專利名稱:跨網(wǎng)絡(luò)視頻會(huì)議的控制方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信領(lǐng)域,更具體地說,涉及一種跨網(wǎng)絡(luò)視頻會(huì)議的控制方法。
背景技術(shù):
近年來,網(wǎng)絡(luò)技術(shù)的飛速發(fā)展的同時(shí),產(chǎn)生了一些安全問題,例如黑客入侵、網(wǎng)絡(luò)泄密等。為了保護(hù)信息不被泄露,各行業(yè)部門普遍部署了防火墻或物理隔離等安全設(shè)備,在邏輯上甚至在物理上隔離了內(nèi)網(wǎng)和外網(wǎng)。實(shí)行內(nèi)部網(wǎng)和公共網(wǎng)的物理隔離,可確保內(nèi)部網(wǎng)不會(huì)受到外部公共網(wǎng)絡(luò)的非法攻擊。同時(shí),實(shí)行物理隔離也為涉密計(jì)算機(jī)及信息系統(tǒng)劃定了明確的安全邊界,使得網(wǎng)絡(luò)的可控性增強(qiáng),便于內(nèi)部管理和防范。日前,物理隔離技術(shù)已成為網(wǎng)絡(luò)安全保密體系中不可缺少的重要手段,越來越受到各部門、各單位的高度重視。另一方面,隨著視頻會(huì)議在各個(gè)行業(yè)的廣泛部署,用戶提出了針對(duì)內(nèi)網(wǎng)與外網(wǎng)處·于隔離狀態(tài)下的視頻通信需求。目前,對(duì)于邏輯上隔離的網(wǎng)絡(luò),已經(jīng)有一些成熟的解決方案,如H460代理、應(yīng)用層網(wǎng)關(guān)、反向連接技術(shù)等,但這些技術(shù)均通過互聯(lián)網(wǎng)來傳輸信令和數(shù)據(jù),容易給內(nèi)網(wǎng)引入不安全因素,并且這些技術(shù)對(duì)物理上隔離的網(wǎng)絡(luò)無能為力。因此,如何讓視頻會(huì)議系統(tǒng)穿越錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)環(huán)境,進(jìn)行跨網(wǎng)絡(luò)的視頻通信,同時(shí)避免網(wǎng)絡(luò)攻擊和信息泄密,已經(jīng)成為各大視頻會(huì)議廠商面臨的首要問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種能實(shí)現(xiàn)跨網(wǎng)絡(luò)視頻會(huì)議的技術(shù)方案,其能穿越邏輯隔離的網(wǎng)絡(luò)以及物流隔離的網(wǎng)絡(luò)進(jìn)行視頻會(huì)議,并能有效防止網(wǎng)絡(luò)攻擊和信息泄密。為實(shí)現(xiàn)上述目的,本發(fā)明一種技術(shù)方案如下一種跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,用于多點(diǎn)控制單元控制至少一個(gè)第一資源終端通過與第一資源終端配對(duì)的第二資源終端與至少一個(gè)會(huì)議終端進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,第一、第二資源終端至少包括參加視頻會(huì)議所需的網(wǎng)絡(luò)硬件資源,多點(diǎn)控制單元和第一資源終端位于第一網(wǎng)絡(luò),第二資源終端和會(huì)議終端位于第二網(wǎng)絡(luò),該控制方法包括如下步驟1)、多點(diǎn)控制單元選用一組空閑的資源終端對(duì),所述資源終端對(duì)由一第一資源終端和一第二資源終端構(gòu)成;2)、多點(diǎn)控制單元呼叫步驟I)中選用的第一資源終端并向該第一資源終端傳送第一控制信令;3)、選用的第一資源終端根據(jù)第一控制信令與步驟
I)中選用的第二資源終端建立通信連接并向該第二資源終端傳送第二控制信令;4)、選用的第二資源終端根據(jù)第二控制信令呼叫會(huì)議終端并與其進(jìn)行視頻通信;5)、選用的第一資源終端與選用的第二資源終端進(jìn)行視頻通信。優(yōu)選地,步驟3)中具體包括選用的第一資源終端與第二資源終端通過串口建立通信連接,用于傳送第二控制信令。優(yōu)選地,步驟5)中具體包括選用的第一資源終端與第二資源終端通過音視頻線纜進(jìn)行視頻通信。
