內容導航:
四、視頻會議系統主要設備的安全要求
根據以上兩點分析,各類視頻會議主要設備(MCU和終端)針對用戶的不同應用需求和網絡現狀,應至少滿足如下幾種安全防護措施。
1、MCU的安全保障
MCU作為視頻會議中的核心組成部分,承擔著全網的視頻交互與通訊處理,因此其系統的安全可靠性對全網具有十分重要的意義。在MCU的設計上需專門針對這個特點開發許多特有的功能,以提供更為安全的會議保障功能。
(1)嵌入式操作系統的高可靠性可以保證MCU整體運行的穩定安全,而常見的Microsoft操作系統,更容易遭到病毒對系統的破壞。嵌入式操作系統的安全嚴密性能抵御常見的網絡黑客攻擊。
(2)可以支持系統用戶權限管理,至少支持管理員、操作員、主席和審核人四種權限登錄,管理員可以完成所有系統操作,包括系統配置的修改,操作員能完全滿足對會議的控制與使用以及對系統資源的查看,但不能修改任何的系統配置。主席只能控制會議,審核人能夠察看統計數據。通過這種分級管理,能夠極大的增強視頻會議系統管理維護的安全性。
(3)管理人員可以從系統的直觀界面中查看到所有當前登錄MCU的用戶名稱和所有終端的IP地址,可以有效保障系統的安全性。
(4)必須支持設置會議口令,不知道口令的與會者無法參加會議。
(5)目前絕大部分應用單位為保障網絡安全都配置了專用防火墻,而防火墻拒絕任何外部主動發起的通訊。為此H.323視頻會議設備必須具有成熟的防火墻和NAT穿越解決方案。
目前主流的做法是:在MCU上針對防火墻專門設置其傳輸視頻端口的號碼范圍,并可在防火墻中打開以上設置的端口,這樣既解決了視頻的通訊,也保障了網絡的安全有效。只要在防火墻部署策略時指定打開相應的端口,便可實現對于防火墻的穿越。
2、視頻會議終端的安全保障
終端是視頻會議系統的另一個重要組成部分,承擔著音視頻傳輸任務,它同樣需具備多重安全保護功能,以最大限度的確保會議的安全。
(1)視頻會議終端應采用專用系統,避免受病毒侵害。
(2)視頻會議終端至少可以選擇打開或關閉以下遠程訪問功能:HTTP. FTP. Telnet. SNMP,保障網絡訪問的安全。
(3)視頻會議終端具備豐富的口令保護如:出廠默認口令、會議口令、管理員口令、廣播流口令、操作菜單口令保護。
(4)視頻會議終端需支持AES加密通訊。
更多相關: AV集成
文章來源:中國視聽網 ©版權所有。未經許可,不得轉載。
-
【內容導航】
- 第1頁·一、視頻會議系統的安全應用原理
- 第2頁·二、視頻會議系統數據傳輸的安全性
- 第3頁·三、視頻會議系統的權限管理
- 第4頁·四、視頻會議系統主要設備的安全要求
- 第5頁·五、視頻會議系統的應用管理