冠視通視頻會(huì)議系統(tǒng)助力垣曲縣農(nóng)村信用社 |
更新時(shí)間:2007-12-28 8:48:36
(
編輯:隨云
)
|
內(nèi)容導(dǎo)航:
方案說(shuō)明
本系統(tǒng)視頻會(huì)議所涉及的產(chǎn)品包括:1. 冠譽(yù)冠視通視頻會(huì)議MCU服務(wù)器;2. 冠譽(yù)冠視通會(huì)議終端;3. 工程中需要使用的配套設(shè)備如機(jī)柜、調(diào)音臺(tái)、功放、光端機(jī)等。
主要分別進(jìn)行以下安裝:請(qǐng)參見(jiàn)上面的拓樸圖。(1)服務(wù)器安裝于垣曲縣農(nóng)村信用社主干機(jī)房;考慮到系統(tǒng)后期擴(kuò)容,采用30用戶處理能力的冠譽(yù)視頻會(huì)議服務(wù)器。后期根據(jù)實(shí)際具體需要,可以進(jìn)行設(shè)備擴(kuò)容。(2)分支會(huì)議室:在縣信用社主會(huì)場(chǎng)和下設(shè)各鄉(xiāng)鎮(zhèn)信用社分會(huì)場(chǎng)安裝會(huì)議終端。
組網(wǎng)方案說(shuō)明:
1.垣曲縣農(nóng)村信用社可以實(shí)現(xiàn)最多30個(gè)會(huì)場(chǎng)的并發(fā)互通。主會(huì)場(chǎng)及各分會(huì)議室終端支持4CIF采集分辯率,優(yōu)秀的回音抑制能力以及支持電視、投影儀輸出,保證了會(huì)場(chǎng)應(yīng)用穩(wěn)定、高清晰的音視頻質(zhì)量。
2.冠視通視頻會(huì)議系統(tǒng)適用大規(guī)模的視頻會(huì)議系統(tǒng),系統(tǒng)允許多個(gè)會(huì)議同時(shí)進(jìn)行,管理員方便會(huì)議組織,管理更科學(xué)。
3.冠視通視頻會(huì)議系統(tǒng)提供了功能齊全的會(huì)議錄制功能,通過(guò)授權(quán)每一個(gè)與會(huì)點(diǎn)都可以進(jìn)行全程的音、視頻錄制,存儲(chǔ)查看使用簡(jiǎn)單。
4.冠視通視頻會(huì)議系統(tǒng)采用了國(guó)際領(lǐng)先的動(dòng)態(tài)帶寬分配技術(shù)可以在不同的應(yīng)用環(huán)境帶寬可以進(jìn)行自動(dòng)調(diào)整。會(huì)議型終端在512K以上的帶寬上全屏可以達(dá)到VCD的高清效果。
系統(tǒng)安全分析:
冠譽(yù)公司憑借強(qiáng)大的技術(shù)優(yōu)勢(shì),為客戶提供了4種安全措施:身份認(rèn)證、網(wǎng)絡(luò)地址翻譯(NAT)與端口管理機(jī)制、數(shù)據(jù)完整性和數(shù)據(jù)加密。
1.用戶身份認(rèn)證機(jī)制
IP協(xié)議是一個(gè)開放的標(biāo)準(zhǔn),這意味著所有的本地網(wǎng)絡(luò)視頻會(huì)議終端都可以使用視頻會(huì)議系統(tǒng)資源,任何終端都可以進(jìn)行點(diǎn)對(duì)點(diǎn)的通信,以及加入多點(diǎn)視頻會(huì)議。在這種情況下,會(huì)議的安全在部門乃至機(jī)構(gòu)內(nèi)部得不到保證,容易受到非法窺視和泄露。針對(duì)這個(gè)問(wèn)題,冠視通為每一個(gè)會(huì)議室提供了密碼認(rèn)證。沒(méi)有合法的身份和密碼,就不能夠進(jìn)入一個(gè)受密碼認(rèn)證保護(hù)的會(huì)議中。并且冠視通在會(huì)議中加入了鎖定功能,在會(huì)議正式召開以后隨即啟用該功能,即使具有合法認(rèn)證的用戶也不能進(jìn)入該會(huì)議,或接收會(huì)議內(nèi)容,進(jìn)一步加強(qiáng)了會(huì)議的安全性。