優(yōu)選地,第一控制信令包括會(huì)議終端的連接信息、要求選用的第一資源終端與第二資源終端建立通信連接的信令;第二控制信令包括選用的第一資源終端與第二資源終端連接握手信令、會(huì)議終端的連接信息、要求選用的第二資源終端開啟呼叫的信令。優(yōu)選地,會(huì)議終端的連接信息包括視頻會(huì)議所用的視頻碼率和會(huì)議終端的網(wǎng)絡(luò)地址。優(yōu)選地,步驟3)之后還包括一定時(shí)檢查步驟,其與步驟4)同步進(jìn)行多點(diǎn)控制單元定時(shí)檢查選用的第一資源終端和第二資源終端之間的通信連接狀態(tài)。優(yōu)選地,定時(shí)檢查步驟后還包括重啟步驟若定時(shí)檢查步驟檢查出選用的第一資源終端和第二資源終端之間斷接,則回到步驟I),并繼續(xù)執(zhí)行后續(xù)步驟。為實(shí)現(xiàn)上述目的,本發(fā)明又一技術(shù)方案如下
一種跨網(wǎng)絡(luò)視頻會(huì)議裝置,用于與至少一個(gè)會(huì)議終端進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,該會(huì)議終端位于第二網(wǎng)絡(luò),該裝置包括一多點(diǎn)控制單元,位于第一網(wǎng)絡(luò);至少一組資源終端對(duì),資源終端對(duì)由一位于第一網(wǎng)絡(luò)的第一資源終端和一位于第二網(wǎng)絡(luò)的第二資源終端構(gòu)成,第一、第二資源終端至少包括參加視頻會(huì)議所需的網(wǎng)絡(luò)硬件資源;其中,多點(diǎn)控制單元選用一組空閑的資源終端對(duì),以及呼叫選用的第一資源終端并傳送第一控制信令;選用的第一資源終端根據(jù)第一控制信令與選用的第二資源終端建立通信連接并向該第二資源終端傳送第二控制信令,以及與該第二資源終端進(jìn)行視頻通信;選用的第二資源終端根據(jù)第二控制信令呼叫會(huì)議終端并與該會(huì)議終端進(jìn)行視頻通信。為實(shí)現(xiàn)上述目的,本發(fā)明再一技術(shù)方案如下一種跨網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),用于進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,該系統(tǒng)包括本發(fā)明提供的跨網(wǎng)絡(luò)視頻會(huì)議裝置以及至少一個(gè)會(huì)議終端,會(huì)議終端位于第二網(wǎng)絡(luò),跨網(wǎng)絡(luò)視頻會(huì)議裝置呼叫該會(huì)議終端,并與其進(jìn)行視頻通信。本發(fā)明先以第一網(wǎng)絡(luò)的一個(gè)第一資源終端與第二網(wǎng)絡(luò)的一個(gè)第二資源終端建立安全的視頻通信連接,再以該第二資源終端與同在第二網(wǎng)絡(luò)側(cè)的會(huì)議終端進(jìn)行視頻通信;從而實(shí)現(xiàn)了第一網(wǎng)絡(luò)的第一資源終端與第二網(wǎng)絡(luò)的會(huì)議終端的視頻通信。無論第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)被邏輯隔離還是被物理隔離,根據(jù)這種方案均可以順利地進(jìn)行跨網(wǎng)絡(luò)的視頻會(huì)議。同時(shí),該方案可以有效地防止網(wǎng)絡(luò)攻擊和信息泄密。
圖I示出本發(fā)明第一實(shí)施例的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法的流程圖;圖2示出本發(fā)明第二實(shí)施例的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法的流程圖;圖3示出本發(fā)明第三實(shí)施例的跨網(wǎng)絡(luò)視頻會(huì)議裝置的結(jié)構(gòu)示意圖。
具體實(shí)施例方式下面結(jié)合附圖,對(duì)本發(fā)明的具體實(shí)施方式
作進(jìn)一步的詳細(xì)說明。需要說明的是,在本發(fā)明的以下任一實(shí)施例中,第一網(wǎng)絡(luò)包含有至少一個(gè)第一資源終端,第二網(wǎng)絡(luò)也包含有至少一個(gè)第二資源終端,第一、第二資源終端均具有參加視頻會(huì)議所需的網(wǎng)絡(luò)硬件資源,一個(gè)第一資源終端和一個(gè)第二資源終端組成了一個(gè)資源終端對(duì)。根據(jù)本發(fā)明的第一實(shí)施例,如圖I所示,提供了一種跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,用于多點(diǎn)控制單元(Multipoint Control Unit,簡稱為MCU)控制至少一個(gè)第一資源終端通過與該第一資源終端配對(duì)的第二資源終端與會(huì)議終端進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議。