夜上海论坛 精品范文 电视网络论文范文

电视网络论文范文

夜上海论坛前言:我们精心挑选了数篇优质电视网络论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。

电视网络论文

第1篇

关键词:网络夜上海论坛安全;防火墙;数据库;病毒;黑客

当今许多的企业都广泛的使用信息技术,特别是网络技术的应用越来越多,而宽带接入已经成为企业内部计算机网络接入国际互联网的主要方式。而与此同时,因为计算机网络特有的开放性,企业的网络安全问题也随之而来,由于安全问题给企业造成了相当大的损失。因此,预防和检测网络设计的安全问题和来自国际互联网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。

一、网络安全问题

在实际应用过程中,遇到了不少网络安全方面的问题。网络安全是一个十分复杂的问题,它的划分大体上可以分为内网和外网。如下表所示:

由上表可以看出,外部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访问,破坏数据的完整性,拒绝服务攻击和利用网络、网页浏览和电子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防范内部网。因为内部网安全措施对网络安全的意义更大。据调查,在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的安全问题主要体现在:物理层的安全,资源共享的访问控制策略,网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问和数据灾难性破坏。

二、安全管理措施

夜上海论坛 综合以上对于网络安全问题的初步认识,有线中心采取如下的措施:

夜上海论坛 (一)针对与外网的一些安全问题

夜上海论坛 对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和访问控制。

夜上海论坛 防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。

夜上海论坛 防火墙可以监视、控制和更改在内部和外部网络之间流动的网络通信;用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,从而保护内部网络操作环境。所以,安装防火墙对于网络安全来说具有很多优点:(1)集中的网络安全;(2)可作为中心“扼制点”;(3)产生安全报警;(4)监视并记录Internet的使用;(5)NAT的位置;(6)WWW和FTP服务器的理想位置。

但防火墙不可能完全防止有些新的攻击或那些不经过防火墙的其它攻击。为此,中心选用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一种基于主机的实时入侵检测产品,一旦发现对主机的入侵,RealSecure可以中断用户进程和挂起用户账号来阻止进一步入侵,同时它还会发出警报、记录事件等以及执行用户自定义动作。RealSecureSystemAgent还具有伪装功能,可以将服务器不开放的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。Re?鄄alSecureNetworkEngin是基于网络的实时入侵检测产品,在网络中分析可疑的数据而不会影响数据在网络上的传输。网络入侵检测RealSecureNetworkEngine在检测到网络入侵后,除了可以及时切断攻击行为之外,还可以动态地调整防火墙的防护策略,使得防火墙成为一个动态的、智能的防护体系。

夜上海论坛 通过部署入侵检测系统,我们实现了以下功能:

对于WWW服务器,配置主页的自动恢复功能,即如果WWW服务器被攻破、主页被纂改,系统能够自动识别并把它恢复至事先设定的页面。

入侵检测系统与防火墙进行“互动”,即当入侵检测系统检测到网络攻击后,通知防火墙,由防火墙对攻击进行阻断。

夜上海论坛 (二)针对网络物理层的稳定

网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷击。

本中心采用二路供电的措施,并且在配电箱后面接上稳压器和不间断电源。所有的网络设备都放在机箱中,所有的机箱都必须有接地的设计,在机房安装的时候必须按照接地的规定做工程;对于供电设备,也必须做好接地的工作。这样就可以防止静电对设备的破坏,保证了网内硬件的安全。

(三)针对病毒感染的问题

病毒程序可以通过电子邮件、使用盗版光盘等传播途径潜入内部网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器死机等不安全因素。防病毒解决方案体系结构中用于降低或消除恶意代码;广告软件和间谍软件带来的风险的相关技术。中心使用企业网络版杀毒软件,(例如:SymantecAntivirus等)并控制写入服务器的客户端,网管可以随时升级并杀毒,保证写入数据的安全性,服务器的安全性,以及在客户端安装由奇虎安全卫士之类来防止广告软件和间谍软件。

夜上海论坛 (四)针对应用系统的安全

夜上海论坛 应用系统的安全主要面对的是服务器的安全,对于服务器来说,安全的配置是首要的。对于本中心来说主要需要2个方面的配置:服务器的操作系统(Windows2003)的安

