根据最新预测,在2015年左右网络视频产品占整个视频监控产品的百分比将达到90%以上,网络高清将成为视频监控应用的主要发展趋势,这一点毋庸置疑。然而网络在给大家带来便利的同时,如何保障网络视频数据在视频采集、传输、解码回放、录像等过程中的安全性,实现安全访问和使用,避免IP化带来的恶意访问、病毒攻击、恶意控制、恶意篡改录像等问题,引起了一些厂家的思考。
为了应对上述网络视频监控存在的巨大的安全风险,各个厂家也为此进行了针对性的研究,并推出了一些解决方案。
首先是简单的基于用户名和密码,或者采用802.1x等用户安全认证加强安全性,并对用户根据权限进行分类。这种方式具备了初步的防护措施,但只能解决初级的设备安全问题,并无法有效应对数据的安全,甚至简单的用户名及密码方式非常容易被获取从而突破,甚至到目前发现很多用户几乎很少更改设备的默认用户名和密码。
此外,在网络摄像机部署上,更加依赖于集成于网络摄像机、NVR、网络DVR网络安全技术,如对传输内容采用DES、3DES、AES等算法进行加密等。或者寄希望于部署的其他网络设备如安全防火墙等。可惜这样的方式对于一般用户有效,但对于专业的IT人员、黑客是很难有效的。尤其采用软件加密的方式更容易被破解。
有效地分析网络视频监控上攻击所采取的可能方式,对于我们部署一个更加有效的安全的网络摄像机监控方案有巨大的意义。一般来说,攻击主要可以分成两个方面,第一方面是对传输过程中数据的攻击,比如对传输过程中的数据进行截取,或者插入修改过的数据,或者通过传输备份出来视频数据;另外一方面是潜入图像采集、存储或者录像设备盗取保密视频信息,然后进行加工、篡改甚至销毁数据等。
同方(深圳)云计算技术股份有限公司作为清华同方云安全的重要战略实践者,依托自身在网络技术、视频图像技术、编码压缩算法、安全技术等方面的强大实力。目前重磅推出具有自主知识专利技术和自主加密芯片的一种硬件安全加密高清网络摄像机。并且我们还提供一全套安全防范解决方案,包括系列产品、加密卡、密钥以及行业解决方案等,是国内首家推出的端到端的稳定成熟的具有安全特性的视频监控解决方案,从而有效解决网络视频监控安全问题。
TF-NB-安全系列高清枪型网络安全摄像机
该款摄像机在前端采用同方自有通过国家加密局认证的加密算法的硬件加密芯片对视频图像进行加密。
其次,在网络层和传输层,采用IPSEC加密,基于SIP会话协议进行设备通信,采用TLS对SIP消息实现逐条的安全加密,传输过程中采用RSA(1024位、2048位可选)对会话密钥进行加密,传输内容采用DES、3DES、AES等算法进行加密。让不法份子即使突破网络层,也无法预览。
在后端存储和显示如NVR、DVR以及VMS软件,必须采用专用的视频解密模组、软件才能对加密信息进行解密并显示实现图像。从而让不法份子即使获得录像资料,也无法回放。
在使用上同方对用户的权限划分更为严密,各种功能全部基于用户的类型掩藏或者显示出来。一般用户没有控制权限,管理员用户必须有相应的密钥才能够登录设备。.
值得说明的是,以上技术是一种完全的硬件加密和解密的方式,基本上不可能通过任何方式实现破解。同方为用户提供的安全解密卡必须配套一个密钥才能实现解密功能。只有具有机密卡以及密钥的用户才可以实现对网络摄像机的访问、视频预览、回放、录像查询、设备管理、用户配置等操作。
更为值得说明的是,加密的视频数据可以根据用户的需求进行灵活配置以实现不同的现实效果。如下图显示了不同的加密效果。
同方的摄像机除了拥有业界引以为傲的安全加密功能之外,同时还有以下特性:
Ø 支持130万,200万,300万索尼最新超低照度的CMOS逐行扫描传感器;
Ø 支持720P@60FPS,1080P@30FPS,首家支持最高分辨率1080P@60FPS;
Ø 支持同方协议,支持ONVIF/PSIA开放协议;
Ø 优化的H.264编解码算法,提升编码效率,降低对带宽和存储的要求;
Ø 支持H.264和MJPEG两种格式码流,兼顾本地高清存储和网络实时传输;
Ø 全面优化的图像处理技术,支持超级宽动态和超低照度;
Ø 支持SD存储、报警、音频、485控制、本地CVBS视频输出;
Ø DC12V ,DC12V&AC24V双电源,PoE供电;
Ø 预留wifi接口,根据客户需求灵活配置摄像机
同方“安全、网络、高清、智能的云安防平台”将为用户提供完全不同的安防体验。凭借同方十几年在网络、IT技术上的经验积累,结合最新的数字技术、图像处理技术和云计算技术,推出的整体安防产品解决方案为全球用户提供更加专业和高效的安防产品、解决方案、应用和服务。