0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详解视频技术的背景与视频数据安全解决方案

电子设计 来源:互联网 作者:佚名 2017-12-06 07:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

视觉是人类获取信息的主要途径,图像与视频在人与计算机的交互过程中扮演着重要的角色。进入21世纪以后,人们面临的是一个高速发展的信息化社会。数字化后的信息,尤其是数字化后的图像和视频信息具有数据海量性的特征,给数据存储和传输造成了非常大的困难。基于现有的音视频压缩技术的不足,研究和开发新型有效的多媒体数据压缩编解码技术,以压缩的形式存储和传输这些数据刻不容缓。

一、背景
随着视频技术的发展,视频信息系统的网络化趋势明显。现有视频信息系统中,视频信息大多以明文方式存储和传输,存在较大的安全风险,尤其对公共安全、金融、司法等行业而言,信息数据的保密性要求更为迫切。保障数据存储特别是网络传输的安全尤为重要。
以平安城市为例,为了加强社会治安的管控力度,提高公安的工作效率,在平安城市已部署的视频资源的基础上,迫切需要将企业、小区、酒店、餐饮等社会资源的视频接入到城市管理平台中。同时,政府质监、安监、环保、卫生等职能部门也迫切需要将其管控对象的视频纳入行业管理平台,以提高监管的效能和效率。在这些应用中,网络传输的安全能够确保重要场所视频在互联网上传输的安全,避免敏感视频数据的泄露。
近期随着互联网技术的发展,视频监控或视频监看应用开始进入家庭,通过摄像机照看老人和小孩成为一种时尚。互联网技术带来便利的同时,也存在很大的隐私泄露隐患,建立有效的公共安全保障体系才能够让大家放心使用新技术带来的生活便利。
二、视频安全关键技术
在视频安全领域,关键技术包括如下:
加密技术
加密的基本思想是:伪装明文,以隐藏其真实内容,即将明文伪装成密文。伪装明文的操作称为加密,由密文恢复出原明文的操作称为解密。
加密和解密都需要使用一个控制信息,称为密钥。现代密码学的一个基本原则是:一切秘密都寓于密钥之中。加密算法可以公开,但密钥必须严加管理。密钥管理涉及密钥的产生、分配、存储和销毁等内容,它是信息安全的关键环节之一。
身份认证技术
身份认证主要解决“我是谁”。一个安全的身份认证协议至少应满足以下两个条件:1)识别者A能向验证者B证明他的确是A;2)在A向B提供了身份信息后,B不能模仿A向第三方证明他是A。
目前,常用的身份认证方法有口令认证、硬件认证(智能卡、U盾等)、生物识别(指纹、虹膜等)。
访问控制技术
访问控制主要解决“我能干什么”。其核心是为了限制访问发起者对访问内容的权限,从而使信息系统在合法范围内使用。它包含两个重要过程:1)“鉴别”,验证用户的合法身份;2)“授权”,赋予用户对某项内容的访问权限。
三、视频数据安全解决方案
汉邦视频数据安全解决方案在现有视频应用系统的基础上,通过在视频设备内嵌入专用加密设备,实现对视频的存储和传输进行加密;用户持有便携密码设备,用于身份认证和解密浏览视频内容;汉邦一点通视频安全网关实现多局域网之间互联的数据安全,使用更加简洁方便。
视频加密系统具备灵活的部署结构,可分布部署、集中管控,采用访问控制策略配置的方式,实现对系统中视频设备的访问管理。
汉邦视频数据安全解决方案特点:
(一)国密级密码算法
该方案以PKI技术为基础,采用国家密码局批准的SM1、SM2、SM3、SM4等高安全性密码算法,实现对信息数据的存储和传输加密,所有产品和系统通过了国家密码局的认证,数据安全得到了全方位保障。
(二)纯硬件身份认证
该方案采用专用的硬件设备,实现实体身份认证,并以此为基础进行访问控制,充分保证了视频数据的安全性。
(三)多极认证体系
该方案采用身份载体凭证发行服务器(DDS)和访问控制策略配置服务器(ACS)两级方式实现对用户的身份鉴别和访问授权功能。其中,DDS负责颁发凭证,维护系统的密匙数据;ACS在获得DDS颁发的凭证后,对用户的每次访问都按照设定策略进行授权。
为进一步增强安全性,DDS的凭证颁发和ACS的授权操作都需要管理员和操作员两极认证授权。
(四)完整的解决体系
从个人家庭用户到企业级用户,从单台设备到上千台设备,汉邦都能提供完整的解决方案,并提供相应的技术支持;对于已有视频监控系统,也可以通过方便快捷的技术改造来实现视频数据的加密,既保证了安全,又保护了用户已有的投资。
汉邦视频数据安全解决方案主要提供两种产品形态,即企业视频加密方案和家庭视频加密方案。
企业级用户
针对酒店、教育、司法、公安、电力、金融、医疗、安监、能源等行业的高端企业级用户,汉邦提供企业视频加密方案,由客户自己管理和配置凭证分发服务器(DDS)、访问控制服务器(ACS),配合汉邦提供的加密设备和相应的平台软件及客户端,能满足用户的需求,汉邦负责对用户做前期的培训和后期的售后支持工作。

