Trung tâm Công nghệ thông tin và Truyền thông Nghệ AnTrung tâm Công nghệ thông tin và Truyền thông Nghệ An
Trang thông tin điện tử
Trung tâm Công nghệ thông tin và Truyền thông Nghệ An
Các nền tảng cung cấp họp trực tuyến và công tác đảm bảo an toàn thông tin cho hệ thống họp giao ban điện tử trực tuyến tỉnh Nghệ An
Thứ hai - 19/10/2020 15:161.2640
Hội nghị truyền hình (Video Conference) là dịch vụ được triển khai và sử dụng dựa trên công nghệ mạng truyền thông tiên tiến IP (Internet Protocol). Dịch vụ này cung cấp khả năng truyền hình ảnh, âm thanh trực tuyến giữa nhiều điểm trên mạng, giúp tăng cường khả năng tương tác, trao đổi thông tin giữa các thành viên trong hội nghị với nhau. Hội nghị truyền hình còn cho phép trình chiếu, hiển thị các bảng biểu, tài liệu bằng cách kết nối hệ thống hội nghị truyền hình với thiết bị đầu vào (máy tính xách tay, máy tính để bàn, điện thoại di động, bảng trắng kỹ thuật số) và đầu ra (màn hình, loa,...).
1. Các nền tảng cung cấp họp trực tuyến:
Trong nền kinh tế mà sự phát triển được tính bằng tốc độ của thông tin, nhu cầu trao đổi thông tin liên lạc (tổ chức hội họp) một cách nhanh chóng và hữu hiệu trong nội bộ doanh nghiệp hay giữa các doanh nghiệp với nhau trở nên cấp thiết, đặc biệt là với các đơn vị có phạm vi hoạt động rộng (từ cấp liên địa phương đến cấp liên quốc gia), khoảng cách địa lý giữa các văn phòng không cho phép các cuộc gặp gỡ thường xuyên theo nhu cầu công việc. Để đáp ứng nhu cầu đó, giải pháp hội nghị truyền hình ra đời và nhận được sự quan tâm rất lớn từ các tổ chức, các doanh nghiệp.
Đi cùng với sự phát triển về công nghệ hiện đại thì đã có rất nhiều hãng chuyên nghiệp tạo ra nhiều sản phẩm và mang các thương hiệu uy tín. Hiện có khá nhiều hình thức và giải pháp họp trực tuyến nhưng phổ biến nhất hiện nay là họp trực tuyến thông qua phần mềm và họp trực tuyến thông qua phần cứng.
Đối với họp trực tuyến bằng phần mềm, trên thị trường hiện nay có rất nhiều phần mềm đa dạng khác nhau nhưng cơ bản có thể chia thành 2 loại: phần mềm miễn phí và phần mềm trả phí. Phần mềm miễn phí khá phổ biến và tiện dụng với người dùng cá nhân, tuy nhiên chất lượng không ổn định, âm thanh có thể không rõ ràng, chất lượng hình ảnh thấp. Ngược lại một số phần mềm trả phí có thể hỗ trợ cuộc gọi với chất lượng lên đến HD 1080p, chất lượng ổn định, âm thanh rõ ràng hơn. Họp trực tuyến thông qua phần mềm thì bạn chỉ cần có laptop hay thiết bị di động như máy tính bảng, smart phone... sau đó sử dụng dịch vụ họp qua web hoặc tải phần mềm hỗ trợ họp trực tuyến như: Skype, Zoom, Go to meeting, Cisco Webex... và tiến hành cuộc họp. Với những cuộc họp nhiều hơn một người thì việc đầu tư một số thiết bị hỗ trợ cho cuộc họp như Camera, micro, loa, màn hình tivi, máy chiếu... sẽ giúp hình ảnh, âm thanh được thu lại và truyền tải đến người tham dự một cách chân thực và rõ ràng nhất.
Đối với họp trực tuyến thông qua phần cứng bạn cần xác định đầu tư bao nhiêu điểm cầu sau đó lựa chọn thiết bị phần cứng phù hợp với nhu cầu của mình, phần cứng hội nghị trực tuyến được cung cấp bởi rất nhiều nhà cung cấp nhưng nổi bật trong số đó là Polycom, Sony, Panasonic, Avaya, Cisco, Aver... Hệ thống gồm các phần chính sau:
Thiết bị MCU (multi-point control unit): Thiết bị trung tâm thực hiện việc tổ chức các cuộc Truyền hình Trực tuyến, (tiếp nhận, giải mã, trộn tín hiệu, nén, chuyển mạch …), hỗ trợ các phiên làm việc đa điểm trong hệ thống mạng Truyền hình Trực tuyến. MCU là thiết bị trung tâm trong mạng có vai trò quyết định đến các chức năng, tính năng của các cuộc HNTT đa điểm.
