汉邦高科:视频安全技术解析及解决方案

发布者:骄阳少年最新更新时间:2017-04-22 来源: 汉邦高科关键字:视频安全  视频监控  安防  解决方案 手机看文章 扫描二维码
随时随地手机看文章

一、背景

随着视频技术的发展,视频信息系统的网络化趋势明显。现有视频信息系统中,视频信息大多以明文方式存储和传输,存在较大的安全风险,尤其对公共安全、金融、司法等行业而言,信息数据的保密性要求更为迫切。保障数据存储特别是网络传输的安全尤为重要。

以平安城市为例,为了加强社会治安的管控力度,提高公安的工作效率,在平安城市已部署的视频资源的基础上,迫切需要将企业、小区、酒店、餐饮等社会资源的视频接入到城市管理平台中。同时,政府质监、安监、环保、卫生等职能部门也迫切需要将其管控对象的视频纳入行业管理平台,以提高监管的效能和效率。在这些应用中,网络传输的安全能够确保重要场所视频在互联网上传输的安全,避免敏感视频数据的泄露。

近期随着互联网技术的发展,视频监控或视频监看应用开始进入家庭,通过摄像机照看老人和小孩成为一种时尚。互联网技术带来便利的同时,也存在很大的隐私泄露隐患,建立有效的公共安全保障体系才能够让大家放心使用新技术带来的生活便利。

二、视频安全关键技术

在视频安全领域,关键技术包括如下:

加密技术

加密的基本思想是:伪装明文,以隐藏其真实内容,即将明文伪装成密文。伪装明文的操作称为加密,由密文恢复出原明文的操作称为解密。

加密和解密都需要使用一个控制信息,称为密钥。现代密码学的一个基本原则是:一切秘密都寓于密钥之中。加密算法可以公开,但密钥必须严加管理。密钥管理涉及密钥的产生、分配、存储和销毁等内容,它是信息安全的关键环节之一。

身份认证技术

身份认证主要解决“我是谁”。一个安全的身份认证协议至少应满足以下两个条件:1)识别者A能向验证者B证明他的确是A;2)在A向B提供了身份信息后,B不能模仿A向第三方证明他是A。

目前,常用的身份认证方法有口令认证、硬件认证(智能卡、U盾等)、生物识别(指纹、虹膜等)。

访问控制技术

访问控制主要解决“我能干什么”。其核心是为了限制访问发起者对访问内容的权限,从而使信息系统在合法范围内使用。它包含两个重要过程:1)“鉴别”,验证用户的合法身份;2)“授权”,赋予用户对某项内容的访问权限。

三、视频数据安全解决方案

汉邦视频数据安全解决方案在现有视频应用系统的基础上,通过在视频设备内嵌入专用加密设备,实现对视频的存储和传输进行加密;用户持有便携密码设备,用于身份认证和解密浏览视频内容;汉邦一点通视频安全网关实现多局域网之间互联的数据安全,使用更加简洁方便。

视频加密系统具备灵活的部署结构,可分布部署、集中管控,采用访问控制策略配置的方式,实现对系统中视频设备的访问管理。

汉邦视频数据安全解决方案特点:

(一)国密级密码算法

该方案以PKI技术为基础,采用国家密码局批准的SM1、SM2、SM3、SM4等高安全性密码算法,实现对信息数据的存储和传输加密,所有产品和系统通过了国家密码局的认证,数据安全得到了全方位保障。

(二)纯硬件身份认证

该方案采用专用的硬件设备,实现实体身份认证,并以此为基础进行访问控制,充分保证了视频数据的安全性。

(三)多极认证体系

该方案采用身份载体凭证发行服务器(DDS)和访问控制策略配置服务器(ACS)两级方式实现对用户的身份鉴别和访问授权功能。其中,DDS负责颁发凭证,维护系统的密匙数据;ACS在获得DDS颁发的凭证后,对用户的每次访问都按照设定策略进行授权。

为进一步增强安全性,DDS的凭证颁发和ACS的授权操作都需要管理员和操作员两极认证授权。

(四)完整的解决体系

从个人家庭用户到企业级用户,从单台设备到上千台设备,汉邦都能提供完整的解决方案,并提供相应的技术支持;对于已有视频监控系统,也可以通过方便快捷的技术改造来实现视频数据的加密,既保证了安全,又保护了用户已有的投资。

汉邦视频数据安全解决方案主要提供两种产品形态,即企业视频加密方案和家庭视频加密方案。

企业级用户

针对酒店、教育、司法、公安、电力、金融、医疗、安监、能源等行业的高端企业级用户,汉邦提供企业视频加密方案,由客户自己管理和配置凭证分发服务器(DDS)、访问控制服务器(ACS),配合汉邦提供的加密设备和相应的平台软件及客户端,能满足用户的需求,汉邦负责对用户做前期的培训和后期的售后支持工作。

