根據(jù)最新預(yù)測,在2015年左右網(wǎng)絡(luò)視頻產(chǎn)品占整個視頻監(jiān)控產(chǎn)品的百分比將達到90%以上,網(wǎng)絡(luò)高清將成為視頻監(jiān)控應(yīng)用的主要發(fā)展趨勢,這一點毋庸置疑。然而網(wǎng)絡(luò)在給大家?guī)肀憷耐瑫r,如何保障網(wǎng)絡(luò)視頻數(shù)據(jù)在視頻采集、傳輸、解碼回放、錄像等過程中的安全性,實現(xiàn)安全訪問和使用,避免IP化帶來的惡意訪問、病毒攻擊、惡意控制、惡意篡改錄像等問題,引起了一些廠家的思考。
為了應(yīng)對上述網(wǎng)絡(luò)視頻監(jiān)控存在的巨大的安全風(fēng)險,各個廠家也為此進行了針對性的研究,并推出了一些解決方案。
首先是簡單的基于用戶名和密碼,或者采用802.1x等用戶安全認證加強安全性,并對用戶根據(jù)權(quán)限進行分類。這種方式具備了初步的防護措施,但只能解決初級的設(shè)備安全問題,并無法有效應(yīng)對數(shù)據(jù)的安全,甚至簡單的用戶名及密碼方式非常容易被獲取從而突破,甚至到目前發(fā)現(xiàn)很多用戶幾乎很少更改設(shè)備的默認用戶名和密碼。
此外,在網(wǎng)絡(luò)攝像機部署上,更加依賴于集成于網(wǎng)絡(luò)攝像機、NVR、網(wǎng)絡(luò)DVR網(wǎng)絡(luò)安全技術(shù),如對傳輸內(nèi)容采用DES、3DES、AES等算法進行加密等?;蛘呒南M诓渴鸬钠渌W(wǎng)絡(luò)設(shè)備如安全防火墻等??上н@樣的方式對于一般用戶有效,但對于專業(yè)的IT人員、黑客是很難有效的。尤其采用軟件加密的方式更容易被破解。
有效地分析網(wǎng)絡(luò)視頻監(jiān)控上攻擊所采取的可能方式,對于我們部署一個更加有效的安全的網(wǎng)絡(luò)攝像機監(jiān)控方案有巨大的意義。一般來說,攻擊主要可以分成兩個方面,第一方面是對傳輸過程中數(shù)據(jù)的攻擊,比如對傳輸過程中的數(shù)據(jù)進行截取,或者插入修改過的數(shù)據(jù),或者通過傳輸備份出來視頻數(shù)據(jù);另外一方面是潛入圖像采集、存儲或者錄像設(shè)備盜取保密視頻信息,然后進行加工、篡改甚至銷毀數(shù)據(jù)等。
同方(深圳)云計算技術(shù)股份有限公司作為清華同方云安全的重要戰(zhàn)略實踐者,依托自身在網(wǎng)絡(luò)技術(shù)、視頻圖像技術(shù)、編碼壓縮算法、安全技術(shù)等方面的強大實力。目前重磅推出具有自主知識專利技術(shù)和自主加密芯片的一種硬件安全加密高清網(wǎng)絡(luò)攝像機。并且我們還提供一全套安全防范解決方案,包括系列產(chǎn)品、加密卡、密鑰以及行業(yè)解決方案等,是國內(nèi)首家推出的端到端的穩(wěn)定成熟的具有安全特性的視頻監(jiān)控解決方案,從而有效解決網(wǎng)絡(luò)視頻監(jiān)控安全問題。
TF-NB-安全系列高清槍型網(wǎng)絡(luò)安全攝像機
該款攝像機在前端采用同方自有通過國家加密局認證的加密算法的硬件加密芯片對視頻圖像進行加密。
其次,在網(wǎng)絡(luò)層和傳輸層,采用IPSEC加密,基于SIP會話協(xié)議進行設(shè)備通信,采用TLS對SIP消息實現(xiàn)逐條的安全加密,傳輸過程中采用RSA(1024位、2048位可選)對會話密鑰進行加密,傳輸內(nèi)容采用DES、3DES、AES等算法進行加密。讓不法份子即使突破網(wǎng)絡(luò)層,也無法預(yù)覽。
在后端存儲和顯示如NVR、DVR以及VMS軟件,必須采用專用的視頻解密模組、軟件才能對加密信息進行解密并顯示實現(xiàn)圖像。從而讓不法份子即使獲得錄像資料,也無法回放。
在使用上同方對用戶的權(quán)限劃分更為嚴密,各種功能全部基于用戶的類型掩藏或者顯示出來。一般用戶沒有控制權(quán)限,管理員用戶必須有相應(yīng)的密鑰才能夠登錄設(shè)備。.
值得說明的是,以上技術(shù)是一種完全的硬件加密和解密的方式,基本上不可能通過任何方式實現(xiàn)破解。同方為用戶提供的安全解密卡必須配套一個密鑰才能實現(xiàn)解密功能。只有具有機密卡以及密鑰的用戶才可以實現(xiàn)對網(wǎng)絡(luò)攝像機的訪問、視頻預(yù)覽、回放、錄像查詢、設(shè)備管理、用戶配置等操作。
更為值得說明的是,加密的視頻數(shù)據(jù)可以根據(jù)用戶的需求進行靈活配置以實現(xiàn)不同的現(xiàn)實效果。如下圖顯示了不同的加密效果。
同方的攝像機除了擁有業(yè)界引以為傲的安全加密功能之外,同時還有以下特性:
? 支持130萬,200萬,300萬索尼最新超低照度的CMOS逐行掃描傳感器;
? 支持720P@60FPS,1080P@30FPS,首家支持最高分辨率1080P@60FPS;
? 支持同方協(xié)議,支持ONVIF/PSIA開放協(xié)議;
? 優(yōu)化的H.264編解碼算法,提升編碼效率,降低對帶寬和存儲的要求;
? 支持H.264和MJPEG兩種格式碼流,兼顧本地高清存儲和網(wǎng)絡(luò)實時傳輸;
? 全面優(yōu)化的圖像處理技術(shù),支持超級寬動態(tài)和超低照度;
? 支持SD存儲、報警、音頻、485控制、本地CVBS視頻輸出;
? DC12V ,DC12V&AC24V雙電源,PoE供電;
? 預(yù)留wifi接口,根據(jù)客戶需求靈活配置攝像機
同方“安全、網(wǎng)絡(luò)、高清、智能的云安防平臺”將為用戶提供完全不同的安防體驗。憑借同方十幾年在網(wǎng)絡(luò)、IT技術(shù)上的經(jīng)驗積累,結(jié)合最新的數(shù)字技術(shù)、圖像處理技術(shù)和云計算技術(shù),推出的整體安防產(chǎn)品解決方案為全球用戶提供更加專業(yè)和高效的安防產(chǎn)品、解決方案、應(yīng)用和服務(wù)。