全配置和数据库(SQLServer2000)的安全配置。

夜上海论坛 1.操作系统(Windows2003)的安全配置

(1)系统升级、打操作系统补丁,尤其是IIS6.0补丁。

(2)禁止默认共享。

夜上海论坛 (3)打开管理工具-本地安全策略,在本地策略-安全选项中,开启不显示上次的登录用户名。

(4)禁用TCP/IP上的NetBIOS。

(5)停掉Guest帐号,并给guest加一个异常复杂的密码。

(6)关闭不必要的端口。

夜上海论坛 (7)启用WIN2003的自身带的网络防火墙,并进行端口的改变。

夜上海论坛 (8)打开审核策略,这个也非常重要,必须开启。

2.数据库(SQLServer2000)的安全配置

(1)安装完SQLServer2000数据库上微软网站打最新的SP4补丁。

nbsp;(2)使用安全的密码策略

。设置复杂的sa密码。

夜上海论坛 (3)在IPSec过滤拒绝掉1434端口的UDP通讯,可以尽可能地隐藏你的SQLServer。

(4)使用操作系统自己的IPSec可以实现IP数据包的安全性。

(五)管理员的工具

除了以上的一些安全措施以外,作为网络管理员还要准备一些针对网络监控的管理工具,通过这些工具来加强对网络安全的管理。

Ping、Ipconfig/winipcfg、Netstat:

Ping,TCP/IP协议的探测工具。

夜上海论坛 Ipconfig/winipcfg,查看和修改网络中的TCP/IP协议的有关配置,

Netstat,利用该工具可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。

夜上海论坛 SolarWindsEngineer''''sEditionToolset

另外本中心还采用SolarWindsEngineer''''sEditionToolset。它的用途十分广泛,涵盖了从简单、变化的ping监控器及子网计算器(Subnetcalculators)到更为复杂的性能监控器何地址管理功能。”

SolarWindsEngineer''''sEditionToolset的介绍:

SolarWindsEngineer’sEdition是一套非常全面的网络工具库,包括了网络恢复、错误监控、性能监控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition还增加了新的SwitchPortMapper工具,它可以在您的switch上自动执行Layer2和Layer3恢复。工程师版包含了SolarwindsMIB浏览器和网络性能监控器(NetworkPerformanceMonitor),以及其他附加网络管理工具。

夜上海论坛 SnifferPro能够了解本机网络的使用情况,它使用流量显示和图表绘制功能在众多网管软件中最为强大最为灵活;它能在于混杂模式下的监听,也就是说它可以监听到来自于其他计算机发往另外计算机的数据,当然很多混杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量的监听设置才能够进行高级混杂模式监听。

除了上面说的五个措施以外,还有不少其他的措施加强了安全问题的管理:

制订相应的机房管理制度;

夜上海论坛 制订相应的软件管理制度;

制订严格的操作管理规程;

夜上海论坛 制订在紧急情况下系统如何尽快恢复的应急措施,使损失减至最小;

第2篇

夜上海论坛 (1)ibatis非常简单易学,hibernate相对较复杂,门槛较高,但是hibernate现在已经是主流o/rmapping框架,其文档的丰富性、产品的完善性、版本的开发速度都要强于ibatis。

(2)当数据处理量巨大时,对系统性能要求极为苛刻,为达到系统性能设计指标,必须设计经过高度优化的SQL语句(或存储过程)。在这种情况下ibatis会有更好的可控性和表现。

(3)当系统属于二次开发,无法对数据库结构做到控制和修改,那ibatis的灵活性将比hibernate更适合。本文设计的电视网络信息系统,是根据项目的发展需要所设计的先期运行系统,在实际上线运行后,由于所的信息内容细分行业的要求,将会面临持续调整结构需求的现状;因此,SSI中的ibates是比较好的选择。ibates通过自己写的SQL,能够灵活操作数据库,提高系统性能。其中SSI架构中,表示层struts目前主要负责数据传递和控制方面,业务逻辑层spring则依靠其强大的依赖注入技术实现了类似bean托管和整合等功能。而数据持久层ibatis作为一种轻量级的ORMapping框架,提供了半自动化对象关系映射的实现,自由度相对于SSH中hibernate更高。

