首頁 > 新聞 > 國(guó)內(nèi) >

網(wǎng)絡(luò)視頻監(jiān)控背后的數(shù)據(jù)安全隱患

2013-12-05 10:23:48   作者:   來源:CPS中安網(wǎng)   評(píng)論:0  點(diǎn)擊:


  物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù),當(dāng)人們感嘆時(shí)代發(fā)展腳步是如此迅速的時(shí)候,往往會(huì)忽視互聯(lián)網(wǎng)發(fā)展過程中一直存在的一些固疾,數(shù)據(jù)信息的安全問題就是其中之一。隨著信息技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)的雙刃劍效應(yīng)日漸顯現(xiàn)。在如今的網(wǎng)絡(luò)監(jiān)控時(shí)代里,由于開放式的網(wǎng)絡(luò)環(huán)境,使得監(jiān)控?cái)?shù)據(jù)信息安全問題成為時(shí)下行業(yè)里一個(gè)重要的話題。隨著高清監(jiān)控的快速發(fā)展,平安城市、智慧城市等大型項(xiàng)目的逐漸鋪開,數(shù)據(jù)量也在不斷增大,隨之而帶來的大數(shù)據(jù)下的網(wǎng)絡(luò)安全問題,逐漸成為視頻網(wǎng)路監(jiān)控行業(yè)里新的課題。

  何為網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)安全

  網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)安全含義主要體現(xiàn)在兩個(gè)方面:一是監(jiān)控?cái)?shù)據(jù)信息本身的安全,主要是指采用數(shù)據(jù)加密技術(shù)和軟件對(duì)監(jiān)控?cái)?shù)據(jù)信息進(jìn)行主動(dòng)保護(hù),如數(shù)據(jù)保密、數(shù)據(jù)完整性、雙向身份認(rèn)證等;二是監(jiān)控?cái)?shù)據(jù)信息保護(hù)的安全,主要是指在數(shù)據(jù)存儲(chǔ)過程中采用安全的數(shù)據(jù)信息存儲(chǔ)手段對(duì)數(shù)據(jù)的保護(hù),如通過磁盤陣列、數(shù)據(jù)備份、異地容災(zāi)等手段保證數(shù)據(jù)保存的安全。

  視頻網(wǎng)絡(luò)監(jiān)控安全是指為了防止數(shù)據(jù)信息被他人盜取,在監(jiān)控?cái)?shù)據(jù)信息的傳輸、存儲(chǔ)過程中采取保密性的措施,防止數(shù)據(jù)信息的外泄。如視頻監(jiān)控系統(tǒng)中的系統(tǒng)日志文件和視頻錄像文件需要防止外泄;在傳輸、存儲(chǔ)監(jiān)控?cái)?shù)據(jù)信息過程中,要確保數(shù)據(jù)信息不被未授權(quán)的篡改或在篡改后能夠被迅速發(fā)現(xiàn)。在前端視頻流通過IP傳輸網(wǎng)絡(luò)傳輸?shù)揭曨l存儲(chǔ)系統(tǒng),以及視頻存儲(chǔ)網(wǎng)絡(luò)的各個(gè)環(huán)節(jié)都必須考慮相應(yīng)的防護(hù)措施,從而確保數(shù)據(jù)信息的完整性;在監(jiān)控?cái)?shù)據(jù)信息的安全防護(hù)過程中不能使數(shù)據(jù)信息不可用,而是要讓數(shù)據(jù)信息使用起來更加方便,但要兼具使用過程中數(shù)據(jù)信息的連續(xù)性保護(hù)。

  大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)安全需要重視

  數(shù)據(jù)安全催生新的存儲(chǔ)技術(shù)和方式

  隨著大數(shù)據(jù)時(shí)代下數(shù)據(jù)安全問題不斷得到重視,視頻監(jiān)控的存儲(chǔ)技術(shù)和方式也在發(fā)生變化,由VCR模擬存儲(chǔ)、DVR數(shù)字存儲(chǔ),逐漸向NVR、NAS、IPSAN等網(wǎng)絡(luò)存儲(chǔ)發(fā)展,未來的發(fā)展方向是云存儲(chǔ)。存儲(chǔ)方式上,主要有集中式存儲(chǔ)和分布式存儲(chǔ)兩種。對(duì)于更復(fù)雜、更敏感的大數(shù)據(jù),必定會(huì)吸引更多的黑客攻擊者,在黑客攻擊過程中,會(huì)獲得大量的數(shù)據(jù),降低了黑客的攻擊成本,增加了“收益率”。而我們采用分布式存儲(chǔ)和云存儲(chǔ)方式時(shí),會(huì)減小存儲(chǔ)的壓力和風(fēng)險(xiǎn),提升安全系數(shù)。

