視頻監控安全問題
來源:數字音視工程網 編輯:merry2013 2013-12-23 06:58:32 加入收藏 咨詢

所在單位: | * |
姓名: | * |
手機: | * |
職位: | |
郵箱: | * |
其他聯系方式: | |
咨詢內容: | |
驗證碼: |
|
隨著數字化、網絡化的不斷發展,網絡視頻監控系統在基于IP網,實現了將分散、獨立的圖像采集點進行聯網,實現跨區域的統一監控、統一存儲、統一管理、資源共享?,F階段,視頻監控“軟向”發展,信息安全問題呼之欲出。
視頻監控系統面臨的數據安全威脅大體分類如下:
拒絕服務攻擊。導致視頻監控系統的業務系統無法正常提供服務:
漏洞威脅攻擊,導致視頻監控系統的業務系統無法正常提供服務,數據安全(機密性、完整性和可用性)被破壞:
病毒蠕蟲,帶來的數據完整性和可用性損失以及可能的網絡可用性損失;
口令猜測,導致視頻監控系統的資源被濫用、業務系統等無法正常提供服務,數據安全(機密性、完整性和可用性)受到破壞;
視頻監控系統的信令,視頻數據的不安全遠程傳輸,導致數據安全(機密性、完整性和可用性)受到破壞。
了解信息安全分類相應方案相應實施
(1)信令流加密
業務數據加密是指每個控制命令或者參數設置命令都必須進行加密處理,采取加密業務信令通道的辦法來保證信息的安全性,保證數據鑒別、防篡改、防窺視、鑒別來源、防止非法訪問、防偽造。
系統對信令進行加密,所有信令都使用加密技術,為了支持加密技術,需增加會話準備操作,進行握手交換標識,以讀取密碼生成密鑰,進而對分組進行加密。
(2)媒體流加密
對于視頻流的實時加密流程與信令流類似,同樣需要進行交換標識,以讀取密碼生成密鑰。
視頻流和視頻控制信令應以不同的物理通道進行傳輸,視頻控制信令通過信令流傳輸,視頻流通過媒體流傳輸。
視頻控制協議是視頻監控終端與視頻設備(視頻管理服務器/監控平臺、DVR、攝像頭等設備)間的控制指令集,即建立視頻監控圖像連接的基本指令集。為保證通信中指令集不包含網絡攻擊指令、其他非法字符集或嵌入機密數據向外泄露。視頻傳輸系統應具備視頻協議安全控制功能,對所有視頻監控交互指令進行嚴格安全過濾,阻斷非法數據傳輸和網絡攻擊的入侵。
D1Net評論:
隨著視頻監控的快速發展,視頻監控系統面臨的數據安全威脅也逐漸增多,然而,視頻監控安全問題要分門別類,不能一概而論,根據不同的特性,用正確的方法解決。
評論comment