监控数据信息本身的安全
主要是指采用数据加密技术和软件对监控数据信息进行主动保护,如数据保密、数据完整性、双向身份认证等……
物联网、云计算、大数据,当人们感叹时代发展脚步是如此迅速的时候,往往会忽视互联网发展过程中一直存在的一些固疾,数据信息的安全问题就是其中之一。随着信息技术的不断发展,互联网的双刃剑效应日渐显现。在如今的网络监控时代里,由于开放式的网络环境,使得监控数据信息安全问题成为时下行业里一个重要的话题。随着高清监控的快速发展,平安城市、智慧城市等大型项目的逐渐铺开,数据量也在不断增大,随之而带来的大数据下的网络安全问题,逐渐成为视频网路监控行业里新的课题。
何为网络监控数据安全
网络监控数据安全含义主要体现在两个方面:一是监控数据信息本身的安全,主要是指采用数据加密技术和软件对监控数据信息进行主动保护,如数据保密、数据完整性、双向身份认证等;二是监控数据信息保护的安全,主要是指在数据存储过程中采用安全的数据信息存储手段对数据的保护,如通过磁盘阵列、数据备份、异地容灾等手段保证数据保存的安全。
视频网络监控安全是指为了防止数据信息被他人盗取,在监控数据信息的传输、存储过程中采取保密性的措施,防止数据信息的外泄。如视频监控系统中的系统日志文件和视频录像文件需要防止外泄;在传输、存储监控数据信息过程中,要确保数据信息不被未授权的篡改或在篡改后能够被迅速发现。在前端视频流通过IP传输网络传输到视频存储系统,以及视频存储网络的各个环节都必须考虑相应的防护措施,从而确保数据信息的完整性;在监控数据信息的安全防护过程中不能使数据信息不可用,而是要让数据信息使用起来更加方便,但要兼具使用过程中数据信息的连续性保护。
大数据时代,网络监控数据安全需要重视,数据安全催生新的存储技术和方式
随着大数据时代下数据安全问题不断得到重视,视频监控的存储技术和方式也在发生变化,由VCR模拟存储、DVR数字存储,逐渐向NVR、NAS、IPSAN等网络存储发展,未来的发展方向是云存储。存储方式上,主要有集中式存储和分布式存储两种。对于更复杂、更敏感的大数据,必定会吸引更多的黑客攻击者,在黑客攻击过程中,会获得大量的数据,降低了黑客的攻击成本,增加了“收益率”。而我们采用分布式存储和云存储方式时,会减小存储的压力和风险,提升安全系数。
监控软件和数据成主要攻击对象
在大数据时代里,视频监控的价值越来越多的体现在监控软件和数据的挖掘上,而它们也主要成为网络黑客攻击的主要目标。在平安城市建设的带动下,视频网络监控的点位逐渐建设完成,并不断向联网、应用、行业渗透发展。监控的功能也逐渐从事后取证向事前预防发展,而这些只有软件和数据分析才能完成。当人们用数据挖掘、数据分析等大数据技术来挖掘更多价值的同时,它们也成为了黑客攻击的对象,因为大数据比较容易被发现。
数据安全衍生新机遇,创造新价值
在当前的安防行业里,硬件产品一直是企业赖于生存的主要空间,对于安防软件产品,长期以来就是被视为“陪嫁品”,在硬件产品销售中额外赠送给客户的。而在大数据时代下,安防软件逐渐体现出它的价值,企业不断提升自身的技术和集成实力,加强创新能力和提高服务的水平,发展安防软件成为了更好的选择。以此同时,面对大数据时代下,数据信息安全的问题,企业开始跨界与IT行业合作,这对于安防企业来说,一种全新的发展机遇,在此机遇中,企业会创造出新的更高的价值。
#1
产品构成
光电安辰自主研发的国密高安全音视频监控系统主要由相关的硬件产品和软件管理平台组成。其中,硬件产品包括加密摄像机、加密客户端、解密服务器和国密NVR;软件产品包括系统管理平台。就功能而言,上述产品可划分为三类:
01
