Bảo mật video theo yêu cầu

Một phần của tài liệu Tìm hiểu bảo mật trong mạng băng rộng (Trang 44 - 45)

Dịch vụ VoD cho phép người dùng lựa chọn nội dung video và nhà cung cấp sẽ gửi video được yêu cầu cho người dùng. Công nghệ đứng đằng sau là sử dụng máy chủ tập trung hay phân tán, mà cung cấp các khe thời gian, khe tài nguyên cho khách hàng kết nối. Luồng nội dung máy chủ và khách hàng đệm vài giây trên luồng trong trường hợp gói tin hoặc khung bị mất ở trên mạng. Bởi vì luồng

Chương II: Bảo mật trong mạng băng rộng

video là dành riêng cho khách hàng, làm cho khách hàng cảm thấy lưu lượng này chỉ phát cho mình khách hàng.

Hệ thống tường lửa và hệ thống phát hiện và phòng chống xâm phạm (IDP/IDS) cùng với hỗ trợ lớp ứng dụng cho đảm bảo máy chủ video là điều quan trọng để bảo vệ vùng video trong khung mạng. Điều này bao gồm các tính năng như ngăn chặn các cuộc tấn công SYN hay UDP vào cơ sở hạ tầng, lỗi giao thức, hay đơn giản chỉ là có quá nhiều yêu cầu từ 1 khách hàng. Hầu hết tường lửa cấp hãng truyền thông có thể đối phó với luồng lưu lượng lớn và tốc độ bit cao, và có thể ngăn chặn các cuộc tấn công SYN và RST đối với cơ sở hạ tầng.

Do tính chất của video, nó chỉ mất một khoảng thời gian ngắn để bị suy giảm trên các mạng lưới vận chuyển, và đây là một vấn đề nghiêm trọng. Chỉ cần mất một khung trong luồng MPEG là đã gây ra vấn đề đáng chú ý thuê bao. Vì lý do này, một số giải pháp VoD được đưa ra, như sử dụng máy chủ chuyên dụng có bộ đệm lớn, cho phép khách hàng hoặc các hộp top-set yêu cầu lại các phần dữ liệu còn thiếu. Tất cả điều này xảy ra ở mức ứng dụng.

Một phần của tài liệu Tìm hiểu bảo mật trong mạng băng rộng (Trang 44 - 45)

Tải bản đầy đủ (DOC)

(72 trang)
w