Thiết bị đầu cuối (End-point): Mỗi phòng họp trong hệ thống cần trang bị ít nhất 1 bộ thiết bị đầu cuối gồm camera, microphone, điều khiển từ xa, thiết bị mã hóa/giải mã (codec). Thiết bị này mã hoá/giải mã hình ảnh và âm thanh thu được từ camera, microphone, chuyển thành tín hiệu phù hợp với đường truyền. Thiết bị đầu cuối có thể có thêm các tính năng hỗ trợ tự động định vị người phát biểu, truyền dữ liệu trong hội nghị (phục vụ trình chiếu nội dung), ghép nối nhiều Camera trong phòng họp, ghi lại cuộc họp...
Thiết bị nghe nhìn (Audio-Video): để hiển thị hình ảnh và khuyếch đại âm thanh từ các điểm khác nhau trong Truyền hình Trực tuyến. Hệ thống thiết bị nghe nhìn tốt tạo không khí ấm cúng, gần gũi cho cả hội nghị, mặc dù những người tham dự ở cách xa nhau về địa lý.
Kênh dữ liệu là thành phần quan trọng nhất để thiết lập các kết nối giữa các điểm của Truyền hình Trực tuyến. Mỗi điểm trong hệ thống Truyền hình Trực tuyến phải có một kênh truyền nối được đến MCU. Các hệ thống Truyền hình Trực tuyến hiện nay phần lớn sử dụng kênh truyền kỹ thuật số kết hợp với mạng máy tính IP (Internet Protocol). Vì vậy, có thể dùng chính mạng internet làm kênh truyền cho Truyền hình Trực tuyến.
2. Nền tảng công nghệ hệ thống Hội nghị trực tuyến tỉnh nghệ An.
Hệ thống giao ban điện tử trực tuyến tỉnh Nghệ An được đầu tư xây dựng từ năm 2009 với chuẩn công nghệ SD. Hệ thống ban đầu được đầu tư bao gồm 01 bộ thiết bị điều khiển trung tâm MCU Polycom MGC+50 readiconvene IP base pack 24 post. Seri: SN 111830; PN: VMCU0024R với 01 card Ip+48, 3 card video +8 và 10 bộ thiết bị đầu cuối Polycom VSX 7000s. Sau đó hệ thống được mở rộng bổ sung thêm các bộ thiết bị đầu cuối nâng tổng số điểm cầu kết nối vào hệ thống lên 26 điểm. Hệ thống các thiết bị luôn được quan tâm bảo trì, bảo dưỡng thường xuyên nên các thiết bị luôn đảm bảo sẵn sằng phục vụ các cuộc họp trực tuyến khi có yêu cầu. Số lượng cuộc họp trực tuyến năm sau thường cao hơn năm trước, đến nay sau hơn 10 năm đưa hệ thống vào sử dụng đã phục vụ thành công gần 250 cuộc họp trực tuyến theo yêu cầu của Tỉnh ủy, UBND tỉnh. Tuy nhiên do công nghệ các thiết bị đang sử dụng SD và hệ thống các thiết bị đã hết khấu hao nên đã có một số thiết bị đầu cuối bị lỗi không sửa chữa được và đã được UBND tỉnh đồng ý cho phép đầu tư mua sắm nâng cấp 06 bộ thiết bị đầu cuối đạt chuẩn HD để thay thế các bộ thiết bị đã bị hỏng.