其中,多點(diǎn)控制單元和第一資源終端位于第一網(wǎng)絡(luò)側(cè),第二資源終端和會(huì)議終端位于第二網(wǎng)絡(luò)側(cè)。在本實(shí)施例中,多組空閑的資源終端對(duì)組成了一個(gè)空閑資源池,該空閑資源池由位于第一網(wǎng)絡(luò)側(cè)的MCU控制。第一實(shí)施例提供的控制方法包括如下步驟S10、MCU從空閑資源池中選用一組空閑的資源終端對(duì),其包括一個(gè)空閑的第一資源終端和與其配對(duì)的、一個(gè)空閑的第二資源終端; S20、MCU呼叫選用的第一資源終端并向該第一資源終端傳送第一控制信令;S30、選用的第一資源終端根據(jù)該第一控制信令和與其配對(duì)選用的第二資源終端建立通信連接,并向該第二資源終端傳送第二控制信令;S41、該第二資源終端根據(jù)該第二控制信令呼叫第二網(wǎng)絡(luò)側(cè)的會(huì)議終端并與其進(jìn)行視頻通信,互相傳送音頻視頻信息;S51、該第一資源終端再與該第二資源終端進(jìn)行視頻通信,互相傳送音頻視頻音頻信息。在本實(shí)施例中,第一資源終端和與其配對(duì)的第二資源終端在物理位置上接近,通常由第一網(wǎng)絡(luò)的所有者或使用者統(tǒng)一配置;兩者在邏輯上則是分離的,分別位于第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)。根據(jù)本發(fā)明進(jìn)一步的實(shí)施例,上述步驟S30中,選用的第一資源終端和配對(duì)的第二資源終端通過串口建立通信連接,并傳送第二控制信令。進(jìn)一步地,在步驟S51中,選用的第一資源終端和配對(duì)的第二資源終端通過音視頻線纜進(jìn)行視頻通信,音視頻線纜專用于傳送音頻和視頻數(shù)據(jù)。更具體地,與TCP/IP等網(wǎng)絡(luò)通信方式不同的是,串口通信可以屏蔽許多網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)泄密;通過對(duì)串口通信協(xié)議的特別約定,這種屏蔽更加安全。在選用的第一資源終端和與其配對(duì)的第二資源終端進(jìn)行視頻通信時(shí),使用音視頻線纜將該第一資源終端的音視頻輸出端口連接到配對(duì)的第二資源終端的音視頻輸入端口,將配對(duì)的第二資源終端的音視頻輸出端口連接到該第一資源終端的音視頻輸入端口。本領(lǐng)域技術(shù)人員理解,第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)可以為不同的網(wǎng)絡(luò),兩者之間不能直接互相訪問,比如第一網(wǎng)絡(luò)為被網(wǎng)絡(luò)隔離單元隔離的內(nèi)網(wǎng)或局域網(wǎng),相應(yīng)地,第二網(wǎng)絡(luò)為外網(wǎng)或公共網(wǎng)絡(luò)。為實(shí)現(xiàn)內(nèi)網(wǎng)用戶能與外網(wǎng)用戶進(jìn)行視頻會(huì)議,本發(fā)明先以內(nèi)網(wǎng)的一個(gè)第一資源終端與外網(wǎng)的一個(gè)第二資源終端建立安全的視頻通信連接,再以該第二資源終端與同在外網(wǎng)側(cè)的會(huì)議終端進(jìn)行視頻通信。一方面,從外網(wǎng)僅能看到第二資源終端,即使外網(wǎng)對(duì)該第二資源終端進(jìn)行攻擊,這種攻擊也會(huì)因?yàn)榈诙Y源終端與第一資源終端之間安全的視頻通信而被屏蔽;另一方面,從內(nèi)網(wǎng)側(cè)看不到任何外網(wǎng)用戶,即使第一資源終端向第二資源終端傳送保密信息,也會(huì)被這種安全的視頻通信屏蔽。從而本發(fā)明以外網(wǎng)側(cè)的第二資源終端作為中介實(shí)現(xiàn)了內(nèi)網(wǎng)側(cè)的終端用戶與外網(wǎng)側(cè)的終端用戶的視頻會(huì)話,并有效防止了外網(wǎng)對(duì)內(nèi)網(wǎng)的攻擊以及內(nèi)網(wǎng)信息泄密。第一網(wǎng)絡(luò)各網(wǎng)絡(luò)終端之間和第二網(wǎng)絡(luò)各網(wǎng)絡(luò)終端之間也可以因?yàn)榉謩e使用不同的通信協(xié)議,從而第一網(wǎng)絡(luò)的網(wǎng)絡(luò)終端無法直接訪問第二網(wǎng)絡(luò)的網(wǎng)絡(luò)終端;對(duì)此,本發(fā)明同樣以第二網(wǎng)絡(luò)側(cè)的第二資源終端作為中介實(shí)現(xiàn)第一網(wǎng)絡(luò)側(cè)終端用戶與第二網(wǎng)絡(luò)側(cè)終端用戶的視頻對(duì)話,并有效防止第二網(wǎng)絡(luò)對(duì)第一網(wǎng)絡(luò)的入侵以及第一網(wǎng)絡(luò)向第二網(wǎng)絡(luò)的信息泄