  監(jiān)控軟件和數(shù)據(jù)成主要攻擊對(duì)象

  在大數(shù)據(jù)時(shí)代里,視頻監(jiān)控的價(jià)值越來越多的體現(xiàn)在監(jiān)控軟件和數(shù)據(jù)的挖掘上,而它們也主要成為網(wǎng)絡(luò)黑客攻擊的主要目標(biāo)。在平安城市建設(shè)的帶動(dòng)下,視頻網(wǎng)絡(luò)監(jiān)控的點(diǎn)位逐漸建設(shè)完成,并不斷向聯(lián)網(wǎng)、應(yīng)用、行業(yè)滲透發(fā)展。監(jiān)控的功能也逐漸從事后取證向事前預(yù)防發(fā)展,而這些只有軟件和數(shù)據(jù)分析才能完成。當(dāng)人們用數(shù)據(jù)挖掘、數(shù)據(jù)分析等大數(shù)據(jù)技術(shù)來挖掘更多價(jià)值的同時(shí),它們也成為了黑客攻擊的對(duì)象,因?yàn)榇髷?shù)據(jù)比較容易被發(fā)現(xiàn)。

  數(shù)據(jù)安全衍生新機(jī)遇,創(chuàng)造新價(jià)值

  在當(dāng)前的安防行業(yè)里,硬件產(chǎn)品一直是企業(yè)賴于生存的主要空間,對(duì)于安防軟件產(chǎn)品,長(zhǎng)期以來就是被視為“陪嫁品”,在硬件產(chǎn)品銷售中額外贈(zèng)送給客戶的。而在大數(shù)據(jù)時(shí)代下,安防軟件逐漸體現(xiàn)出它的價(jià)值,企業(yè)不斷提升自身的技術(shù)和集成實(shí)力,加強(qiáng)創(chuàng)新能力和提高服務(wù)的水平,發(fā)展安防軟件成為了更好的選擇。以此同時(shí),面對(duì)大數(shù)據(jù)時(shí)代下,數(shù)據(jù)信息安全的問題,企業(yè)開始跨界與IT行業(yè)合作,這對(duì)于安防企業(yè)來說,一種全新的發(fā)展機(jī)遇,在此機(jī)遇中,企業(yè)會(huì)創(chuàng)造出新的更高的價(jià)值。

  監(jiān)控?cái)?shù)據(jù)傳輸加密,構(gòu)建網(wǎng)絡(luò)監(jiān)控保密環(huán)境

  當(dāng)互聯(lián)網(wǎng)應(yīng)用在安防市場(chǎng)不斷得到深化的時(shí)候,監(jiān)控?cái)?shù)據(jù)安全也不斷得到人們的重視,現(xiàn)在常見的數(shù)據(jù)安全保護(hù)技術(shù)有數(shù)據(jù)備份、雙機(jī)容錯(cuò)、NAS、數(shù)據(jù)遷移、異地容災(zāi)、SAN等技術(shù)。在視頻監(jiān)控?cái)?shù)據(jù)信息防護(hù)中,主要從SSH、PGF、SSL和加密軟件這幾個(gè)方面來構(gòu)建嚴(yán)密的網(wǎng)絡(luò)監(jiān)控保密環(huán)境。

  SSH加密監(jiān)控?cái)?shù)據(jù)信息

  網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)傳輸?shù)谋C苄允菢?gòu)建網(wǎng)絡(luò)監(jiān)控保密環(huán)境中一個(gè)重要的環(huán)節(jié),在視頻網(wǎng)絡(luò)監(jiān)控系統(tǒng)中,可研采用SSH技術(shù)及來實(shí)現(xiàn)加密。SSH的英文全稱是SecureShell。通過使用SSH,用戶可以把所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密,可以避免“中間人”式的網(wǎng)絡(luò)攻擊,同時(shí)可以防止DNS和IP欺騙。另外由于其傳輸?shù)臄?shù)據(jù)是經(jīng)過壓縮的,所以可以加快傳輸?shù)乃俣取?/p>