Cuối năm 2018, để nâng cao chất lượng các cuộc hội nghị trực tuyến và đảm bảo an toàn an ninh thông tin cho hệ thống giao ban trực tuyến nên UBND tỉnh đã cho phép Trung tâm triển khai dự án: “Nâng cấp hệ thống giao ban điện tử trực tuyến tỉnh Nghệ An”; Hệ thống thiết bị triển khai mới bao gồm:
+ MCU RPCS1830 xử lý cuộc gọi đa điểm (Thiết bị quản lý đa điểm): Có khả năng hỗ trợ nâng cấp tối đa lên đến 100 kết nối HD đồng thời. Kết hợp với thiết bị phân bổ tài nguyên nhằm mở rộng và dự phòng cho cuộc họp. Khả năng cung cấp tài nguyên tối đa: 25 điểm đầu cuối HD 1080p60 in CP; 50 điểm đầu cuối HD 1080p30 in CP; 100 điểm đầu cuối HD 720p30 in CP…
+ Phần mềm Clarity kết nối 50 điểm HD: Bản quyền cung cấp tối đa 50 kết nối. Bản quyền phần mềm Clarity vĩnh viễn. Chia các điểm kết nối thành 1 hoặc tối đa 2 phòng họp đồng thời. Cho phép kết nối máy tính, điện thoại và phần mềm, phần cứng đầu cuối chuyên dụng ở bất kì đâu có internet trên cùng một phòng họp. Hỗ trợ chạy trên hạ tầng ảo hóa VMWare hoặc Hyper-V. Dễ dàng mở rộng kết nối cho các phòng họp ảo bằng cách kích hoạt thêm license; Hỗ trợ gateway H.323, SIP, WebRTC, TIP; ….
+ Máy chủ vật lý chạy ảo hóa Rack Server 640, thiết bị tường lửa FG-100E và các thiết bị đi kèm.
3. Công tác đảm bảo an toàn thông tin cho hệ thống hội nghị truyền hình tỉnh Nghệ An.
+ Bảo mật dữ liệu trên đường truyền
Hệ thống giao ban trực tuyến tỉnh Nghệ An sử dụng mạng TSLCD là mạng dùng riêng tốc độ cao, công nghệ hiện đại, mạng lõi sử dụng công nghệ chuyển mạch nhãn đa giao thức trên nền giao thức liên mạng (IP/MPLS), kết nối tại tất cả các nút mạng đều sử dụng cáp quang 100/1000 Mbps. Các kết nối đều đảm bảo tính dùng riêng, an toàn, bảo mật, dự phòng cao đảm bảo hoạt động liên tục và thông suốt được dùng riêng cho cơ quan sử dụng hội nghị truyền hình trực tuyến.
+ Chống các tấn công mạng
Hệ thống giao ban trực tuyến tỉnh Nghệ An sử dụng thiết bị tường lửa (Firewall) để: Cho phép hoặc cấm những dịch vụ truy cập ra ngoài hoặc vào trong; Theo dõi luồng dữ liệu từ mạng Internet và Intranet; Kiểm soát địa chỉ truy cập, kiểm soát người dùng; Kiểm soát nội dung được được tải xuống có an toàn không.
+ Quy định về an toàn bảo mật thông tin bằng cách xây dựng các quy định quản lý riêng để đảm bảo mọi việc luôn trong tầm kiểm soát như:
Thay đổi mật khẩu mặc định khi truy cập giao diện quản lý MCU và VCS để tránh trường hợp bị rò rỉ thông tin; Định kỳ thay đổi các mật khẩu truy cập vào giao diện quản lý; Áp dụng các giao thức truy cập điều khiển an toàn; Loại bỏ hoặc vô hiệu hóa các tính năng, chức năng có thể ảnh hưởng đến bảo mật. Chẳng hạn, trên VCS cần vô hiệu hóa các tính năng Điều khiển Camera từ xa (Far End Camera Control), chế độ Streaming, Tự động trả lời (Auto Answer),…. Trên MCU phân quyền cụ thể, đặt mã PIN cho các phiên truy cập trong hệ thống.
Mặc dù Hệ thống Giao ban trực tuyến tỉnh Nghệ An đã được nâng cấp hệ thống điều khiển trung tâm đạt chuẩn HD, tuy nhiên các thiết bị thuộc hệ thống Giao ban trực tuyến tỉnh Nghệ An chưa được đồng bộ, hiện vẫn còn 2/3 số bộ thiết bị đầu cuối tại các điểm cầu đang sử dụng công nghệ SD và đã đưa vảo sử dụng hơn 10 năm. Vì vậy để đảm bảo chất lượng và đồng bộ cho toàn hệ thống trong thời gian tới Trung tâm tiếp tục kiến nghị đề xuất UBND tỉnh để cho phép mua bổ sung, thay thế các bộ thiết bị này đồng thời tăng cường họp trực tuyến nhiều hơn nữa để phát huy hiệu quả của hệ thống, hiệu quả công tác chỉ đạo điều hành và tiết kiệm thời gian, ngân sách cho tỉnh./.
Tác giả: Nguyễn Văn Thương - Trung tâm CNTT&TT Nghệ An