音视频加密产品:
加密客户端和加密摄像机,对音视频数据进行加密;
02
音视频解密产品:
解密服务器和国密NVR,对音视频数据进行解密;
03
软件类产品:
软件管理平台,对加解密硬件产品进行配置和管理。
#2
产品部署方案
根据现有音视频监控系统的特点,以及客户需求和应用场景的不同,本产品主要通过以下两种部署方案对音视频监控系统完成加解密处理:
部署方案1
加密客户端+解密服务器
如上图所示:该方案通过加密客户端对摄像机采集到的音视频数据流进行加密,确保传输过程中的音视频数据为加密状态,然后在解密服务器端对音视频数据流进行解密,并将解密后的数据传送到NVR。
部署方案2
国密摄像机+国密NVR
如上图所示:该方案通过专用的国密摄像机对音视频数据进行采集,这样就能确保采集到以及传输过程中的音视频数据均为加密数据,然后通过国密NVR在存储端对音视频数据流进行解密。
分析总结
方案(1)的优点是:对于现有监控系统而言,加密客户端和解密服务器都是“透明”的,因此对现有监控系统改动较小,适合比较稳定或者规模较大的监控系统。
而方案(2)需要对现有监控设备进行更换,比如摄像机和NVR。因此,方案(2)比较适合新建或者规模较小的监控系统。
当然,在实际情况中,也可能会采用其他方案,比如“加密摄像机+解密服务器”的搭配方式,但基本都是先加密后解密的模式,一切要视客户的需求和实际应用场景而定。
#3
产品性能参数
01
加密客户端
加密客户端内置硬件加密模块,能够对前端传送过来的音视频流数据进行加密,然后再发送到后端的接收设备,确保音视频数据的安全。加密客户端还具备身份鉴别、访问控制、数据签名验证等其他安全防护功能。加密客户端有两个RJ45以太网接口,一入一出,输入端接网络摄像机等前端设备,输出端接交换机等后端设备。
02
国密摄像机
国密摄像机内置硬件加密模块,能够对采集到的音视频数据进行加密,确保音视频数据的安全。国密摄像机还内置身份认证模块,每个国密摄像机都具有唯一的身份证书,可防止被非法替换。除了网络高清摄像头的通用特性之外,国密摄像头还具备身份鉴别、访问控制、数据签名验证等其他安全防护功能。
03
解密服务器
解密服务器内置硬件解密模块,能够对前端传送过来的音视频流数据进行高速实时无损解密,然后再发送到后端的接收设备,确保加密数据在安全区域能够得到完整的还原。解密服务器有两个RJ45以太网接口,一入一出,输入端接交换机等前端设备,输出端接NVR等后端设备。
一台解密服务器能够解密多路加密视频数据,目前解密服务器一共有两种型号,其中GMJMFW64最大支持64路解密,GMJMFW256最大支持256路解密。
04
国密NVR
国密NVR内置硬件解密模块,能够对前端传送过来的音视频流数据进行高速实时无损解密,然后将解密后的音视频数据存储到该NVR上,或者将其转发到客户端PC、电视墙等后端设备,确保加密后的数据能够得到正常的存储和转发。
05
软件配置管理平台
软件配置管理平台可对前端的加解密设备进行网络配置、加密链路配置以及设备管理,比如黑白名单等等。有关软件配置管理平台相关功能和性能的详细描述,请参见软件配置管理平台的使用手册。软件配置管理平台的界面如下图所示。
#3
产品资质证书
产品优势
01
“信源加密”模式,解决数据采集、传输和存储安全问题,防止信息泄露
02
视频安全准入控制,保障整体网络安全运行,杜绝二次泄密事件的发生
03
视频数据防泄密技术,从网络数据流层面保障视频资源的访问安全
04
PKI体系身份认证机制,有效保证用户的身份安全,防止非法入侵
专注互联网保密行业数十年,您身边的互联网专家
立即联系我们