r I I O類似地,在以下情況下,例如第一網(wǎng)絡(luò)為需要信息保密的局域網(wǎng)或內(nèi)部網(wǎng),第二網(wǎng)絡(luò)為城域網(wǎng)或廣域網(wǎng),或者第二網(wǎng)絡(luò)為需要信息保密的局域網(wǎng)或內(nèi)部網(wǎng),而第一網(wǎng)絡(luò)為城域網(wǎng)或廣域網(wǎng),又或者第一網(wǎng)絡(luò)終端之間和第二網(wǎng)絡(luò)終端之間分別使用不同的通信協(xié)議,又或者第一、第二網(wǎng)絡(luò)為一個(gè)整體網(wǎng)絡(luò)的不同子網(wǎng),均不脫離本發(fā)明的保護(hù)范圍。
進(jìn)一步地,第一控制信令包括第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息、要求選用的第一資源終端與第二資源終端建立通信連接的信令;第二控制信令包括選用的第一資源終端與第二資源終端連接握手信令、第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息、要求選用的第二資源終端開啟呼叫的信令。其中,第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息先由MCU傳送給選用的第一資源終端,再由該第一資源終端傳送給與其配對(duì)選用的第二資源終端,用于該第二資源終端向同側(cè)的會(huì)議終端發(fā)起會(huì)話呼叫。更具體地,第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息至少應(yīng)包括視頻會(huì)議所用的視頻碼率和該會(huì)議終端的網(wǎng)絡(luò)地址。第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息確保該會(huì)議終端會(huì)收到來自同側(cè)的第二資源終端的呼叫,并以相同的視頻碼率進(jìn)行視頻會(huì)話。本領(lǐng)域技術(shù)人員理解,在一個(gè)視頻會(huì)議開始后,若又有一個(gè)或多個(gè)視頻會(huì)議需要召開,即在第二網(wǎng)絡(luò)側(cè)又出現(xiàn)了一個(gè)或多個(gè)會(huì)議終端等待呼叫并進(jìn)行視頻會(huì)話,只需要再從頭執(zhí)行一次本發(fā)明的控制方法,即由MCU再選用新的一組空閑的資源終端對(duì),并繼續(xù)執(zhí)行后續(xù)的步驟。根據(jù)本發(fā)明的第二實(shí)施例,如圖2所示,在上述步驟S30之后還包括步驟S42 =MCU定時(shí)檢查選用的第一資源終端和第二資源終端之間的通信連接狀態(tài)。該步驟S42與步驟S41及后續(xù)的步驟S51同步進(jìn)行,在軟件實(shí)現(xiàn)過程中可以啟動(dòng)另一線程執(zhí)行。本領(lǐng)域技術(shù)人員理解,在選用的第一資源終端和第二資源終端之間建立有通信連接,當(dāng)通信連接斷開時(shí),視頻會(huì)議也即告終止。故本發(fā)明還包括步驟S52 :若步驟S42發(fā)現(xiàn)選用的第一資源終端和第二資源終端之間連接斷開,即回到步驟S10,即重新選用一組空閑的資源終端對(duì),并繼續(xù)后面的步驟,這樣可以迅速恢復(fù)視頻會(huì)議。進(jìn)一步地,第一控制信令包括第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息、要求選用的第一資源終端與第二資源終端建立通信連接的信令、第一網(wǎng)絡(luò)側(cè)MCU定時(shí)檢查選用的第一資源終端與第二資源終端之間通信連接狀態(tài)的信令;第二控制信令包括選用的第一資源終端與第二資源終端連接握手信令、第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息、要求選用的第二資源終端開啟呼叫的信令、以及第一網(wǎng)絡(luò)側(cè)MCU定時(shí)檢查選用的第一資源終端與第二資源終端之間通信連接狀態(tài)的信令。