廣播電視節目的安全播出是廣播電視的生命線,安全播出承擔著把優質節目傳送到千家萬戶最后一公里的任務。隨著數字付費電視用戶的增長,各數字付費電視播出機構加強了安全播出工作的管控力度,根據國家廣電總局《廣播電視安全播出管理規定》的具體要求,上星付費電視頻道播出單位的播出、總控系統必須達到一級保障要求,其他系統應達到二級保障要求。對數字付費電視的安全播出工作提出了更高的標準。廣播電視安全播出工作也是我國新時代社會主義文化建設的一部分,數字付費電視頻道的安全播出工作也是促進社會主義新時代文化建設的重要工作之一。根據個人的工作經驗和教訓,我認為,影響數字付費電視安全播出的技術因素可以從三個維度去考量:播出平臺的外部環境、播出平臺的技術因素和一套行之有效的安全播出管理體系。本文從這三個維度方面,結合央廣數字付費電視播出平臺的情況做一分析介紹。

一.央廣數字付費電視播出平臺
隨著科學技術進步,基于數字化、網絡化、文件化的高清硬盤播出平臺已經成為一種趨勢,全臺網架構下的央廣數字付費電視硬盤播出平臺也是基于當今最先進數字電視技術和網絡技術進行設計建設的。央廣數字付費電視播出平臺是一兩頻道高標清兼容播出系統。具有播前緩存、上載、審看、自動技審、節目文件自動播出、智能監控等功能,可嚴格按照預先編排的節目單,執行相應的節目文件播出、節目信號直播和即時信息發布,也可根據需要進行人工干預,完成節目的插播、順延等操作,充分滿足央廣數字付費電視播出業務需求。
央廣數字付費硬盤播出平臺拓撲圖
二.影響數付費字電視安全播出的外部環境因素及應對
播出系統的外部環境安全因素主要包括機房物理安全、環境安全、供電安全和消防安全等四個主要因素。
1.機房物理安全 機房物理安全主要是指數字付費電視的播出系統一定要
建設在一個相對安全的物理環境下,確保播出平臺可以避免不法人員的人為的干擾和破壞。央廣數字付費電視播出系統位于原中央人民廣播電臺業務大樓內,建筑入口有武警24小時值勤,播出平臺布設的機房安裝有門禁系統,無關人員無法進入該機房,在播出機房安裝有央廣高清閉路安防監控系統,如果機房發生其他意外,也可以隨時反饋到相關應急部門。基于以上三個方面的因素,播出機房的物理安全基本可以得到保障。
2.環境安全 主要指保障付費數字電視播出平臺核心機房溫度、濕度、防塵、
靜電符合《廣播電視中心技術用房室內環境要求》(GY/T5043)的有關規定,機房接地、布線、外部環境符合《電子信息系統機房設計規范》(GB50174)的B級有關規定要求。為此,核心機房在土木裝修期間進行了隔塵、降噪、工藝接地等處理,并安裝2部大金VRV X系列8HP多聯空調,確保核心機房防塵效果和溫濕度達標要求,核心機房的溫度穩定的在20℃~25℃,濕度在45RH~65RH。
3.供電安全 播出用電安全是數字付費電視安全播出的基本條件,如果用電
安全得不到保障,那么安全播出就無從談起,為此,在數字付費電視機房電源設計施工上,對每個電源配電柜,我們采取兩個不同變壓器低壓回路的UPS 供電的技術方案。根據播出系統的實際功耗,充分考慮設備的負荷冗余,在機房設計安裝A、B兩個30KW Schnelder BP-30KW 型配電柜,單母線分段供電,并具備手動互投功能。配電柜的上游電源來自于兩個不同的UPS電源回路,UPS電池組后備時間滿足實際負荷工作30分鐘以上。每個配電柜配有15個10A的出線回路,每個設備機柜的兩個PDU插座電源分別引自自A、B兩個不同電源機柜出線回路,確保播出雙電源設備不因某一路電源出現異常而影響到設備的安全運行。
4.消防安全 消防安全也是影響付費電視頻道安全播出的外部環境因素之一。為此,我們在播出平臺核心機房和操控機房設計安裝一套氣體消防滅火報警系統,設置煙感自動探測器15個,氣體噴淋閥6個,7*24小時監測機房的消防情況,以確保機房消防設施符合《廣播電視建筑設計防火規范》(GY5067)的要求。
三.影響數字付費電視安全播出的技術平臺因素分析及策略應對
安全播出的實質就是在符合國家政策法律法規的前提下,依照播出單位預定計劃,完整、高質量、不間斷完成節目基帶信號(SD-SDI/HD-SDI)傳輸的過程。由此可以明確,影響付費數字電視播出的技術平臺因素主要包括節目文件的安全存儲、播出鏈路的可靠性、播出文件的校驗和技術審計、播出平臺設備的監控和信號的檢測、播出過程的精準控制、播出平臺的網絡安全等六個方面內容。
