作 者:段世惠
●内容提供商与业务运营商之间的接口;
●业务运营商与网络运营商之间的接口;
●传输网络。
其中,前两个地点都处于运营商之间,是运营商可以控制的接口,因此,前两个地点之间的内容监控比较容易处理。第3个地点位于网络运营商与用户之间的传输网络中,极容易遭受网络上的各种攻击,因此,IPTV内容安全监控系统的重点是对这部分的IPTV内容进行监控。
对于前两个地点的内容安全监控要求如下:
●防止未经过许可、不合法信号或攻击信号进入流服务系统,要求对进入IPTV流服务系统之前的实时频道信号能够进行可视监控,并能够在必要时对频道的信息进行关闭、切换等操作。
●为了减小被攻击的可能性,要求内容监控平台尽量靠近视频编码器。
●为了监控内容的需要,监控系统能够通过这两个地点插入适当的监控信息。
对于第3个地点的内容安全监控要求如下:
●防止内容被攻击。要求传输网络能够防止非法网络流量对IPTV数据流的攻击。
●防止内容被非法篡改、删除和插入。要求监控系统对内容被非法修改的情况能够及时发现和报警。
根据对内容是否修改可以将内容监控的实现分为两种方式:
●对内容进行被动的监控。所监控的内容未设置任何可供监控系统识别的标识,监控系统对所监控的内容基本不了解,只能通过内容分析、模式识别、数据挖掘等方式对所监控的内容进行深度解析,将预先设置的模式与所解析的内容进行对比来对内容进行判别。
●对内容进行主动的监控。所监控的内容设置了特别的标识供监控系统识别,这种标识已经在内容传输之前提前通知了监控系统,监控系统仅仅对内容所承载的标识进行监控,一旦发现标识不存在或者被篡改,监控系统就会告警。监控标识可以在内容提供商或者业务运营商处加入。监控标识可以是数字水印或者其他能够被识别但不影响视频质量的数字信息。
根据IPTV内容安全监控的需求,IPTV内容监控应该采取全程端到端的控制方式。在实际部署中,内容安全监控系统通常采取分布式部署、集中式管理的体系结构,把监测工作分布到监测网络的各个节点。由于IPTV网络的复杂性和监控技术的不明确,IPTV内容安全监控系统目前尚处于探索之中。
6、结束语
目前国内的IPTV发展刚刚起步,中国网通和中国电信也在国内某些城市展开了IPTV业务的试运营。影响IPTV业务大规模开展的因素很多,内容安全无疑是值得关注的重要问题之一。基本的内容安全得不到解决,IPTV业务的大规模商业应用仍然会面临质疑。针对目前IPTV内容安全威胁,本文提出了IPTV内容安全架构和内容安全监控的需求。当然,本文所提出的IPTV内容安全架构只是笔者的初步想法,并不完善。还有待实际系统的检验。尤其是IPTV内容监控系统,目前国内外并没有成熟的监控系统可以借鉴,采取何种技术、如何部署监控系统等问题,都有待研究和解决。