2电视网络信息系统的设计

2.1总体设计

夜上海论坛 本系统采集内容数据、打包处理、数字有线电视网络传输,最后展现在用户终端电视大屏幕上,本文中设计的系统主要由电视终端、服务器前端及服务器后台三个部分组成。

(1)电视终端主要接收的信息资源,并承载于电视用户的智能终端上;同时能够动态地从服务器前端和后台进行信息主动获取并展现。

夜上海论坛 (2)服务器前端部分能够实现信息资源的存储、编辑、上载,广告的管理,用户的管理,BOSS系统内容的对接,视频转码等。

(3)服务器后台目前主要负责视频内容的存储和基于HLS协议的多媒体流化。

2.2电视终端设计

目前用户家庭所使用的数字有线电视接入设备,已经顺应用户和运营商集约化、智能化的要求,具备多种编解码能力和图形浏览器功能,能够支持多接入、智能系统、开放系统结构及标准接口,目前已经朝着家用数字平台方向发展,应用于不断扩大的交互式多媒体内容服务领域。本系统使用的终端采用数字有线电视智能机顶盒,将内容采用细分行业的方式进行模块化展现,如商城、房产、学校、餐饮等,其表现形式包括文本、图片、视频等。整个电视网络信息终端平台以安装包的形式安装到数字电视智能机顶盒上,支持内容动态更新、自动升级等。

2.3服务器前端设计

整个服务器前端部分主要包括业务导航、用户管理、内容管理、广告管理、均衡服务等子系统。

(1)业务导航系统:负责所有信息的接入、生成及上下线管理等功能,包括信息内容配置管理、业务鉴权管理、业务管理等,为各个业务模块对外提供开放式平台,对内屏蔽各种业务系统的差异,从而实现新业务的快速接入。

(2)用户管理系统:对系统使用用户的身份进行统一管理,包括用户统一管理、授权及认证,实现用户账号统一管理,保证系统中用户信息的一致性,降低用户账号管理复杂度,降低账号滥用风险,提高信息系统安全性;可以对用户访问应用系统权限进行统一管理,并支持多级、多视角授权模式,提升信息化管理水平;可以实现信息系统用户统一认证,提高认证强度,提升用户体验。

夜上海论坛 (3)内容管理系统:支持自有内容和第三方增值服务内容的引入,能够通过实时接口将内容信息和内容资源同步上线和展现,所展现的内容形式包括视频、文本及图片。目前由于实现的是试运行版本,所涉及的用户数据量比较少,因此目前内容管理系统采取的方式是对所要和展现的内容进行统一打包导入,以index.htm为入口。随着系统的试运行和不断发展,需要内容管理系统提供统一完备的视频收录、转码、内容注入、内容管理和版权管理等功能。其中,视频内容的展现,受限于视频格式的多样性,因此在内容子系统中,需要对视频内容进行转码工作,并统一进行格式打包。在本文中,采用开源的打包工具ffmpeg和mp4box,并封装在transcoding.py脚本中统一执行。

夜上海论坛 (4)广告管理系统:主要实现广告资源的有效管理及合理分配,提升电视营销规模和整体广告管理效率,使广告经营效益价值最大化。

夜上海论坛 (5)均衡服务系统:主要实现用户大容量并发管理,实现带宽利用率最大化。由于现有网络的各个核心部分随着业务量的提高,访问量和数据流量的快速增长,其处理能力和计算强度也相应地增大,使得单一的服务器设备根本无法承担。因此,当网络应用的访问量不断增长,单个处理单元无法满足负载需求时,网络应用流量将要出现瓶颈时,负载均衡才会起到作用。

