内容导航:
四、视频会议系统主要设备的安全要求
根据以上两点分析,各类视频会议主要设备(MCU和终端)针对用户的不同应用需求和网络现状,应至少满足如下几种安全防护措施。
1、MCU的安全保障
MCU作为视频会议中的核心组成部分,承担着全网的视频交互与通讯处理,因此其系统的安全可靠性对全网具有十分重要的意义。在MCU的设计上需专门针对这个特点开发许多特有的功能,以提供更为安全的会议保障功能。
(1)嵌入式操作系统的高可靠性可以保证MCU整体运行的稳定安全,而常见的Microsoft操作系统,更容易遭到病毒对系统的破坏。嵌入式操作系统的安全严密性能抵御常见的网络黑客攻击。
(2)可以支持系统用户权限管理,至少支持管理员、操作员、主席和审核人四种权限登录,管理员可以完成所有系统操作,包括系统配置的修改,操作员能完全满足对会议的控制与使用以及对系统资源的查看,但不能修改任何的系统配置。主席只能控制会议,审核人能够察看统计数据。通过这种分级管理,能够极大的增强视频会议系统管理维护的安全性。
(3)管理人员可以从系统的直观界面中查看到所有当前登录MCU的用户名称和所有终端的IP地址,可以有效保障系统的安全性。
(4)必须支持设置会议口令,不知道口令的与会者无法参加会议。
(5)目前绝大部分应用单位为保障网络安全都配置了专用防火墙,而防火墙拒绝任何外部主动发起的通讯。为此H.323视频会议设备必须具有成熟的防火墙和NAT穿越解决方案。
目前主流的做法是:在MCU上针对防火墙专门设置其传输视频端口的号码范围,并可在防火墙中打开以上设置的端口,这样既解决了视频的通讯,也保障了网络的安全有效。只要在防火墙部署策略时指定打开相应的端口,便可实现对于防火墙的穿越。
2、视频会议终端的安全保障
终端是视频会议系统的另一个重要组成部分,承担着音视频传输任务,它同样需具备多重安全保护功能,以最大限度的确保会议的安全。
(1)视频会议终端应采用专用系统,避免受病毒侵害。
(2)视频会议终端至少可以选择打开或关闭以下远程访问功能:HTTP. FTP. Telnet. SNMP,保障网络访问的安全。
(3)视频会议终端具备丰富的口令保护如:出厂默认口令、会议口令、管理员口令、广播流口令、操作菜单口令保护。
(4)视频会议终端需支持AES加密通讯。
更多相关: AV集成
文章来源:中国视听网 ©版权所有。未经许可,不得转载。
-
【内容导航】
- 第1页·一、视频会议系统的安全应用原理
- 第2页·二、视频会议系统数据传输的安全性
- 第3页·三、视频会议系统的权限管理
- 第4页·四、视频会议系统主要设备的安全要求
- 第5页·五、视频会议系统的应用管理