

新聞中心
最新文章
東莞監控安裝淺析視頻信息安全技術 |
發布時間:2016-11-25 瀏覽:3702 次 |
東莞監控安裝淺析視頻信息安全技術 視頻監控聯網信息安全系統總體目標是既能實現身份真實、信令可靠、視頻應用安全,又能實現視頻監控聯網信息安全系統自身的密碼算法安全、秘鑰管理安全、秘鑰協議安全、軟硬件安全、應用及運行安全等。 視頻信息安全技術涉及安全素質證書的發放、獲取、更新、使用技術、基于數字證書的視頻監控管理平臺和安全設備間的身份雙向認證技術、基于秘鑰數字摘要技術的信令安全技術、基于視頻編解碼的視頻簽名和驗簽技術、基于視頻碼流的數字加解密、封裝及傳輸技術、高效安全視頻數據的有效傳輸與存取技術、多路安全視頻實時解密解碼技術等。 第一、基于數字證書的視頻監控管理平臺和安全設備間的身份雙向認證技術 在業界,對于前端設備的認證通常有兩種方法,一種是基于對稱秘鑰的分散算法,一種是基于非對稱秘鑰/數字證書的方法。對稱秘鑰的分散算法性能較高,但不具備視頻可信鑒定功能,而非對稱算法可以實現身份認證,同時可以實現可信鑒定功能。經過分析對比,并進行性能測試,最終確定了使用商密算法作為身份認證和視頻可信鑒定的算法。 第二、基于秘鑰數字摘要技術的信令安全技術 在視頻監控聯網信息安全密碼系統中,需要采用信令安全協議,提供信令完整性校驗,以保證信令傳輸的正確性。 信令安全協議,是指信令數據與前后端平臺之間的共有密鑰通過非對稱算法結合起來,然后使用密鑰算法計算其摘要值作為信令校驗碼。因為信令校驗碼的計算需要前、后端的共享密鑰參與,而共享密鑰不會以明文形式在密碼設備外部保存,因此第三方獲取不可能偽造信令校驗碼。 信令校驗碼的驗證過程:通過相關算法計算信令數據,將此摘要值與信令校驗碼進行比較,如果一致,可以認為信令傳輸正確,如果二者比較不一致,則表明信令傳輸錯誤。 第三、基于視頻碼流的數字加解密技術 在進行設備認證、信令安全等安全計算的同時,還會伴隨著視頻加解密,視頻內容傳輸使用了對稱和加密技術和非對稱加密技術,視頻內容由對稱秘鑰加密實現保護,視頻內容的加密密鑰由非對稱密鑰加密進行分發。 視頻內容從設備前端到監控平臺的視頻傳輸安全采用兩層對稱密鑰體系保護,從監控平臺到用戶終端的視頻傳輸安全采用非對稱密鑰體系保護,安全支撐平臺使用用戶終端公鑰加密保護安全傳送到用戶終端,視頻內容以密文形式傳到用戶終端,客戶端使用其私鑰解密。 以上文章來源由東莞監控安裝http://www.ifeng520.com創通寶科技整理提供。 |
創通寶科技致力于為客戶提供全方位的弱電智能化工程服務
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com