更具體地,第二網(wǎng)絡(luò)側(cè)會(huì)議終端的連接信息包括視頻會(huì)議所用的視頻碼率和該會(huì)議終端的網(wǎng)絡(luò)地址。根據(jù)本發(fā)明的任一實(shí)施例,選用的第一資源終端與第二資源終端之間的串口通信采用一私有協(xié)議,也即自定義的協(xié)議,任何不符合這種協(xié)議規(guī)定的數(shù)據(jù)都將被屏蔽,從而有效避免了網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)泄密,跨網(wǎng)絡(luò)視頻會(huì)議更加安全。進(jìn)一步地,在步驟S20中,MCU采用H. 323協(xié)議或SIP協(xié)議呼叫選用的第一資源終端。在步驟S41中,配對(duì)的第二資源終端也可以采用H. 323協(xié)議或STP協(xié)議呼叫同側(cè)的會(huì)議終端并與其進(jìn)行視頻通信。其他可以發(fā)起視頻會(huì)議呼叫和視頻通信的協(xié)議,也可以用于本發(fā)明的實(shí)施例中。當(dāng)?shù)谝痪W(wǎng)絡(luò)和第二網(wǎng)絡(luò)分別為被一網(wǎng)絡(luò)隔離單元隔離的內(nèi)網(wǎng)和外網(wǎng)時(shí),根據(jù)隔離措施的不同,又可以將網(wǎng)絡(luò)隔離單元分為物理隔離單元和邏輯隔離單元。不論網(wǎng)絡(luò)隔離單元為何種類型,本發(fā)明實(shí)施例的執(zhí)行步驟均相同并能帶來同樣的技術(shù)效果,即在進(jìn)行跨網(wǎng)絡(luò)的視頻會(huì)議的同時(shí),有效避免網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)泄密。當(dāng)網(wǎng)絡(luò)隔離單元為一物理隔離單元時(shí),其從物理上將內(nèi)網(wǎng)和外網(wǎng)隔離開來,從而內(nèi)網(wǎng)和外網(wǎng)沒有任何公用的存儲(chǔ)信息,有益于保證計(jì)算機(jī)或用戶終端的數(shù)據(jù)在網(wǎng)際間不被 重用??蛇x地,物理隔離單元可以為一物理隔離網(wǎng)閘,其包括專用安全隔離切換裝置(數(shù)據(jù)暫存區(qū))、內(nèi)部處理單元和外部處理單元,專用安全隔離切換裝置分別連接內(nèi)部處理單元和外部處理單元,內(nèi)部處理單元僅負(fù)責(zé)內(nèi)網(wǎng)數(shù)據(jù)的處理,外網(wǎng)處理單元僅負(fù)責(zé)外網(wǎng)數(shù)據(jù)的處理。這種設(shè)計(jì)保證了安全隔離切換裝置中的數(shù)據(jù)暫存區(qū)在任一時(shí)刻僅連通內(nèi)部或者外部處理單元,從而實(shí)現(xiàn)內(nèi)外網(wǎng)的安全隔離??蛇x地,物理隔離單元還可以為一安裝有雙硬盤物理隔離卡的計(jì)算機(jī),其雙硬盤采用切換SATA或IDE硬盤數(shù)據(jù)線方式,在同一時(shí)間只有一塊硬盤在工作,另一塊硬盤斷電,從而實(shí)現(xiàn)內(nèi)外信息的安全隔離,防止泄密。當(dāng)網(wǎng)絡(luò)隔離單元為一邏輯隔離單元時(shí),比如為一防火墻,其從邏輯上將將內(nèi)網(wǎng)和外網(wǎng)隔離開來。為了在內(nèi)網(wǎng)和外網(wǎng)之間創(chuàng)建一阻擋層,防火墻通常會(huì)使用到NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)或NAPT (網(wǎng)絡(luò)地址及端口轉(zhuǎn)換)。本發(fā)明提供的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,允許基于UDP分組的數(shù)據(jù)穿越那些使用NAT或NAPT的防火墻,而不用改變防火墻的設(shè)置。如圖3所示,根據(jù)本發(fā)明的第三實(shí)施例,提供了一種跨網(wǎng)絡(luò)視頻會(huì)議裝置,用于與至少一個(gè)會(huì)議終端21進(jìn)行跨越第一網(wǎng)絡(luò)10和第二網(wǎng)絡(luò)20的視頻會(huì)議,會(huì)議終端21位于第二網(wǎng)絡(luò)20,第一網(wǎng)絡(luò)10和第二網(wǎng)絡(luò)20被一網(wǎng)絡(luò)隔離單元30隔離,該裝置包括至少一組資源終端對(duì)和一個(gè)位于第一網(wǎng)絡(luò)10的多點(diǎn)控制單元11。