  SSH協(xié)議是建立在應(yīng)用層和傳輸層基礎(chǔ)上的安全協(xié)議,其主要由以下三部分組成,共同形成SSH的安全保密機(jī)制:

 。1)傳輸層協(xié)議:該協(xié)議提供諸如認(rèn)證、信任和完整性檢驗(yàn)等安全措施,并配備數(shù)據(jù)壓縮功能。一般這些傳輸層協(xié)議都建立在面向連接的TCP數(shù)據(jù)流之上。

  (2)用戶認(rèn)證協(xié)議層:該協(xié)議是用來實(shí)現(xiàn)服務(wù)器與客戶端用戶之間的身份認(rèn)證,運(yùn)行在傳輸層協(xié)議之上。

  (3)連接協(xié)議層:分配多個(gè)加密通道至一些邏輯通道上,它運(yùn)行在用戶認(rèn)證層協(xié)議之上。

  從客戶端來看,SSH提供兩種級(jí)別的安全驗(yàn)證:一個(gè)是基于口令的安全驗(yàn)證。用戶通過自己的賬號(hào)和口令就可以登錄遠(yuǎn)程主機(jī)。所有傳輸?shù)臄?shù)據(jù)都會(huì)被加密,但是用戶所連接的服務(wù)器可能會(huì)被黑客冒充,即中間人式的攻擊;另一個(gè)是基于密鑰的安全驗(yàn)證。用戶創(chuàng)建一對(duì)密鑰,并把公用密鑰放在需要訪問的SSH服務(wù)器上。客戶端軟件就會(huì)向服務(wù)器發(fā)出請(qǐng)求,請(qǐng)求用用戶的密鑰進(jìn)行安全驗(yàn)證。服務(wù)器收到請(qǐng)求之后,把自己的密鑰和用戶發(fā)送過來的公用密鑰進(jìn)行比較。如果兩個(gè)密鑰是一致的,服務(wù)器就用公用密鑰加密“質(zhì)詢”(challenge)并把它發(fā)送給客戶端軟件?蛻舳塑浖盏“質(zhì)詢”之后就可以用用戶的私人密鑰解密再把它發(fā)送給服務(wù)器。用戶用這種方式,必須知道自己密鑰的口令。與第一種級(jí)別相比,第二種級(jí)別不需要在網(wǎng)絡(luò)上傳送口令。第二種級(jí)別對(duì)傳輸數(shù)據(jù)進(jìn)行加密,并且需要用戶的私人密鑰,所以“中間人”這種攻擊方式是沒有效果的。

  PGP技術(shù)保證監(jiān)控?cái)?shù)據(jù)傳輸安全

  在網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)存儲(chǔ)、傳輸?shù)陌踩、完整性和一致性變得越來越重要時(shí),網(wǎng)絡(luò)信息安全核心加密技術(shù)也開始得到應(yīng)用,基于PGP(PrettyGoodPrivacy)機(jī)制的加密及簽名機(jī)制就可以極大地保證網(wǎng)絡(luò)數(shù)據(jù)傳輸及數(shù)據(jù)使用的安全性。

  PGP使用的是一種審慎密鑰管理即一種RSA和傳統(tǒng)加密的雜合算法,包括數(shù)字簽的郵件文摘算法、加密前壓縮等。這種管理方式功能強(qiáng)大,而且運(yùn)作速度很快。其中RSA(Rivest-Shamir-Adleman)算法是一種基于“大數(shù)不可能質(zhì)因數(shù)分解假設(shè)”的公鑰體系。

  SSL技術(shù)保證Web通信安全

  Web通信通常是以非加密的形式在網(wǎng)絡(luò)上傳播的,這就有可能被非法竊聽到,尤其是用于認(rèn)證的口令信息。為了避免這個(gè)安全漏洞,就必須對(duì)傳輸過程進(jìn)行加密。對(duì)HTTP傳輸進(jìn)行加密的協(xié)議為HTTP,它是通過SSL進(jìn)行HTTP傳輸?shù)膮f(xié)議,不但可以通過公用密鑰的算法進(jìn)行加密保證傳輸?shù)陌踩,而且還可以通過獲得認(rèn)證證書CA,保證客戶連接的服務(wù)器沒有被假冒。SSL是一種國(guó)際標(biāo)準(zhǔn)的加密及身份認(rèn)證通信協(xié)議,一般瀏覽器都支持此協(xié)議。