9207_153926185.jpg


家庭用户
针对个人家庭用户,汉邦提供家庭视频加密方案,由汉邦管理凭证分发服务器(DDS)和访问控制服务器(ACS),负责密匙凭证的分发和配对,并将访问控制服务器(ACS)放在公网上,汉邦负责其运行和维护,汉邦家用摄像机采用TF卡进行视频加密,TF卡同时还具备存储视频数据的功能。

9207_153944112.jpg


此外,针对已经部署好的网络视频监控系统,想要快速实现局域网互联的安全,可以采用一点通安全网关的方式,在局域网内数据以明文方式传送,数据使用一点通安全网关加密后通过互联网与其他地区局域网互联,安全网关接收到密文,解密后转发到局域网内分享。这种方式能够确保使用互联网互联的安全,也免除了客户端访问的授权和认证工作。采用一点通安全网关的系统基本系统组成如下:
系统中一点通安全网关中安装加密认证模块,安全网关具有端口映射和互联网NAT穿透功能,可以实现局域网之间的安全互联。各类视频设备通过安全网关的映射,能够实现通过互联网的互通互联,网络上的视频数据全部以密文传送。通过ACS服务授权客户端权限,客户端可以使用USB蓝牙接口的认证密钥,支持PC机和移动设备的访问。
四、总结与展望
在安全形势变得日益严峻的今天,提高视频监控系统本身的安全性能已经成为燃眉之急。汉邦高科提供的视频数据安全解决方案,从系统角度出发,全方位覆盖了视频监控的各个环节,有力的保障了数据安全。
接下来,汉邦将从如下方向进一步优化解决方案:
1.提升系统的加解密效率。由于采用复杂的加密算法和认证体系,加解密必然会消耗一定的CPU资源和网络带宽,如何不断提升效率,尽可能小的影响系统整体性能,这是需要持续进行优化的。
2.在保证系统安全性的前提下,提升用户体验。众所周知,要提升安全性,不可避免的会带来操作的复杂性。在体验为王的当今时代,如何在安全性不受影响的同时,能够尽可能的让用户使用便利,这是需要我们不断尝试的。
“攻”和“防”是安全问题上永远对战的双方,然而,“魔高一尺,道高一丈”,在汉邦视频数据安全解决方案的保护下,我们一定能取得这场安全大战的最终胜利。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 视频技术
    +关注

    关注

    1

    文章

    109

    浏览量

    23559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    兆芯携手合作伙伴打造高效智能视频管理解决方案

    视频数据呈爆炸式增长的当下,兆芯携手凌川科技及深圳可数智能公司,联合打造了一套高效智能的视频管理解决方案。依托异构架构与垂直领域软件的深度融合,该方案在性能表现、成本控制及
    的头像 发表于 11-18 14:58 365次阅读

    ADI GMSL技术两种视频数据传输模式的区别

    本文深入介绍GMSL技术,重点说明用于视频数据传输的像素模式和隧道模式之间的差异。文章将阐明这两种模式之间的主要区别,并探讨成功实施需要注意的具体事项。
    的头像 发表于 10-10 13:49 1762次阅读
    ADI GMSL<b class='flag-5'>技术</b>两种<b class='flag-5'>视频数据</b>传输模式的区别

