視頻監(jiān)控系統(tǒng)發(fā)展了短短二十幾年時間,從19世代80年代模擬監(jiān)控到火熱數(shù)字監(jiān)控再到方興未艾網(wǎng)絡(luò)視頻監(jiān)控,發(fā)生了翻天覆地變化。在IP技術(shù)逐步統(tǒng)一全球今天,我們有必要重新認(rèn)識視頻監(jiān)控系統(tǒng)發(fā)展歷史。
所謂信息安全或數(shù)據(jù)安全,有兩方面的含義:
一是數(shù)據(jù)本身的安全,主要是指采用密碼算法對數(shù)據(jù)進(jìn)行主動保護(hù),如數(shù)據(jù)保密、數(shù)據(jù)完整性、雙向身份認(rèn)證等;
二是數(shù)據(jù)保護(hù)的安全,主要是采用安全的數(shù)據(jù)信息存儲手段對數(shù)據(jù)的保護(hù),如通過磁盤陣列、數(shù)據(jù)備份、異地容災(zāi)等手段保證數(shù)據(jù)保存的安全,數(shù)據(jù)安全是一種主動的保護(hù)措施。
數(shù)據(jù)處理的安全是指如何有效的防止數(shù)據(jù)在錄入、處理、統(tǒng)計、打印中,由于硬件故障、斷電、死機、人為誤操作、程序缺陷、病毒、黑客等造成的數(shù)據(jù)庫損壞或數(shù)據(jù)丟失現(xiàn)象。某些敏感或保密的數(shù)據(jù)可能被不具備資格的人員閱讀,而造成數(shù)據(jù)泄密等后果,這通常在視頻監(jiān)控系統(tǒng)的管理平臺中已經(jīng)考慮,但是對于從系統(tǒng)中導(dǎo)出的視頻文件和其他文件缺乏系統(tǒng)級的安全措施。
數(shù)據(jù)存儲的安全是指數(shù)據(jù)庫在系統(tǒng)運行之外的可讀性,一個標(biāo)準(zhǔn)的數(shù)據(jù)庫,稍微懂得一些基本方法的計算機人員,都可以打開閱讀或修改。一旦數(shù)據(jù)庫被盜,即使沒有原來的系統(tǒng)程序,照樣可以另外編寫程序?qū)ΡI取的數(shù)據(jù)庫進(jìn)行查看或修改。從這個角度說,不加密的數(shù)據(jù)庫是不安全的,容易造成商業(yè)泄密。這就涉及了計算機網(wǎng)絡(luò)通信的保密、安全及軟件保護(hù)等問題。通常在視頻監(jiān)控系統(tǒng)的管理平臺中或多或少也會考慮。
數(shù)據(jù)安全的基本特點
信息不能被其他不應(yīng)獲得者獲得。在數(shù)據(jù)的存儲過程中需要有保密性相關(guān)的設(shè)定,防止數(shù)據(jù)外泄。視頻監(jiān)控系統(tǒng)中的系統(tǒng)日志文件和視頻錄像文件顯而易見需要防止外泄;
數(shù)據(jù)完整性指在傳輸、存儲信息數(shù)據(jù)的過程中,確保信息或數(shù)據(jù)不被未授權(quán)的篡改或在篡改后能夠被迅速發(fā)現(xiàn)。在前端視頻流通過IP傳輸網(wǎng)絡(luò)傳輸?shù)揭曨l存儲系統(tǒng),以及視頻存儲網(wǎng)絡(luò)的各個環(huán)節(jié)都必須考慮相應(yīng)的防護(hù)措施;
數(shù)據(jù)信息的安全防護(hù)不能使數(shù)據(jù)不可用,要讓使用數(shù)據(jù)的人更加方便,但要兼具使用過程中數(shù)據(jù)的連續(xù)性保護(hù)。以往視頻監(jiān)控數(shù)據(jù)(視頻錄像)的使用是缺乏連續(xù)性保護(hù)的意識和手段的。
威脅數(shù)據(jù)安全的主要因素
威脅數(shù)據(jù)安全的主要因素包括:存儲設(shè)備物理損壞、操作失誤、非法侵入、病毒感染、信息竊取、自然災(zāi)害、電源故障、電磁干擾。隨著視頻監(jiān)控技術(shù)與計算機信息技術(shù)的不斷融合,視頻監(jiān)控系統(tǒng)的數(shù)據(jù)信息安全也成為產(chǎn)品研發(fā)、系統(tǒng)設(shè)計及實施過程必須認(rèn)真考慮的環(huán)節(jié)之一。如何正確實施視頻監(jiān)控系統(tǒng)的數(shù)據(jù)信息安全呢?按照安防行業(yè)應(yīng)用特點結(jié)合信息安全技術(shù)是較好的選擇。
隨著安防與IT的日漸融合,兩者優(yōu)勢互補,可以避免一些產(chǎn)品研發(fā)、系統(tǒng)設(shè)計及實施過程中的重疊浪費,兩個行業(yè)的交流需要多多益善,才能更好的保障IP化后的監(jiān)控管理系統(tǒng)的信息安全