其中,多點(diǎn)控制單元11用于選用一組空閑的資源終端對(duì)12、22,以及呼叫選用的第一資源終端12并傳送第一控制信令;選用的第一資源終端12用于根據(jù)第一控制信令,與選用的第二資源終端22建立通信連接并向該第二資源終端22傳送第二控制信令,以及與該第二資源終端22進(jìn)行視頻通信;選用的第二資源終端22用于根據(jù)第二控制信令,呼叫會(huì)議終端21并與該會(huì)議終端21進(jìn)行視頻通信。進(jìn)一步地,選用的第一資源終端12與第二資源終端22通過串口建立通信連接,用于傳送所述第二控制信令。進(jìn)一步地,選用的第一資源終端12與第二資源終端22通過音視頻線纜進(jìn)行視頻通信。本發(fā)明第三實(shí)施例提供的跨網(wǎng)絡(luò)視頻會(huì)議裝置,可與任何一個(gè)或多個(gè)現(xiàn)有的視頻會(huì)議終端進(jìn)行跨網(wǎng)絡(luò)的視頻會(huì)議,不再需要其他配件。組裝好該裝置后,其接入方便,將其與視頻會(huì)議終端接入同一網(wǎng)絡(luò)下,即可開始跨網(wǎng)絡(luò)的視頻會(huì)議,且能有效防止網(wǎng)絡(luò)攻擊及信息泄密。當(dāng)有新的視頻會(huì)議需要召開時(shí),本發(fā)明提供的跨網(wǎng)絡(luò)視頻會(huì)議裝置可以憑借一組新的空閑的資源終端對(duì)而繼續(xù)開啟新的視頻會(huì)議。根據(jù)本發(fā)明的第四實(shí)施例,提供了一種跨網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),用于進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,該系統(tǒng)包括本發(fā)明第三實(shí)施例中提供的跨網(wǎng)絡(luò)視頻會(huì)議裝置以及至少一個(gè)視頻會(huì)議終端,該視頻會(huì)議終端位于第二網(wǎng)絡(luò),跨網(wǎng)絡(luò)視頻會(huì)議裝置呼叫該視頻會(huì)議終端,并與其進(jìn)行視頻通信。進(jìn)一步地,該系統(tǒng)中的跨網(wǎng)絡(luò)視頻會(huì)議裝置采用H. 323協(xié)議或SIP協(xié)議呼叫該系統(tǒng)中的視頻會(huì)議終端并與其進(jìn)行視頻通信。本發(fā)明第四實(shí)施例提供的跨網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),無需任何其他配件,即可進(jìn)行跨網(wǎng)絡(luò)的視頻會(huì)議,且能有效防止網(wǎng)絡(luò)攻擊及信息泄密。需要說明的是,根據(jù)本發(fā)明的實(shí)施例,無論第一網(wǎng)絡(luò)與第二網(wǎng)絡(luò)以何種方式不同,以及無論多點(diǎn)控制單元或會(huì)議終端位于第一網(wǎng)絡(luò)或者第二網(wǎng)絡(luò),對(duì)本發(fā)明的實(shí)施而言均不造成影響,且能同樣實(shí)現(xiàn)本發(fā)明的技術(shù)效果,故類似的變形方式均落入本發(fā)明的保護(hù)范圍。以上所述的僅為本發(fā)明的優(yōu)選實(shí)施例,所述實(shí)施例并非用以限制本發(fā)明的專利保護(hù)范圍,因此凡是運(yùn)用本發(fā)明的說明書及附圖內(nèi)容所作的等同結(jié)構(gòu)變化,同理均應(yīng)包含在本發(fā)明的保護(hù)范圍內(nèi)。權(quán)利要求
1.一種跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,用于多點(diǎn)控制單元控制至少一個(gè)第一資源終端通過與所述第一資源終端配對(duì)的第二資源終端與至少一個(gè)會(huì)議終端進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,所述第一、第二資源終端至少包括參加視頻會(huì)議所需的網(wǎng)絡(luò)硬件資源, 所述多點(diǎn)控制單元和所述第一資源終端位于所述第一網(wǎng)絡(luò),所述第二資源終端和所述會(huì)議終端位于所述第二網(wǎng)絡(luò),所述控制方法包括如下步驟1)、所述多點(diǎn)控制單元選用一組空閑的資源終端對(duì),所述資源終端對(duì)由一所述第一資源終端和一所述第二資源終端構(gòu)成;2)、所述多點(diǎn)控制單元呼叫所述步驟I)中選用的第一資源終端并向該第一資源終端傳送第一控制信令;3)、所述選用的第一資源終端根據(jù)所述第一控制信令與所述步驟I)中選用的第二資源終端建立通信連接并向該第二資源終端傳送第二控制信令;4)、所述選用的第二資源終端根據(jù)所述第二控制信令呼叫所述會(huì)議終端并與其進(jìn)行視頻通信;5)、所述選用的第一資源終端與所述選用的第二資源終端進(jìn)行視頻通信。