视频安全技术解析及解决方案


家庭用户

针对个人家庭用户,汉邦提供家庭视频加密方案,由汉邦管理凭证分发服务器(DDS)和访问控制服务器(ACS),负责密匙凭证的分发和配对,并将访问控制服务器(ACS)放在公网上,汉邦负责其运行和维护,汉邦家用摄像机采用TF卡进行视频加密,TF卡同时还具备存储视频数据的功能。

视频安全技术解析及解决方案

此外,针对已经部署好的网络视频监控系统,想要快速实现局域网互联的安全,可以采用一点通安全网关的方式,在局域网内数据以明文方式传送,数据使用一点通安全网关加密后通过互联网与其他地区局域网互联,安全网关接收到密文,解密后转发到局域网内分享。这种方式能够确保使用互联网互联的安全,也免除了客户端访问的授权和认证工作。采用一点通安全网关的系统基本系统组成如下:

系统中一点通安全网关中安装加密认证模块,安全网关具有端口映射和互联网NAT穿透功能,可以实现局域网之间的安全互联。各类视频设备通过安全网关的映射,能够实现通过互联网的互通互联,网络上的视频数据全部以密文传送。通过ACS服务授权客户端权限,客户端可以使用USB或蓝牙接口的认证密钥,支持PC机和移动设备的访问。

四、总结与展望

在安全形势变得日益严峻的今天,提高视频监控系统本身的安全性能已经成为燃眉之急。汉邦高科提供的视频数据安全解决方案,从系统角度出发,全方位覆盖了视频监控的各个环节,有力的保障了数据安全。

接下来,汉邦将从如下方向进一步优化解决方案:

1.提升系统的加解密效率。由于采用复杂的加密算法和认证体系,加解密必然会消耗一定的CPU资源和网络带宽,如何不断提升效率,尽可能小的影响系统整体性能,这是需要持续进行优化的。

2.在保证系统安全性的前提下,提升用户体验。众所周知,要提升安全性,不可避免的会带来操作的复杂性。在体验为王的当今时代,如何在安全性不受影响的同时,能够尽可能的让用户使用便利,这是需要我们不断尝试的。

