基于Internet網(wǎng)絡(luò)的遠(yuǎn)程視頻監(jiān)控傳輸安全性研究
隨著Internet網(wǎng)絡(luò)的迅速發(fā)展,基于Internet網(wǎng)絡(luò)的各種應(yīng)用層出不窮,遠(yuǎn)程視頻監(jiān)控是其中很有發(fā)展前景的應(yīng)用之一。一方面視頻壓縮技術(shù)有了很大的發(fā)展,另一方面光纖到樓,光纖到戶以及ADSL等多種網(wǎng)絡(luò)接入方式,使企業(yè)、家庭等不同用戶都能方便地享受寬帶Internet網(wǎng)絡(luò),用于家庭安全、工業(yè)控制等的基于Internet網(wǎng)絡(luò)的遠(yuǎn)程視頻監(jiān)控系統(tǒng)已開(kāi)始成為研究的熱點(diǎn)。
目前基于Internet網(wǎng)絡(luò)的遠(yuǎn)程視頻監(jiān)控系統(tǒng)一般采用比較簡(jiǎn)單的呼叫控制流程,如采用自定義的呼叫建立命令,而且對(duì)于視頻監(jiān)控系統(tǒng)的安全性也考慮不夠充分,有的系統(tǒng)增加了用戶認(rèn)證,在遠(yuǎn)程監(jiān)控端設(shè)置服務(wù)器,存放注冊(cè)用戶的用戶名、密碼以及其他信息,只有合法用戶才可以呼叫本地監(jiān)控端。但這種安全方案中只是保證了主叫端用戶登錄時(shí)的安全性,而且用戶管理報(bào)務(wù)器集中存放了用戶名和密碼,很容易成為黑客攻擊對(duì)象,一但用戶安全信息被竊取,整個(gè)系統(tǒng)的安全性就被破壞了。如果在后續(xù)的呼叫控制過(guò)程中增加被叫端參與安全認(rèn)證,就可以大大加強(qiáng)遠(yuǎn)程視頻監(jiān)控業(yè)務(wù)的安全性。
2 基于Internet網(wǎng)絡(luò)的遠(yuǎn)程視頻監(jiān)控系統(tǒng)
基于Internet網(wǎng)絡(luò)的遠(yuǎn)程視頻監(jiān)控系統(tǒng)如圖1所示,包括遠(yuǎn)程監(jiān)控端和本地監(jiān)控端。本地監(jiān)控是位于監(jiān)控現(xiàn)場(chǎng)的獨(dú)立的嵌入式設(shè)備,負(fù)責(zé)本地音頻信息的采集、編碼、加密和傳送,并負(fù)責(zé)對(duì)以下第3節(jié)中提出的遠(yuǎn)程監(jiān)控密碼的安全認(rèn)證。
遠(yuǎn)程監(jiān)控端是具有遠(yuǎn)程監(jiān)控功能的計(jì)算機(jī)或IP可視終端,負(fù)責(zé)對(duì)以下第3節(jié)中提出的遠(yuǎn)程監(jiān)控密碼進(jìn)行加密和傳送,并負(fù)責(zé)在遠(yuǎn)程監(jiān)控密碼被安全認(rèn)證通過(guò)之后,對(duì)被監(jiān)控端音視頻媒體數(shù)據(jù)進(jìn)行解密、解碼和播放。遠(yuǎn)程監(jiān)控端與本地監(jiān)控端之間通過(guò)Internet網(wǎng)絡(luò)連接。
3 采用H.323協(xié)議實(shí)現(xiàn)安全的遠(yuǎn)程視頻監(jiān)控的方法和原理
ITU-T H.323協(xié)議體系為現(xiàn)有的分組網(wǎng)絡(luò)提供多媒體通信的標(biāo)準(zhǔn),它規(guī)定基于分組網(wǎng)進(jìn)行兩點(diǎn)/多點(diǎn)實(shí)時(shí)媒體通信的系統(tǒng)邏輯組件、消息定義和通信過(guò)程。H.323已廣泛地應(yīng)用于可視電話、視頻會(huì)議等IP寬帶業(yè)務(wù)中。
這里所描述的實(shí)現(xiàn)基于Internet網(wǎng)絡(luò)的安全的遠(yuǎn)程視頻監(jiān)控的方法是在H.323多媒體通信協(xié)議流程的基礎(chǔ)上,增加了遠(yuǎn)程監(jiān)控密碼的加密、傳送、解密和驗(yàn)證的過(guò)程,以及在遠(yuǎn)程監(jiān)控密碼通過(guò)驗(yàn)證后,本地監(jiān)控端的音視頻媒體數(shù)據(jù)的加密、傳送和解密的過(guò)程。
采用H.323協(xié)議實(shí)現(xiàn)安全的遠(yuǎn)程視頻監(jiān)控的方法主要包括以下3個(gè)部分:
(1)利用H.323消息流程傳送和驗(yàn)證遠(yuǎn)程監(jiān)控密碼的過(guò)程;(2)遠(yuǎn)程監(jiān)控密碼的加密和解密過(guò)程;(3)音視頻媒體數(shù)據(jù)的加密和解密過(guò)程。
3.1 利用H.323消息流程傳送和驗(yàn)證遠(yuǎn)程監(jiān)控密碼的過(guò)程
利用H.323消息流程傳送和驗(yàn)證遠(yuǎn)程監(jiān)控密碼的過(guò)程,可以有2種方式,一種方式是在呼叫控制流程中傳送和驗(yàn)證遠(yuǎn)程監(jiān)控密碼,另一種方式是在呼叫控制和媒體控制過(guò)程后傳送和驗(yàn)證遠(yuǎn)程監(jiān)控密碼。
評(píng)論