  SSL(SecureSocketsLayer)是互聯(lián)網(wǎng)安全通信與交易的標(biāo)準(zhǔn)。SSL協(xié)議使用通信雙方的客戶證書以及CA根證書,允許客戶/服務(wù)器應(yīng)用以一種保密的方式進(jìn)行通信,在通信雙方間建立起了一條安全的、可信任的通信通道。這樣在視頻監(jiān)控?cái)?shù)據(jù)信息在用Web通信傳輸?shù)那闆r時(shí),能夠?qū)崿F(xiàn)保密性,防止數(shù)據(jù)信息被竊取。SSL具備以下基本特征:信息保密性、信息完整性、相互鑒定。該協(xié)議主要使用Hash編碼、加密技術(shù)。

  在SSL通信中,首先采用非對(duì)稱加密交換信息,使得服務(wù)器獲得瀏覽器端提供的對(duì)稱加密的密鑰,然后利用該密鑰進(jìn)行通信過程中信息的加密和解密。為了保證消息在傳遞過程中沒有被篡改,可以加密Hash編碼來確保信息的完整性。

  服務(wù)器數(shù)字證書主要頒發(fā)給Web站點(diǎn)或其他需要安全鑒別的服務(wù)器,以證明服務(wù)器的身份信息,同樣也可以頒發(fā)客戶端數(shù)字證書用于證明客戶端的身份。

  使用加密軟件,創(chuàng)建用戶口令保密

  在視頻網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù)信息存儲(chǔ),傳輸過程中,采用加密軟件是必需的措施,客戶在使用加密軟件時(shí),關(guān)心的不是什么技術(shù),而是軟件本身的安全性、穩(wěn)定性和使用方便性。在加密軟件使用過程中,一般要使用口令保密功能,創(chuàng)建用戶口令。這樣可以避免黑客篡改和盜取監(jiān)控?cái)?shù)據(jù)信息。不過,在創(chuàng)建口令時(shí),我們應(yīng)該掌握一些技巧。避免受到黑客的攻擊,在當(dāng)今,字典攻擊以及一些暴力攻擊手段在密碼破解程序中很常見,所以要求用戶在設(shè)立自己的用戶口令時(shí),注意一些技巧,盡量不要使用自己的名字拼音、生日或者賬戶等信息來設(shè)定。這樣就可以避免受到黑客通過字典攻擊或者是社會(huì)工程的手段來破解密碼。用戶在設(shè)定密碼時(shí),應(yīng)盡量使用非字典中出現(xiàn)的組合字符,并且采用數(shù)字與字符相結(jié)合、大小寫相結(jié)合的密碼設(shè)置方式,增加密碼被破解的難度。另外,用戶應(yīng)該采用定期修改密碼,使密碼定期作廢的方式保護(hù)自己的口令密碼。

  結(jié)束語

  隨著視頻監(jiān)控系統(tǒng)發(fā)展,他帶給人們生活上的方便之處也越來越多。智能家居、智能樓宇等現(xiàn)代化的視頻監(jiān)控系統(tǒng)改變了我們的生活方式,帶給我們更加豐富多彩生活的同時(shí),也存在著了一些幸福的煩惱,視頻監(jiān)控系統(tǒng)背后的數(shù)據(jù)安全隱患就是典型。在信息化不斷發(fā)展的同時(shí),信息數(shù)據(jù)的傳輸安全一直以來是人們關(guān)注的焦點(diǎn),而應(yīng)用在視頻監(jiān)控行業(yè)領(lǐng)域里,網(wǎng)絡(luò)監(jiān)控背后數(shù)據(jù)的安全問題也隨之成為時(shí)下行業(yè)所要面對(duì)的新課題。而如何構(gòu)建安全的網(wǎng)絡(luò)監(jiān)控環(huán)境則是行業(yè)今后發(fā)展過程中需要重視的地方。

分享到: 收藏

專題