為(wéi)了應對網絡(luò)視頻監(jiān)控存(cún)在的(dí)巨(jù)大的(dí)安(ān)全風險(xiǎn),各個(gè)
防(fáng)爆(bào)監控廠家(jiā)也為(wéi)此(cǐ)進行(háng)了(liǎo)針對(duì)性的研(yán)究,並推出(chū)了一些解(jiě)決方(fāng)案(àn)。
首先(xiān)是基(jī)於用戶(hù)名和(hé)密碼,或(huò)者(zhě)采(cǎi)用802.1x等用戶安(ān)全(quán)認(rèn)證加強安全性(xìng),並對(duì)用戶根據權(quán)限進(jìn)行(háng)分類(lèi)。這種(zhǒng)方式(shì)具備(bèi)了初步(bù)的防護(hù)措施,但隻能解(jiě)決(jué)初(chū)級的設(shè)備(bèi)安(ān)全問題,並(bìng)無(wú)法有(yǒu)效(xiào)應對數(shù)據(jù)的安(ān)全,甚至(zhì)簡單的用戶(hù)名(míng)及密碼方(fāng)式非(fēi)常容易(yì)被獲取(qǔ)從而突(tū)破(pò),甚(shèn)至到(dào)目(mù)前(qián)發現(xiàn)很(hěn)多(duō)用戶幾乎(hū)很(hěn)少(shǎo)更改(gǎi)設備的默認(rèn)用戶名和密碼。
此外(wài),在(zài)網絡(luò)攝(shè)像(xiàng)機部(bù)署(shǔ)上(shàng),更加依(yī)賴(lài)於(yú)集成(chéng)於網絡攝像機(jī),NVR,網(wǎng)絡(luò)DVR網絡安全(quán)技術(shù),如對傳輸內容采用(yòng)DES,3DES,AES等算法進(jìn)行加密等(děng)。或者寄希望(wàng)於部署(shǔ)的其他(tā)網(wǎng)絡(luò)設備如安(ān)全(quán)防(fáng)火(huǒ)牆(qiáng)等。可(kě)惜這樣的(dí)方式(shì)對於(yú)一(yī)般用(yòng)戶有效,但(dàn)對於專業(yè)的IT人員,黑客(kè)是(shì)很難有效的(dí)。尤(yóu)其采(cǎi)用(yòng)軟件(jiàn)加密的方式(shì)更容易被破(pò)解(jiě)。
有效地分(fēn)析(xī)網絡視頻(pín)監控上(shàng)攻擊(jī)所(suǒ)采取的可能方(fāng)式,對(duì)於(yú)我(wǒ)們(mén)部署(shǔ)一(yī)個更加有(yǒu)效的安全(quán)的網絡(luò)攝像機監控方(fāng)案有巨大(dà)的(dí)意義。一般(bān)來說(shuō),攻擊(jī)主要(yào)可以(yǐ)分(fēn)成兩(liǎng)個方麵,*方(fāng)麵是(shì)對(duì)傳(chuán)輸過(guò)程中數據的攻擊(jī),比(bǐ)如對傳(chuán)輸過程(chéng)中的數(shù)據(jù)進行截取(qǔ),或者(zhě)插入修(xiū)改(gǎi)過的數據(jù),或者通過傳輸(shū)備(bèi)份(fèn)出來(lái)視(shì)頻數(shù)據(jù);另(lìng)外(wài)一(yī)方麵是潛(qián)入圖像(xiàng)采(cǎi)集,存儲(chǔ)或(huò)者(zhě)錄(lù)像設備(bèi)盜(dào)取保密視頻(pín)信息,然(rán)後進行(háng)加工,篡改甚至(zhì)銷(xiāo)毀(huǐ)數(shù)據(jù)等(děng)。
防爆監控(kòng)廠(chǎng)家介(jiè)紹現今(jīn)推出(chū)的一種硬(yìng)件安全(quán)加密(mì)防(fáng)範解(jiě)決方(fāng)案,包括係列(liè)產品(pǐn),加密卡,密(mì)鑰以及行業解(jiě)決方(fāng)案等,采(cǎi)取(qǔ)了(liǎo)更(gēng)為(wéi)安全可(kě)靠的(dí)用戶全麵(miàn)認證技術(shù),保證設備安全。對用(yòng)戶(hù)的權限(xiàn)劃(huá)分(fēn)更為嚴密,各(gè)種功能(néng)全(quán)部基於用戶的類型(xíng)掩藏(cáng)或(huò)者(zhě)顯示出(chū)來(lái)。一般用(yòng)戶(hù)沒有控製權限,管理員用(yòng)戶必須有(yǒu)相(xiāng)應的(dí)密鑰才(cái)能(néng)夠登(dēng)錄設備(bèi)。其次,在網絡(luò)層(céng)和傳(chuán)輸層,采用(yòng)IPSEC加(jiā)密,基(jī)於SIP會話(huà)協(xié)議進行(háng)設備通信,並采(cǎi)用(yòng)TLS對(duì)SIP消息(xī)實現(xiàn)逐條的(dí)安全加密,傳輸過程(chéng)中采用RSA(1024位,2048位可(kě)選(xuǎn))對會話密鑰進(jìn)行加(jiā)密(mì),傳(chuán)輸(shū)內(nèi)容采(cǎi)用DES,3DES,AES等算法(fǎ)進行加(jiā)密(mì)。另外,采用通過國家加密(mì)局(jú)認(rèn)證的加密(mì)算(suàn)法(fǎ)的(dí)硬(yìng)件加(jiā)密(mì)芯(xīn)片在(zài)前(qián)端圖(tú)像采(cǎi)集設備如攝像(xiàng)機(jī),後(hòu)端存儲(chǔ)解密和(hé)顯(xiǎn)示設(shè)備如(rú)NVR,DVR以及VMS軟件實現(xiàn)圖(tú)像的加密和解(jiě)密。值得說明的是,這是一種*的硬(yìng)件加密(mì)和(hé)解密(mì)的方式(shì),基(jī)本(běn)上(shàng)不可(kě)能通(tōng)過任(rèn)何(hé)方(fāng)式實現破解。