1.待播節目文件的安全存儲與播出
付費數字電視頻道主要有兩類節目信號源,演播室直播節目信號和硬盤播出節目信號,按照《廣播電視安全播出管理規定》的要求,演播室主備直播節目信號應通過兩條以上不同路由傳送至播出系統,這里就不再贅述。
待播節目文件的安全播出與存儲主要依賴于播出視頻服務器與二級存儲的合理選型與設計。
基于數字付費電視的實際情況,播出平臺視頻服務器采用1+1+1的技術方案進行建設,即平臺采用主備服務器加第三異構備服務器的設計。主、備視頻服務器采用相同品牌型號的哈雷MediaDeck7000,單機總容量8T,有效容量為6T,異構第三備播服務器采用大洋D3-AIR APM服務器,單機總容量12T,有效存儲容量為9T,主備服務器和第三備服務器采用相同的節目單播出。采用大洋克隆(clone)播出技術,確保播出系統播出節目的準確同步,在主備視頻服務器同時故障的情況下,保證第三異構播出服務器信號的按計劃準確正常播出。
播出平臺素材存儲采用二級存儲的技術方案建設,二級存儲采用哈雷MediaGrid3000,32T的存儲容量,1GB/s的有效讀寫帶寬。待播節目首先遷移至二級存儲,播出平臺根據節目單自動進行播出文件的遷移,改變了原系統中只有一級存儲的狀況,減輕播出服務器在線存儲的運算速度和帶寬的壓力。
2.播出鏈路的可靠性
播出系統鏈路設備主要包括總控矩陣、切換設備、鍵控設備、字幕機和音視頻放大分配器等周邊設備,系統鏈路設備主要采用Miranda公司的產品。在技術方案的設計實施過程中,在總控矩陣信號前后添加跳線盤,確保矩陣出現故障時,信號可以通過跳線跳過故障點。所有的信號傳輸鏈路均采取主備雙路傳輸方式,且具備主備切換功能,可以有效避免單一潰點的出現。信號鏈路的主要設備設均采用雙電源單元供電的方式,設備的雙電源外接電源分別取自于設備機柜的兩個不同PDU電源插座,基本排除了因電源異常影響安全播出的因素。在確保系統鏈路設備充分冗余備份的情況下,個人認為,播出平臺不必過渡冗余建設,造成經濟上的浪費和環境上的不友好,做到經濟、有效即可。
3.播出文件的校驗及技術技審
為了保證待播文件在傳輸過程中的安全性,對待播視頻文件進行文件完整性的校驗是必不可少的工作。為此,我們在2臺備播服務器和2臺遷移服務器系統中內嵌MD5校驗模塊,任何需要進入備播服務器、遷移服務器接口緩存中的素材文件,均需通過MD5校驗,證明數據文件無損壞且具備完整性后,方才能進入系統,完成備播流程。
備播服務器對于從外系統接收到的文件素材,需采用MD5校驗機制,驗證傳輸過程的安全性,而對于通過上載工作站上載導入的素材文件進行技術指標的審核也是確保安全播出的重要步驟之一,為此,播出平臺配置兩臺自動技審服務器,運用智能數據分析技術,完成對素材的自動技術審核任務。審核內容包括視頻中的黑場、彩條、藍底、綠底、靜幀、臺標、Y/U/V超標等項目和音頻中關于靜音、破音、VU電平、相位等項目,以保證該素材文件的視音頻技術質量,為前臺人工審核提供參考,減少工作人員工作量。對于自動技審結果未合格的節目文件,將生成人工審核任務,根據自動技審的結果對故障點進行人工確認。
4.播出進程的精準控制
在確保播出硬件的冗余設計建設和播出文件技術審核的同時,一套安全穩定、操作簡單、方便,控制精確、有效的播控軟件是諸多控制軟件的核心和靈魂。它是維持播出正常運轉的最為重要的環節,播出控制軟件主要通過控制視頻服務器、切換設備、錄像機等設備,根據計劃,按播出串聯單完成數字付費節目的播出和臺標、字幕疊加工作。
根據數字付費電視頻道的節目播出特征,部署在播出平臺的播控軟件應該具備的以下幾個基本功能特點:
操作界面設計簡潔、明了,操作方便。對錄像機和切換臺等設備的控制應該有美觀的仿真界面,而且可以做到幀精度操作控制;
支持全硬盤自動播出和盤帶結合的自動播出方式。支持順序播出、定時播出、手動播出、定點插播、順序插播、觸發插播等多種切換方式;
提供保持、手動切換、主從切換、墊片播出等多種人工緊急干預手段;
