【摘要】本文通過對(duì)融合媒體新形勢下廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維工作中所涉及的網(wǎng)絡(luò)基本結(jié)構(gòu)和網(wǎng)絡(luò)安全技術(shù)的知識(shí)結(jié)構(gòu)進(jìn)行解讀,為廣播電視臺(tái)的網(wǎng)絡(luò)運(yùn)維工作、網(wǎng)絡(luò)安全保障提供了一種知識(shí)結(jié)構(gòu)認(rèn)知體系,有助于相關(guān)工作更好的開展。
【關(guān)鍵詞】媒體融合;網(wǎng)絡(luò)運(yùn)維;網(wǎng)絡(luò)安全等級(jí)保護(hù);網(wǎng)絡(luò)攻防;光傳輸
【作者簡介】朱承松:碩士,工程師,貴州廣播電視臺(tái)技術(shù)管理部發(fā)展規(guī)劃科科長,主要從事廣播電視技術(shù)發(fā)展規(guī)劃及相關(guān)管理工作。
中圖分類號(hào):TN94 ? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:E ? ? ? ? ? ? ? 文章編號(hào):1673-0348(2020)011-127-03
Interpretation of network operation and maintenance knowledge structure of radio and television stations
ZHU Chengsong
(Guizhou Radio and Television Station, Guiyang 550002, China)
Abstract: This paper interprets the knowledge structure of the basic structure of network and network security technology involved in the network operation and maintenance work of radio and television stations under the new situation of media convergence, which provides a knowledge structure recognition system for the network operation and maintenance and network security guarantee work of radio and television stations, which is conducive to the better development of related work.
Key words: media convergence; network operation and maintenance; network security classified protection; network attack and defense; optical transmission
近年來,網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展,各類新興媒體的涌現(xiàn)拉開了媒體融合的序幕,隨著媒體融合不斷向縱深推進(jìn),移動(dòng)互聯(lián)網(wǎng)已成為媒體重要載體和主要傳播工具,隨著云計(jì)算、大數(shù)據(jù)、人工智能、5G等技術(shù)不斷發(fā)展,廣播電視媒體生產(chǎn)和業(yè)務(wù)網(wǎng)絡(luò)向著IP化、智能化、移動(dòng)化方向轉(zhuǎn)變。媒體深度融合新形勢下,廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維知識(shí)結(jié)構(gòu)也隨之改變,網(wǎng)絡(luò)運(yùn)維工作的關(guān)鍵在于既要保證網(wǎng)絡(luò)正常運(yùn)行,同時(shí)要保障網(wǎng)絡(luò)安全運(yùn)行,對(duì)網(wǎng)絡(luò)基本結(jié)構(gòu)有較為全面的認(rèn)識(shí)是保證網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ),對(duì)網(wǎng)絡(luò)安全知識(shí)和技能的系統(tǒng)掌握是保障網(wǎng)絡(luò)安全的必要條件,以上兩個(gè)方面構(gòu)成了新形勢下廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維知識(shí)結(jié)構(gòu),本文就上述方面進(jìn)行解讀。
1. 網(wǎng)絡(luò)結(jié)構(gòu)
