999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

視頻監控系統安全防護技術淺析

2012-12-31 00:00:00劉占偉
大觀周刊 2012年46期

摘要:針對視頻監控系統面臨的不安全因素,對系統進行全面的安全技術部署。

關鍵詞:安全防護 管理 系統

一、系統安全需求分析

隨著視頻監控系統的大量建設并投入使用,系統的安全問題也越來越突出,如何解決室外設備、傳輸系統、管理平臺等成為重要的問題。

1)在系統建設時,采用防火墻隔離、入侵檢測、病毒防范等多種安全技術手段;

2)建立用戶安全鑒權和認證機制,并采用安全協議保護數據安全;

3)對信息(報警信息和圖像信息)進行存儲備份,配置雙機熱備份存儲系統;

4)建立完善的管理制度,包括安全技術管理、安全制度管理、安全監控等;

5)建立運行日志和日志維護機制,保證系統安全運行。

為實現上述要求,建議視頻監控管理系統中設計完善的安全性機制,從多方面保證系統的安全性。

二、物理環境安全

1.前端監控點設備安全保障

對于安裝在特定場所的室外攝像機,安裝位置較低,容易遭受人為破壞的場所,建議采用防暴攝像機,配有高強度防護罩,有效地防止力量損壞。在光端機安裝在室外時,配備高強度室外專業安裝箱,除了具備抵御較強的外界暴力破壞外,安裝箱還能夠自動控制箱內溫度,具有良好的防塵、防潮功能,保證現場光端機的正常工作。在視頻、電源及信號線等傳輸線纜處理方面,采用質量優良的PVC管進行保護,并且隱藏在安裝支架內部,避免傳輸線路遭受破壞。

2.指揮中心設備安全保障

指揮中心設備統一安裝在指揮中心的專用機架內,具有良好的物理環境。主要做好指揮中心設備供電、通訊等線路的施工工作,布線合理、整齊,提示標示明確,避免工作人員意外碰撞設備或線路,造成設備壞損或者線路中斷。

三、網絡視頻監控平臺自身的安全性

1.安全隔離網閘

采用安全隔離網閘,把專網與公網從物理上隔離開,這是最切實有效的安全措施。在安全隔離網閘的體系結構中,內外網進行信息交換的唯一途徑是通過數據暫存區交換文件。在這樣的設計中,即使外部處理單元完全被黑客侵占,也只能通過在數據暫存區中存放文件以試圖入侵辦公網絡,而這些被存入的文件首先會被辦公網絡中的掃描引擎進行掃描,有害數據將會被清除,并且,這些文件在系統中永遠不會被執行。另外,系統中的外部處理單元不提供任何服務,無需打開任何服務端口。最后,系統的內外部處理單元都采用了專用的安全增強的技術,能夠很好的保護主機自身的安全性。由此可見,安全隔離網閘在安全隔離的基礎上集成各種安全模塊,從硬件到軟件在多個層次上采取多種安全技術很好的滿足了視頻監控系統對于安全隔離與信息交換的需求。

2.防火墻技術

防火墻是一種重要的安全技術,其特征是通過在網絡邊界上建立相應的網絡通信監控系統,達到保障網絡安全的目的。防火墻型安全保障技術假設被保護網絡具有明確定義的邊界和服務,并且網絡安全的威脅僅來自外部網絡,進而通過監測、限制、更改跨越\"防火墻\"的數據流,通過盡可能地對外部網絡屏蔽有關被保護網絡的信息、結構,實現對網絡的安全保護。在監控系統中,建議應用防火墻技術,通過對網絡作拓撲結構和服務類型上的隔離來加強網絡安全。同時,建立過濾規則和其它安全策略。由于需要處理實時視頻數據流,應該采用高性能的硬件防火墻。

3.防病毒技術

病毒是目前計算機網絡系統的最大風險之一,因此部署強有力的防病毒系統是非常必要的。該防病毒系統應該能夠提供高性能的防護和靈活性,保護網關、服務器和工作站的安全;它應該是一個完善的安全解決方案,提供先進技術來保護網絡中的各個層次;它應該能夠提供集中化的策略管理,為各種服務器提供可擴展、跨平臺的病毒防護。

四、網絡安全

對于監控實時要求較高的應用,可以在承載網絡上,采用傳輸層的機制,保證網絡傳輸的安全性,通過有效的機制使得網絡線路更具有穩定性、安全性。在網絡連接上,每一個監控采集的出口網絡連接可以考慮兩個不同方向,以建立兩條路由進行備份。

五、應用系統安全

1.唯一的終端管理

應具有用戶名與MAC地址綁定功能,能夠限定某一用戶使用唯一指定的終端觀看其權限范圍內的視頻信息,避免該用戶名、密碼被盜后,通過其它終端訪問系統,造成視頻信息泄露;同時,也有效地監督用戶的工作行為,防止非正常場所觀看秘密視頻信息。

