亚洲成人观看-亚洲成人国产-亚洲成人黄色-亚洲成人黄色网址-午夜欧美精品-午夜欧美精品久久久久久久

400-650-1086
首頁 > 最新資訊 > IT新聞 > 正文

視頻監控系統安全防護技術淺析

admin 2020-04-16 22:50:43 0
根據監控系統的組成情況,針對監控系統安全防護也可分為前端區域、管理平臺區域以及客戶端區域三部分。

據了解,根據安全保護能力的強弱,GB35114-2017標準將安全前端(攝像機)的安全能力分為3個等級,由弱到強分別是A級、B級、C級。原視頻監控系統要支持GB35114-2017,需要在前端設備、用戶終端、視頻監控管理平臺各個模塊增加安全功能,增加專門的視頻安全密鑰服務系統。

一、監控前端設備安全性

前端攝像機。現有安裝攝像機可以通過增加符合國密標準的TF卡、軟件密碼模塊,升級軟件方式實現對GB35114-2017的支持,普通攝像機可以支持A級安全等級。但符合公共安全SVAC2.0國家標準的攝像機可以達到支持B級和C級安全等級。

監控前端設備可以采取以下安全措施:

(1)系統對前端設備進行統一編碼和管理,前端設備接入系統時,系統會對前端設備進行接入認證,通過對前端設備的注冊和保活管理(即定時向前端設備發送信息,以確認前端的狀態),保證視頻源的合法性和安全性。

(2)解碼設備只接收服務器指定編碼設備發送的媒體流,防止惡意假造媒體流。系統設備對前端設備進行業務訪問時,也需要攜帶相關的鑒權信息,以供前端設備進行檢查和認證,編解碼設備只接受合法管理服務器的控制命令,以防止被非法控制。

(3)如果前端視頻服務器被盜,要保證里面存儲的圖像不泄密。前端視頻服務器操作系統對系統賬號的保護等級很高,很難輕易破解并登錄。同時里面存儲的圖像文件系統采用專用的文件系統和讀寫操作指令,必須使用專用的客戶端播放器和USB-KEY才能下載觀看。

(4)前端設備安全認證,應對系統中的前端設備進行接入認證,可采用數字證書的認證方式,或者基于設備的物理標識。對于非IP設備,可以通過前端接入網關來進行認證。在采用數字證書認證方式時,前端設備或前端接入網關應提供安全模塊。安全模塊應具備的安全功能有:安全認證功能、密鑰管理功能、信道加密功能。

二、用戶終端加密保護

用戶終端需要升級客戶端軟件,并增加Ukey或加密卡,實現GB35114-2017規范里要求的基于數字證書的設備身份認證、視頻簽名的驗簽和加密視頻的解密功能。

監控業務客戶端采用專用程序,并結合帶有用戶信息的硬件加密狗(USB-KEY),防止用戶程序的非法拷貝和使用。"加密狗"是一種插在計算機UsB接口上的軟硬件結合的加密產品,一般都有幾十或兒百字節的非易失性存儲空間可供讀寫,較新的"加密狗"內部還包含單片機。

客戶端程序通過調用USB-KEY的接口模塊對其進行操作,USB-KEY響應該操作,并通過接口模塊將相應的用戶數據返回給客戶端程序。客戶端程序可以對返回值進行判定,并采取相應的動作。如果返回無效的響應,表明為非法或無授權的用戶,客戶端程序可以將應用程序終止運行。

硬件加密狗主要特點如下:

(1)加密算法:針對不同用戶任意選擇加密算法,并且可以自定義加密算法因子(256種算法,24位算法因子,共有1600萬種因子變化可供選擇)。

(2)單片機:USB-KEY硬件內置單片機,單片機程序用特殊方法一次性寫入。固化的單片機程序不可讀出或改寫,從而保證USB-KEY不可被仿制。

(3)數據交換隨機噪聲技術:有效地對抗邏輯分析儀及各種調試工具的攻擊,完全禁止軟件仿真程序模擬并口或USB接口的數據。

(4)迷宮技術:在USB=KEY函數入口和出口之間包含大量復雜的判斷跳轉干擾代碼,動態改變執行次序,提升USB-KEY的抗跟蹤能力。

(5)時間閘:USB-KEY內部設有時間閘,各種操作必須在規定的時間內完成。UsBKEY正常操作用時很短,但跟蹤時用時較長,超過規定時間,USB-KEY將返回錯誤結果。