通常廣播電視臺(tái)具有制作網(wǎng)、播出網(wǎng)、傳送網(wǎng)、媒資網(wǎng)、融合媒體業(yè)務(wù)網(wǎng)、辦公網(wǎng)等多類網(wǎng)絡(luò),廣播電視融合生產(chǎn)和傳播又使得融合媒體業(yè)務(wù)網(wǎng)等與公共互聯(lián)網(wǎng)建立起緊密聯(lián)系。面對(duì)臺(tái)內(nèi)復(fù)雜多樣的網(wǎng)絡(luò),開展網(wǎng)絡(luò)運(yùn)維工作首先需要對(duì)網(wǎng)絡(luò)結(jié)構(gòu)有較為全面的認(rèn)知和了解。
1.1 網(wǎng)絡(luò)分類
1.1.1 按橫向業(yè)務(wù)性質(zhì)分類
根據(jù)網(wǎng)絡(luò)業(yè)務(wù)性質(zhì),目前與廣播電視聯(lián)系緊密的有通信網(wǎng)、互聯(lián)網(wǎng)、廣播電視網(wǎng)三類。其中,通信網(wǎng)包含固定電話網(wǎng)和移動(dòng)通信網(wǎng),在4G、5G移動(dòng)通信技術(shù)高速發(fā)展情況下與原有互聯(lián)網(wǎng)技術(shù)結(jié)合使得互聯(lián)網(wǎng)內(nèi)涵擴(kuò)展至移動(dòng)互聯(lián)網(wǎng),廣播電視網(wǎng)包含有線、無線、衛(wèi)星三類,廣電網(wǎng)絡(luò)經(jīng)雙向化改造打通互聯(lián)網(wǎng)出口后也具備了互聯(lián)網(wǎng)功能。
1.1.2 按縱向功能層級(jí)分類
根據(jù)網(wǎng)絡(luò)主要功能作用可以將網(wǎng)絡(luò)分為兩層,即底層的傳輸網(wǎng)和上層的業(yè)務(wù)網(wǎng)(圖1)。按照網(wǎng)絡(luò)架構(gòu)分層模型,每類網(wǎng)絡(luò)可分為核心層、匯聚層、接入層三層架構(gòu)。用于承載各類業(yè)務(wù)的底層傳輸網(wǎng),其核心層和匯聚層通常由使用特定技術(shù)、運(yùn)行特定協(xié)議的光網(wǎng)絡(luò)組成,其接入層采用的介質(zhì)和協(xié)議則多種多樣,例如5G網(wǎng)絡(luò)接入層傳輸采用無線電介質(zhì),接入層數(shù)據(jù)通過封裝、映射或者協(xié)議轉(zhuǎn)換進(jìn)入?yún)R聚層。上層業(yè)務(wù)網(wǎng)絡(luò)則分別為固定電話網(wǎng)、移動(dòng)通信網(wǎng)、數(shù)據(jù)網(wǎng)、廣播電視網(wǎng)等。特別的公共互聯(lián)網(wǎng)是數(shù)據(jù)網(wǎng)的一種類型,數(shù)據(jù)網(wǎng)中還包括如銀行企業(yè)、政府機(jī)構(gòu)等數(shù)據(jù)專網(wǎng)類型。另外,隨著SDN(軟件定義網(wǎng)絡(luò))、NFV(網(wǎng)絡(luò)功能虛擬化)、網(wǎng)絡(luò)切片技術(shù)的發(fā)展,使得在同一物理網(wǎng)絡(luò)上可以構(gòu)建出滿足不同需求的邏輯網(wǎng)絡(luò),例如使用網(wǎng)絡(luò)切片技術(shù)組建的移動(dòng)寬帶網(wǎng)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等。
1.2 幾類主要網(wǎng)絡(luò)技術(shù)
1.2.1 傳輸網(wǎng)主要技術(shù)
傳輸網(wǎng)的主干部分通常由光傳輸設(shè)備和光纜構(gòu)建而成,主要采用SDH(同步數(shù)字體系)、WDM(波分復(fù)用)和OTN(光傳送網(wǎng))光傳輸技術(shù)。傳輸網(wǎng)絡(luò)的接入部分采用PON(無源光網(wǎng)絡(luò))、同軸電纜、無線電、以太網(wǎng)等多種技術(shù)。
1.2.1.1 SDH光同步數(shù)字體系
SDH是通過對(duì)低速信號(hào)的映射、定位和復(fù)用實(shí)現(xiàn)信號(hào)的高速同步傳送,主要速率等級(jí)有STM-(1,4,16,64),速率從155Mbps到10Gbps,SDH技術(shù)還具備環(huán)網(wǎng)自愈的優(yōu)點(diǎn)。
1.2.1.2 WDM光波分復(fù)用
WDM是將系列光載波在光頻域內(nèi)以一定波長間隔合在一起沿著單根光纖傳輸?shù)募夹g(shù),分為CWDM(粗波分復(fù)用)和DWDM(密集波分復(fù)用),DWDM使用較為普遍。WDM技術(shù)在滿足信號(hào)高速傳輸?shù)幕A(chǔ)上極大提高了單根光纖的利用率。
1.2.1.3 OTN光傳送網(wǎng)
OTN是在光域內(nèi)實(shí)現(xiàn)業(yè)務(wù)信號(hào)的傳送、復(fù)用、路由選擇和監(jiān)控,將SDH的OAM&P(運(yùn)營、管理、維護(hù)和保障)優(yōu)秀理念與WDM光網(wǎng)絡(luò)結(jié)合,有效地彌補(bǔ)WDM的不足。OTN幀結(jié)構(gòu)可以支持SDH、ATM、以太網(wǎng)等多種信號(hào)的映射和透明傳輸。
