<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 消費電子 > 設計應用 > 數碼視訊高清晰視頻通信加密技術(shù)GARD的技術(shù)

數碼視訊高清晰視頻通信加密技術(shù)GARD的技術(shù)

作者: 時(shí)間:2012-08-02 來(lái)源:網(wǎng)絡(luò ) 收藏

標簽:S

本文引用地址:http://dyxdggzs.com/article/165130.htm

一、前言

的快速發(fā)展給我們帶來(lái)了前所未有的視頻質(zhì)量,但在通信過(guò)程中,網(wǎng)絡(luò )安全是如何得到保障的呢?我們在想盡辦法來(lái)提高質(zhì)量的同時(shí),在IP通信快速發(fā)展的今天,安全同樣也是我們關(guān)注的焦點(diǎn)。

信息的使用作為保護網(wǎng)絡(luò )安全的一種行之有效的手段,即通過(guò)某種算法將數據轉換成經(jīng)過(guò)解密后才可讀的密碼來(lái)加以保護,使未經(jīng)授權的訪(fǎng)問(wèn)即使得到數據也難以解密,現有的技術(shù)主要有對稱(chēng)加密技術(shù)和非對稱(chēng)加密技術(shù)兩種。

在ITU-T關(guān)于視頻通訊的標準中,已經(jīng)有了針對于視頻通訊的加密章節——H.235加密標準。隨著(zhù)H.235的不斷發(fā)展,到目前為止,其版本已經(jīng)更新到V4版本。H.235是ITU-T有關(guān)視頻通訊體系系列標準中有關(guān)安全方面的一種標準,主要為基于H.323-、H.225.0-、H.245-以及H.460-的體系提供安全程序。H.235可以應用于任何以H.245作為控制協(xié)議的終端點(diǎn)對點(diǎn)會(huì )議和多點(diǎn)會(huì )議。H.235主要提供了身份認證、數據加密和完整性功能,能在通用模式下協(xié)商所需的服務(wù)和功能,并選擇加密技術(shù)和其他功能。這種特定的方式與系統能力、應用程序需求及特定安全策略限制相關(guān)聯(lián)。H.235支持各種加密算法,并支持不同的加密選項用于不同的目的。在兩側加密通訊過(guò)程中所采用的加密算法一般為DES 56、AES 128。由于這兩種加密算法為商用加密算法,在國內一些特定的領(lǐng)域或行業(yè)并未得到廣泛認可。

二、S加密技術(shù)簡(jiǎn)介

公司深刻的意識到:用戶(hù)對視頻通信的要求,正由只注重連通性、清晰度向注重高質(zhì)、可靠、安全、穩定轉變,因此公司對視頻通信安全性尤為重視。經(jīng)過(guò)視頻技術(shù)方面多年的努力所積累的豐富開(kāi)發(fā)經(jīng)驗,已成功開(kāi)發(fā)出了視頻編碼加密技術(shù)——S,并成功應用在視頻通信系統上,使系統在視頻通信的加密策略上開(kāi)創(chuàng )了全新的時(shí)代,完全確保在視頻通信中的信息安全。

SGARD加密技術(shù)完成對視頻終端用戶(hù)授權控制與密鑰生成、加密、發(fā)送以及視頻編解碼控制等工作,保證只有被認證的視頻終端用戶(hù)才能接入系統實(shí)現通訊,同時(shí)確保數據流不被非法用戶(hù)竊取,是一個(gè)新型視頻通訊安全認證系統。

三、應用過(guò)程

視頻通訊系統中,音視頻數據包通過(guò)編解碼設備發(fā)送,首先由終端內部控制字發(fā)生器產(chǎn)生控制字,將它提供給加密組件。根據控制字發(fā)生器提供的控制字,對編碼器傳送的H.264高清視頻流進(jìn)行加密運算,此時(shí)加密的輸出結果為經(jīng)過(guò)擾亂的H.264高清視頻流,控制字就是加密所用的密鑰。視頻終端系統內部接收到來(lái)自控制字發(fā)生器的控制字后,則根據用戶(hù)授權系統提供的業(yè)務(wù)密鑰對控制字進(jìn)行加密運算,生成授權控制信息。最后將加密音視頻數據包打包傳輸至遠端視頻會(huì )議終端或多點(diǎn)控制單元(MCU系統)。經(jīng)過(guò)解碼后的加密音視頻流在開(kāi)始時(shí),控制字還沒(méi)有恢復。該加密數據流在沒(méi)有解密的情況下,通過(guò)終端解密器送出,從而恢復出控制字?;謴涂刂谱值倪^(guò)程十分短暫,一旦在視頻終端接收恢復出正確控制字以后,將加密視頻比特流恢復成正常視頻流。從而實(shí)現通訊加密過(guò)程。