2.4服务器后台设计

在本文中,系统服务器后台部分实现视频内容存储及流化。其中视频流化,采用HLS流媒体传输协议。HLS流媒体传输协议,相较于RTSP流媒体传输协议而言,可以实现流媒体的直播和点播;而相较于常见的流媒体直播协议,例如RTMP协议、RTSP协议、MMS协议等,HLS直播最大的不同在于,直播客户端获取到的并不是一个完整的数据流,HLS协议在服务器端将直播数据流存储为连续的、很短时长的媒体文件(MPEG-TS格式),而客户端则不断地下载并播放这些小文件,因为服务器端总是会将最新的直播数据生成新的小文件,这样客户端只要不停地按顺序播放从服务器获取到的文件,就实现了直播。因此,HLS是以点播的技术方式来实现直播。由于数据通过HTTP协议传输,所以完全不用考虑防火墙或者的问题,而且分段文件的时长很短,客户端可以很快地选择和切换码率,以适应不同带宽条件下的播放。虽然,HLS的这种技术特点,决定了它的延迟一般总是会高于普通的流媒体直播协议,但是在实时性要求不是很高的场合,HLS流媒体传输协议,在网络适应性和视频业务类型上,均有较好的支持能力。

3结论

第3篇

夜上海论坛 网络调度过来的内容进入推流服务器后立刻为用户推送出去,若推流服务器的硬盘写入带宽还有富裕,则该网络调度过来的内容会同时缓存入推流服务器的硬盘,为以后用户的点播进行服务,若推流服务器的硬盘写入带宽已满,则该网络调度内容直接经过推流服务器为用户服务而不进行缓存。在核心内容分发管理子系统控制下,骨干节点内容库中缓存的内容能根据当地用户点播率的情况自动地更新。确保用户点播量大的节目内容尽量存储到就近骨干节点上,实现本地存储的命中率在90%以上。核心内容分发管理子系统作为分布在各个城市的视频服务器群组与后台管理系统之间的统一接口,和视频服务器群组一起构成内容软件组(Content),在视频服务器集群中,执行内容存储、分发和查找等功能。核心内容分发管理子系统需提供开放的接口供第三方的视频服务视实时调用。视频服务器群组的组成可以是同一个节点中的多个视频服务器,也可以是分散在不同节点中的视频服务器。

系统特点

夜上海论坛 分级部署中心节点:位于省中心,集中部署内容分发网络的存储服务器系统和管理控制系统。包含节目存储服务器和对应的网管系统骨干节点:位于地市分公司,每地市按照系统设计容量部署2~7台推流服务器,每台服务器提供中心内容的本地智能缓存,实现分布式服务,提高全网并发响应能力。边缘算法基于点播请求,影片观看长度,每天观看次数等信息,保持最热最流行节目状态;经过算法将推选出的流行节目进行保持并分发到各个边缘推流服务器,大幅度节约骨干网络带宽;同时对不流行节目进行筛选并降级,当达到设定阀值时,在边缘服务器上进行删除而不再缓存;高可用性和扩展性采用省中心集中存储冗余方案,对多个地市提供实时内容分发服务,避免设备单点故障引起的业务中断;当系统并发量逐步增加时,可以增加CachingServer,使内容片库多个地方异地备份,提高系统能力同时,更加提高系统可用性。减少系统提供服务时延采用优化的边缘缓存算法控制边缘节点热度池,能够有效节约边缘缓存和骨干带宽同时,提供对热点节目有效缓存和命中,减少索引时间,更快推流和更少的时延。有效降低成本在省中心内容集中存储条件下,优化边缘推流服务器对热点节目缓存,提高边缘推流服务器命中率,减少边缘服务器存储以降低边缘服务器成本,同时减少从省中心调度流量,降低骨干网络的带宽;集中维护也带来维护成本优势。

应用情况

中心节点中心存储为2万小时标清节目,系统支持50万双向电视业务用户及7万并发流能。系统支持VOD业务、28套节目的时移业务、家居银行、股票、电视游戏、机顶盒短信及咨询类信息业务。骨干节点在全省完成17个地市骨干节点的部署,根据系统设计,每个地市部署2~7台推流服务器,支持2000~20000个并发流。在此系统平台上,开展视频点播、节目回看、栏目回看、频道时移、增值业务等功能,提供了良好的用户体验,系统经过一年多的试运行和测试已经达到设计目标。