網(wǎng)動(dòng)構(gòu)建軍網(wǎng)通一體化平臺(tái)應(yīng)用方案

來源:投影時(shí)代 更新日期:2013-08-01 作者:pjtime資訊組

    隨著科技的進(jìn)步,人民軍隊(duì)的信息化建設(shè)的步伐也不斷加快。如何建立一個(gè)安全、高效、互聯(lián)互通的信息化平臺(tái),直接影響著各大軍區(qū)的溝通效率及作戰(zhàn)能力。

    結(jié)合軍隊(duì)現(xiàn)實(shí)情況及需求,北京網(wǎng)動(dòng)網(wǎng)絡(luò)科技股份有限公司提出了軍網(wǎng)通一體化平臺(tái)應(yīng)用方案,該方案集即時(shí)通訊、視頻會(huì)議、遠(yuǎn)程培訓(xùn)、遠(yuǎn)程監(jiān)控等應(yīng)用于一體,實(shí)現(xiàn)軍隊(duì)的音視頻、文字溝通的一體化應(yīng)用,為現(xiàn)階段軍隊(duì)信息化建設(shè)提供最有效的通訊方案和工具。這個(gè)平臺(tái)可以將軍隊(duì)現(xiàn)有的第三方應(yīng)用系統(tǒng)如綜合指揮作戰(zhàn)系統(tǒng)、硬件視頻會(huì)議系統(tǒng)等整合在一起,隨著應(yīng)用的增長,可以將未來需要的模塊繼續(xù)嵌入,使得完全不同的應(yīng)用能夠以統(tǒng)一的方式管理。

    方案優(yōu)勢(shì)

    模擬作戰(zhàn)訓(xùn)練監(jiān)管

    方案實(shí)現(xiàn)對(duì)模擬作戰(zhàn)訓(xùn)練過程的遠(yuǎn)程監(jiān)管和查看。被監(jiān)控端隨機(jī)器的啟動(dòng)自動(dòng)運(yùn)行,應(yīng)用者無感知,并實(shí)時(shí)發(fā)送本地的視頻和桌面給遠(yuǎn)端監(jiān)控者。監(jiān)控端通過桌面的實(shí)時(shí)捕捉和視頻實(shí)現(xiàn)有效的監(jiān)管。

    搭建統(tǒng)一平臺(tái),實(shí)現(xiàn)一體化管理

    平臺(tái)將各種應(yīng)用系統(tǒng)整合在一起,實(shí)現(xiàn)“單點(diǎn)登錄,統(tǒng)一認(rèn)證”。軍隊(duì)各級(jí)部門能夠隨時(shí)與上下級(jí)溝通,及時(shí)的了解所屬機(jī)構(gòu)的工作情況,從而使得軍隊(duì)機(jī)構(gòu)自上而下的形成統(tǒng)一的管理。

    實(shí)現(xiàn)軍隊(duì)信息的縱向與橫向整合

    軍網(wǎng)通一體化平臺(tái)的搭建在一定程度上為軍隊(duì)行業(yè)的信息整合提出了解決方案,并適應(yīng)軍隊(duì)機(jī)構(gòu)的特點(diǎn),不僅整合同級(jí)各機(jī)構(gòu)的信息還能夠?qū)⒏骷?jí)軍隊(duì)的信息統(tǒng)一在一個(gè)平臺(tái)上,實(shí)現(xiàn)信息的共享與多級(jí)管理,促進(jìn)軍隊(duì)職能充分發(fā)揮。

    單兵便攜應(yīng)用接入

    平臺(tái)可整合軍隊(duì)現(xiàn)有的單兵作戰(zhàn)系統(tǒng)內(nèi),也可以采用網(wǎng)動(dòng)單兵終端,將各個(gè)遠(yuǎn)程作戰(zhàn)點(diǎn)的戰(zhàn)地情況以視頻方式傳輸回指揮作戰(zhàn)室內(nèi),并可即時(shí)根據(jù)首長的指令做出及時(shí)快速的反應(yīng)。

