




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
浅谈对网络视频监控信息安全性的认识论文 网络视频监控系统是基于IP网的图像远程监控、传输、存储、管理的视频监控系统,将分散、独立的图像采集点进行联网,实现跨区域的统一监控、统一存储、统一管理、资源共享。 1网络视频监控系统概述及其安全威胁 1.1网络视频监控系统 网络视频监控系统是基于IP网的图像远程监控、传输、存储、管理的视频监控系统,将分散、独立的图像采集点进行联网,实现跨区域的统一监控、统一存储、统一管理、资源共享。典型网络视频监控系统主要由前端监控设备(摄像机、视频服务器/编码器)、监控中心(中心服务器)、监控客户端(监控工作站)三部分组成。通过对网络视频监控系统所面临的安全状况的分析,网络视频监控系统的安全性在总体结构上分为四个层次:物理安全、接入安全、传输和网络安全、业务安全和信息安全。 1.2视频监控系统面临的安全威胁 视频监控网络中通常存在哪些威胁?我们根据对视频监控网络的结构、业务特征进行分析,主要威胁如下: (1)前端设备(网络摄像头)的非法替换接入; (2)视频监控网络的终端、网络设备非法接入; (3)NVR/集中管理系统自身的安全漏洞,如系统漏洞、弱口令等; (4)视频监控系统管理终端的安全问题; (5)使用视频监控网络的人员的安全问题。 我们可以看到,事实上从前端设备终端、网络环境、管理系统、管理终端到管理人员,这些任何一个环节出现问题都可能带来严重的安全事件。因此,保护视频监控网络绝不是一个头痛医头、脚痛医脚的问题,需要一种全局的思维,一个全方位多维度的安全解决方案从根本上解决问题。 2视频监控信息安全机制的标准 针对网络视频监控系统的安全威胁,业界制定了多种安全机制,主要有ONVIF(OpenNetworkVideoInterfaceForum,开放型网络视频产品接口开发论坛)、CCSA电信网视频监控系统安全要求等标准。此外,运营商和厂商各自制定了针对自己系统的安全标准和解决方案,其中ONVIF和城市监控报警联网系统技术标准安全技术要求是业界采用比较多的监控标准。ONVIF由安讯士网络通讯公司联合博世集团及索尼公司三方携手共同成立,关注IP视频监控,目标是实现一个网络视频框架协议,使不同厂商所生产的网络视频产品(包括摄录前端、录像设备等)完全互通。ONVIF规范向视频监控引入了WebServices的概念。设备的实际功能均被抽象为WebServices的服务,视频监控系统的控制单元以客户端的身份出现,通过Web请求的形式完成控制操作。 由于ONVIF基于WebServices,WebServices主要利用和SOAP使数据在Web上传输,其在信息安全方面主要有以下要求: (1)获取或设置访问安全策略。 (2)服务器端S(securehypertexttransferprotocol,安全超文本传输协议认证。 (3)客户端S认证。 (4)密钥生成和证书下载功能。 (5)IEEE802.1xsupplicant认证。 (6)IEEE802.1xCA认证。 (7)IEEE802.1x配置。 (8)在信息安全性方面,ONVIF规范支持摘要认证和WSS安全框架。 (9)在用户认证方面,最基本验证包括摘要认证和WSS摘要认证(用户名令牌描述(usernametokenprofile),高级验证包括TLS-basedaess。 (10)在用户认证通过后,通过“获取或设置访问安全策略”实现基于用户的权限控制,以授权其能访问的前端监控设备。 在信息的安全通信层面,ONVIF规范定义了两种通信层面的安全架构:传输层安全(transportlayersecurity,TLS)和消息层安全。传输层安全协议用于保护ONVIF提供的所有服务。同时还需要保护媒体流的RTP(real-timetransportprotocol,实时传输协议)、RTSP/S。设备应该支持TLS1.0、TLS1.1,可以支持TLS1.2;加密算法支持TLS_RSA_WITH_AES_128_CBC_SHA、TLS_RSA_WITH_SHA。客户端应支持TLS1.1、TLS1.0,加密算法。 支持TLS_RSA_WITH_AES_128_CBC_SH、TLS_RSA_NULL_SHA。在服务器端认证方面,设备支持X.509(X.509是由国际电信联盟(ITU-T)制定的数字证书标准)服务器认证。RSAkey长度至少为l024bit,客户端支持TLS服务器认证。客户端认证功能可以在设备管理命令中禁止和启用。支持TLS的设备应该在证书请求中支持RSA认证类型。而且应该支持RSA客户端认证和签名验证。 3安全机制的应用建议 通常,一个监控系统应根据加密等级和系统架构的不同采用相应的安全机制。对于一般的安全监控系统,要求支持对业务数据访问权限进行安全认证和授权,实现业务信令流的加密和传输。访问权限的安全认证可采用口令、数字证书或数字摘要等标准算法,信令流的加密算法根据业界标准可采用DES、3DES、AES(128bit)等算法,信令流的安全传输可根据监控架构协议采用不同的通信安全协议,如S、IEEE802.1x等。 视频监控平台服务器定期随机产生一个AES加密/解密密钥。分别使用各个终端或客户端用户密码对AES加密密钥进行加密,形成传输密钥发往各个设备,各个设备对传输密钥的内容进行解密,即可获取AES加密/解密密钥。在以后的监控过程中,所有设备就可以使用该AES加密/解密密钥对信令和媒体码流进行加密和解密。 对于监控系统中静止的数据,如存储的录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 象字演变课件
- 诺曼底号遇难记课件教学
- 2025版危险货物运输全程监控及追溯服务合同
- 2025年车辆安全检测设备销售与租赁合同范本
- 2025年度化工原料采购合同范本版
- 2025年度高端品牌形象插画设计服务合同
- 2025年度高科技产业园基础配套设施施工合同
- 2025年度电子商务平台入驻服务合同范本
- 2025年度农业科技行业员工标准劳动合同范本
- 2025年地基处理与地下空间利用分包合同样本
- 2025届湖南省永州市高三年级上册第一次模拟考试物理试题(一模)附答案
- 《汽车发动机构造与检修(第2版)》课件 王雷 项目1、2 汽车发动机基本知识;发动机曲柄连杆机构构造与检修
- 腹腔镜风险评估及应急预案
- 【追星文化对大学生消费行为及观念的影响问卷调研报告(含问卷)(论文)11000字】
- 2025届高三数学一轮复习备考经验交流
- 中核集团中辐院招聘笔试真题2022
- 泡沫箱子合同范本
- 智能制造装备与集成 课件 02 智能制造架构与装备
- 2024-2029全球及中国土豆泥行业市场发展分析及前景趋势与投资发展研究报告
- 新人教版初二上册(八上)数学全册课件
- 补贴协议书范本
评论
0/150
提交评论