新聞中心
最新文章
東莞監(jiān)控安裝淺析視頻信息安全技術(shù) |
發(fā)布時間:2016-11-25 瀏覽:3538 次 |
東莞監(jiān)控安裝淺析視頻信息安全技術(shù) 視頻監(jiān)控聯(lián)網(wǎng)信息安全系統(tǒng)總體目標(biāo)是既能實(shí)現(xiàn)身份真實(shí)、信令可靠、視頻應(yīng)用安全,又能實(shí)現(xiàn)視頻監(jiān)控聯(lián)網(wǎng)信息安全系統(tǒng)自身的密碼算法安全、秘鑰管理安全、秘鑰協(xié)議安全、軟硬件安全、應(yīng)用及運(yùn)行安全等。 視頻信息安全技術(shù)涉及安全素質(zhì)證書的發(fā)放、獲取、更新、使用技術(shù)、基于數(shù)字證書的視頻監(jiān)控管理平臺和安全設(shè)備間的身份雙向認(rèn)證技術(shù)、基于秘鑰數(shù)字摘要技術(shù)的信令安全技術(shù)、基于視頻編解碼的視頻簽名和驗(yàn)簽技術(shù)、基于視頻碼流的數(shù)字加解密、封裝及傳輸技術(shù)、高效安全視頻數(shù)據(jù)的有效傳輸與存取技術(shù)、多路安全視頻實(shí)時解密解碼技術(shù)等。 第一、基于數(shù)字證書的視頻監(jiān)控管理平臺和安全設(shè)備間的身份雙向認(rèn)證技術(shù) 在業(yè)界,對于前端設(shè)備的認(rèn)證通常有兩種方法,一種是基于對稱秘鑰的分散算法,一種是基于非對稱秘鑰/數(shù)字證書的方法。對稱秘鑰的分散算法性能較高,但不具備視頻可信鑒定功能,而非對稱算法可以實(shí)現(xiàn)身份認(rèn)證,同時可以實(shí)現(xiàn)可信鑒定功能。經(jīng)過分析對比,并進(jìn)行性能測試,最終確定了使用商密算法作為身份認(rèn)證和視頻可信鑒定的算法。 第二、基于秘鑰數(shù)字摘要技術(shù)的信令安全技術(shù) 在視頻監(jiān)控聯(lián)網(wǎng)信息安全密碼系統(tǒng)中,需要采用信令安全協(xié)議,提供信令完整性校驗(yàn),以保證信令傳輸?shù)恼_性。 信令安全協(xié)議,是指信令數(shù)據(jù)與前后端平臺之間的共有密鑰通過非對稱算法結(jié)合起來,然后使用密鑰算法計(jì)算其摘要值作為信令校驗(yàn)碼。因?yàn)樾帕钚r?yàn)碼的計(jì)算需要前、后端的共享密鑰參與,而共享密鑰不會以明文形式在密碼設(shè)備外部保存,因此第三方獲取不可能偽造信令校驗(yàn)碼。 信令校驗(yàn)碼的驗(yàn)證過程:通過相關(guān)算法計(jì)算信令數(shù)據(jù),將此摘要值與信令校驗(yàn)碼進(jìn)行比較,如果一致,可以認(rèn)為信令傳輸正確,如果二者比較不一致,則表明信令傳輸錯誤。 第三、基于視頻碼流的數(shù)字加解密技術(shù) 在進(jìn)行設(shè)備認(rèn)證、信令安全等安全計(jì)算的同時,還會伴隨著視頻加解密,視頻內(nèi)容傳輸使用了對稱和加密技術(shù)和非對稱加密技術(shù),視頻內(nèi)容由對稱秘鑰加密實(shí)現(xiàn)保護(hù),視頻內(nèi)容的加密密鑰由非對稱密鑰加密進(jìn)行分發(fā)。 視頻內(nèi)容從設(shè)備前端到監(jiān)控平臺的視頻傳輸安全采用兩層對稱密鑰體系保護(hù),從監(jiān)控平臺到用戶終端的視頻傳輸安全采用非對稱密鑰體系保護(hù),安全支撐平臺使用用戶終端公鑰加密保護(hù)安全傳送到用戶終端,視頻內(nèi)容以密文形式傳到用戶終端,客戶端使用其私鑰解密。 以上文章來源由東莞監(jiān)控安裝http://ffesbtu.cn創(chuàng)通寶科技整理提供。 |
創(chuàng)通寶科技致力于為客戶提供全方位的弱電智能化工程服務(wù)
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com