1.2.1.4 PON無源光網(wǎng)絡(luò)
PON是一種一點(diǎn)到多點(diǎn)的光纖接入技術(shù),由OLT(光線路終端)、ONU(光網(wǎng)絡(luò)單元)以及ODN(光分配網(wǎng)絡(luò))組成?!盁o源”是指在ODN中全部由光分路器等無源器件組成。
1.2.2 TCP/IP技術(shù)
互聯(lián)網(wǎng)是傳輸網(wǎng)之上運(yùn)行的一類業(yè)務(wù)網(wǎng),在媒體深度融合發(fā)展新形勢下,廣播電視媒體融合與互聯(lián)網(wǎng)的聯(lián)系非常密切,例如IP化制播、融合媒體云平臺(tái)上內(nèi)容的制作和分發(fā)等技術(shù)架構(gòu),云媒資、云非編、媒體人工智能、媒體大數(shù)據(jù)、IPTV組播流、外場信號(hào)5G網(wǎng)絡(luò)回傳等具體技術(shù)系統(tǒng)和應(yīng)用,各項(xiàng)廣播電視生產(chǎn)業(yè)務(wù)均與互聯(lián)網(wǎng)息息,廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維工作離不開對(duì)互聯(lián)網(wǎng)技術(shù)知識(shí)結(jié)構(gòu)的掌握,其中TCP/IP技術(shù)尤為重要?;ヂ?lián)網(wǎng)是基于分層模型構(gòu)建和不同協(xié)議相互協(xié)作實(shí)現(xiàn)的, TCP/IP 協(xié)議實(shí)際是多個(gè)協(xié)議組成的協(xié)議簇,根據(jù)互聯(lián)網(wǎng)分層模型(圖2),具體分為:鏈路層協(xié)議,如以太網(wǎng)協(xié)議、ARP、RARP,主要負(fù)責(zé)處理與電纜的物理接口細(xì)節(jié);網(wǎng)絡(luò)層協(xié)議,如IP、ICMP、IGMP,主要負(fù)責(zé)處理數(shù)據(jù)分組在網(wǎng)絡(luò)中的活動(dòng);傳輸層協(xié)議,如TCP、UDP,主要負(fù)責(zé)為兩臺(tái)主機(jī)上的應(yīng)用提供端到端的通信;應(yīng)用層協(xié)議,如Telnet、FTP、SMTP、SNMP,主要處理特定的應(yīng)用程序細(xì)節(jié)。
2. 網(wǎng)絡(luò)安全
媒體深度融合新形勢下,廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維所面臨一項(xiàng)突出的工作是保障網(wǎng)絡(luò)安全,本文從管理和技術(shù)兩方面進(jìn)行網(wǎng)絡(luò)安全知識(shí)結(jié)構(gòu)的解讀。
2.1 網(wǎng)絡(luò)安全管理
2.1.1 網(wǎng)絡(luò)安全法
2016年4月19日,在國家網(wǎng)絡(luò)安全和信息化工作座談會(huì)上,習(xí)近平總書記作出重要指示,指出“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”。開展網(wǎng)絡(luò)運(yùn)維,首先應(yīng)深刻認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性,深刻把握信息化發(fā)展大勢,積極應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),積極有效開展相關(guān)工作。
2017年6月1日正式施行的《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)為廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維工作提供了根本遵循,應(yīng)掌握《網(wǎng)絡(luò)安全法》對(duì)網(wǎng)絡(luò)、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)運(yùn)營者、網(wǎng)絡(luò)數(shù)據(jù)、個(gè)人信息、關(guān)鍵信息基礎(chǔ)設(shè)施等給出的明確定義;高度重視《網(wǎng)絡(luò)空間安全戰(zhàn)略》中指出的公共通信、廣播電視傳輸?shù)确?wù)的基礎(chǔ)信息網(wǎng)絡(luò),以及國家機(jī)關(guān)的重要信息系統(tǒng),重要互聯(lián)網(wǎng)應(yīng)用系統(tǒng)等均屬于國家關(guān)鍵基礎(chǔ)設(shè)施。
2.1.2 網(wǎng)絡(luò)安全等級(jí)保護(hù)
