近年来,随着雪亮工程、平安城市等项目的建设和实施,视频监控系统建设规模日益扩大。网络视频监控作为一项重要的技术手段,正在维护治安、刑事侦查、指挥交通等应用场景下发挥着举足轻重的作用,但任何技术都是一把双刃剑,在越来越多的网络安全事件爆发后,视频监控联网的网络安全性也面临着严峻的考验。
2018年11月1日,由公安部提出的GB35114-2017《公共安全视频监控联网信息安全技术要求》正式实施,为视频监控联网的网络安全性建设拉开序幕,熙菱信息作为业界领先的视频监控联网应用平台厂商, Merlineye公共安全视频图像信息联网共享平台已首批通过GB 35114标准A级检测认证。
重点科普:GB35114-2017原有系统的问题及A级升级方案
1、“来者都是客”到“进门先安检”
在“重建设、重应用、轻安全”的行业建设浪潮下,对视频联网接入的前端相机和平台终端用户,没有做到严格意义上的安全认证,只要符合GB28181标准的前端相机和终端用户,都可以接入联网平台,进行业务操作。
根据GB35114的标准,基于国家商用密码局自主研发的非对称安全密码算法SM2,对支持GB35114标准的前端相机接入,作了严格的双向身份认证;对平台终端用户,基于“一人一卡”的安全用户管理机制给用户统一下发终端Ukey,同样基于SM2算法进行用户Ukey安全认证,确保每一个接入平台的前端相机和终端用户都必须经过严格的“智慧安检”,方能“进门做客”。
2、“通信裸奔不受控”到“一信一锁更安心”
带着早期模拟闭路电视时代的印记一路走来,视频监控行业的信交互天生缺少安全验证,前端摄像头远程遥控等重要GB28181信令的传输,都是在视频专网中“裸奔”传输,极易被拦截篡改造成摄像头失控。
根据GB35114标准,基于国家商密局自主杂凑算法SM3,对设备遥控、视频调阅等重要的信令进行杂凑比对运算,为每一条重要信令加一把防篡改安全锁,彻底解决信令传输安全问题。
3、“贵重财产压箱底”到“密码都放保险箱”
原有系统安全措施用到的信息存储,都是软件级存储,很容易被攻破盗取加以利用,造成严重安全事故。根据GB35114对于安全密钥管理系统的建设要求,现有系统的所有对称和非对称密钥、证书等信息,都是纯硬件存储,把重要信息都放到硬件“保险箱”,杜绝了从外部攻破盗取的问题。
安全加持,让熙菱视频图像大数据应用平台全面可控
没有信息安全,就没有国家安全。2015年,《关于加强公共安全视频监控建设联网应用工作的若干意见》出台,明确规定到2020年,基本实现“全域覆盖、全网共享、全时可用、全程可控”的公共安全视频监控建设联网应用,其中“全程可控”就是指公共安全视频监控系统联网应用的分层安全体系基本建成,实现重要视频图像信息不失控,敏感视频图像信息不泄露。
基于上述文件精神,熙菱信息已率先完成旗下系列应用软件的GB35114同步升级改造,尤其是广受好评的视频图像大数据应用平台软件,在紧密贴合公安大数据实战应用的基础上,如今有了GB35114的安全性加持,必将继续引领潮流,成为业内大数据应用软件的佼佼者,为社会公共安全行业高水平发展提供坚实保障。
021-61620210
上海市浦东新区龙东大道3000号7号楼
021-61620219
sailing-china@sit.com.cn
dongmiban@sit.com.cn
Copyright © 2000 - 2021 Sailing. All Rights Reserved. 熙菱信息 版权所有