華為視頻會議助力新奧集團隨時隨地安全溝通
新奧集團股份有限公司(簡稱“新奧集團”)是一家以清潔能源開發(fā)利用為主要事業(yè)領(lǐng)域的綜合性企業(yè)集團,業(yè)務(wù)板塊包括新奧能源、太陽能源、新奧科技、能源化工、智能能源、文化健康、海洋旅游等。新奧能源已在中國15個省、自治區(qū)、直轄市成功投資、運營了117個城市燃氣基礎(chǔ)設(shè)施項目,并取得越南國家城市燃氣經(jīng)營權(quán);為627萬多居民用戶、24000家工商業(yè)用戶提供各類清潔能源產(chǎn)品和服務(wù);敷設(shè)管道逾18000公里,天然氣最大日供氣能力超過3000萬方;在全國71個城市,投資、運營330座天然氣汽車加氣站,同時在20多個大中城市開展了包括供能系統(tǒng)外包和多聯(lián)供等形式在內(nèi)的整體解決方案服務(wù)。
隨著集團的發(fā)展壯大,分支機構(gòu)越來越多,視頻會議的溝通需求越來越多,新奧集團原有的視頻會議規(guī)模已經(jīng)不能完全滿足溝通需要,迫切需求進行擴展;隨著規(guī)模的擴大,全部采用硬件視頻的成本很大,另外很多出差人員無法接入到內(nèi)部會議中,而這種接入方式又必然涉及到安全問題。因此客戶急需一個安全、穩(wěn)定的,硬件、軟件結(jié)合的解決方案來滿足需求。
針對客戶的需求,華為提供了硬件、軟件一體化的解決方案,并根據(jù)客戶的需求進行了部分定制化的需求。
在新奧集團總部,部署大容量接入的MCU VP9660,配置冗余機制,穩(wěn)定性高,接入能力強。華為高清MCU VP9660,電信級插板式架構(gòu),具備10個卡槽位,配置雙主控板;每塊媒體板卡可以支持24路1080P30fps會場的接入,在媒體板卡沒插滿的情況下可以通過插入備份板卡,實現(xiàn)MCU媒體板卡備份或者擴容,配合MCU標(biāo)配的雙網(wǎng)口備份、2+2電源備份、編解碼芯片備份實現(xiàn)多重備份,保證MCU的最高穩(wěn)定性。采用Vxworks分嵌入式操作系統(tǒng),具有全編全解全適配能力,可根據(jù)接入終端能力自動分配處理資源,對每一路接入碼流均進行獨立解碼和獨立編碼處理,每個會場均可以獨立選擇不同的分屏模式,且某一個會場圖像出現(xiàn)丟包、抖動時不會影響其它會場圖像。支持每端口24路多畫面,且各端口多畫面可以自由選擇,充分滿足不同場景的使用需求。
會議管理平臺,負責(zé)會議的召集、管理和結(jié)束等會議管理控制功能,通過網(wǎng)絡(luò)管理平臺對這些碼流進行分發(fā)、交換、會議控制等,并提供統(tǒng)一管理、集中控制的解決方案,靈活完備的第三方接口和豐富多樣的會議調(diào)度方式。內(nèi)置GK,內(nèi)置華為NLOG會議監(jiān)測控制工具軟件,能夠?qū)h過程中網(wǎng)絡(luò)丟包、延時、抖動等狀態(tài)實時監(jiān)測和呈現(xiàn),會議丟包主動告警并能形成日志,可導(dǎo)出并可存檔查看。還可以對設(shè)備進行批量升級,在SMC2.0上定義好目標(biāo)軟件版本,并將對應(yīng)軟件版本上傳到相應(yīng)的FTP服務(wù)器后,可以對老版本的設(shè)備進行批量升級。
在硬件視頻會議(多點控制單元MCU,管理平臺,視頻終端)基礎(chǔ)上,在外網(wǎng)側(cè)建立一套用于移動終端接入的系統(tǒng),出差人員可以在手機、PAD、筆記本電腦等移動設(shè)備上安裝相應(yīng)的app,向外網(wǎng)的認證設(shè)備進行注冊,再通過安全機制接入到內(nèi)部視頻會議中。