《網(wǎng)絡(luò)安全法》規(guī)定了“國家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”,“國家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)”。
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度明確保護(hù)對(duì)象不再局限于傳統(tǒng)的信息系統(tǒng)保護(hù),還包括云計(jì)算、國家關(guān)鍵信息基礎(chǔ)設(shè)施等。網(wǎng)絡(luò)安全等級(jí)保護(hù)工作內(nèi)容除測評(píng)整改外,還包括漏洞及時(shí)預(yù)警和應(yīng)急處置。
等級(jí)保護(hù)2.0主要標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)中對(duì)原有技術(shù)要求和管理要求分類進(jìn)行了調(diào)整,新要求分為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全運(yùn)維管理等通用要求,以及云計(jì)算安全、移動(dòng)互聯(lián)安全、物聯(lián)網(wǎng)安全等擴(kuò)展要求。此外,還包括了等級(jí)保護(hù)的《實(shí)施指南》《定級(jí)指南》《安全設(shè)計(jì)技術(shù)要求》《測評(píng)要求》《測評(píng)過程指南》等系列標(biāo)準(zhǔn)。
等級(jí)保護(hù)對(duì)象包括基礎(chǔ)信息網(wǎng)絡(luò)、云計(jì)算平臺(tái)/系統(tǒng)、大數(shù)據(jù)應(yīng)用/平臺(tái)/資源、物聯(lián)網(wǎng)和采用移動(dòng)互聯(lián)技術(shù)的系統(tǒng)等。
廣播電視領(lǐng)域,廣電總局針對(duì)等級(jí)保護(hù)出臺(tái)了相關(guān)規(guī)定,如《廣電總局科技司關(guān)于開展廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(技辦字〔2011〕170號(hào))、《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GD/J 038-2011)、《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》(GD/J 037-2011)、《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)測評(píng)要求》(GD/J 044-2012)等。
2.1.3 安全管理與應(yīng)急響應(yīng)
按照《新聞出版廣播影視網(wǎng)絡(luò)安全管理辦法(試行)》規(guī)定,廣播電視臺(tái)負(fù)責(zé)組織實(shí)施本單位網(wǎng)絡(luò)安全各項(xiàng)工作,同時(shí)配合行政部門的監(jiān)督管理、監(jiān)管機(jī)構(gòu)的網(wǎng)絡(luò)安全監(jiān)測、以及網(wǎng)信部門開展的相關(guān)工作。
按照《新聞出版廣播影視網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)》規(guī)定,在網(wǎng)絡(luò)運(yùn)維與安全保障工作中,要明確和熟悉網(wǎng)絡(luò)安全事件分類分級(jí),按照有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、設(shè)備設(shè)施故障、災(zāi)害事件和其他信息安全事件7類安全事件,和特別重大事件(Ⅰ級(jí))、重大事件(Ⅱ級(jí))、較大事件(Ⅲ級(jí))、一般事件(Ⅳ級(jí))4個(gè)等級(jí)做好網(wǎng)絡(luò)安全應(yīng)急響應(yīng)和處置工作。
2.2 網(wǎng)絡(luò)安全技術(shù)
2.2.1 網(wǎng)絡(luò)安全內(nèi)涵和體系
網(wǎng)絡(luò)安全實(shí)際包含網(wǎng)絡(luò)的系統(tǒng)安全和網(wǎng)絡(luò)的信息安全兩個(gè)方面。網(wǎng)絡(luò)安全體系結(jié)構(gòu)中(圖3)定義了鑒別、訪問控制、數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、抗抵賴5種安全服務(wù),以及加密、數(shù)字簽名、訪問控制、數(shù)據(jù)完整性、鑒別交換、通信業(yè)務(wù)流填充、路由控制和公證8種基本安全機(jī)制,同時(shí)按照OSI參考模型分為了物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層、應(yīng)用層7個(gè)層次。