“攻”和“防”是安全问题上永远对战的双方,然而,“魔高一尺,道高一丈”,在汉邦视频数据安全解决方案的保护下,我们一定能取得这场安全大战的最终胜利。


关键字:视频安全  视频监控  安防  解决方案 引用地址:汉邦高科:视频安全技术解析及解决方案

上一篇:安防视频监控最值得关注的七大技术趋势
下一篇:西部数据推出大容量硬盘产品系列新成员——WD Purple™ 10TB HDD硬盘

推荐阅读最新更新时间:2024-03-16 11:24

工业解决方案可以从消费类技术中学到什么
近两个世纪前,工业革命开启了前所未有的发展时期,其基本原则对于当今的工业技术仍然适用:系统和产品采用尖端设计,在恶劣环境中经过测试,使用寿命可长达数年。长使用寿命已深入工业技术的 DNA 中,1821 年如此,2021年也如此。 而消费类技术则利用最新最好的技术。消费者每天都在要求最快、最小和最便宜的产品。例如,电源管理领域的重要发展是由消费者需求推动的。设计人员和开发人员愿意在新技术上冒险,以将最小、最快和能效最高的产品推向市场,即使这些产品无法做到经久耐用。事实上,情况就是这样:技术迭代和每隔一两年发布一次新品的需求,已经融入了消费类技术的发展和文化。 工业系统的要求没有改变,市场也没有将其与消费类技术一样对待的期望或
[物联网]
工业<font color='red'>解决方案</font>可以从消费类技术中学到什么
大联大世平集团推出基于Rockchip RK3399的VR解决方案
大联大宣布,其旗下世平推出基于以瑞芯微电子(Rockchip)最新旗舰RK3399为核心的VR一体机解决方案。 提到虚拟现实,虽然目前在游戏市场的应用较为广泛,但游戏还只是VR技术应用的一个开端。将来,旅游、房地产、医疗、教育、娱乐、航天等领域都将开始VR技术普遍应用。鉴于虚拟现实技术有着如此多的潜在应用,对新技术有着迫切渴望的大联大世平因应推出基于瑞芯微最新高性能芯片RK3399的VR应用方案。该方案时延小于20ms,拥有更出色的图像解码、丰富的游戏引擎以及3D图像处理能力,可为终端提供更快的运算速度与视觉效果,对产品体验产生极大促进作用。 大联大世平VR解决方案的核心---RK3399采用big.LITTLE大小核架构,拥有
[手机便携]
大联大世平集团推出基于Rockchip RK3399的VR<font color='red'>解决方案</font>
关注五大医疗电子领域,安森美打造中国医疗应用解决方案
在第五届中国国际医疗电子技术大会上,来自安森美半导体的消费者健康产品线高级经理 Jakob Nielsen为听众带来了基于安森美芯片的系列医疗产品解决方案。安森美每年投入1亿美元的研发费用在医疗领域,主要培养医疗成像、可植入器件、远程监控、血糖仪、助听器五大应用市场。 安森美半导体的消费者健康产品线高级经理 Jakob Nielsen 在本次演讲中,Jakob主要介绍了安森美Q32M210的血糖仪整体解决案,及AYRE SA3291助听器混合模块。他表示,以上方案是针对中国医疗应用的解决方案。国内中小型的医疗电子厂商居多,他们的研发能力稍显薄弱,而安森美的整体解决方案可以帮助国内医疗研发工程师迅速开发出产品。他们
[医疗电子]
关注五大医疗电子领域,安森美打造中国医疗应用<font color='red'>解决方案</font>
基于WinCE的ARM视频监控系统的设计
    数字视频监控系统是以计算机或嵌入式系统为中心、视频处理技术为基础,是符合图像数据压缩的国际标准。综合利用图像传感器、计算机网络、自动控制和人工智能等技术的一种新型监控系统。由于数字视频监控系统对视频图像进行了数字化,所以与传统的模拟监控系统相比,数字监控具有许多优点。数字化的视频系统可以充分利用计算机的快速处理能力,对其进行压缩、分析、存储和显示。数字化视频处理技术提高了图像的质量与监控效率,使系统易于管理和维护。整个系统是模块化结构,体积小,易于安装、使用和维护。正是由于数字视频监控技术具有传统模拟监控技术无法比拟的优点,而且符合当前信息社会中数字化、网络化和智能化的发展趋势,所以数字视频监控技术正在逐步取代模拟监控技术
[嵌入式]
适应多种智能电表通信规约的无线抄表解决方案
    摘要: 阐述了一种适应多种智能电表通信规约的无线数传模块,可嵌入多功能电表和电力负控装置,完成远程无线抄表和远动控制的解决方案。射频模块采用深圳市友讯达通讯设备有限公司的FC-210/E,该模块采用窄带调频方式,数据调制采用FFSK(MSK)。数据双向传输可靠,误码率低,有效地保证了电能表等智能仪表的数据传输。可广泛应用于远程抄表和其它智能仪表集抄领域。     关键词: 远程无线抄表 无线数传模块 电能表通信规约 无线抄表在发达国家和地区早已盛行,抄表车在用户电表附近行走一遍,电表的各种数据就抄入抄表车电脑中。然而无线抄表在国内才刚起步,在集抄过程中数据传输的通讯规约,也是多种多样。虽然电力部在1
[网络通信]
浅谈家庭安防报警系统在未来的发展走向
    近两年国家电网已经在全国数十个省份进行推广,要求各地的新建小区全部实现光纤到户。而这项工程的核心内容是:采用光纤复合低压电缆配合EPON(基于以太网方式的无源光网络)技术实现光纤入户,承载信息内网的居民用户用电信息的采集业务...     第一,家庭联网报警服务模式应该单一化和标准化。当前的商业联网报警服务模式既有收取器材使用费+服务费,又有用户购买报警设备+安装施工费+服务费,还有服务体验押金+服务费和单一服务费的多种模式,这是针对不同性质的商业用户以及不同的运作体制的报警公司的不同选择。而家庭联网报警服务模式由于有小区物业的直接参与,就应该同物业的相关服务模式进行统一和标准。同时,家庭用户的一个比较重要的特征是防盗
[安防电子]
电源分配控制解决方案
“一起重大安全事故的背后,已经发生过29起轻微故障,已经有300次左右的事故苗头或隐患”。任何一起事故都是有原因的,并且是有征兆的,及时发现并控制,安全事故是可以控制的,是可以避免的——海恩法则。因此,每一起安全事故背后都是有迹可循的。 ZLG的PDU电源分配解决方案,为提前发现事故隐患提供保障。随着汽车行业的发展,汽车电子系统复杂度也越来越高,系统电源的能耗管理、节点电源故障管理,负载诊断信息管理等也变得越来越重要。传统的汽车配电单元集成度不高,体积大等缺点已不能满足日益复杂的汽车系统需求。ZLG 基于市场的需求推出了PDU电源分配控制解决方案,实现12V/24V电源输出分配管理,替代传统的保险丝、继电器,实现电源能耗高效管
[汽车电子]
电源分配控制<font color='red'>解决方案</font>
美国能源部为12个高能储能解决方案提供1500万美元
  美国能源部(DOE)2月23日宣布,将为11个州的12个项目提供1500万美元资金,以推进下一代高能储能解决方案,帮助加速航空、铁路和海运行业的电气化。通过Pioneering Railroad、Oceanic和Plane ELectrification 1K储能系统(PROPEL-1K)计划的资助,这些项目将开发具有“1K”技术的储能系统,这些技术能够达到或超过每公斤1000瓦时(Wh/kg)或每升1000瓦时(Wh/L),与现有技术相比,能量密度提高了四倍以上
[新能源]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件
随便看看

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved