廣播電視臺數據共享系統設計分析

時間:2022-07-22 09:26:13

導語:廣播電視臺數據共享系統設計分析一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

廣播電視臺數據共享系統設計分析

廣播電視臺數據共享平臺系統設計本文主要介紹了臨沂市廣播電視臺數據共享平臺系統的設計與組成,主要從共享平臺的需求與功能、平臺的具體實施流程與網絡架構、文件傳輸與數據處理、系統應急故障處理等四個方面闡述了如何建設高安全、高效率、拓展靈活的數據共享平臺。此系統設計圓滿實現了對媒資的安全解析、轉碼、共享、等功能,完成了臨沂臺各業務系統數據網絡的互聯互通。

1.前言

由于互聯網技術的飛速發展,網絡化、文件數字化的業務系統在廣播電視臺廣泛應用并日益成熟。但電視臺各業務系統大多由不同廠商集成,造成了一座座的信息孤島、應用孤島,共享變得異常困難,電視臺內部對信息整合、應用整合等信息化高端需求日益迫切,為了解決臨沂廣電數據安全傳輸、共享和新媒體內容管理等突出問題,使媒體資源得以共享,最大化發揮其媒體資產的作用。臨沂市廣播電視臺根據總局的《電視臺數字化、網絡化建設白皮書》的相關要求,結合我臺需求和網絡現狀,采用iMSC數據傳輸交互系統解決方案建設,經過前期調試和系統應用,成功實現了對媒體資源解析、轉碼、分發等相關功能,符合廣播電視臺業務運行標準,完全能滿足我臺網絡系統數據安全互訪(宋晨光,中小型電視臺全臺網絡安全互聯解決之道:有線電視技術,2011)。

2.共享平臺概述

共享平臺是iMSC數據傳輸交互中心的核心功能模塊,它可以智能的將數據遷移到各個業務系統,它主要由DSC分布式任務調度中心、媒體MSU服務、WEB應用服務、MAD消息自動處理、數據存儲單元、網管服務等六部分組成;本平臺可動態構建、柔性組合,采用多機集群關鍵結點,冗余去除,實現對媒資的動態管理,實現對網絡數據的互聯互通1。平臺通過統一的全臺數據交互中心,實現對同一內容同時向制作、播出、媒體資源管理等多個子業務板塊傳輸數據,可跨板塊、跨平臺共享數據,基于互聯網IPV4/IPV6技術,通過遠程向多目標分發、交互,將媒資數據共享到本系統以外的任何一個有IP地址網絡支持的站點,實現數據遠程分發控制,有效保證媒資數據的時效性(成都東方盛行電子有限責任公司.專利[P]2010,201010583172.8:12-13)。隨著“三網融合”的逐步深入,數據安全傳輸、交換、平臺可以與廣播電視網、互聯網、電信網實現媒體內容的“無縫融合”,使同一內容自動后臺轉碼,在不同終端站點、不同業務系統之間采用不同碼率、不同音視頻分辨率、不同編解碼格式實時同步。