2.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述步驟3)中具體包括所述選用的第一資源終端與第二資源終端通過串口建立通信連接,用于傳送所述第二控制信令。
3.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述步驟5)中具體包括所述選用的第一資源終端與第二資源終端通過音視頻線纜進(jìn)行視頻通信。
4.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)分別為被一網(wǎng)絡(luò)隔離單元隔離的內(nèi)網(wǎng)和外網(wǎng)。
5.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述第一網(wǎng)絡(luò)包括多個(gè)所述第一資源終端,所述第二網(wǎng)絡(luò)包括多個(gè)所述第二資源終端,所述第一資源終端之間使用的網(wǎng)絡(luò)通信協(xié)議與所述第二資源終端之間使用的網(wǎng)絡(luò)通信協(xié)議不同。
6.如權(quán)利要求4或5所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述第一控制信令包括所述會(huì)議終端的連接信息、要求所述選用的第一資源終端與第二資源終端建立通信連接的信令;所述第二控制信令包括所述選用的第一資源終端與第二資源終端連接握手信令、所述會(huì)議終端的連接信息、要求所述選用的第二資源終端開啟呼叫的信令。
7.如權(quán)利要求6所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述會(huì)議終端的連接信息包括所述視頻會(huì)議所用的視頻碼率和所述會(huì)議終端的網(wǎng)絡(luò)地址。
8.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,在所述步驟3)之后還包括一定時(shí)檢查步驟,其與所述步驟4)同步進(jìn)行所述多點(diǎn)控制單元定時(shí)檢查所述選用的第一資源終端和第二資源終端之間的通信連接狀態(tài)。
9.如權(quán)利要求8所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,在所述定時(shí)檢查步驟后還包括重啟步驟若所述定時(shí)檢查步驟檢查出所述選用的第一資源終端和第二資源終端之間斷接,則回到所述步驟I),并繼續(xù)執(zhí)行后續(xù)步驟。
10.如權(quán)利要求8或9所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述第一、第二控制信令還包括所述多點(diǎn)控制單元定時(shí)檢查所述選用的第一資源終端和第二資源終端之間的通信連接狀態(tài)的信令。
11.如權(quán)利要求2所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述步驟3)中,所述選用的第一資源終端和第二資源終端之間的串口通信采用私有協(xié)議。
12.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述步驟2)中,所述多點(diǎn)控制單元采用H. 323協(xié)議或SIP協(xié)議呼叫所述選用的第一資源終端。
13.如權(quán)利要求I所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述步驟4)中,所述選用的第二資源終端采用H. 323協(xié)議或SIP協(xié)議呼叫所述會(huì)議終端并與其進(jìn)行視頻通 目。
14.如權(quán)利要求4所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述網(wǎng)絡(luò)隔離單元為一物理隔離單元,其從物理上將所述內(nèi)網(wǎng)和外網(wǎng)隔離開來。
15.如權(quán)利要求14所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述物理隔離單元為安裝有雙硬盤物理隔離卡的計(jì)算機(jī)。
