主頁(yè)(http://www.130131.com):視頻監(jiān)控“軟向”發(fā)展延伸信息安全問(wèn)題(2) 而對(duì)于非結(jié)構(gòu)化數(shù)據(jù)的分析、應(yīng)用、處理,目前我們更多地是把它歸屬到智能分析的范疇。平臺(tái)軟件的智能化業(yè)務(wù)也是當(dāng)前安防領(lǐng)域的一個(gè)熱點(diǎn)話題,現(xiàn)在應(yīng)用比較成熟的有:車牌智能識(shí)別、智能行為分析(包括絆線、越界)等;人臉識(shí)別等則是技術(shù)預(yù)研熱點(diǎn),市場(chǎng)投放應(yīng)用則尚顯不足;視頻分類檢索及視頻濃縮摘要等技術(shù)則是公安接下來(lái)的應(yīng)用重要方向。另外,還有系統(tǒng)免維護(hù)方面的智能應(yīng)用技術(shù),一些有實(shí)力的廠家也正在鉆研中。 行業(yè)“軟向”發(fā)展延伸信息安全機(jī)制問(wèn)題 隨著數(shù)字化、網(wǎng)絡(luò)化的不斷發(fā)展,網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)在基于IP網(wǎng),實(shí)現(xiàn)了將分散、獨(dú)立的圖像采集點(diǎn)進(jìn)行聯(lián)網(wǎng),實(shí)現(xiàn)跨區(qū)域的統(tǒng)一監(jiān)控、統(tǒng)一存儲(chǔ)、統(tǒng)一管理、資源共享,F(xiàn)階段,視頻監(jiān)控“軟向”發(fā)展,信息安全問(wèn)題呼之欲出。 視頻監(jiān)控系統(tǒng)面臨的數(shù)據(jù)安全威脅大體分類如下: 拒絕服務(wù)攻擊。導(dǎo)致視頻監(jiān)控系統(tǒng)的業(yè)務(wù)系統(tǒng)無(wú)法正常提供服務(wù): 漏洞威脅攻擊,導(dǎo)致視頻監(jiān)控系統(tǒng)的業(yè)務(wù)系統(tǒng)無(wú)法正常提供服務(wù),數(shù)據(jù)安全(機(jī)密性、完整性和可用性)被破壞: 病毒蠕蟲,帶來(lái)的數(shù)據(jù)完整性和可用性損失以及可能的網(wǎng)絡(luò)可用性損失; 口令猜測(cè),導(dǎo)致視頻監(jiān)控系統(tǒng)的資源被濫用、業(yè)務(wù)系統(tǒng)等無(wú)法正常提供服務(wù),數(shù)據(jù)安全(機(jī)密性、完整性和可用性)受到破壞; 視頻監(jiān)控系統(tǒng)的信令,視頻數(shù)據(jù)的不安全遠(yuǎn)程傳輸,導(dǎo)致數(shù)據(jù)安全(機(jī)密性、完整性和可用性)受到破壞。 了解信息安全分類相應(yīng)方案相應(yīng)實(shí)施 (1)信令流加密 業(yè)務(wù)數(shù)據(jù)加密是指每個(gè)控制命令或者參數(shù)設(shè)置命令都必須進(jìn)行加密處理,采取加密業(yè)務(wù)信令通道的辦法來(lái)保證信息的安全性,保證數(shù)據(jù)鑒別、防篡改、防窺視、鑒別來(lái)源、防止非法訪問(wèn)、防偽造。 系統(tǒng)對(duì)信令進(jìn)行加密,所有信令都使用加密技術(shù),為了支持加密技術(shù),需增加會(huì)話準(zhǔn)備操作,進(jìn)行握手交換標(biāo)識(shí),以讀取密碼生成密鑰,進(jìn)而對(duì)分組進(jìn)行加密。 (2)媒體流加密 對(duì)于視頻流的實(shí)時(shí)加密流程與信令流類似,同樣需要進(jìn)行交換標(biāo)識(shí),以讀取密碼生成密鑰。 視頻流和視頻控制信令應(yīng)以不同的物理通道進(jìn)行傳輸,視頻控制信令通過(guò)信令流傳輸,視頻流通過(guò)媒體流傳輸。 視頻控制協(xié)議是視頻監(jiān)控終端與視頻設(shè)備(視頻管理服務(wù)器/監(jiān)控平臺(tái)、DVR、攝像頭等設(shè)備)間的控制指令集,即建立視頻監(jiān)控圖像連接的基本指令集。為保證通信中指令集不包含網(wǎng)絡(luò)攻擊指令、其他非法字符集或嵌入機(jī)密數(shù)據(jù)向外泄露。視頻傳輸系統(tǒng)應(yīng)具備視頻協(xié)議安全控制功能,對(duì)所有視頻監(jiān)控交互指令進(jìn)行嚴(yán)格安全過(guò)濾,阻斷非法數(shù)據(jù)傳輸和網(wǎng)絡(luò)攻擊的入侵。 (中國(guó)集群通信網(wǎng) | 責(zé)任編輯:陳曉亮) |