    在軍隊(duì)信息化建設(shè)中,平臺(tái)的安全性至關(guān)重要,在信息的傳遞過程中,必須保證數(shù)據(jù)信息的安全是信息化平臺(tái)搭建的基礎(chǔ)。因此,網(wǎng)動(dòng)軍網(wǎng)通一體化平臺(tái)以安全為首要標(biāo)準(zhǔn),保障其傳輸?shù)臅?huì)議內(nèi)容和機(jī)密資料不被泄漏;在數(shù)據(jù)的傳輸過程中,防止數(shù)據(jù)被竊,系統(tǒng)從多個(gè)層面保證系統(tǒng)地使用安全、數(shù)據(jù)安全以及用戶登錄安全,從而將用戶的安全隱患將到最低。

    A.網(wǎng)絡(luò)傳輸安全

    網(wǎng)絡(luò)傳輸?shù)陌踩珡臄?shù)據(jù)可靠性、加密安全以及以視頻數(shù)據(jù)安全三個(gè)方面來保證。

    a.網(wǎng)絡(luò)數(shù)據(jù)協(xié)議

    視頻會(huì)議及監(jiān)控系統(tǒng)系統(tǒng),數(shù)據(jù)傳輸過程中采用特定的傳輸協(xié)議,而非標(biāo)準(zhǔn)的H.323等視頻會(huì)議協(xié)議;傳輸中生成特定的數(shù)據(jù)包頭,若數(shù)據(jù)被破壞或更改,通過CRC校驗(yàn),數(shù)據(jù)與原有數(shù)據(jù)數(shù)據(jù)包頭不同,則認(rèn)為該數(shù)據(jù)為無效,從而保證系統(tǒng)發(fā)出信息的準(zhǔn)確性,保證數(shù)據(jù)在傳輸中不易被人跟蹤破解,加固安全性。

    b.加密安全

    視頻會(huì)議及監(jiān)控網(wǎng)絡(luò)傳輸采用多層傳輸加密,保證數(shù)據(jù)安全。Active Meeting在多個(gè)傳輸層次進(jìn)行多重加密,極大提高系統(tǒng)的保密性和抗黑客攻擊能力。

    客戶端的登錄認(rèn)證在Verify上完成,在傳輸過程中,用戶密碼采用MD5不可逆算法加密,該算法迄今無法破譯;在視頻會(huì)議服務(wù)器端,服務(wù)器能對(duì)數(shù)據(jù)進(jìn)行4、8、24、128、256位數(shù)據(jù)加密,有效保證數(shù)據(jù)的安全性。

    對(duì)于數(shù)據(jù)傳輸,網(wǎng)絡(luò)傳輸層進(jìn)行第一次加密校驗(yàn),防止黑客進(jìn)行非法數(shù)據(jù)欺騙、緩沖溢出攻擊;應(yīng)用數(shù)據(jù)層采用64位DES算法進(jìn)行第二次加密,防止非法用戶的網(wǎng)絡(luò)監(jiān)聽破解。

    c.音頻、視頻等數(shù)據(jù)的安全

    網(wǎng)動(dòng)在視頻會(huì)議音視頻傳輸?shù)姆绞缴喜捎锰赜械淖远x格式,通過其他標(biāo)準(zhǔn)MP4是不能對(duì)其解壓縮并查看的,也就是說若該類數(shù)據(jù)被破解,先要破解文件格式,因此數(shù)據(jù)在傳輸過程中被破解的可能性很小。

    B.用戶登錄安全

    在應(yīng)用用戶登錄安全,包括阻止非法用戶的登錄、有效保證動(dòng)態(tài)用戶登錄,安全性將從以下幾個(gè)方面來保證:

    a.用戶名和密碼校驗(yàn)

    用戶登錄系統(tǒng)需要合法的用戶名和密碼、各會(huì)議室也可以設(shè)置會(huì)議室密碼。密碼的安全性采用MD5/DES加密算法。

    b.系統(tǒng)與硬件ID捆綁

    本系統(tǒng)支持硬件賦予特定硬件ID,并且運(yùn)行視頻會(huì)議系統(tǒng)的硬件ID號(hào)具有唯一性。如綁定硬件,則該用戶名只能在固定的硬件ID上登錄。即,該用戶只能夠在被綁定的機(jī)器上登錄系統(tǒng),這樣操作可以大大提高安全性,就算用戶名被盜用,也無法在其它機(jī)器上使用。

