新聞中心
熱門新聞
- 車牌識別停車場系統的特點 Time: 2020-10-21
- 智能化停車場系統功能 Time: 2020-10-14
- 停車系統常見問題 Time: 2020-09-23
- 建筑智能化弱電安裝全攻略 Time: 2020-09-15
大數據下視頻網路監控的痛點
作者: 更新時間:2016-10-18
隨著信息技術的不斷發展,互聯網的雙刃劍效應日漸顯現。在如今的網絡監控時代里,開放式的網絡環境讓我們可以更快速獲取信息的同時,也使得監控數據信息安全問題成為時下行業里一個重要的話題。隨著高清監控的快速發展,平安城市、智慧城市等大型項目落地,數據量也在不斷增大。隨之而帶來的大數據下的網絡安全問題也成為視頻網路監控的痛點。
一、何為監控信息安全
監控信息安全的含義主要體現在兩個方面:
一是監控數據信息本身的安全,主要是指采用數據加密技術和軟件對監控數據信息進行主動保護,如數據保密、數據完整性、雙向身份認證等;
二是監控數據信息保護的安全,主要是指在數據存儲過程中采用安全的數據信息存儲手段對數據的保護,如通過磁盤陣列、數據備份、異地容災等手段保證數據保存的安全。對監控信息安全的保護主要是指為了防止數據信息被他人盜取,在監控數據信息的傳輸、存儲過程中采取保密性的措施,防止數據信息的外泄。本文主要涉及的是第一方面的信息安全問題。
1、視頻監控信息安全現狀
隨著安防行業的發展,各地除了公安系統建設的視頻監控點外,還有運營商、開發商、企事業單位等自行部署的視頻監控系統,其形成了龐大的視頻監控資源。國內視頻監控現已將公安信息網、視頻監控專網、社會自建視頻監控網等組件成一個龐大的監控網絡,實現資源的調配共享。出于安全及國標要求方面的考慮,視頻監控專網不能直接接入公安信息網。同時,社會自建視頻監控及各級政府部門也不能直接接入視頻監控專網,各網絡之間需要通過安全邊界接入平臺進行圖像接入和共享。在常規條件下,系統潛在的威脅可能來自于各類人員(包括系統內、外人員)。該類人員對系統的攻擊動機各異,形式多樣,并可能出現在可以訪問視頻監控專網的任何節點,表現為有意或無意的破壞行為;也可能來自于各種災害、設備和設施的故障,災害或設備故障威脅主要表現為物理安全威脅。
2、影響視頻監控信息安全的原因
影響監控視頻安全的首先是管理與使用人員安全意識不足,如由于管理不當造成的口令過于簡單或無口令,密鑰丟失或泄露;管理員的管理出現疏漏,造成安全事故;缺少安全管理制度,責任不明確到人,操作流程不清晰,給不法分子造成有機可乘;第二位的原因是系統安全性不高:城市視頻監控網絡在各級網絡和各單位網絡之間不同的網絡信任域之間存在著網絡覆蓋和使用范圍、安全防護措施不統一的問題,且個別外單位租用運營服務商提供的網絡出口。因此,網絡之間的互聯有可能造成其中某一網絡信任域的安全等級存在下降的危險,甚至會形成一些網絡上的漏洞。
3、視頻監控信息安全策略
隨著大數據時代下數據安全問題不斷得到重視,視頻監控的存儲技術和方式也在發生變化。
博世視頻監控產品市場經理鄧剛先生談到“數據安全意味著在破壞性暴力和非授權用戶訪問條件下,保護數據,涵蓋阻止非授權用戶訪問以及阻止意外、故意的覆滅、感染和腐蝕。
隨著網絡技術在安防行業的不斷滲透,數據安全正在成為行業普遍關注的熱點。需要指出的是目前視頻監控網絡安全問題是普遍存在的,除了傳統安防在向現代安防轉變過程中,網絡安全問題往往被忽略這項原因外,還與我國目前整
體上對網絡安全認識不夠有一定原因,無論是客戶使用習慣還是廠家在產品研發設計中都有一定的隱患。這需要視頻監控廠家格外注意。
現代化的視頻監控系統改變了我們的生活方式,帶給我們更加豐富多彩生活的同時,隨之而來的信息安全問題也成為行業隱患,尤其是視頻監控系統背后的信息安全隱患就是典型。在信息化不斷發展的同時,信息數據的傳輸安全一直以來是人們關注的焦點,而應用在視頻監控行業領域里,網絡監控背后數據的安全問題也隨之成為時下行業所要面對的重要課題。而如何構建安全的網絡監控環境則是行業今后發展過程中需要長期重視的地方。
