下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、the so-called happiness refers to the absence of pain in the body and the absence of disturbance in the soul.勤学乐施积极进取(页眉可删)浅谈对网络视频监控信息安全性的认识论文 网络视频监控系统是基于ip网的图像远程监控、传输、存储、管理的视频监控系统,将分散、独立的图像采集点进行联网,实现跨区域的统一监控、统一存储、统一管理、资源共享。1网络视频监控系统概述及其安全威胁1.1网络视频监控系统网络视频监控系统是基于ip网的图像远程监控、传输、存储、管理的视频监控系统,将分散、独立的图像采
2、集点进行联网,实现跨区域的统一监控、统一存储、统一管理、资源共享。典型网络视频监控系统主要由前端监控设备(摄像机、视频服务器/编码器)、监控中心(中心服务器)、监控客户端(监控工作站)三部分组成。通过对网络视频监控系统所面临的安全状况的分析,网络视频监控系统的安全性在总体结构上分为四个层次:物理安全、接入安全、传输和网络安全、业务安全和信息安全。1.2视频监控系统面临的安全威胁视频监控网络中通常存在哪些威胁?我们根据对视频监控网络的结构、业务特征进行分析,主要威胁如下:(1)前端设备(网络摄像头)的非法替换接入;(2)视频监控网络的终端、网络设备非法接入;(3)nvr/集中管理系统自身的安全漏
3、洞,如系统漏洞、弱口令等;(4)视频监控系统管理终端的安全问题;(5)使用视频监控网络的人员的安全问题。我们可以看到,事实上从前端设备终端、网络环境、管理系统、管理终端到管理人员,这些任何一个环节出现问题都可能带来严重的安全事件。因此,保护视频监控网络绝不是一个头痛医头、脚痛医脚的问题,需要一种全局的思维,一个全方位多维度的安全解决方案从根本上解决问题。2视频监控信息安全机制的标准针对网络视频监控系统的安全威胁,业界制定了多种安全机制,主要有onvif(open network video interface forum,开放型网络视频产品接口开发论坛)、ccsa电信网视频监控系统安全要求等标
4、准。此外,运营商和厂商各自制定了针对自己系统的安全标准和解决方案,其中onvif和城市监控报警联网系统技术标准安全技术要求是业界采用比较多的监控标准。onvif由安讯士网络通讯公司联合博世集团及索尼公司三方携手共同成立,关注ip视频监控,目标是实现一个网络视频框架协议,使不同厂商所生产的网络视频产品(包括摄录前端、录像设备等)完全互通。onvif规范向视频监控引入了web services的概念。设备的实际功能均被抽象为web services的服务,视频监控系统的控制单元以客户端的身份出现,通过web请求的形式完成控制操作。由于onvif基于web services,web services
5、主要利用http和soap使数据在web上传输,其在信息安全方面主要有以下要求:(1)获取或设置访问安全策略。(2)服务器端https(secure hypertext transfer protocol,安全超文本传输协议认证。(3)客户端https认证。(4)密钥生成和证书下载功能。(5)ieee 802.1x supplicant认证。(6)ieee 802.1x ca认证。(7)ieee 802.1x配置。(8)在信息安全性方面,onvif规范支持摘要认证和wss安全框架。(9)在用户认证方面,最基本验证包括http摘要认证和wss摘要认证(用户名令牌描述(username token
6、 profile),高级验证包括tls-based access。(10)在用户认证通过后,通过“获取或设置访问安全策略”实现基于用户的权限控制,以授权其能访问的前端监控设备。在信息的安全通信层面,onvif规范定义了两种通信层面的安全架构:传输层安全(transport layer security,tls)和消息层安全。传输层安全协议用于保护onvif提供的所有服务。同时还需要保护媒体流的rtp(real-time transport protocol,实时传输协议)、rtsp/https。设备应该支持tls 1.0、tls 1.1,可以支持tls 1.2;加密算法支持tls_rsa_wi
7、th_aes_128_cbc_sha、tls_rsa_with_sha。客户端应支持tls 1.1、tls 1.0,加密算法。支持tls_rsa_with_aes_128_cbc_sh、tls_rsa_null_sha。在服务器端认证方面,设备支持x.509(x.509是由国际电信联盟(itu-t)制定的数字证书标准)服务器认证。rsa key长度至少为l024 bit,客户端支持tls服务器认证。客户端认证功能可以在设备管理命令中禁止和启用。支持tls的设备应该在证书请求中支持rsa认证类型。而且应该支持rsa客户端认证和签名验证。3安全机制的.应用建议通常,一个监控系统应根据加密等级和系统
8、架构的不同采用相应的安全机制。对于一般的安全监控系统,要求支持对业务数据访问权限进行安全认证和授权,实现业务信令流的加密和传输。访问权限的安全认证可采用口令、数字证书或数字摘要等标准算法,信令流的加密算法根据业界标准可采用des、3des、aes(128bit)等算法,信令流的安全传输可根据监控架构协议采用不同的通信安全协议,如https、ieee802.1x等。视频监控平台服务器定期随机产生一个aes加密/解密密钥。分别使用各个终端或客户端用户密码对aes加密密钥进行加密,形成传输密钥发往各个设备,各个设备对传输密钥的内容进行解密,即可获取aes加密/解密密钥。在以后的监控过程中,所有设备就可以使用该aes加密/解密密钥对信令和媒体码流进行加密和解密。对于监控系统中静止的数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理员说课:护理员的工作职业创新
- 护理个案:护理感染控制
- 化妆品对皮肤的影响
- 金太阳陕西省2026届高三下学期3月联考数学(26-287C)+答案
- 零售业总裁助理面试技巧与常见问题
- 学校护学岗制度
- 领导日程安排与提醒服务
- 轮机长职业发展规划
- 成都空港精密仪器装备产业园南侧配套提升工程水土保持方案报告表
- 快消品企业人事管理面试策略解析
- (新教材)2026年春期人教版三年级下册数学教学计划+教学进度表
- 商品盘点操作流程连锁店
- JCT412.1-2018 纤维水泥平板 第1部分:无石棉纤维水泥平板
- 司马光《与王介甫书》原文注释赏析译文
- 书记员考试公共基础知识试题(附解析)
- 不说脏话从我做起主题班会PPT模板
- 2023版思想道德与法治专题4 继承优良传统 弘扬中国精神 第2讲 做新时代的忠诚爱国者
- 林义《社会保险基金管理》(第2版)笔记和课后习题详解
- 2023年安徽汽车职业技术学院单招职业适应性测试题库及答案解析
- YY/T 0698.2-2022最终灭菌医疗器械包装材料第2部分:灭菌包裹材料要求和试验方法
- 二次函数中几何图形的最值问题课件
评论
0/150
提交评论