16.如權(quán)利要求14所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述物理隔離單元為物理隔離網(wǎng)閘。
17.如權(quán)利要求4所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述網(wǎng)絡(luò)隔離單元為防火墻,其從邏輯上將將所述內(nèi)網(wǎng)和外網(wǎng)隔離開來。
18.如權(quán)利要求17所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述防火墻為NAT 防火墻。
19.如權(quán)利要求17所述的跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,其特征在于,所述防火墻為 NAPT防火墻。
20.一種跨網(wǎng)絡(luò)視頻會(huì)議裝置,用于與至少一個(gè)會(huì)議終端進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,所述會(huì)議終端位于所述第二網(wǎng)絡(luò),所述裝置包括一多點(diǎn)控制單元,位于所述第一網(wǎng)絡(luò);至少一組資源終端對(duì),所述資源終端對(duì)由一位于所述第一網(wǎng)絡(luò)的所述第一資源終端和一位于所述第二網(wǎng)絡(luò)的所述第二資源終端構(gòu)成,所述第一、第二資源終端至少包括參加視頻會(huì)議所需的網(wǎng)絡(luò)硬件資源;其中,所述多點(diǎn)控制單元選用一組空閑的所述資源終端對(duì),以及呼叫選用的第一資源終端并傳送第一控制信令;所述選用的第一資源終端根據(jù)所述第一控制信令與選用的第二資源終端建立通信連接并向該第二資源終端傳送第二控制信令,以及與該第二資源終端進(jìn)行視頻通信;所述選用的第二資源終端根據(jù)所述第二控制信令呼叫所述會(huì)議終端并與該會(huì)議終端進(jìn)行視頻通信。
21.如權(quán)利要求20所述的跨網(wǎng)絡(luò)視頻會(huì)議裝置,其特征在于,所述選用的第一資源終端與第二資源終端通過串口建立通信連接,用于傳送所述第二控制信令。
22.如權(quán)利要求20或21所述的跨網(wǎng)絡(luò)視頻會(huì)議裝置,其特征在于,所述選用的第一資源終端與第二資源終端通過音視頻線纜進(jìn)行視頻通信。
23.一種跨網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),用于進(jìn)行跨越第一網(wǎng)絡(luò)和第二網(wǎng)絡(luò)的視頻會(huì)議,所述系統(tǒng)包括如權(quán)利要求20所述的跨網(wǎng)絡(luò)視頻會(huì)議裝置以及至少一個(gè)會(huì)議終端,所述會(huì)議終端位于所述第二網(wǎng)絡(luò),所述跨網(wǎng)絡(luò)視頻會(huì)議裝置呼叫該會(huì)議終端,并與其進(jìn)行視頻通信。
24.如權(quán)利要求23所述的跨網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),其特征在于,所述跨網(wǎng)絡(luò)視頻會(huì)議裝置采用H. 323協(xié)議或SIP協(xié)議呼叫所述會(huì)議終端并 與其進(jìn)行視頻通信。
全文摘要
一種跨網(wǎng)絡(luò)視頻會(huì)議的控制方法,用于多點(diǎn)控制單元控制第一資源終端通過與其配對(duì)的第二資源終端與會(huì)議終端進(jìn)行跨越第一、第二網(wǎng)絡(luò)的視頻會(huì)議,多點(diǎn)控制單元和第一資源終端位于第一網(wǎng)絡(luò),第二資源終端和會(huì)議終端位于第二網(wǎng)絡(luò),該控制方法包括多點(diǎn)控制單元選用一組空閑的資源終端對(duì);多點(diǎn)控制單元呼叫選用的第一資源終端并傳送第一控制信令;選用的第一資源終端與第二資源終端建立通信連接并傳送第二控制信令;選用的第二資源終端呼叫會(huì)議終端并與其進(jìn)行視頻通信;選用的第一資源終端與第二資源終端進(jìn)行視頻通信。該方法能穿越邏輯隔離的網(wǎng)絡(luò)以及物流隔離的網(wǎng)絡(luò)進(jìn)行視頻會(huì)議,并能有效防止網(wǎng)絡(luò)攻擊和信息泄密。
文檔編號(hào)H04L29/06GK102710651SQ20121019248
公開日2012年10月3日 申請日期2012年6月12日 優(yōu)先權(quán)日2012年6月12日
發(fā)明者芮義根 申請人:蘇州科達(dá)科技有限公司