亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        CA認證在視頻監(jiān)控模型中的應用

        2018-02-28 02:51:11蘇威積黎雷蕾
        信息安全研究 2018年2期
        關鍵詞:碼流數字簽名終端

        蘇威積 黎雷蕾 李 劍

        1(北京航天愛威電子技術有限公司 北京 100854)2(北京郵電大學計算機學院 北京 100876)

        隨著互聯網+的發(fā)展,人們的生活已經與網絡休戚相關.互聯網的出現極大地方便了人們的生活,但是與之伴隨的就是人們的隱私都曝光在互聯網中,互聯網時代的信息安全已經成為了人們高度關注的社會性焦點問題.

        在人們的正常社會生活中,視頻監(jiān)控扮演了一個重要角色,它不僅保障了人們生命財產安全,而且可以作為裁決糾紛的重要證據.但是傳統(tǒng)的視頻監(jiān)控系統(tǒng)多是采用模擬線路,任何信息對于任何人都是可見的.隨著網絡傳輸速度的提升,數字線路逐漸取代了模擬線路.由于某些歷史原因,數字線路傳輸的碼流一般采用公開的協(xié)議進行編解碼,對于收取碼流方,也沒有進行相應的身份驗證,導致碼流容易被第三方截獲甚至篡改,留下了極大的安全隱患.

        針對視頻監(jiān)控中無法保證傳輸音像的安全性,本文提出了一種基于CA認證的視頻監(jiān)控模型,對于任何接入視頻監(jiān)控網的用戶都進行CA數字證書認證,若是非法用戶,則停止傳輸視頻碼流,防止信息被第三方竊取.對于傳輸的數據,采用MD5驗證其完整性,防止信息被第三方篡改.本文提出的模型,能夠極大地提升現有視頻監(jiān)控系統(tǒng)的安全性.

        1 相關工作

        1.1 數據安全種類

        數據安全性可以分為2個方面:數據的靜態(tài)安全和數據的動態(tài)安全.所謂數據的靜態(tài)安全指的是存儲在存儲設備中的數據安全性;數據動態(tài)安全指的是數據在傳輸過程中的保密性和完整性[1],本文所提出的基于CA認證的視頻監(jiān)控模型就是一種確保數據動態(tài)安全的策略.

        1.2 CA認證體制

        CA(Certificate Authority)認證,全稱為電子商務認證授權機構,也被稱為電子商務認證中心,負責為每一個使用公開密鑰的用戶發(fā)放一個數字證書.其會對發(fā)放的每個數字證書進行數字簽名,第三方無法偽造或者篡改證書,從而驗證證書持有者的身份和公鑰的所有權.本模型采用單一CA認證的模式,保證了所有用戶使用的證書都是一致的,一旦發(fā)現不合法證書直接中斷連接,能夠減少信息量的泄露[2-10].

        CA認證一般分為第三方CA或者自建型CA 2種,本模型采用的是自建型CA,相比于第三方的CA認證,自建型CA可以擁有更快的響應速度和自主性,并且自建型CA費用將會低于第三方CA.但自建型CA需要自主搭建服務器,并且需要考慮靜態(tài)的數據安全性,如果采用的規(guī)模較小,可以選擇第三方CA,能夠減少維護的成本.若模型用于大規(guī)模的視頻監(jiān)控網,出于可維護性和維護成本,明顯自建型CA比較有優(yōu)勢[11-15].

        2 模型說明

        2.1 功能模塊說明

        本文提出的模型主要分為客戶終端、視頻終端、轉發(fā)服務器及CA認證服務器,如圖1所示.

        1) 客戶終端由客戶使用的設備與USB KEY構成,對于每個合法用戶,都會分配其一個合法賬戶ID和與之對應的USB KEY,用戶登錄時,必須連接USB KEY與用戶設備,此時根據預先設置的程序結合USB KEY的編號和對應的用戶ID,為了增強保密性可由系統(tǒng)根據時間戳等生成一個隨機的128 b 數據,客戶終端可以根據這3個值生成對應的數字簽名.