事實上,大量監控器被黑客利用并控制并非危言聳聽。就在2013年底世界知名的黑帽大會上,第一個議題便提到了監控器漏洞的重大風險。專家指出:在此次黑帽大會上公布的監控器的簡單漏洞普通黑客可以一攻就破;而攻破稍微復雜一點的漏洞,也僅僅是時間問題而已。
二、家庭監控器存在漏洞隱患早被披露
之所以出現這樣的情況主要原因在于有些監控器本身就存在漏洞或者固件上存在缺陷,黑客可以輕松通過這些缺陷控制整個攝像頭,達到窺視的目的。不僅如此,黑客還可以通過欺騙手段,讓用戶在遠程查看自己家里的監控器畫面時,永遠是一個靜止的畫面,而非真實現場環境。可以想象當家庭監控器被壞人所利用,將對家庭人身財產安全造成不可估量的威脅。可怕的是,存在安全隱患的監控器并不僅僅光是家用監控器,應用于其他公共場所、銀行、辦公室、監獄等的監控器,同樣存在隱私泄露的風險。
黑客可以肆意控制家用監控器對于當前監控器普遍存在的隱私泄露安全隱患,央視指出相關部門、廠商應當及時介入以修復漏洞控制風險。同時知道創宇安全專家周陽提醒普通用戶:在使用相關設備之時,務必修改廠家默認密碼,且不能用過于簡單的密碼;定期升級相關產品固件,防止漏洞被黑客利用。
三、網曝視頻網站直播攝像頭監控
多人隱私遭泄露
最近,某視頻直播網站火了。
根據各地網友反饋,這一視頻網站提供的是攝像頭實時監控的視頻畫面:有的來自街道、景點等公共場所,有一些則來自餐廳、超市,甚至辦公室、賓館、私宅……
更可怕的是,不少當事人表示,對“被直播”這事一無所知。
不過,出名并沒有為它帶來點擊和收入,而是中斷了它的生命——打開直播主頁,映入眼中的是一行字:網站正在系統維護,請稍后訪問。
業內人士指出,這一事件為大眾提出了一個不能回避的話題:互聯網時代,分享與隱私如何平衡?視頻曝光的“開關”,誰有權按下?
隱私保障:分享可以隨意嗎?
如果隨意把必要的監控行為變成私人的娛樂行為,就超出了法律的許可
按照該網站的說法,他們直播的是全球各地公開分享的網絡攝像,有的來自免費公開資源,有的轉載自其他網站。事實上,多家視頻網站表示,并沒有授權給他們。
在網上,經常可以看到一些商家、物業內部監控視頻大肆流傳,人們在聚焦事件內容的同時,往往忽略了視頻流出對于當事人權利的侵犯。
一、何為監控信息安全
監控信息安全的含義主要體現在兩個方面:
一是監控數據信息本身的安全,主要是指采用數據加密技術和軟件對監控數據信息進行主動保護,如數據保密、數據完整性、雙向身份認證等;
二是監控數據信息保護的安全,主要是指在數據存儲過程中采用安全的數據信息存儲手段對數據的保護,如通過磁盤陣列、數據備份、異地容災等手段保證數據保存的安全。對監控信息安全的保護主要是指為了防止數據信息被他人盜取,在監控數據信息的傳輸、存儲過程中采取保密性的措施,防止數據信息的外泄。本文主要涉及的是第一方面的信息安全問題。
1、視頻監控信息安全現狀
隨著安防行業的發展,各地除了公安系統建設的視頻監控點外,還有運營商、開發商、企事業單位等自行部署的視頻監控系統,其形成了龐大的視頻監控資源。國內視頻監控現已將公安信息網、視頻監控專網、社會自建視頻監控網等組件成一個龐大的監控網絡,實現資源的調配共享。出于安全及國標要求方面的考慮,視頻監控專網不能直接接入公安信息網。同時,社會自建視頻監控及各級政府部門也不能直接接入視頻監控專網,各網絡之間需要通過安全邊界接入平臺進行圖像接入和共享。在常規條件下,系統潛在的威脅可能來自于各類人員(包括系統內、外人員)。該類人員對系統的攻擊動機各異,形式多樣,并可能出現在可以訪問視頻監控專網的任何節點,表現為有意或無意的破壞行為;也可能來自于各種災害、設備和設施的故障,災害或設備故障威脅主要表現為物理安全威脅。
2、影響視頻監控信息安全的原因