由此,我們可以看出整個(gè)SGARD加密系統對視頻通訊的安全性起到了多層保護:第一層保護是用控制字對編解碼器輸出的圖像、聲音和數據信號比特流進(jìn)行加密,擾亂正常的音視頻流,使其在視頻通訊對端接收端不解密就不能獲得圖像、聲音及數據信息;第二層保護是通過(guò)密鑰對控制字加密,即使控制字在傳輸過(guò)程中被非法截取,也無(wú)法對加密后的控制字進(jìn)行解密;第三層保護是通過(guò)個(gè)人分配密鑰對業(yè)務(wù)密鑰進(jìn)行加密,進(jìn)一步提高了整個(gè)系統的安全性,使非授權用戶(hù)在即使得到加密業(yè)務(wù)密鑰的情況下,也不能輕易解密,因為解不出業(yè)務(wù)密鑰就得不出正確的控制字,沒(méi)有正確的控制字就無(wú)法解出正常信號的數據流。

視頻通信系統加密的安全策略應該采用多級密鑰和算法相結合的立體加密體系,避免單獨使用密鑰或者算法加密體系而帶來(lái)的弊端。

四、SGARD技術(shù)分析

1.算法

從算法入手是破解加密音視頻數據包的最直接方法。數碼視訊SGARD系統一般采用兩種措施來(lái)對付算法破解。一是加長(cháng)密鑰,根據香農定理,信息的容量與其長(cháng)度成指數關(guān)系,密文的信息量越大,破解的難度就越大。二是采用多重算法,根據密碼學(xué)原理,加密系統有四個(gè)要素,即密文=算法(明文,密鑰)。在大部分的加密應用中,明文和密鑰是被保護的對象,四個(gè)要素中有一半是未知的,安全性是比較高的。

但在IP視頻通訊實(shí)際應用中,明文與密文是可截取的,而一個(gè)可靠的加密系統采用的算法應該是可以公開(kāi)的,所以采用單一算法的加密系統,只有一個(gè)未知要素,比較容易被解析或窮舉方法破解。但是如果采用多重算法,情況就完全不相同了,因為密文=算法2(算法1(明文,密鑰1),密鑰2),所以整個(gè)系統中有六個(gè)要素,其中三個(gè)是未知的,這就大大增強了安全性,使解析法的破解幾乎沒(méi)有可能,如果再配合長(cháng)密鑰和時(shí)間因子的話(huà),窮舉法也非常難被破解。

在為加密SGARD數據選取加密算法時(shí),考慮到目前通信行業(yè)所支持的安全算法現狀,如果完全采用國際流行的商用算法(如DES、AES、RSA)則不符合我國相關(guān)的安全條例。因此為了符合中國國情,數碼視訊視頻通信系統SGARD系統采用自有專(zhuān)利的特殊加、解密算法(SVAS),所有的對稱(chēng)算法強度不低于3DES或者AES,非對稱(chēng)算法強度不能低于RSA。

2.加密體系

SGARD視頻通信訊加密系統所使用的算法都符合國家商密委商用算法標準,并且把多種算法經(jīng)過(guò)多種組合使用,如:使用了64種算法,我們就有264種組合方式,并且每次使用的組合數量不定,這樣就加大了破解的難度,使之完全具有基于算法的加密強度。

綜上所述,SGARD加密技術(shù)最大程度的保證了用戶(hù)使用視頻通信時(shí)的安全,確保系統能一直處于最佳的安全狀態(tài),從而保障用戶(hù)視頻應用中的安全和QoS等,極大地提高視頻通信使用質(zhì)量。



評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>