    c.動(dòng)態(tài)用戶登錄控制

    此安全機(jī)制主要涉及到軍網(wǎng)通平臺(tái)與第三方系統(tǒng)相結(jié)合的情況,當(dāng)?shù)卿涇娋W(wǎng)通平臺(tái)的用戶并非軍網(wǎng)通數(shù)據(jù)庫中的注冊(cè)用戶,對(duì)于安全性較低的會(huì)議室,可以設(shè)定用戶直接登錄到會(huì)議室中;對(duì)于安全性要求較高的會(huì)議室,管理系統(tǒng)可生成一個(gè)GUID作為動(dòng)態(tài)用戶登錄視頻會(huì)議系統(tǒng)的密鑰,采用該密鑰用戶才能夠登錄到視頻會(huì)議系統(tǒng)的相應(yīng)會(huì)議室,并且該GUID具有單次單用的特性,從而保證動(dòng)態(tài)用戶的合法性。

    d.多會(huì)議室數(shù)據(jù)隔離安全

    系統(tǒng)采用分組交換的機(jī)制實(shí)現(xiàn)不同會(huì)議室數(shù)據(jù)的隔離和獨(dú)立。系統(tǒng)應(yīng)用中會(huì)出現(xiàn)在同一服務(wù)器設(shè)立多個(gè)會(huì)議室,而會(huì)議室之間的數(shù)據(jù)彼此獨(dú)立,保持封閉性,不會(huì)出現(xiàn)數(shù)據(jù)互串造成的信息泄露。

    C.服務(wù)器集群的安全性

    系統(tǒng)采用集群架構(gòu)部署,在機(jī)構(gòu)上來說,已經(jīng)具有很高的安全性和穩(wěn)定性。

    a.多服務(wù)器熱備份結(jié)構(gòu)

    系統(tǒng)除了多級(jí)服務(wù)器結(jié)構(gòu)外,am.liveuc.net每級(jí)服務(wù)器的多臺(tái)服務(wù)器之間都同時(shí)支持互相備份、負(fù)載均衡等特性。視頻會(huì)議系統(tǒng)數(shù)據(jù)集中控制管理和存儲(chǔ),需要達(dá)到更高的資料保密與安全性,如果病毒或黑客侵入時(shí),多服務(wù)器集群架構(gòu)保證不會(huì)引起系統(tǒng)崩潰。

    b.支持客戶端斷線重聯(lián)

    斷線情況下,客戶端能在10s內(nèi)自動(dòng)登錄到最合適的服務(wù)器,并自動(dòng)恢復(fù)到之前的運(yùn)行狀態(tài),客戶端用戶不會(huì)覺察到服務(wù)器的異常,能夠不間斷得使用該系統(tǒng),保障會(huì)議安全穩(wěn)定。

    c.結(jié)構(gòu)安全規(guī)劃

    網(wǎng)動(dòng)軍網(wǎng)通采用分布式服務(wù)器架構(gòu),支持樹型和網(wǎng)狀兩種服務(wù)器架設(shè)結(jié)構(gòu),通過多級(jí)分布式主、多點(diǎn)通信服務(wù)器熱備份容錯(cuò),從結(jié)構(gòu)上有效地避免了因?yàn)閱闻_(tái)服務(wù)器故障,導(dǎo)致的整個(gè)系統(tǒng)癱瘓。

    同時(shí)平臺(tái)認(rèn)證服務(wù)器和數(shù)據(jù)庫服務(wù)器可以放在內(nèi)網(wǎng),外部不可以訪問,只有主服務(wù)器對(duì)客戶開放,并且主服務(wù)器只與內(nèi)網(wǎng)的認(rèn)證服務(wù)器相連,從而有效預(yù)防外部對(duì)整個(gè)系統(tǒng)數(shù)據(jù)庫的非法攻擊,在一定程度上有效保護(hù)系統(tǒng)。并且各個(gè)服務(wù)器軟件可運(yùn)行在Linux環(huán)境下,這也將提高服務(wù)器的安全性。

推薦視頻會(huì)議廠商
廣告聯(lián)系:010-82755684 | 010-82755685 手機(jī)版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時(shí)代網(wǎng) 版權(quán)所有 關(guān)于投影時(shí)代 | 聯(lián)系我們 | 歡迎來稿 | 網(wǎng)站地圖
返回首頁 網(wǎng)友評(píng)論 返回頂部 建議反饋
快速評(píng)論
驗(yàn)證碼: 看不清?點(diǎn)一下
發(fā)表評(píng)論