侯明達(dá)
摘 要:云計(jì)算是基于網(wǎng)絡(luò)發(fā)展而來的全新商業(yè)計(jì)算模式,能夠?yàn)橛脩籼峁﹦?dòng)態(tài)、可擴(kuò)展、高可靠性、虛擬化的計(jì)算資源應(yīng)用方式。云視頻會(huì)議系統(tǒng)正是在云視頻會(huì)議系統(tǒng)的支持下發(fā)展而來,有效提升了工作效率,節(jié)約了參會(huì)人員和主辦方的時(shí)間成本。文章分析了云計(jì)算的概念和特征,探討云視頻會(huì)議系統(tǒng)關(guān)鍵技術(shù)的應(yīng)用方式。
關(guān)鍵詞:云視頻會(huì)議系統(tǒng);關(guān)鍵技術(shù);應(yīng)用;分析
云計(jì)算的關(guān)鍵內(nèi)容是實(shí)現(xiàn)計(jì)算資源的集中化,再利用虛擬化技術(shù)、分布式儲(chǔ)存技術(shù)等構(gòu)建虛擬資源池,借助云計(jì)算,用戶能夠根據(jù)自身需求采用靈活的方式來獲取各類服務(wù)資源。云計(jì)算具有強(qiáng)大的計(jì)算能力,因此,越來越多的企業(yè)和個(gè)人都將應(yīng)用服務(wù)遷移到云端中,云視頻會(huì)議系統(tǒng)就是其中的一項(xiàng)代表性應(yīng)用。在過去的多年中,云視頻會(huì)議系統(tǒng)關(guān)鍵技術(shù)得到了極大發(fā)展,具備了分布廣泛、并發(fā)用戶數(shù)量多、數(shù)據(jù)流量規(guī)模大、需求波動(dòng)較大的特征,云計(jì)算為視頻會(huì)議系統(tǒng)的推廣提供了一種近乎理想的技術(shù)形式。
1 云計(jì)算的概念和特征
云計(jì)算融合了分布式計(jì)算、網(wǎng)格計(jì)算、并行計(jì)算、效用計(jì)算、虛擬化、網(wǎng)絡(luò)存儲(chǔ)等IT技術(shù),將各類計(jì)算存儲(chǔ)資源做到了統(tǒng)一調(diào)度和管理,目前,云端的安全性能、處理性能也在不斷被加強(qiáng),讓用戶端可以實(shí)現(xiàn)輕裝上陣。云計(jì)算具有幾個(gè)顯著特征:
首先,資源存儲(chǔ)服務(wù)龐大。云計(jì)算的數(shù)據(jù)中心一般是部署在不同的地理位置,這類服務(wù)器中有各類可靠穩(wěn)定、性能較高的大型服務(wù)器,極大的擴(kuò)展了存儲(chǔ)服務(wù)池容量。
其次,虛擬化的資源。利用云計(jì)算,可以設(shè)置統(tǒng)一虛擬資源池,打破以往實(shí)體資源結(jié)構(gòu)中存在的壁壘問題,減少了軟件對(duì)硬件環(huán)境的依賴性,也有效降低了維護(hù)成本。用戶可以通過統(tǒng)一的標(biāo)準(zhǔn)機(jī)制來獲取虛擬服務(wù),做到了彈性、按需服務(wù)。
再次,安全系數(shù)保障較高。云計(jì)算能夠?yàn)橛脩籼峁┌踩?、可靠的?shù)據(jù)存儲(chǔ)中心,利用日志備份、數(shù)據(jù)冗余等技術(shù),可以提升數(shù)據(jù)可靠性,保障數(shù)據(jù)的獨(dú)立性,私有云、公有云之間的結(jié)合,為企業(yè)帶來了彈性化的組合收益,有著強(qiáng)大的保護(hù)能力。
2 云視頻會(huì)議系統(tǒng)概述
2.1 云視頻會(huì)議系統(tǒng)的架構(gòu)
得益于云計(jì)算的發(fā)展,云視頻會(huì)議系統(tǒng)已經(jīng)逐步發(fā)展成型,目前,常用的云視頻會(huì)議系統(tǒng)有:
①硬件云視頻會(huì)議系統(tǒng):是基于MCU資源池化架構(gòu)下應(yīng)用,傳統(tǒng)信息服務(wù)商提供的多為此類系統(tǒng);②軟件云視頻會(huì)議系統(tǒng):通過云計(jì)算虛擬機(jī)架構(gòu)來滿足使用要求,各類互聯(lián)網(wǎng)公司使用的為此類會(huì)議系統(tǒng)。無論是硬件云視頻會(huì)議系統(tǒng),還是軟件云視頻會(huì)議系統(tǒng),其本質(zhì)都是融合了視頻會(huì)議技術(shù)與云計(jì)算技術(shù),有著彈性化擴(kuò)展、按需付費(fèi)的特點(diǎn),大多采用混合云的方式來進(jìn)行部署,這是目前行業(yè)應(yīng)用的主流,其體系架構(gòu)包括:
①IaaS層:利用虛擬化技術(shù),將各類設(shè)備轉(zhuǎn)化至相應(yīng)的資源,按照需要來分配資源,做到負(fù)載均衡,滿足大型會(huì)議的使用要求;
②PssS層:提供應(yīng)用接口與會(huì)議運(yùn)行環(huán)境,涵蓋訪問控制、分布式緩存、并行處理、多租戶、中間件、資源調(diào)度、訪問控制等功能,可以保證視頻系統(tǒng)的運(yùn)行效率;
③SaaS層:提供服務(wù)軟件功能,包括屏幕顯示、字符顯示、音頻交互、錄像回訪、會(huì)議管理、用戶管理等功能,用服務(wù)的方式為用戶提供使用,用戶可利用移動(dòng)終端、固定終端來使用系統(tǒng)。
2.2 云視頻會(huì)議系統(tǒng)關(guān)鍵技術(shù)
在云視頻會(huì)議系統(tǒng)中,云計(jì)算是其核心所在,目前,常用的部署方式是混合云部署,利用網(wǎng)絡(luò),即可滿足用戶的視頻溝通要求。除此之外,還有幾項(xiàng)技術(shù)也是其使用過程中的重中之重:
第一,虛擬化技術(shù):通過物理硬件解耦后的計(jì)算、存儲(chǔ),能夠?yàn)樵埔曨l會(huì)議系統(tǒng)賦予經(jīng)濟(jì)性、可擴(kuò)展性、彈性使用的特點(diǎn)。一般情況下,在大型會(huì)議中,云視頻系統(tǒng)需要滿足多地同時(shí)服務(wù)的要求,利用集群管理和分布式管理,能夠?qū)⒚襟w流和信令流之間分離開來,每個(gè)模塊都能夠支持異地多活,不僅可以降低故障的發(fā)生率,也為服務(wù)器管理工作提供了便利。
第二,媒體編解碼技術(shù):在云視頻會(huì)議系統(tǒng)中,媒體編解碼技術(shù)也有著重要作用,這一技術(shù)的應(yīng)用能夠優(yōu)化網(wǎng)絡(luò)帶寬差別,可以更好的適應(yīng)網(wǎng)絡(luò)動(dòng)態(tài)特征,讓每個(gè)參會(huì)用戶都能夠獲取均等的視頻會(huì)議服務(wù)。
第三,網(wǎng)絡(luò)自適應(yīng)技術(shù):利用前向糾錯(cuò)、丟失包錯(cuò)誤隱藏等方式,能夠有效解決云視頻會(huì)議系統(tǒng)中的復(fù)雜網(wǎng)絡(luò)丟包和時(shí)延問題,保證會(huì)議網(wǎng)絡(luò)的穩(wěn)定性,使會(huì)議能夠順利進(jìn)行。
第四,媒體安全技術(shù):應(yīng)用媒體安全技術(shù)是為了解決服務(wù)器偽裝、注冊(cè)劫持等問題,當(dāng)前,多媒體已經(jīng)得到了普及使用,也誕生了更多有效的媒體安全協(xié)議,比如安全傳輸層協(xié)議、數(shù)據(jù)包傳輸層安全協(xié)議等,當(dāng)前,國(guó)密算法逐步成熟,媒體安全也受到了云視頻會(huì)議系統(tǒng)研究人員的高度,技術(shù)人員也在不斷的進(jìn)行著全方位安全設(shè)計(jì),以滿足數(shù)據(jù)編碼和傳輸安全的要求。
3 云視頻會(huì)議系統(tǒng)應(yīng)用中的安全威脅
當(dāng)前,云視頻會(huì)議系統(tǒng)得到了普及,各類安全威脅也更加多元,主要表現(xiàn)在幾個(gè)方面:
第一,破壞威脅:黑客、木馬、病毒等會(huì)破壞云會(huì)議系統(tǒng)中的服務(wù)器、網(wǎng)絡(luò)鏈路等,利用非法植入軟件、拒絕服務(wù)攻擊等方式來干擾系統(tǒng)的運(yùn)行。
第二,泄露:攻擊者利用信息竊聽、信息掃描等方式,能夠獲取用戶身份信息、網(wǎng)絡(luò)拓?fù)浼磿r(shí)消息等,導(dǎo)致設(shè)備出現(xiàn)被控制和暴露等問題。