        2) 客戶終端與轉發(fā)服務器建立連接,將數字簽名及用戶的賬號ID和所用的隨機128 b數據發(fā)送給轉發(fā)服務器,轉發(fā)服務器獲取到客戶終端發(fā)送的數據后進行二次加密,之后將密文傳給CA認證服務器.

        3) CA認證服務器獲取了密文后,用自己持有的私鑰對密文進行一次解密,將獲取的用戶賬號ID、隨機字符串和CA根證書進行比對,驗證數字簽名無誤后,返回驗證結果給轉發(fā)服務器,同時CA認證服務器摧毀隨機數和數字簽名,不進行記錄.

        4) 轉發(fā)服務器接收從CA認證服務器上發(fā)送回來的結果,若驗證有誤,直接中斷與客戶端的通信.若驗證正確,轉發(fā)服務器將客戶端所需的數據傳回.

        5) 每隔一段時間,客戶終端必須向轉發(fā)服務器發(fā)送心跳認證包,里面包含采用時間戳計算的隨機數,轉發(fā)服務器再次向CA認證服務器進行認證,一旦認證失敗,轉發(fā)服務器認為客戶終端遭到攻擊,立即中斷通信.

        6) 視頻采集終端與轉發(fā)服務器是多對1的連接方式,并且與CA認證服務器保持認證狀態(tài).這樣保證了視頻采集終端只能與轉發(fā)服務器進行通信,從而避免了終端被直接竊取碼流信息.

        圖1 基于CA認證的視頻監(jiān)控模型

        2.2 CA認證模塊運行說明

        對于本模型而言,其中最為重要的就是CA認證流程設計與實現.圖2說明了CA認證在本模型中的實現原理.

        圖2 CA認證過程

        1) 轉發(fā)服務器發(fā)送到CA認證服務器的信息采用加密傳輸,CA認證服務器獲取到密文后將會用自己的私鑰進行解密,從而獲取轉發(fā)服務器轉發(fā)的數字簽名、用戶ID和生成簽名所有的隨機數.

        2) CA認證服務器根據用戶ID和數字簽名進行反簽名解密操作,將解密后的隨機字符串與步驟1)中的字符串進行比對.

        3) 若步驟2)比對成功,那么發(fā)送比對成功結果到轉發(fā)服務器;若比對不成功,也將比對不成功的結果發(fā)送到轉發(fā)服務器,無論比對結果如何,CA認證服務器都將數據進行銷毀操作.

        從上面流程可以看出CA認證服務器是一個類黑箱的模型,無論是用戶還是第三方都只能通過CA認證服務器的輸入輸出來判斷CA認證服務器的運行機制,而CA認證輸入與輸出僅僅與轉發(fā)服務器進行加密通信,從而無法被篡改信息,保證了CA認證的可靠性與準確性.

        3 安全分析

        從圖1我們可以看出,在模型進行1次完整通信時,有7個步驟可能會被第三方利用從而非法獲取信息,下面我們將逐個分析每個步驟是如何保證通信安全的.

        1) USB KEY生成唯一ID.這是模塊中驗證用戶是否合法的唯一標識,作為系統(tǒng)的管理者,必須做到USB KEY與用戶一一對應,這屬于安全管理方面的條件,并不屬于模型所需要考慮的條件.對此,進行安全分析時,我們可以默認除了合法用戶外,第三方竊聽者無法擁有正確的與其用戶ID對應的USB KEY,這一步驟是安全的.

        2) 向指定ID攝像機申請碼流.這是一個請求動作,無論是正常用戶還是第三者都可以向轉發(fā)服務器提出連接請求,這相當于請求連接.第三方唯一能做的就是進行截取-轉發(fā)操作來冒充正常用戶請求連接.但是即使第三方通過截取-轉發(fā)來獲得了連接的權限,他也無法通過隨機心跳認證包CA認證,一旦被CA認證服務器識別,那么轉發(fā)服務器就會停止與其通信.這一步驟是安全的.

