視頻監控加密技術能否應對互聯網安全挑戰?

1.漢邦高科“國密”技術
針對目前視頻監控使用用戶名+密碼的安全管理方式中存在的忘記修改初始密碼,用戶名密碼被盜取、硬盤被盜等安全問題,漢邦高科在在現有視頻應用系統的基礎上,通過在視頻設備內嵌入專用加密設備,實現對視頻的存儲和傳輸進行加密;用戶持有便攜密碼設備,用于身份認證和解密瀏覽視頻內容。
漢邦高科常務副總經理劉毅解釋:“視頻數據安全解決方案是以PKI技術為基礎,采用國家密碼局批準的SM1、SM2、SM3、SM4等高安全性密碼算法,實現對信息數據的存儲和傳輸加密;通過專用硬件設備,實現實體身份鑒別、訪問控制等功能。視頻加密系統具備靈活的部署結構,可分布部署、集中管控,采用訪問控制策略配置的方式,實現對系統中視頻設備的訪問管理。漢邦視頻數據安全解決方案主要提供兩種產品形態,即企業視頻加密方案和家庭視頻加密方案。”
2.三星VPM技術
網絡發展與用戶的隱私之間的問題,一直是用戶接受網絡技術的絆腳石。三星安防在安博會中推出的VideoPrivacyManagement(VPM),視頻隱私管理技術,正是通過增強視頻監控系統內部的操控管理手段,提供可校驗錄像拷貝專利技術,預防內部人員不正當操作與非法盜用錄像行為,最終實現保護個人和公共隱私安全的一種全新監控理念。
3.博世金剛不壞的內功
據博世安防視頻監控產品市場經理陳創介紹,在前端攝像機中,與一般攝像機采用的Linux開源操作系統不同的是,博世擁有自己的操作系統,在公開環境中無法獲取其源代碼,并支持128位AES加密,如同日常網購支付行為,目前尚未有辦法進行破解;在管理平臺中,為了避免弱密碼事件的發生,一方面博世與微軟進行合作,用戶可通過微軟賬號(杜絕出現初始密碼過于簡單的情況)通過LDAP權限鑒別,進行登錄,有效地降低**的事件發生,另一方面針對密碼被盜竊的問題,BVMS針對重要的視頻信息可以設置雙賬號同時登陸才能瀏覽的功能,保證用戶信息的安全;在存儲端,iSCSI存儲支持數據加密,多重用戶授權與認證,讓博世系統從攝像機到管理平臺再到存儲,都有相應的措施應對黑客以及網絡漏洞的安全挑戰。
4.SVAC為監控而生的編解碼
SVAC的誕生便是旨在從以下三個方面解決當前國內視頻監控產業存在的核心技術匱乏和信息安全隱患等問題:第一、標準中加入大量智能化技術,實現監控的智能化應用;第二、標準支持對設備的加密與認證,支持視音頻信息安全;第三、標準的自有知識產權屬性將促進我國自主核心編解碼芯片和相關產業的發展。
視音頻數據在網絡中的傳輸會帶來非授權訪問、非法監聽等問題,同時數字視頻數據易于被故意篡改且難以察覺。目前安全防范監控應用中,相關安全機制大都在編解碼環節之外,如在傳輸層實現,這種方式不能從信源源頭開始保證數據的安全,同時也使得一些媒體信息安全機制不能得到有效利用。
而在一些應用場合,安全防范監控數據的機密性、完整性和非否認性至關重要。為了實現這些安全目標,SVAC標準規定了加密和認證接口及數據格式,支持對數據的安全保護,既保證了以統一的語法格式支持多種加密和認證算法,便于互聯互通,也保留了足夠的擴展靈活性,充分考慮到技術發展帶來更高性能的加密和認證方式的增加和擴充。


評論