2.2.2 網(wǎng)絡(luò)安全主要技術(shù)
網(wǎng)絡(luò)安全主要技術(shù)主要有:
物理安全技術(shù):涉及機(jī)房安全、通信線路安全、設(shè)備安全、電源系統(tǒng)安全等。
信息加密技術(shù):涉及密碼學(xué)、加密算法、認(rèn)證技術(shù)、公鑰基礎(chǔ)設(shè)施(PKI)等,其中認(rèn)證技術(shù)包括數(shù)字簽名、身份認(rèn)證、消息認(rèn)證等技術(shù)。
防火墻技術(shù):涉及防火墻體系結(jié)構(gòu)和包過濾、代理服務(wù)、狀態(tài)檢測和NAT等技術(shù)。
入侵檢測技術(shù)。涉及入侵檢測分析、分布式入侵檢測(DIDS)、入侵防御系統(tǒng)(IPS)等技術(shù)。
計(jì)算機(jī)操作系統(tǒng)安全技術(shù):涉及認(rèn)證、審計(jì)與訪問控制;操作系統(tǒng)安全防護(hù)包含隔離控制和訪問控制等安全措施,目標(biāo)是保護(hù)系統(tǒng)資源,主要從登錄控制、內(nèi)存管理和文件系統(tǒng)3個(gè)方面實(shí)施安全保護(hù)。
數(shù)據(jù)庫安全技術(shù)。數(shù)據(jù)庫安全包括數(shù)據(jù)庫系統(tǒng)安全和數(shù)據(jù)安全;涉及物理層、用戶層、操作系統(tǒng)層、網(wǎng)絡(luò)層、數(shù)據(jù)庫系統(tǒng)層5個(gè)層次;分為身份識(shí)別和認(rèn)證、強(qiáng)制訪問控制(MAC)、自主訪問控制(DAC)、基于角色的訪問控制(RBAC)、多實(shí)例、隱蔽信道、數(shù)據(jù)加密、可信恢復(fù)、數(shù)據(jù)完整性、審計(jì)等安全機(jī)制;包括口令保護(hù)、數(shù)據(jù)加密、數(shù)據(jù)庫加密、數(shù)據(jù)庫訪問控制等安全技術(shù)。
網(wǎng)絡(luò)安全檢測與評(píng)估技術(shù):涉及安全漏洞掃描、端口掃描、系統(tǒng)掃描等技術(shù)。
計(jì)算機(jī)病毒與惡意代碼防范技術(shù):涉及病毒檢測、病毒防范等。
數(shù)據(jù)備份技術(shù):涉及磁盤備份、雙機(jī)備份、網(wǎng)絡(luò)備份等方案,和數(shù)據(jù)備份策略、災(zāi)難恢復(fù)策略等。
2.2.3 網(wǎng)絡(luò)攻防技術(shù)
網(wǎng)絡(luò)攻防技術(shù)在網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)上主要側(cè)重于網(wǎng)絡(luò)安全防護(hù),涉及到密碼學(xué)基礎(chǔ),以及網(wǎng)絡(luò)偵察、網(wǎng)絡(luò)掃描、拒絕服務(wù)攻擊、惡意代碼、口令攻擊、網(wǎng)絡(luò)監(jiān)聽、緩沖區(qū)溢出攻擊、Web網(wǎng)站攻擊、認(rèn)證攻擊、訪問控制、網(wǎng)絡(luò)防火墻、入侵檢測等技術(shù)。以幾類攻防技術(shù)為例:
網(wǎng)絡(luò)偵察技術(shù)。包含搜索引擎信息收集、Whois查詢、DNS信息查詢、網(wǎng)絡(luò)拓?fù)浒l(fā)現(xiàn)、社會(huì)工程學(xué)獲取信息等
網(wǎng)絡(luò)掃描技術(shù)。其中主機(jī)發(fā)現(xiàn)技術(shù)包括基于ICMP協(xié)議和基于IP協(xié)議等類型;端口掃描包括TCP掃描、FTP代理掃描、UDP掃描等;操作系統(tǒng)識(shí)別包括旗標(biāo)信息識(shí)別、利用端口信息識(shí)別、TCP/IP協(xié)議棧指紋識(shí)別等。
口令攻擊技術(shù)。包括操作系統(tǒng)口令破解、網(wǎng)絡(luò)應(yīng)用口令破解、文件口令破解等,其中操作系統(tǒng)口令破解分為Windows口令破解和UNIX口令破解。
網(wǎng)絡(luò)監(jiān)聽技術(shù)。包括基于交換式環(huán)境的網(wǎng)絡(luò)流量劫持和DHCP欺騙、DNS劫持等。
Web網(wǎng)站攻擊技術(shù)。包括SQL注入攻擊、跨站腳本攻擊和Cookie欺騙等。
2.2.4 網(wǎng)絡(luò)基礎(chǔ)技術(shù)
通過網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)解讀,可以看出,正常有效開展網(wǎng)絡(luò)安全和防護(hù)工作需要熟練掌握相關(guān)的網(wǎng)絡(luò)基礎(chǔ)技術(shù),主要包括:
TCP/IP體系結(jié)構(gòu):IP報(bào)文、ICMP報(bào)文、TCP報(bào)文、UDP報(bào)文的格式和特定報(bào)文字段的含義;IPv4和IPv6協(xié)議下IP地址的劃分方式,例如在IPTV業(yè)務(wù)中組播會(huì)使用D類IPv4地址;常見應(yīng)用層協(xié)議使用的傳輸層協(xié)議和相應(yīng)進(jìn)程端口號(hào)。
交換路由設(shè)備基本操作命令:網(wǎng)絡(luò)運(yùn)維和安全保障中不可避免要對(duì)大量交換路由設(shè)備進(jìn)行操作,基本操作命令包括系統(tǒng)查看、端口配置、VLAN接口配置、訪問控制列表控制、IP地址配置、路由配置等;思科、華三設(shè)備對(duì)相同操作命令的名稱不同,例如進(jìn)行顯示當(dāng)前配置操作時(shí),思科設(shè)備使用show run命令,華三設(shè)備使用disp current命令。
應(yīng)用層相關(guān)技術(shù):包括HTTP協(xié)議的請(qǐng)求和響應(yīng);IIS、Apache和Nginx,以及Tomcat、WebSphere和Weblogic等主流Web服務(wù)器技術(shù);ASP、ASP+、PHP、JSP等動(dòng)態(tài)腳本技術(shù);Struts、Struts2、Spring、Zend Framework等MVC(模型-視圖-控制器)軟件設(shè)計(jì)框架;SQL Server、MySQL和Oracle等Web數(shù)據(jù)庫技術(shù);Sun Solaris、FreeBSD、IBM AIX、HP-UX等UNIX操作系統(tǒng);RHEL、CentOS等Redhat系列的服務(wù)器型Linux操作系統(tǒng);Ubuntu等Debian系列的桌面型Linux操作系統(tǒng);Gentoo、Fedora、OpenSuse、Kali Linux等其他類型Linux操作系統(tǒng)。Hyper-V、EmEditor、China chopper、sqlmap、Burp Suite、Nmap等網(wǎng)絡(luò)安全常用工具。
網(wǎng)絡(luò)攻防操作:特別的,Kali Linux是Debian衍生版的Linux操作系統(tǒng),但更重要的是它本身即是一款滲透測試工具,在網(wǎng)絡(luò)安全攻防、網(wǎng)絡(luò)安全維護(hù)中有著重要應(yīng)用;網(wǎng)絡(luò)安全攻防演練可以通過在線的網(wǎng)絡(luò)安全實(shí)戰(zhàn)靶場開展。
3. 小結(jié)
通過以上對(duì)融合媒體新形勢下廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維工作中涉及的網(wǎng)絡(luò)基本結(jié)構(gòu)和網(wǎng)絡(luò)安全技術(shù)知識(shí)結(jié)構(gòu)的解讀,可以看出廣播電視臺(tái)網(wǎng)絡(luò)運(yùn)維工作需要建立較為復(fù)雜的知識(shí)體系,掌握較多的專業(yè)知識(shí),網(wǎng)絡(luò)運(yùn)維工作面臨更高要求、更多挑戰(zhàn),在網(wǎng)絡(luò)運(yùn)維的日常管理、故障處理、安全保障工作時(shí),根據(jù)系統(tǒng)的知識(shí)結(jié)構(gòu)按照網(wǎng)絡(luò)分類、網(wǎng)絡(luò)層級(jí)、相關(guān)技術(shù)有序進(jìn)行,可以提高工作的針對(duì)性和有效性,確保廣播電視臺(tái)網(wǎng)絡(luò)正常安全運(yùn)行。
參考文獻(xiàn):
[1]鞠衛(wèi)國,張?jiān)品?,喬愛鋒,等.SDN/NFV:重構(gòu)網(wǎng)絡(luò)架構(gòu)建設(shè)未來網(wǎng)絡(luò)[M].北京:人民郵電出版社,2017.
[2]王巖,張猛,孫海欣,等.光傳輸與光接入技術(shù)[M]. 北京:清華大學(xué)出版,2018.
[3]W.Richard Stevens,TCP/IP Illustrated, vol.1:The Protocols, Addison-Wesley Publishing Company,1994
[4]祖力甫卡爾·帕爾哈提.媒體融合背景下網(wǎng)絡(luò)安全研究[J].衛(wèi)星電視與寬帶多媒體,2019(3):69-70.
[5]夏冰.網(wǎng)絡(luò)安全法和網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0[M].北京:電子工業(yè)出版,2017
[6]梁亞聲,汪永益,劉京菊,等.計(jì)算機(jī)網(wǎng)絡(luò)安全教程[M].北京:機(jī)械工業(yè)出版社,2019
[7]吳禮發(fā),洪征,李華波.網(wǎng)絡(luò)攻防原理與技術(shù)[M].北京:機(jī)械工業(yè)出版社,2019.