提供準確的播出串聯單邏輯時間檢查功能。對定時節目、插播節目、以及字幕角標的播出時間進行邏輯時間檢查,發現問題可提供醒目的報警提醒標志;
在數據庫服務器或網絡出現故障時,播出控制軟件可以繼續執行已加載的節目單文件,對播出服務器的節目文件進行控制播出;
可實現對服務器、矩陣、切換開關等設備狀態的檢查、提示和報警;
支持分級警報,能根據異常情況的輕重緩急,對警報進行分級,提供不同的報警手段和警示界面。對可能中斷播出的操作提供密碼保護等。
經過招標,央廣數字付費播出平臺最終采用了中科大洋科技股份有限公司的數字化播出系統2.0 D3-AIR APM自動播出控制軟件作為央廣數字付費電視頻道的播控軟件。
5.播出平臺的監控與信號的監測
播出監控監測系統是確保安全播出必不可少的輔助系統之一,可對平臺運行故障有效預判、及時定位、準確發現,對平臺播出的SD/ HD SDI、ASI以及開放環路DVB信號進行監測。在排查故障環節,保證播出安全方面,具有不可代替的作用。為此我們部署了睿御監管系統和UnityAres監測前端系統來承擔對播出平臺設備及信號的監控、監測工作。監控對象主要包括播出網絡、備播存儲系統、平臺數據庫服務器等,實時對數據庫服務器、播出控制工作站、播出視頻服務器、應用服務器、FTP遷移服務器等其它網絡設備的服務進度進行監測,實時對播出平臺內素材管理工作站、素材遷移進程狀態進行監測,以實現對在線播出設備和播出流程的全程監控。通過對播出鏈路上的多個節點進行監測,根據視音頻信號、碼流、信道各層面的監測數據,完成故障歸并報警,以鏈路節點的形式進行展現。從而幫助播出值班人員快速應急、正確處理,提高平臺故障應急的工作效率。
6.網路安全方面
播出平臺網絡安全是安全播出技術因素之一,播出平臺雖然與外界互聯網做到物理隔離,但必要的安全防范手段還是必須的。根據國家相關信息系統安全等級保護的要求,基于付費數字電視播出流程和網絡安全性的考慮,數字電視播出平臺整體網絡通過部署兩臺網神SecSIS3600網閘進行安全防護和數據隔離,以保證播出系統與其他技術系統之間只允許特定的播出文件數據進行傳輸。在播出平臺內部署堡壘主機、SOC 服務器、日志審計、漏洞掃描和防病毒服務器用于日常的審計和防病毒、防攻擊管理。在播出平臺內部署三臺H3C S5120-28C-EI交換機,網絡劃分為兩個獨立運行的物理子網,播出傳輸系統核心交換機由兩臺H3C S5120-28C-EI堆疊組成,其主要承擔播出傳輸系統內的業務數據交換和系統間數據轉發。系統內監控數據與存儲心跳檢測由單獨的另外一臺H3C S5120-28C-EI承擔,這種結構有效的避免了監控數據與業務數據之間的相互干擾,減少了播出平臺核心交換機的工作量。
四.安全播出管理體系
一套行之有效、科學合理的安全播出管理體系是數字付費電視頻道安全播出的必要條件。這套安全播出管理體系可以確保播出平臺日常的正常運行、維護以及在平臺出現異常時,也可以通過規范化、標準化的操作,進行應急處理。結合數字付費電視頻道的特點,央廣數字付費電視頻道在實際工作中,逐漸豐富完善了數字電視安全播出管理體系,形成了一整套SOP管理流程,持之以恒,要求所有參與安全播出的相關人員認真遵守和執行,確保各項制度和應急預案落到實處。其主要內容包括:《數字付費電視頻道值班員交接班制度》、《數字付費電視頻道播出機房管理規定》、《數字付費電視頻道播出系統巡檢管理流程》、《數字付費電視頻道網絡安全應急工作流程》和《數字付費電視頻道播出應急工作流程》等。安全播出管理體系需要在工作實踐中不斷豐富、不斷完善。組織參與播出工作的技術人員和值班人員進行定期培訓、實戰演練和考核更是確保安全播出工作的有效方法,通過培訓、演練、考核,可以提高技術工作人員的政治意識、責任意識、技術素質,全面提升應對突發事件的應急能力。
五.結束語
數字付費電視的安全播出工作,不僅需要完成對播出系統進行合理的設計建設,而且還需要對播出平臺進行科學的管理和維護,還要建立完善一套科學的安全播出管理體系,并嚴格執行。付費數字電視的安全播出工作是數字付費頻道的安身立命之本。隨著4K高清電視技術、5G技術、網絡技術飛速發展,數字付費電視技術工作人員應及時更新技術知識,提高業務水平,為社會主義新時代的廣播電視事業不斷努力,砥礪前行。