基于Internet網(wǎng)絡(luò )的遠程視頻監控傳輸安全性研究
隨著(zhù)Internet網(wǎng)絡(luò )的迅速發(fā)展,基于Internet網(wǎng)絡(luò )的各種應用層出不窮,遠程視頻監控是其中很有發(fā)展前景的應用之一。一方面視頻壓縮技術(shù)有了很大的發(fā)展,另一方面光纖到樓,光纖到戶(hù)以及ADSL等多種網(wǎng)絡(luò )接入方式,使企業(yè)、家庭等不同用戶(hù)都能方便地享受寬帶Internet網(wǎng)絡(luò ),用于家庭安全、工業(yè)控制等的基于Internet網(wǎng)絡(luò )的遠程視頻監控系統已開(kāi)始成為研究的熱點(diǎn)。
目前基于Internet網(wǎng)絡(luò )的遠程視頻監控系統一般采用比較簡(jiǎn)單的呼叫控制流程,如采用自定義的呼叫建立命令,而且對于視頻監控系統的安全性也考慮不夠充分,有的系統增加了用戶(hù)認證,在遠程監控端設置服務(wù)器,存放注冊用戶(hù)的用戶(hù)名、密碼以及其他信息,只有合法用戶(hù)才可以呼叫本地監控端。但這種安全方案中只是保證了主叫端用戶(hù)登錄時(shí)的安全性,而且用戶(hù)管理報務(wù)器集中存放了用戶(hù)名和密碼,很容易成為黑客攻擊對象,一但用戶(hù)安全信息被竊取,整個(gè)系統的安全性就被破壞了。如果在后續的呼叫控制過(guò)程中增加被叫端參與安全認證,就可以大大加強遠程視頻監控業(yè)務(wù)的安全性。
2 基于Internet網(wǎng)絡(luò )的遠程視頻監控系統
基于Internet網(wǎng)絡(luò )的遠程視頻監控系統如圖1所示,包括遠程監控端和本地監控端。本地監控是位于監控現場(chǎng)的獨立的嵌入式設備,負責本地音頻信息的采集、編碼、加密和傳送,并負責對以下第3節中提出的遠程監控密碼的安全認證。

遠程監控端是具有遠程監控功能的計算機或IP可視終端,負責對以下第3節中提出的遠程監控密碼進(jìn)行加密和傳送,并負責在遠程監控密碼被安全認證通過(guò)之后,對被監控端音視頻媒體數據進(jìn)行解密、解碼和播放。遠程監控端與本地監控端之間通過(guò)Internet網(wǎng)絡(luò )連接。
3 采用H.323協(xié)議實(shí)現安全的遠程視頻監控的方法和原理
ITU-T H.323協(xié)議體系為現有的分組網(wǎng)絡(luò )提供多媒體通信的標準,它規定基于分組網(wǎng)進(jìn)行兩點(diǎn)/多點(diǎn)實(shí)時(shí)媒體通信的系統邏輯組件、消息定義和通信過(guò)程。H.323已廣泛地應用于可視電話(huà)、視頻會(huì )議等IP寬帶業(yè)務(wù)中。
這里所描述的實(shí)現基于Internet網(wǎng)絡(luò )的安全的遠程視頻監控的方法是在H.323多媒體通信協(xié)議流程的基礎上,增加了遠程監控密碼的加密、傳送、解密和驗證的過(guò)程,以及在遠程監控密碼通過(guò)驗證后,本地監控端的音視頻媒體數據的加密、傳送和解密的過(guò)程。
采用H.323協(xié)議實(shí)現安全的遠程視頻監控的方法主要包括以下3個(gè)部分:
(1)利用H.323消息流程傳送和驗證遠程監控密碼的過(guò)程;(2)遠程監控密碼的加密和解密過(guò)程;(3)音視頻媒體數據的加密和解密過(guò)程。
3.1 利用H.323消息流程傳送和驗證遠程監控密碼的過(guò)程
利用H.323消息流程傳送和驗證遠程監控密碼的過(guò)程,可以有2種方式,一種方式是在呼叫控制流程中傳送和驗證遠程監控密碼,另一種方式是在呼叫控制和媒體控制過(guò)程后傳送和驗證遠程監控密碼。
評論