華為的公私網(wǎng)穿越設(shè)備SC集成了原有的GK和SIP服務(wù)的功能,位于視訊業(yè)務(wù)的網(wǎng)絡(luò)控制層,支持H.323和SIP協(xié)議,并且集成了防火墻穿越方案。所以能夠在視訊整體解決方案中提供注冊、認證、呼叫解析和策略控制功能。可以實現(xiàn)區(qū)域管理、注冊控制、呼叫控制等功能。并且提供了多種安全保證措施,使用戶的業(yè)務(wù)更加安全。SC的連接密碼,在數(shù)據(jù)庫中加密存儲并且在內(nèi)存中使用安全方式存放。 節(jié)點認證密碼,區(qū)域間認證密碼等,提供密碼復(fù)雜度驗證。提供HTTPS連接功能,增強數(shù)據(jù)傳輸?shù)陌踩浴τ诎踩砸蟾叩墓δ?,?ldquo;修改密碼”,強制使用HTTPS,避免新舊密碼明文在網(wǎng)上傳輸。提供操作系統(tǒng)加固策略文件,對系統(tǒng)進行安全加固。
華為TE軟終端適合多平臺安裝,靈活方便,支持iPhone、iPad、Android智能手機、Android平板電腦、Windows操作系平臺的PC和MAC操作系統(tǒng)平臺。支持BFCP雙流協(xié)議,視頻通話過程中,可以共享演示給遠端,也可以接收觀看遠端的演示。使用的帳號和密碼由SC服務(wù)器統(tǒng)一管理和下發(fā),方便申請。無需進行其他配置即可通過帳號和密碼接入華為視訊系統(tǒng),方便隨時加入會議。支持超強糾錯技術(shù)(SEC),即使在網(wǎng)絡(luò)環(huán)境惡劣的情況下,也能輸出清晰、流暢的視頻畫面。音頻支持丟包補償PLC抗丟包算法,當(dāng)網(wǎng)絡(luò)存在丟包時,通過抗丟包算法,提升音頻質(zhì)量。本地通訊錄顯示聯(lián)系人在線、忙碌和離線狀態(tài),方便決策召開會議。
PC版及手機版主界面
在方便使用的同時,還一定要具備極強的安全特性,支持TLS/SRTP/FTPS/LDAPS加密,支持基于SRTP協(xié)議傳輸碼流,確保會議數(shù)據(jù)安全,保障會議系統(tǒng)安全穩(wěn)定運行。使用SRTP協(xié)議,通過加密SIP協(xié)議的呼叫流程,協(xié)商出媒體流的加解密算法和加解密的密鑰,媒體流發(fā)送前通過協(xié)商的算法,使用密鑰加密媒體信息并發(fā)送到遠端,遠端使用同樣的密鑰和算法還原媒體流信息,并發(fā)送至解碼器解碼。支持FTPS協(xié)議傳輸,LDAPS協(xié)議傳輸。支持本地AES加密存儲,支持本地用戶信息加密存儲,對登錄密碼、聯(lián)系人信息采用AES加密,防止信息被隨意修改或盜取。支持FTPS企業(yè)通訊錄加密下載,保證下載過程中通訊錄數(shù)據(jù)的保密性和完整性。
新系統(tǒng)上線后,硬件視頻會議室進行了大量的擴展,不僅滿足集團內(nèi)部網(wǎng)絡(luò)辦公人員的日常溝通需要,能夠達到畫面清晰,音質(zhì)保真的效果;還能滿足不在內(nèi)部網(wǎng)絡(luò)的人員如出差人員的視頻會議接入需求,通過安全認證機制保障數(shù)據(jù)安全;實現(xiàn)了穩(wěn)定、安全的硬件、軟件視頻會議統(tǒng)一會議、統(tǒng)一管理的效果,極大的提升了溝通效率,降低了溝通成本。