    中星微技术雨燕国密视频安全解决方案介绍

    雨燕国密视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化
    的头像 发表于 09-09 16:53 1226次阅读
    中星微<b class='flag-5'>技术</b>雨燕国密<b class='flag-5'>视频</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    HarmonyOS应用视频投播解决方案

    系统投播功能让用户能够轻松将手机上的音视频投放到其他设备(如PC/2in1设备、华为智慧屏)上继续播放,实现跨设备切换,带来流畅的观影体验。为简化开发流程,系统提供了标准化的音视频投播解决方案,开发者仅需配置资源信息、监听投播状
    的头像 发表于 07-23 16:43 803次阅读
    HarmonyOS应用<b class='flag-5'>视频</b>投播<b class='flag-5'>解决方案</b>

    SIP 广播对讲与华为视频会议融合解决方案

    SIP 广播对讲与华为视频会议融合解决方案 SIP 广播对讲与华为视频会议融合解决方案,是基于 SIP 协议将广播对讲系统与华为视频会议系统
    发表于 07-12 10:57

    从云端到单机的数据匿名化全攻略

    本文讨论了企业如何在保护敏感信息的同时,安全释放视频数据价值,平衡数据安全与业务需求。基于 AWS Kubernetes 的可扩展集群方案
    的头像 发表于 06-03 13:46 489次阅读
    从云端到单机的<b class='flag-5'>数据</b>匿名化全攻略

    明远智睿SSD2351开发板:视频监控领域的卓越之选

    开发板的四核1.4GHz处理器在视频监控数据处理方面表现优异。视频监控系统会产生大量的视频数据,需要进行实时编码、解码和分析。该处理器能够高效地完成这些任务,确保
    发表于 05-30 10:24

    FX3板是否兼容2k和4k分辨率的视频数据流?

    ,实现了 1920 * 1080 @ 60 fps 的设计,但现在我想检查与上述更高分辨率的兼容性。 关于这一点,我有几个问题 1.FX3 板是否兼容 2k 和 4k 分辨率的视频数据流? 2.视频数据
    发表于 05-23 06:35

    达辰威执法音视频管理平台全新升级

    在传统执法场景中,海量音视频数据的存储、分析和监管一直是难题——无效视频堆积如山、关键信息难以快速提取、执法规范性缺乏实时监督……在科技赋能执法的时代背景下,达辰威科技集团推出全新升级的执法音
    的头像 发表于 05-20 15:06 779次阅读

    请问K230D怎么将摄像头采集的视频数据通过串口输出?

    我连了个WiFi模块,想要将摄像头采集的视频数据通过串口发送出去。之前都是用的STM32,不太会MicroPython,搞不懂对象的数据结构,求教。
    发表于 04-28 06:16

    基于RK3588的分体式视频会议终端应用解决方案

    混合办公时代,远程办公和在线协作成为企业内外部沟通的重要方式。传统的会议解决方案难以满足现代企业对音视频质量和灵活性的双重需求。分体式视频会议终端作为一种创新的解决方案,将
    的头像 发表于 04-24 17:25 657次阅读
    基于RK3588的分体式<b class='flag-5'>视频</b>会议终端应用<b class='flag-5'>解决方案</b>

    中星微成功打造新一代智能视频安全解决方案

    近日,中星微技术宣布基于公共安全SVAC国家标准,通过深度融合DeepSeek大模型,成功打造新一代智能视频安全解决方案落地样本案例,实现“
    的头像 发表于 02-13 16:47 1045次阅读

    如何才能获取到Testmode下Sn65LVDS324的视频数据

    0A[1:0]=2\'b11 通过安捷伦的示波器,在sn65lvds324的CLKOUT可以测到148.5MHZ时钟,但是无法获取到正常的testmode视频数据(datasheet中描述的条纹
    发表于 01-22 06:20

    将640x480的视频数据输入给TVP5158进行解码处理,输出的是640 x 240的视频数据,为什么?

    将640 x 480的视频数据输入给TVP5158进行解码处理,可是输出的是640 x 240 的视频数据,这是什么原因导致的呢?
    发表于 12-20 07:12

    安防监控NTP校时服务器:让视频数据更有意义

    安防监控NTP校时服务器:让视频数据更有意义
    的头像 发表于 12-16 10:59 875次阅读
    安防监控NTP校时服务器:让<b class='flag-5'>视频数据</b>更有意义