        3) 申請驗證.由于轉發(fā)服務器與CA服務器基本上是不變的,所以截取-轉發(fā)的意義不大,并且驗證信息采用加密信息,解密私鑰存在于CA認證服務器,所以這一步驟也是安全的.

        4) 攝像機終端的CA認證.攝像機終端屬于嵌入式設備,只能與轉發(fā)服務器進行連接,通過更改攝像機終端進行信息截取,一是無法采用簡單的截取-轉發(fā)方式,二是攝像機一般分布較為分散,從地理分布來看也不適合進行截取.只要攝像機終端認證成功,才能正常工作,獲取碼流.這一步驟也是安全的.

        5) 返回認證結果.返回認證結果與步驟3)類似,由于采用了隨機數混淆和公私鑰加密體系,可以有效防止驗證結果被猜到,從而保證了不會被第三方偽造驗證信息,從而欺騙轉發(fā)服務器.這一步驟是安全的.

        6) 從攝像終端獲取碼流.從步驟4)可以看出,若將攝像機終端強制只能與轉發(fā)服務器進行連接,那么這一步驟也是安全的.

        7) 轉發(fā)碼流給客戶端.為了減小客戶終端的解碼壓力,轉發(fā)服務器沒有對轉發(fā)的碼流進行加密操作,這一步驟只能依賴于心跳認證包進行檢測,一旦心跳認證包CA認證失敗,直接終止連接,能保證碼流的安全.若要加強傳輸碼流的安全性,那么我們只要在轉發(fā)服務器加密碼流并在客戶終端解密碼流,這樣可以以犧牲性能為代價增強模型的安全性.

        以上,我們分析了模型中所有步驟的安全性,從理論上來說,本文提出的基于CA認證的系統(tǒng)模型是安全的.

        4 總 結

        本文提出了一個基于CA認證的視頻監(jiān)控模型,在這個模型中,本文采用CA數字簽名技術認證每一個客戶終端與攝像機終端,保證了圖像信息只能被驗證認可設備獲取,對于其他的第三方無驗證信息的設備,它們不能獲得或者僅僅能獲得少量圖像信息,從而保證了視頻監(jiān)控網中的信息安全.

        本文提出的CA認證服務器,僅僅與轉發(fā)服務器進行通信,并不與客戶終端及攝像機終端進行通信,一定程度上保證了CA認證服務器的隱蔽性.而且只需對轉發(fā)服務器進行一定的升級即可,不需要對監(jiān)控網絡作出大的改動,從而具有實際的工程實現價值.

        本文提出的模型僅僅考慮了一臺轉發(fā)服務器的情況,但是在實際應用中,轉發(fā)服務器一般都是多臺的.如何讓多臺轉發(fā)服務器能夠負載均衡,并且保證與CA認證服務器進行驗證安全性,將會是下一步工作所研究的問題.