第三,欺騙:通過非法篡改信息等達(dá)到欺騙會(huì)議用戶、假冒用戶通信的目的。
第四,竊聽:在云視頻會(huì)議系統(tǒng)的運(yùn)行過程中,竊聽也是一個(gè)較大的安全威脅問題,黑客會(huì)利用非法手段截取數(shù)據(jù)包,對(duì)會(huì)議信息進(jìn)行離線分析,即可對(duì)通信過程進(jìn)行實(shí)時(shí)監(jiān)聽,從而獲取個(gè)人和企業(yè)的重要信息。
總之,云視頻會(huì)議系統(tǒng)在運(yùn)行過程中,面臨著多樣化的安全威脅,因此,需要構(gòu)建與之相應(yīng)的安全保障系統(tǒng)。
針對(duì)云視頻會(huì)議系統(tǒng)使用要求,需要從幾個(gè)方面來構(gòu)建安全保障體系:
第一,做好安全防護(hù)工作,保障云視頻會(huì)議系統(tǒng)的完整、私密,確保其數(shù)據(jù)安全、管理安全和系統(tǒng)安全,基于此,主要的安全防護(hù)策略包括軟件安全、邊界防護(hù)、租戶隔離、數(shù)據(jù)傳輸安全以及用戶控制安全。
第二,做好安全保障工作,基于安全防護(hù)要求,需要對(duì)云視頻會(huì)議系統(tǒng)進(jìn)行安全架構(gòu)的劃分,具體可劃分為基礎(chǔ)設(shè)施層、業(yè)務(wù)層和平臺(tái)層。每一層作用存在差別,對(duì)于基礎(chǔ)層,需要從主機(jī)安全、物理環(huán)境安全、虛擬化、安全幾個(gè)方面來著手;對(duì)于平臺(tái)層,要實(shí)現(xiàn)流量監(jiān)管和內(nèi)容過濾要求,將用戶、業(yè)務(wù)、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)之間隔離,讓業(yè)務(wù)流只能夠進(jìn)入相應(yīng)區(qū)域;對(duì)于業(yè)務(wù)層的安全措施,需要予以高度重視,在用戶控制、管理幾個(gè)層面來提升系統(tǒng)使用的安全性,避免云視頻會(huì)議系統(tǒng)遭受非法地址的攻擊,并對(duì)信令進(jìn)行加密處理,保障系統(tǒng)運(yùn)行的完整性和私密性。
同時(shí),在在云視頻會(huì)議建立初期,就要采取嚴(yán)格的身份認(rèn)證、分權(quán)分域策略,只有符合身份者,才能夠接收音頻、觀看視頻、下載文件,另外,對(duì)于視頻數(shù)據(jù)要進(jìn)行加密傳輸,針對(duì)不同數(shù)據(jù)量和不同重要性的數(shù)據(jù),采用相應(yīng)的高強(qiáng)加密技術(shù)。
4 結(jié)語
云視頻會(huì)議系統(tǒng)的推行有效提升了工作效率,節(jié)約了參會(huì)人員和主辦方的時(shí)間成本,是未來信息化建設(shè)的重要發(fā)展方向,云視頻會(huì)議系統(tǒng)也將會(huì)在不久的將來得到廣泛使用。在云視頻會(huì)議系統(tǒng)的應(yīng)用過程中,需要對(duì)其關(guān)鍵技術(shù)進(jìn)行分析,找到各類安全威脅因素,采取針對(duì)性的處理和防范措施,從而為用戶提供安全的會(huì)議系統(tǒng)服務(wù)。
參考文獻(xiàn):
[1]王峰.云視頻會(huì)議系統(tǒng)的設(shè)計(jì)和應(yīng)用探討[J].數(shù)字通信世界,2019,(3):263.
[2]曹鵬超.淺論視頻會(huì)議系統(tǒng)技術(shù)與應(yīng)用[J].中國(guó)水運(yùn)(下半月),2012,12(8):70-71.=
[3]杜興業(yè),王勇,景政.視頻會(huì)議系統(tǒng)關(guān)鍵技術(shù)及應(yīng)用研究[J].數(shù)字化用戶,2019,25(27):10.
[4]仲元昌,林永,蔡增增,等.視頻會(huì)議系統(tǒng)關(guān)鍵技術(shù)及應(yīng)用研究[J].電視技術(shù),2010,34(6):93-96.