影響監控視頻安全的首先是管理與使用人員安全意識不足,如由于管理不當造成的口令過于簡單或無口令,密鑰丟失或泄露;管理員的管理出現疏漏,造成安全事故;缺少安全管理制度,責任不明確到人,操作流程不清晰,給不法分子造成有機可乘;第二位的原因是系統安全性不高:城市視頻監控網絡在各級網絡和各單位網絡之間不同的網絡信任域之間存在著網絡覆蓋和使用范圍、安全防護措施不統一的問題,且個別外單位租用運營服務商提供的網絡出口。因此,網絡之間的互聯有可能造成其中某一網絡信任域的安全等級存在下降的危險,甚至會形成一些網絡上的漏洞。
3、視頻監控信息安全策略
隨著大數據時代下數據安全問題不斷得到重視,視頻監控的存儲技術和方式也在發生變化。
博世視頻監控產品市場經理鄧剛先生談到“數據安全意味著在破壞性暴力和非授權用戶訪問條件下,保護數據,涵蓋阻止非授權用戶訪問以及阻止意外、故意的覆滅、感染和腐蝕。
隨著網絡技術在安防行業的不斷滲透,數據安全正在成為行業普遍關注的熱點。需要指出的是目前視頻監控網絡安全問題是普遍存在的,除了傳統安防在向現代安防轉變過程中,網絡安全問題往往被忽略這項原因外,還與我國目前整
體上對網絡安全認識不夠有一定原因,無論是客戶使用習慣還是廠家在產品研發設計中都有一定的隱患。這需要視頻監控廠家格外注意。
現代化的視頻監控系統改變了我們的生活方式,帶給我們更加豐富多彩生活的同時,隨之而來的信息安全問題也成為行業隱患,尤其是視頻監控系統背后的信息安全隱患就是典型。在信息化不斷發展的同時,信息數據的傳輸安全一直以來是人們關注的焦點,而應用在視頻監控行業領域里,網絡監控背后數據的安全問題也隨之成為時下行業所要面對的重要課題。而如何構建安全的網絡監控環境則是行業今后發展過程中需要長期重視的地方。
事實上,大量監控器被黑客利用并控制并非危言聳聽。就在2013年底世界知名的黑帽大會上,第一個議題便提到了監控器漏洞的重大風險。專家指出:在此次黑帽大會上公布的監控器的簡單漏洞普通黑客可以一攻就破;而攻破稍微復雜一點的漏洞,也僅僅是時間問題而已。
二、家庭監控器存在漏洞隱患早被披露
之所以出現這樣的情況主要原因在于有些監控器本身就存在漏洞或者固件上存在缺陷,黑客可以輕松通過這些缺陷控制整個攝像頭,達到窺視的目的。不僅如此,黑客還可以通過欺騙手段,讓用戶在遠程查看自己家里的監控器畫面時,永遠是一個靜止的畫面,而非真實現場環境。可以想象當家庭監控器被壞人所利用,將對家庭人身財產安全造成不可估量的威脅。可怕的是,存在安全隱患的監控器并不僅僅光是家用監控器,應用于其他公共場所、銀行、辦公室、監獄等的監控器,同樣存在隱私泄露的風險。
黑客可以肆意控制家用監控器對于當前監控器普遍存在的隱私泄露安全隱患,央視指出相關部門、廠商應當及時介入以修復漏洞控制風險。同時知道創宇安全專家周陽提醒普通用戶:在使用相關設備之時,務必修改廠家默認密碼,且不能用過于簡單的密碼;定期升級相關產品固件,防止漏洞被黑客利用。
三、網曝視頻網站直播攝像頭監控
多人隱私遭泄露
最近,某視頻直播網站火了。
根據各地網友反饋,這一視頻網站提供的是攝像頭實時監控的視頻畫面:有的來自街道、景點等公共場所,有一些則來自餐廳、超市,甚至辦公室、賓館、私宅……
更可怕的是,不少當事人表示,對“被直播”這事一無所知。
不過,出名并沒有為它帶來點擊和收入,而是中斷了它的生命——打開直播主頁,映入眼中的是一行字:網站正在系統維護,請稍后訪問。
業內人士指出,這一事件為大眾提出了一個不能回避的話題:互聯網時代,分享與隱私如何平衡?視頻曝光的“開關”,誰有權按下?
隱私保障:分享可以隨意嗎?
如果隨意把必要的監控行為變成私人的娛樂行為,就超出了法律的許可
按照該網站的說法,他們直播的是全球各地公開分享的網絡攝像,有的來自免費公開資源,有的轉載自其他網站。事實上,多家視頻網站表示,并沒有授權給他們。
在網上,經常可以看到一些商家、物業內部監控視頻大肆流傳,人們在聚焦事件內容的同時,往往忽略了視頻流出對于當事人權利的侵犯。
(來源:網絡)