3.平臺組成詳細介紹

3.1具體實施。根據業務需求分析,設計的iMSC共享平臺必須滿足制作網到播出網數據按群交互,所有上傳到播出系統的數據都能與iMSC系統平臺發生關系。為了滿足高清文件傳輸效率及安全需求,設備設計規模為:任務執行服務器2臺,數據庫服務器2臺,WEB服務器2臺,任務遷移服務器2臺,在非編系統中部署2臺接入服務器,在非編網客戶端站點上部署B/S上傳軟件,共計100個授權。數據交互中心平臺采用全任務全程管理,系統部署圖如圖1所示,整個流程透明可控,所有關鍵設備都采用冗余部署或集群部署,整個平臺的可靠性和效率都得到大幅提高。從系統規模、可靠性和拓展性等多方面考慮,我臺iMSC數據交互中心采用媒體服務總線架構,系統基于構件技術,由表示層、應用層、數據層、網絡層、網絡接口層等組成,由這五個部分作后臺,支撐著整個平臺的信息和應用處理機制(魏光峰,極速網盾富媒體安全傳輸系統:中國科技縱橫,2011)。3.2網絡構建。針對臨沂臺網絡化建設的進度,參考相關技術部門提出的意見和建議,結合本臺需求,充分考慮全臺網系統的總體架構,柔性的引入iMSC數據交互平臺。平臺在拓展性方面,預留擴展接口,后續新增子系統可平滑接入。此外,由于歷史原因導致了臨沂臺節目制作網、播出網均是由不同廠商設備集成,因此在網絡框架設計方面,采用了開放拓展性更強的柔性存儲結構(王成偉,電視臺全臺網安全體系的探討:廣播電視信息,2011)。中心交換機采用千兆以太網交換機,2臺數據冗余設計,而臺內業務網間數據交互選用了千兆以太網交換機+1394私有傳輸協議的異構結構。目前只是非編網和外網的互聯互通,只需使用以太網即可。未來和播出系統之間連接的是1394鏈路,可選用1394b私有傳輸協議鏈接,有效杜絕了利用公共協議漏洞的各種網絡攻擊,以及播出系統通過接入服務器和全臺網數據交互而造成不必要的安全隱患。3.3系統交互流程。臨沂臺iMSC數據傳輸交互平臺設計科學,流程簡單,架構合理,各業務系統間數據交互流程如下所示:(1)首先制作客戶端發起任務,客戶端將要上傳的節目文件按照指定目錄上傳。(2)節目文件會先經過極速網盾安全網關的檢測,白名單認證。(3)通過認證的節目文件會備傳送到異構緩存中等待接受進一步的安全檢查。(4)全臺網數據交互中心會接收到異構臨時緩存中節目文件,通過任務執行服務器上的一級殺毒引擎進行病毒掃描,如果定制了兩級安全掃描,則會進入二級殺毒引擎掃描,掃描通過后系統會對通過的文件進行深度解析,讓任務執行服務器(MSU)對臨時緩存中的節目進行真實性、完整性認證解析。(5)完成解析認證后,如需轉碼的文件則提交轉碼服務器進行轉碼,不需要轉碼的直接提交任務,遷移服務器進行遷移。(6)遷移服務器將節目文件通過以太網或1394私有傳輸協議遷移到目標板塊的接入服務器中,遷移完成后返回任務成功消息給客戶端,一次跨系統的數據安全交換就完成了。系統在執行任務過程中,系統管理員可對所有任務進行控制,包括對任務排隊進行順序調整或者終止執行等操作。3.4文件傳輸。為了保障數據安全傳輸,系統采用SSL協議和1394私有傳輸協議相結合的方式。SSL協議是一種在應用程序協議和TCP/IP協議之間提供數據安全性分層協議,它為TCP/IP連接提供數據加密、服務器認證、消息完整性以及可選的客戶機認證(中國電信股份有限公司.專利[P]2013,201310196354.3:23-24)。客戶端經過加密授權,通過瀏覽器接入服務器,從而建立SSL安全傳輸通道。由于SSL技術已經非常成熟,所以幾乎所有的互聯網安全敏感數據都是通過SSL通道進行安全傳輸交互(李陸昊,新聞節目遠程回傳及內容共享平臺的搭建:西部廣播電視,2017)。1394私有傳輸協議是東方盛行研發的針對廣電大量音視頻數據傳輸而設計的私密傳輸協議,可有效解決網絡攻擊,給外網到內網之間的傳輸架起了一道安全墻。1394私有傳輸協議支持1394a和1394b兩種子標準,1394b協議標準的數據傳輸速度可達70MB/s,可支持多條1394鏈路并行傳輸。通過以上兩種協議的組合交換傳輸,部署方式更加靈活,而且數據鏈路的安全性也得到了極大的提高。3.5數據處理能力。此次部署的全臺網數據交互中心平臺擁有強大的數據處理能力,任務發起無數量限制,系統可同時處理的任務數量為16個,1個10GB的文件從制作網傳輸到播出網的時間為293秒左右,對于小文件的傳輸,系統支持打包的傳輸方式。3.6系統應急處理。整個系統設計以高安全、高效率為目標,平臺中所有硬件設備都是采用主備或集群方式部署,功能軟件也是主備部署或集群部署。臨沂臺iMSC數據傳輸交互平臺經過近半年的試運行,整體表現良好,現整理緊急情況和處理措施如下,僅供同行參考:①任務停止響應處理:系統中任務調度模塊實時監控所有任務進程,如果任務非正常停止,系統會嘗試重啟任務,2次重啟失敗則執行任務轉移,將該任務轉移到其他服務器上。②服務器停止響應處理:系統監控到服務器停止服務或死機,原有服務器上的任務自動轉移到其他服務器上,報警系統對死機服務器向管理人員報警。③網絡終斷應急處理:網絡部署采用的2臺中心交換機冗余配置方案,如網絡鏈路癱瘓,則通過移動介質將節目文件考入板塊接入服務器即可。

4.結束語

臨沂市廣播電視臺數據傳輸共享平臺在設計之前便多方調研,總結數據安全傳輸共享系統的特點,結合本臺現狀和業務需求,選用了具有業界領先水平的iMSC數據傳輸、交互支撐平臺,以實現全臺業務網互聯互通、安全共享。本臺系統在網絡總體架構、業務質量、可靠性等方面具有諸多特色和優勢,可根據不同的功能應用側重點,部署相對應的功能模塊和服務,具有很高的拓展靈活性,可滿足廣播電視臺辦公網、節目制作網、播出網、媒資板塊和融媒體業務板塊間的安全交互。

作者:丁軍 單位:臨沂市廣播電視臺