        [1]譚云松. 基于CA認證的遠程數據訪問模型[J]. 計算機工程, 2007, 33(19): 168-169

        [2]閆煥章. 基于CA認證的電子印章系統(tǒng)的設計[J]. 數字技術與應用, 2013, 2: 147-148

        [3]崔明磊. 基于CA認證系統(tǒng)的移動代理安全系統(tǒng)的研究[J]. 福建電腦, 2009, 25(9): 126-126

        [4]李亞輝. CA認證系統(tǒng)及其應用[J]. 現代電子技術, 2006, 29(23): 121-123

        [5]董自周, 張維華. 一種簡化的CA認證系統(tǒng)[J]. 武漢理工大學學報: 信息與管理工程版, 2009, 31(1): 34-37

        [6]郭靖, 王營冠. 基于openssl的CA認證及SSL加密通信[J]. 現代電子技術, 2012, 35(3): 104-107

        [7]彭軍, 王忠, 胡建超. 基于PKI的CA認證系統(tǒng)信任模型的研究[J]. 網絡安全技術與應用, 2010, 3: 6-9

        [8]劉微微, 程海蓉. 信息安全專題介紹之二:公鑰基礎設施PKI/CA認證安全體系[J]. 計算機輔助工程, 2002, 1: 73-78

        [9]雷樹梅. 小型CA認證系統(tǒng)的設計與實現[D]. 太原: 太原理工大學, 2008

        [10]劉國紅, 劉茜. RADIUS結合PKI/CA認證方式的應用探究[J]. 廣西物理, 2006, 27(4): 20-22

        [11]崔志斌, 崔宇璇, 王騰飛. 基于CA認證的可信電子病案系統(tǒng)設計[J]. 中國數字醫(yī)學, 2017, 12(1): 83-85

        [12]郭萍, 傅德勝, 朱節(jié)中, 等. 輕量級可移交CA的MANET網絡認證體系[J]. 計算機科學, 2017, 44(3): 145-149

        [13]林睿, 李豐, 陸國生,等. 基于CA技術的網絡信息安全系統(tǒng)設計與實現[J]. 電子設計工程, 2017, 25(11): 157-159

        [14]靳淑娟, 袁泉. 結合802.1x的數字證書認證方法研究與應用[J]. 網絡安全技術與應用, 2017 ,6: 38-39

        [15]楊迪, 葉鵬, 黃敬林. CA認證支撐下的電子文件可信服務研究[J]. 數字技術與應用, 2017, 5: 63-65

        猜你喜歡
        碼流數字簽名終端
        分布式碼流實時監(jiān)控與錄制系統(tǒng)的設計與實現
        電視技術(2021年8期)2021-10-21 08:19:48
        數字電視TS碼流協(xié)議簡要分析
        視聽(2021年8期)2021-08-12 10:53:42
        淺析計算機安全防護中數字簽名技術的應用
        X美術館首屆三年展:“終端〉_How Do We Begin?”
        現代裝飾(2020年8期)2020-08-24 08:22:58
        通信控制服務器(CCS)維護終端的設計與實現
        多功能北斗船載終端的開發(fā)應用
        電子制作(2016年15期)2017-01-15 13:39:14
        基于數字簽名的QR碼水印認證系統(tǒng)
        一種比較ASN.1碼流差異的方法
        基于梯度的CCSDS壓縮碼流控制算法研究
        電視技術(2014年19期)2014-03-11 15:37:52
        ABB Elastimold 10kV電纜終端及中間接頭
        自動化博覽(2014年4期)2014-02-28 22:31:14
        亚洲欧美色一区二区三区| 91亚洲最新国语中文字幕| 成人影院视频在线播放| 亚洲最新无码中文字幕久久| 成人免费无码大片a毛片软件| 亚洲欧美在线播放| 精品视频在线观看一区二区有| 激情五月天在线观看视频| 人妻少妇久久久久久97人妻| 日日碰狠狠丁香久燥| 国产亚洲欧洲三级片A级| 国产视频在线观看一区二区三区| 一区二区三区内射美女毛片| 青青久在线视频免费观看| 免费看国产精品久久久久| 亚洲av网站在线免费观看| 日韩大片高清播放器大全| 久久精品无码专区免费青青| 青青草视频华人绿色在线| 免费看草逼操爽视频网站| 综合五月激情二区视频| 中文无码制服丝袜人妻av| 国产美女被遭强高潮露开双腿| 丁香婷婷六月综合缴清| 成午夜精品一区二区三区| 色爱区综合激情五月综合小说| 精品亚洲不卡一区二区| 91九色人妻精品一区二区三区| 国产精品一区二区久久乐下载 | 日本做受120秒免费视频| 最近中文av字幕在线中文| 亚洲国产日韩av一区二区| 45岁妇女草逼视频播放| 中文字幕一区二区人妻性色| 亚洲AV肉丝网站一区二区无码| 免费女女同黄毛片av网站| 无码a级毛片免费视频内谢| 老熟妇高潮喷了╳╳╳| 男人的av天堂狠狠操| 91九色人妻精品一区二区三区 | 人妻夜夜爽天天爽一区|