2.用戶唯一性限制

對于同一個用戶名,在同一時間內,系統嚴格限定只能有一個人登陸使用監控系統,防止某一用戶名和密碼泄露后,其它人訪問監控系統,造成視頻信息泄露。

3.授權機制

應有完善的授權機制,可以靈活地分配用戶可以查看的攝像機、可執行的功能模塊,可執行的具體功能等。因而用戶只能查看權限范圍內的攝像機和執行被授予的功能。

用戶監控人員訪問網絡視頻監控系統時要進行身份認證,用戶輸入用戶名和密碼后,認證系統對其進行驗證,以判斷用戶是否有權限使用此系統。認證系統對用戶進行安全認證,身份驗證的資料來源于集中規劃的數據庫,數據庫管理著視頻監控管理系統的所有用戶的身份資料。用戶使用用戶名和密碼正確登錄門戶系統后,門戶將會維護該用戶的會話信息,用戶由此使用系統提供的視頻監控服務。高效的認證機制使非法用戶無權使用視頻監控系統。

4.完善的日志管理

對于用戶的登錄、登出信息、控制視頻、瀏覽視頻等重要操作信息,系統將詳細記錄日志,并于用戶查詢和統計;同時,在系統產生故障或者重要視頻信息遺漏等問題時,可以通過系統日志信息,作為分析、處理問題的一個重要依據。

六、視頻流傳輸的安全性

傳輸通信安全機制:在網絡通信時,系統提供端到端(用戶端—系統平臺—設備固件)的SSL驗證和數據加密。在用戶監控人員使用視頻監控服務過程中,視頻流通過IP網絡傳輸到網絡視頻監控平臺、在從監控平臺通過IP網絡將視頻流發送到用戶端進行播放。為防止視頻流被非法用戶截獲,可以對視頻文件進行加密傳輸,一般可以采用對稱密鑰體系進行加密,對每個視頻流采用不同的密鑰加密,只有有權觀看此視頻流的用戶才擁有此密鑰,可以對視頻流進行解密,保障視頻傳輸的安全性。

七、視頻數據存放的安全性

系統的設置參數和錄像資料均可以導出用于長期安全保存。在需要時又可以重新將其恢復到系統中。對視頻圖像進行錄像后,生成視頻文件存放在存儲系統中,通過權限管理可以保障只有具有一定權限的用戶才可以訪問和查看相應的文件,視頻文件存放在具有冗余備份功能的服務器上,保證了數據存放的安全性。

主站蜘蛛池模板: 婷婷六月激情综合一区| 亚洲第一区精品日韩在线播放| 日韩精品视频久久| 色婷婷色丁香| 久久婷婷六月| 日本一本在线视频| 亚洲欧美在线看片AI| 波多野吉衣一区二区三区av| 国产精品成人AⅤ在线一二三四| 2022精品国偷自产免费观看| 国产精品人莉莉成在线播放| 啦啦啦网站在线观看a毛片| 欧美另类图片视频无弹跳第一页| 久久国产av麻豆| 亚洲男人的天堂网| 99激情网| 女人18毛片久久| 亚洲第七页| 色视频久久| 无码人中文字幕| 毛片久久网站小视频| 国产精品女同一区三区五区| 亚洲国产精品一区二区高清无码久久| 亚洲男人的天堂久久香蕉| 国产又大又粗又猛又爽的视频| 亚洲精品无码AV电影在线播放| 特级精品毛片免费观看| 国产一级在线播放| 国产欧美日韩视频怡春院| 国产精品亚欧美一区二区三区| 久久国产精品波多野结衣| 小说区 亚洲 自拍 另类| 五月婷婷丁香综合| 青青草原国产免费av观看| 免费观看国产小粉嫩喷水| 国产成人h在线观看网站站| 国产v精品成人免费视频71pao| 欧美亚洲国产精品久久蜜芽| 亚洲精品自在线拍| 国产成人久视频免费| 97人人模人人爽人人喊小说| 国产成人91精品免费网址在线| 91亚瑟视频| 亚洲欧美激情另类| 久久77777| 99热这里只有精品2| 精品国产aⅴ一区二区三区| 欧美黑人欧美精品刺激| 91欧美在线| 日韩一二三区视频精品| 特级精品毛片免费观看| 午夜激情福利视频| 蜜桃臀无码内射一区二区三区 | 亚洲精品第五页| 91外围女在线观看| 丰满人妻被猛烈进入无码| 日本三区视频| 欧美在线精品一区二区三区| 熟妇人妻无乱码中文字幕真矢织江| 第九色区aⅴ天堂久久香| 亚洲91精品视频| 自拍亚洲欧美精品| 成年人国产网站| 亚洲国产在一区二区三区| 精品福利网| 亚洲一区二区无码视频| 欧美无专区| 国产成人凹凸视频在线| 亚洲天堂.com| 在线欧美一区| 国产午夜福利片在线观看| 亚洲成人网在线观看| 国产呦精品一区二区三区下载| 国产精品无码在线看| 成人福利在线视频免费观看| 国产免费黄| 免费人成网站在线观看欧美| 五月天香蕉视频国产亚| 婷婷五月在线视频| 国产精品久久久久久久久kt| 日本一区二区不卡视频| 国产美女在线观看|