首页·新闻·运营·技术·下载·论坛·播客·人才·企业·展会·访谈·节目·网络·产品·设计·测试·企业家·投资人·黄页·注册·登陆
 热:
 荐:
 精:
 新:
MPEGTS 51DTV DVBCN首页 >> 新闻中心 >> 技术学院 >> CATV与广电通信 >> 正文
 
对IPTV内容安全架构的研究
DVBCN数字电视中文网 日期:07-12-05 17:00:57 作者:段世惠
常见的安全威胁包括:非法篡改、非法插播和恶意流量攻击。由于IP网络本身并无界限,IP网络上的数据流很容易遭受攻击和篡改,而且攻击者可以在任何网络连通的地方发起攻击,所以IPTV内容监控主要是对IP网络中的信号进行监测。内容监控系统的主要功能是提供一种监测手段,通过对播出的节目进行验证来判断节目的合法性,同时实时收集各种反向报警信息,达到对IP网络中实际传输情况进行实时监测的目的。经过审核的播出节目在传输过程中的安全性必须得到保障。因此。IPTV内容安全监控包括3个方面:

      节目源的监控。对节目源的合法性进行监控。

      节目播出的监控。对节目源播出的节目进行监控,判断所播出的节目是否符合国家的政策法规。

      节目传输的监控。在节目传输过程中监测节目是否遭到非法篡改、插播和流量攻击。

      根据内容安全监控的需求,实际的内容监控点可以位于3个地点:

      内容提供商与业务运营商之间的接口;

      业务运营商与网络运营商之间的接口;

      传输网络。

      其中,前两个地点都处于运营商之间,是运营商可以控制的接口,因此,前两个地点之间的内容监控比较容易处理。第3个地点位于网络运营商与用户之间的传输网络中,极容易遭受网络上的各种攻击,因此,IPTV内容安全监控系统的重点是对这部分的IPTV内容进行监控。

      对于前两个地点的内容安全监控要求如下:

      防止未经过许可、不合法信号或攻击信号进入流服务系统,要求对进入IPTV流服务系统之前的实时频道信号能够进行可视监控,并能够在必要时对频道的信息进行关闭、切换等操作。

      为了减小被攻击的可能性,要求内容监控平台尽量靠近视频编码器。

      为了监控内容的需要,监控系统能够通过这两个地点插入适当的监控信息。

      对于第3个地点的内容安全监控要求如下:

      防止内容被攻击。要求传输网络能够防止非法网络流量对IPTV数据流的攻击。

      防止内容被非法篡改、删除和插入。要求监控系统对内容被非法修改的情况能够及时发现和报警。

      根据对内容是否修改可以将内容监控的实现分为两种方式:

      对内容进行被动的监控。所监控的内容未设置任何可供监控系统识别的标识,监控系统对所监控的内容基本不了解,只能通过内容分析、模式识别、数据挖掘等方式对所监控的内容进行深度解析,将预先设置的模式与所解析的内容进行对比来对内容进行判别。

      对内容进行主动的监控。所监控的内容设置了特别的标识供监控系统识别,这种标识已经在内容传输之前提前通知了监控系统,监控系统仅仅对内容所承载的标识进行监控,一旦发现标识不存在或者被篡改,监控系统就会告警。监控标识可以在内容提供商或者业务运营商处加入。监控标识可以是数字水印或者其他能够被识别但不影响视频质量的数字信息。

      根据IPTV内容安全监控的需求,IPTV内容监控应该采取全程端到端的控制方式。在实际部署中,内容安全监控系统通常采取分布式部署、集中式管理的体系结构,把监测工作分布到监测网络的各个节点。由于IPTV网络的复杂性

9 7 3 1 2 3 4 5 4 8 :
来源:电信科学
[投稿] [加入收藏夹] [发送给好友] [论坛]
一周热点 TOP10  
 
51DTV招聘 NEW10  
一周论坛 TOP10  
关于我们 | 受众群体 | 广告业务 | 版权声明 | 站点地图 | 招聘信息 | 联系我们
DVBCN数字电视中文网 上海通信管理局 沪ICP备05000021号
版权所有@ 上海安娜谢文化传播有限公司 支持: MPEGTS上海众视数字
中国上海市闵行区莘庄 电话: +86 21 51079010 51079012