- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析大规模可运营视频监控网络系统的安全机制
摘要:监控系统是科技进步的产物,由于视频监控业务的特殊性,
需要大范围的运营级视频监控网络系统配置一套安全机制。利用虚拟专用
网(VPN)建立一个专用区域的用户群,为了提高监控系统安全性和灵活
性,会话初始化协议(SIP)技术创建一个区域用户视频监控子群,有效
的防止了用户身份资源的流失,用户使用的权限更具有了技术保障。应用
专用的动态密钥对媒体有可能外池的视频数据进行巩同和加密。利用最常
见的简单网络管理协议版本3 (SNMPV3)加强了运营性网络视频监控管理
系统的安全程度。
关键词:视频监控;安全机制;虚拟专用网;会话初始化协议
在社会信息化程度快速发展的今天,社会各行己经广泛的运川监控进
行工作,多层次的网络视频监控系统,通过S1P协议和D1EME-TER协议为
基础创建的运营级视频监控系统,可以实现大规模和大领域的部署,以及
运营级的整体需要,广大的监控业务对远程视频的监控也提出了更好的要
求,需要不断地弥补传统监控系统的缺陷,提高新的监控系统的安全性能。
新的视频监控系统要符合时代发展的要求,不断的提高其工作的远度,在
网络系统的协调下,可以对大量视频数据实时、跨区域性的传输,能够将
监控的资源进行共享,为此提高了办事效率。
图1为视频监控网络系统结构图,SIP服务器主要是建立会话;AAA 代理服务器主要使用于路由AAA请求;AAA服务器进行监控认证;存储服 务器中能够存放大量的视频资源信息,转发服务器进行数据的转发,控制
服务器用于主要数据的控制,审计服务器是审计系统的一部分,网管系统
对整个监控系统进行详细的管理,前端服务器主要进行的是消除影响,建
立一个完整的监控系统。
在整个监控系统,安全性是设计者进行设计需要考虑的重耍因素,不
能让自己的监控视频资源落入其他人的手中,安全的系统机制是保证视频
可以正常的营运,在现在网络社会中,安全的监控系统也面临着巨大的挑
战,现代化的监控系统不能和传统的监控系统那样进行小地区的隔离,现
代化的监控系统是连接在网络上,任何地区的人都可以通过网络找到这个
监控系统,从而去窃取视频资源,这就需耍在设计的过程屮尽可能的完善
内部结构,完善自身系统的服务器和网络接触的信任点,就目前的技术而
言,主要是解决以下儿个问题:(1)网络访问身份认证。主要是防止攻击
者冒充身份进行访问,防止不法分子对视频监控系统的篡改。(2)机密性。
防止不具冇访问权限的人窃取视频信息。(3)完整性。防止不法分子对视
频信息进行删除或者是篡改。(4)授权。明确那些具有访问权限,有效的
杜绝其他的用户访问。(5)安全指引。安全指引是对分散的、独立的、缺
少安全通道,根据视频系统协议机制,进一步加强安全通道的保护,保证
网络安全过程。(6)隐私性。隐私性主要是保护监控数据的机密性,主要
是为了防止其他不法人员查看视频资源,保护视频的信息和各个节点,起
到保护视频系统的作用。
1基于VPN (虚拟专用网)与SIP (会话初始化协议)的闭合用户群
方案
1.1什么叫闭合用户群
闭合用户群是几个或者是几十个视频用户共用一个视频信息系统,其
他人员不能对其中的视频资源进行访问。共同的使用群体内的资源,方便
了群组成员的使用。
在实际生活屮,每个行业对于视频监控系统的需求是存在一定的差
异,因此,在视频的访问中也有所不同。通过闭合用户群的可以将各类资
源得到最大利益化的使用。目前闭合用户技术发展日益成熟,得到了各行
各业的肯定,为各行各业的发展打下了坚实的基础。
根据用户的需求的不同,将闭合用户群划分为了两种方案:一种是采
用比较成熟的虚拟专用网,二是SIP (初始化协议)的呼叫控制,为每个
用户群定义应该访问的权限,并且只能是本群内的用户在特点的用户群内
进行资源的共享。
在服务器屮,SIP缺乏一整套安全机制,它能够加强端到端的安全性
跨越逐跳的安全体系。安全是视频监控系统最为基础性的考虑,也是保证
各行各业正常运用视频资源的前提条件,关乎这一个企业或者是一个行
业,甚至是一个国家的兴袞,在视频安全系统中SIP已经有了关于视频安
全系统的详细解释,应对应方式的身份识别和通过闭合用户群诞生出两种
方案对SIP用户群体进行保护,但是他们对源头的保护SIP消息是比较缺
乏的。由于信息的连接点可能会修改SIP的源头消息,通过逐跳的方式加
强SIP传输过程屮沿途的安全机制,所以逐跳的安全性重要就显得十分的
重要。
这样我们就知道采用VPN建立的闭合用户群相对来说安全性有大的保
障,但是不便的就是用户难以修改视频的信息。采用SIP构建闭合用户群
与用VPN构建的闭合用户群的作用恰恰相反,在这两种方式的优缺点的影
响下,可以采用网络层(IPSec)和传输层(TLS)的双重安全机制,来提
您可能关注的文档
最近下载
- 小学数学教学中生成式AI辅助下的几何图形认知与构造教学研究课题报告.docx
- 2025年社区工作者招聘考试试卷及.docx VIP
- 江苏省苏州市2023-2024学年七年级上学期期中考试语文试卷(解析版).doc VIP
- 1000Basic English Words1000核心单词单词表.pdf VIP
- 21BJ12-1 无障碍设施_北京通用图集建筑工程图集.docx VIP
- 《智能网联汽车概论》高职PPT完整全套教学课件.pptx
- 2024年乐山新沐投资运营集团有限公司人员招聘笔试备考题库及答案解析.docx VIP
- 2026年初级经济师之初级经济师人力资源管理考试题库500道附完整答案(各地真题).docx VIP
- 新22J02 屋面建筑图集.docx VIP
- 舆论学(自考08257)复习必备题库资料(含真题、典型题).pdf VIP
原创力文档


文档评论(0)