1 系统安全性设计方案1.1 产品安全性概述
全视通高清视频会议产品安全保障从两个方面,一方面是产品本身采用AES256加密算法,同时也支持MD5算法,SM4算法,从信源、信道、存储三个环节都分别进行了加密,平台不做编解码,只做转发,编解码全部在终端侧,一端一秘钥,同时通过了公安部颁发的等保三级认证,另一方面是产品功能层面,我们支持账号密码,会议室密码,锁定会议室、分级权限,会议室权限等多种权限管理功能
1.2 安全性设计
系统从设计、部署到运营各个阶段,从网络、系统、用户数据及应用程序等多个层面赋予了最高的安全级别,确保用户能够安全地使用系统提供的各项业务功能。
1.2.1端到端安全加密
高清视频会议平台不做编解码只负责智能转发,只在视频终端侧进行音视频加解密和编解码,实现端到端的加密和安全。
硬件终端设备采用嵌入式结构,进行安全化配置,关闭所有不必要的服务和端口。系统通讯所使用的少量端口都是采用的在1024以上的不常用的高端端口,管理员很容易监测。整体系统均有严格的日志记录,根据系统日志分析判断安全隐患,提高了系统安全性。
1.2.2数据安全
数据加密:为保证系统的使用安全,连接高清视频会议系统平台的任何一项服务都设置了身份验证保障,所有这些验证过程都采用MD5、DES加密,对口令进行双层加密传输,以确保安全。
传输安全:系统平台中的所有数据都采用了符合国际标准的256位AES高强度动态数据加密技术,同时,系统随机密钥经过动态加密后再在网络上传输,彻底保证数据的安全,使得云视频会议业务更加安全可靠。
1.2.2.1业务数据安全
客户端与服务器之间建立SSL VPN加密通信,客户端能够验证服务器的身份,同时防止通讯过程数据泄密和被篡改。客户端与服务器间交互方案通过专业机构安全测试与认证,可有效防止外来者入侵及黑客获取数据。
1.2.2.2媒体数据安全
通信过程中所有实时信令和媒体都进行加密,目前升级为国密SM4加密算法。加密密钥为每个会议实时动态协商、随机生成,一会一密、不静态存储以避免被盗取的风险。
1.2.2.3用户数据安全
用户账户信息及密码只在注册、登陆时存在服务器内存中,数据库中存储的数据采用标准算法,能够有效抵挡各种网络黑客的窃取、攻击和破坏。
1.2.3视频存储安全
视频的录制,采用分段加密存储,将完整的录制视频碎片化处理,之后再分别进行加密存储。同时,密钥与加密后的存储文件位于不同的服务器上实现物理上完全隔离,最大限度地保障视频文件安全性。
1.2.4应用安全
· 账号权限分级
账号的按角色分权设置,实现账号分级管理,每人每账号授权,消除共享账号,清理系统多余的账号与账号组,账号变更管理审计。
各级别账号均能按照个人设置用户账号,每个账号包括以下属性:所属级别、账号有效期、权限类型(如以角色代码表示)、口令复杂度和账号描述。
· 会议室加锁功能
会议被锁定后,其他人将不能登陆进会议,排除了会议过程中其他的恶意干扰;对扰乱会议秩序的与会者可以通过“请出会场”功能将之请出会议,使会议能正常有序进行。
1.2.5支持与加密机集成组网
高清视频会议系统在网络上层面支持与加密机集成组网,在实现实时音视频传输的基础上,充分满足党政机关和部门对信息安全的要求,保证音视频码流、控制信令、用户数据、业务数据的加密传输。
1.3 可靠性设计
高清视频会议平台基于虚拟化云计算架构,构建自动化MCU集群资源池,具备全面高可靠机制。虚拟化平台提供底层硬件的高可靠支持,包括多活热备、在线迁移、快速重建等全面保障机制。云视频平台所有组件均支持集群部署,全面消除单点故障,确保系统高可靠性。
1.3.1 虚拟化平台技术
系统通过虚拟化技术将各业务服务部署于云端。所有业务服务器采用分布式集群部署,支持多活策略。当服务器宕机,业务动态迁移到其他资源匹配的服务器上,迁移过程自动完成、无需管理员手动处理。
1.3.2集群式资源池
系统采用集群式MCU资源池架构,资源池内MCU之间任意互联,多活状态下实现MCU之间的自动备份。当某MCU资源不足或者宕机,其连接的终端被系统自动的转接入同域且资源最优的MCU,从而实现多媒体业务的智能调度和自动迁移。消除了MCU的单点故障风险,整体上保证了系统的高可靠性。
1.3.3 数据库热备
数据库热备是一种稳定可靠的在线数据库服务,提供专业的数据库备份、恢复及优化方案。通过双副本硬盘,能够屏蔽硬盘故障对数据库的影响。自动备份功能满足用户按照设定的备份时间窗口自动备份数据,支持增量备份和全量备份两种模式,允许用户设定备份的保留周期,保证系统的相关配置永远不会丢失。
1.3.4负载均衡
在保证音视频接入体验和性能的同时,资源池内资源自动负载均衡,保证系统最优的资源利用率。
全视通视频会议软件
全视通视频会议
全视通视频会议
全视通视频会议
全视通视频会议