[发明专利]一种制播系统的信息安全访问控制方法及装置在审
申请号: | 201510118948.1 | 申请日: | 2015-03-18 |
公开(公告)号: | CN104836788A | 公开(公告)日: | 2015-08-12 |
发明(设计)人: | 宋宜纯;顾军;陈卫平;赵勇;宣淦淼 | 申请(专利权)人: | 中央电视台;北京中软华泰信息技术有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04N21/258 |
代理公司: | 北京新知远方知识产权代理事务所(普通合伙) 11397 | 代理人: | 马军芳 |
地址: | 100021 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 系统 信息 安全 访问 控制 方法 装置 | ||
1.一种制播系统的信息安全访问控制方法,所述制播系统包括播出系统和外部系统,其特征在于,包括如下步骤:
通过外部系统与播出系统之间预先建立的可信互连隧道并按照预先配置的开放协议和端口,接收所述外部系统发送的客体;所述可信互连隧道为外部系统和播出系统利用预先部署的可信互连部件建立的,所述可信互连部件为节点之间经可信认证后在节点之间建立可信互连隧道的部件;
当所述客体经过播出系统的边界时,通过预先部署的网络隔离交换组件对所述客体进行访问控制;
在播出系统内不同的业务流程中业务流经的节点通过预先部署的可信互连部件和标记与强制访问控制部件,对业务流程的每个环节进行不同的访问控制;所述标记与强制访问控制部件为标记对客体有操作权限的主体并根据所述标记进行访问控制的部件。
2.如权利要求1所述的方法,其特征在于,当所述业务流程为播出整备业务流程时,在播出系统的直送节点通过与外部制作系统预先建立的可信互连隧道,使用预先配置开放的文件传输FTP协议从外部制作系统接收节目视频文件,并通过所述直送节点与存储节点之间预先建立的可信互连隧道,将所述节目视频文件转入存储节点;
在播出系统的转码节点通过与外部媒资系统预先建立的可信互连隧道,使用预先配置开放的通用网络系统CIFS协议从外部媒资系统接收节目视频文件,并通过所述转码节点与存储节点之间预先建立的可信互连隧道,将所述节目视频文件转入存储节点;
在播出系统的同步迁移节点通过与所述存储节点预先建立的可信互连隧道,使用预先配置开放的FTP协议迁移所述节目视频文件,并通过所述同步迁移节点与播出服务器之间预先建立的可信互连隧道,将所述节目视频文件写入播出服务器;
分别利用在直送节点、转码节点和同步迁移节点预先部署的标记与强制访问控制部件,对直送进程、转码进程和同步迁移进程进行标记,并控制所述直送进程、转码进程和同步迁移进程对所述节目视频文件进行读写操作。
3.如权利要求1所述的方法,其特征在于,当所述业务流程为节目单业务流程时,在对外接口节点利用所述对外接口节点与外部节目生产系统之间预先建立的可信互连隧道,接收所述外部节目生产系统发送的节目单;所述对外接口节点与外部节目生产系统之间的可信互连隧道是通过预先在对外接口节点和外部节目生产系统部署的可信互连部件建立的;
在所述对外接口节点利用所述对外接口节点与数据库节点之间预先建立的可信互连隧道,将所述节目单写入所述数据库节点;所述对外接口节点与所述数据库节点之间的可信互连隧道是通过预先在对外接口节点和数据库节点部署的可信互连部件建立的;
分别利用在对外接口节点和数据库节点预先部署的标记与强制访问控制部件,对播出接口服务进程进行标记,并控制播出接口服务进程对节目单进行读写操作;
在播出控制域的上级机利用所述上级机与所述数据库节点之间预先建立的可信互连隧道,读取所述数据库节点中的节目单;所述上级机与所述数据库节点之间的可信互连隧道是通过预先在上级机和数据库节点部署的可信互连部件建立的。
4.如权利要求1所述的方法,其特征在于,当所述业务流程为播出控制流程时,通过播出控制域与播出服务器之间预先建立的可信互连隧道,将节目单从播出控制域传输至播出服务器;所述播出控制域与播出服务器之间的可信互连隧道是利用在播出控制域预先部署的可信互连部件建立的;
通过在播出控制域预先部署的标记与强制访问控制部件,对编单人员进行标记并控制编单人员对节目单进行读写操作以及播出控制人员对节目单进行读操作。
5.如权利要求1至4任一所述的方法,其特征在于,所述标记与强制访问控制部件为对各个应用系统的进程进行标记和访问控制的部件,各个应用系统通过调用操作系统提供的接口获取应用系统的进程对客体的操作权限,所述操作系统通过加入安全内核,由所述安全内核对应用系统的进程及客体的路径名进行标记和访问控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中央电视台;北京中软华泰信息技术有限责任公司,未经中央电视台;北京中软华泰信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510118948.1/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置