(6)AS技術:內嵌式加密(APD)與外殼加密(SHEL)相結合的方式,能夠到達極高的加密強度,即使外殼被破壞,加密程序仍然能正常運行。

(7)抗共享:硬件內置對抗并口共享器。

(8)密碼保護:密碼錯誤將不能對UsB-KEY存儲區進行讀寫。

(9)存儲器:對數據存儲區存放的關鍵數據、配置參數等信息提供掉電保持。

(10)流水號:每只USB-KEY都有唯一的序號,即流水號,可以通過讀流水號以區分每一只USB-KEY。

(11)新一代外殼技術:新一代外殼工具在極大提高加密軟件安全性的基礎上,同時改善其易用性、兼容性和適用范圍。

三、監控平臺安全性

視頻監控管理平臺。需要與視頻安全密鑰管理系統對接,升級軟件實現GB35114-2017規范里要求的基于數字證書的設備身份認證流程,基于數字證書的客戶端身份認證流程,實現視頻會話過程中VKEK密鑰分發等功能。

監控平臺涉及非常重要的客戶信息、設備配置信息、路由信息、網絡管理信息系統在電信級監控平臺中,大量采用Uni/Linux操作系統作為核心平臺軟件承載,為了減少安全問題,一般系統可通過如下手段加固。

(1)通過ssH協議遠程管理設備,SsH采用加密協議,網絡中的嗅探器無法獲取設備密碼。

(2)盡量關閉除ROOT賬號以外的其他賬號,對一些應用程序定義的用戶,應對特定應用進行正確用戶授權,并且這些為應用程序而設的用戶不應正常通過SSH登錄系統刪除其正常的"HOME"目錄。

(3)對于一些程序需要使用高杈限進行系統操作時,應對應用程序設置SETD臨時提高程序權限。

(4)關閉不必要的系統服務,如FTP等,經常查看系統日志,或將系統日志定期發送到網絡管理軟件上,方便管理。

(5)定期為系統升級

(6)從安全性角度考慮,系統設備層采用一定的冗余備份方案,對于客戶資料、費用資料等重要數據要有可靠的存儲方案。

(7)監控中心平臺放置防火墻之內,以保證系統的安全性。

(8)監控訪問控制策略,設備控制權限劃分到對每個攝像機、報警探頭、電視墻的控制。對于每個攝像機分為實時視頻查看、歷史資料檢索、遠程云鏡控制、參數設置等不同控制權限能力。系統對使用者的權限管理可以分為不同層次。

視頻安全密鑰管理系統包括數字認證系統和密鑰管理系統,實現數字證書的生成,結合視頻監控系統特性對密鑰進行管理,支持適合監控業務的密鑰查詢功能。升級后的視頻監控系統可以同時支持原有前端攝像機的接入等工作、解決系統在過渡期的兼容性問題。

來源:機房監控 http://m.ycshaen.cn   

售前咨詢

專線:劉剛 13911133352

E-mail:112417434@qq.com

北京金恒智能系統工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律聲明:未經許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利!

電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網站XML

智慧機房

在線體驗

CREATE·機房監控 體驗端  用戶名:Admin    密碼:12345 點擊體驗
在線咨詢 電話咨詢
主站蜘蛛池模板: 成人免费福利 | 亚洲欧美日韩高清一区二区一 | 男人把女人下部桶爽的视频 | 欧美日韩精品高清一区二区 | 成人短视频在线免费观看 | a级毛片黄 | 欧美日一区二区三区 | 久久精品a亚洲国产v高清不卡 | 亚洲国产午夜 | 最近中文2019视频在线 | 欧美日韩中文字幕在线视频 | 国产成人毛片精品不卡在线 | 站长推荐国产精品视频 | 天天摸天天碰天天爽天天弄 | www.天天色 | 国产一区中文字幕在线观看 | 一个人看的高清www视频免费 | 日本无遮挡亲吻膜下面免费 | 成人午夜黄色 | 国产片a | 一级做a爱片性色毛片武则天五则 | 很很色在线视频 | 美女黄网站全是免费网址 | 国产成人爱情动作片在线观看 | 日本欧美一区二区免费视 | 免费黄色三级网站 | 国产日产精品_国产精品毛片 | 欧美精品在线观看视频 | 国产成人午夜视频 | 欧美黑人巨大性极品hd | 天天se天天cao| 天天天天天天干 | 亚洲欧美日韩综合一区久久 | 特黄特级高清免费视频毛片 | 欧美视频手机在线 | 高清午夜线观看免费 | 亚洲欧美一区二区三区综合 | 极品美女a∨片在线看 | 久草色视频 | h成年日本漫画网站免费 | 暗香影院午夜片 |