2.數(shù)據(jù)加密
普通視頻會(huì)議終端在進(jìn)行會(huì)議廣播時(shí),并沒(méi)有提供數(shù)據(jù)加密。這意味著只要知道會(huì)議召開的時(shí)間和會(huì)議的廣播地址,就可以用視頻會(huì)議廣播接收軟件,收看會(huì)議內(nèi)容。而在實(shí)際的會(huì)議過(guò)程中,視頻會(huì)議管理員往往會(huì)忽視是否在進(jìn)行會(huì)議廣播,這就帶來(lái)了不可忽視的安全隱患。由于非法用戶是被動(dòng)的接收會(huì)議內(nèi)容,在這種情況下,即使是功能強(qiáng)大的入侵檢測(cè)系統(tǒng),也很難發(fā)現(xiàn)非法用戶的入侵。因此,冠視通提供了會(huì)議廣播數(shù)據(jù)的加密格式,可以對(duì)每一次會(huì)議使用不同的會(huì)議密碼。由于冠視通采用了自身獨(dú)特的加密格式,廣播接收方?jīng)]有合法的廣播接收密碼,即使接收到廣播,也不能窺視視頻會(huì)議內(nèi)容。
3.數(shù)據(jù)完整性
完整性用于證實(shí)一個(gè)數(shù)據(jù)包內(nèi)有效數(shù)據(jù)的完整性,從而保證兩個(gè)端點(diǎn)之間進(jìn)行呼叫的有效數(shù)據(jù)不被修改或損壞。這個(gè)過(guò)程類似于在其它IP通信協(xié)議中的Checksums或CRC。數(shù)據(jù)完整性利用加密機(jī)制來(lái)保證數(shù)據(jù)包的完整。在這種方法中,只需將校驗(yàn)數(shù)據(jù)加密,而有效數(shù)據(jù)不必加密,從而減少了每個(gè)數(shù)據(jù)包對(duì)加密處理的要求。
4.網(wǎng)絡(luò)地址翻譯(NAT)與端口管理機(jī)制
IP協(xié)議是一個(gè)標(biāo)準(zhǔn)的協(xié)議,當(dāng)它通過(guò)防火墻時(shí),要求使用一定的靜態(tài)端口和一定數(shù)量的動(dòng)態(tài)端口。由于打開的是專有的特殊端口,并且所有端口都處在網(wǎng)絡(luò)管理員的密切監(jiān)測(cè)下,而一般的攻擊都是在常用端口上尋找應(yīng)用層的漏洞,并針對(duì)漏洞進(jìn)行攻擊。因此系統(tǒng)的安全性和發(fā)現(xiàn)問(wèn)題的及時(shí)性都有極大的提高。
冠視通終端擁有卓越的NAT穿透功能,只要遠(yuǎn)程用戶能夠注冊(cè)到在防火墻/NAT后的網(wǎng)守上,就可以呼叫其他在防火墻/NAT后的用戶,減少了將網(wǎng)絡(luò)內(nèi)部拓?fù)浣Y(jié)構(gòu)暴露在外部網(wǎng)絡(luò)的可能性,從而降低了來(lái)自遠(yuǎn)程網(wǎng)絡(luò)的安全威脅。這種網(wǎng)絡(luò)地址翻譯與端口管理機(jī)制,有效地提高了廣域網(wǎng)范圍的安全性。
更多相關(guān):
投影機(jī)
|
文章來(lái)源:中國(guó)投影網(wǎng)
|
|
|
|