信息生成:
日志信息的生成主要是在播放终端,终端会根据定制的格式定期的生成日志报表,当维护人员每次更新终端播放内容的时候系统自动从终端导出到移动存储设备,通过办事处的客户端软件上传到总部服务器的日志报表数据库中,管理人员可以直接浏览、查询和导出。日志报表的数据包含终端号、时间、xxx文件开始播放、xxx文件播放结束、内容开始更新、内容更新结束、开机时间、关机时间、导出日志信息等,可以根据管理的需求设置基本信息的日志输出.
信息上传:
日志信息生成后,在每次更新终端播放内容时,当系统将移动存储设备中的新内容更新到终端完成后,会自动导出日志信息到终端,以固定的文件格式存储,维护人员通过办事处的客户端软件直接上传到总部服务器的日志数据库中,总部的管理人员通过管理软件可以直接浏览、查询和导出。
3. 串口控制功能(现有)
串口控制功能是通过播放终端自带的串口,和具有串口的设备进行对接,根据一定的通信协议进行通信,数据输出的功能。在本系统中可以用来实现对户外LED屏幕的控制,在屏幕和终端建立好通信协议后,通过终端的串口输出固定格式的数据LED屏幕,进而控制LED屏的开关机、调节亮度和时间校对等功能.
4. CDMA时钟同步和扩展功能(现有)
时钟同步:
CDMA时钟同步功能是利用CDMA通信模块接入到CDMA无线网络,提取CDMA时钟的功能。由于在整个系统运营中,总部和终端之间是无网络状态,不能够实时在线监控,因此CDMA时钟在此至关重要,因为CDMA时钟能够提供精确、实时、同步的时钟,是系统特别是终端在播放、日志生成、同步、校对等必须有准确的时间参考.
终端在线监控:
终端在线监控是CDMA通信的一个扩展功能,利用每个终端通过CDMA无线通信模块连接到无线网络的功能,考虑到CDMA目前的下载速率较低,不适合大量的文件传输工作,但可以利用CDMA的定位功能,当终端正常运行时,系统可以定时通过CDMA网络向总部服务器上传一个确认信号,表示终端运行正常,这样总部就可以接收到所有终端的运行状态信息,可以通过灯的亮和灭来表示终端的在线和下线,对终端的运行状态进行监控,建立一个简单的监控系统。
文件传输功能预留:
由于播放终端目前已经支持如CDMA/GPRS/EDGE等无线通信和数据传输功能,在不需要传输数据的情况下,可以先关闭该功能,随着无线网络技术水平的提高、资源的扩大、3G的成熟等无线传输的带宽会越来越好,当需要传输数据的时候再激活该功能,因此现有的CDMA资源可以作为未来文件传输和下载的预留功能,这样不但节省资源,还有利于系统的扩展。
5.定时开关机和播放同步:
在有了CDMA时钟同步功能后,各个播放终端可以同步时钟,可以进行内容的同步播放和定时开关机,可以通过遥控器来对每个终端直接设置开关机的时间。
系统安全策略
整个系统由总部、办事处、和播放终端三部分构成。总部配置服务器端软件和管理端软件,办事处配置管理端软件,播放终端包含有专业系统软件。因此播放内容的传输要经过上述三个部分,中间有互连网介质和维护人员,因此播放内容的安全性管理要贯穿整个文件传输的过程,要能保证在每个环节都是可靠的、安全的、稳定的。
如下图 文件传输流程:

权限管理保障安全性策略:
用户登陆
用户凭正确的用户名和密码登陆是系统权限管理的基础,包括总部和各办事处的所有使用系统软件的用户。确保外来或非法用户登陆系统执行非法操作,破坏系统或进行不正当操作。
内容审核
内容的审核是归属系统权限管理功能模块,在总部的管理软件中可以建立用户,根据角色设置权限,可分为管理员和审核员,分别有独立的用户名和密码。管理员主要负责内容的编辑,制作播放列表,建好播放列表后管理员通过软件直接转交给审核员,审核员对收到的播放列表中的内容进行审核,验证是否合法,如果确认合法后,可以直接上传到服务器,在点击上传前审核员必须输入合法的密码系统才能正常进行加密上传到服务器。这一步主要是确保发布内容的安全性,保障将要发布的内容是合法的,不会对客户和公司造成影响,不会违反国家的法律法规,降低公司运营的风险,为系统的可靠运营把好入口这一关。
内容传输保障安全性策略:
为了保障内容的安全性,除了在管理端通过权限管理进行内容审核外,在文件传输过程中的安全性策略也尤为重要,包括经过互连网的传输,因此系统通过以下三方面措施来保障文件传输过程中的可靠性。
1、内容加密
内容加密是当建立好的播放列表(Playlist)通过审核员审核确认合法后,在上传到服务器之前由管理软件自动对内容进行加密,加密的算法采用目前市场主流的3DES 128位或者MD5的加密算法,加密后系统同时根据一定的算法自动生成一个Public Key文件到服务器保存,Public Key中包含了播放终端硬件出厂时的基本信息,如MAC地址等。每次生成新的播放列表都会自动生成一个新的Public Key,而办事处的管理软件和播放终端系统是都能够识别的一个加密文件,这样的文件是经过加密处理相对非常安全的,因为服务器本身安装有FTP 服务,只有安装了管理软件的客户端并且拥有正确FTP账号和密码的人员才能下载,形成了专用系统,保障了内容传输的安全性。
2、U盘认证
这个环节是当办事处的维护人员希望从服务器下载播放内容时,在每次使用时,系统要对USB接口的各种移动存储设备进行认证,认证包含两个步骤,一是安装在办事处的客户端软件会自动获取该移动存储设备的序列号,然后将该序列号上传到服务器端,服务器端在获得了该序列号后会自动生成一个UID号;二是格式化USB设备并下载,当格式化USB设备时系统会将服务器生成的UID号和服务器上的Public Key加密文件写入到USB设备中,系统获得了Public Key后确认是合法的文件才会继续下载播放列表(Playlist)到USB设备,这样才完成整个播放内容的下载,并可以用此USB设备去终端更新播放内容。系统每次下载之前都会格式化USB设备并且会用Public Key来确认是否有合法身份下载,这样保障非法的客户端或仅凭账号密码是不能进行下载操作的,从而在办事处级别保障文件传输的安全性。
3、终端认证
终端认证主要是在更新内容之前对插入终端USB移动存储设备进行合法性认证,认证的依据就是UID和Public Key,只有在总部生成的Public Key和在办事处写入的UID是合法的,是终端系统能够识别的、确认的终端才会将新的播放列表(Playlist)自动下载到播放终端硬盘中,并且对已经加密的播放列表解密然后自动播放列表中的内容。