[导读]基于Internet网络的视频监控系统已越来越受到人们的关注,如何保证远程视频监控系统的安全性是需要深入研究的课题。给出一种采用H.323通信协议实现安全的远程视频监控的方法。该方法在H.323协议的基础上,增加了系统在呼叫控制过程中被监控端参与的安全认证,加强了远程视频监控业务的安全性。
1 引 言
随着Internet网络的迅速发展,基于Internet网络的各种应用层出不穷,远程视频监控是其中很有发展前景的应用之一。一方面视频压缩技术有了很大的发展,另一方面光纤到楼,光纤到户以及ADSL等多种网络接入方式,使企业、家庭等不同用户都能方便地享受宽带Internet网络,用于家庭安全、工业控制等的基于Internet网络的远程视频监控系统已开始成为研究的热点。
目前基于Internet网络的远程视频监控系统一般采用比较简单的呼叫控制流程,如采用自定义的呼叫建立命令,而且对于视频监控系统的安全性也考虑不够充分,有的系统增加了用户认证,在远程监控端设置服务器,存放注册用户的用户名、密码以及其他信息,只有合法用户才可以呼叫本地监控端。但这种安全方案中只是保证了主叫端用户登录时的安全性,而且用户管理报务器集中存放了用户名和密码,很容易成为黑客攻击对象,一但用户安全信息被窃取,整个系统的安全性就被破坏了。如果在后续的呼叫控制过程中增加被叫端参与安全认证,就可以大大加强远程视频监控业务的安全性。
2 基于Internet网络的远程视频监控系统
基于Internet网络的远程视频监控系统如图1所示,包括远程监控端和本地监控端。本地监控是位于监控现场的独立的嵌入式设备,负责本地音频信息的采集、编码、加密和传送,并负责对以下第3节中提出的远程监控密码的安全认证。
远程监控端是具有远程监控功能的计算机或IP可视终端,负责对以下第3节中提出的远程监控密码进行加密和传送,并负责在远程监控密码被安全认证通过之后,对被监控端音视频媒体数据进行解密、解码和播放。远程监控端与本地监控端之间通过Internet网络连接。
3 采用H.323协议实现安全的远程视频监控的方法和原理
ITU-T H.323协议体系为现有的分组网络提供多媒体通信的标准,它规定基于分组网进行两点/多点实时媒体通信的系统逻辑组件、消息定义和通信过程。H.323已广泛地应用于可视电话、视频会议等IP宽带业务中。
这里所描述的实现基于Internet网络的安全的远程视频监控的方法是在H.323多媒体通信协议流程的基础上,增加了远程监控密码的加密、传送、解密和验证的过程,以及在远程监控密码通过验证后,本地监控端的音视频媒体数据的加密、传送和解密的过程。
采用H.323协议实现安全的远程视频监控的方法主要包括以下3个部分:
(1)利用H.323消息流程传送和验证远程监控密码的过程;(2)远程监控密码的加密和解密过程;(3)音视频媒体数据的加密和解密过程。
3.1 利用H.323消息流程传送和验证远程监控密码的过程
利用H.323消息流程传送和验证远程监控密码的过程,可以有2种方式,一种方式是在呼叫控制流程中传送和验证远程监控密码,另一种方式是在呼叫控制和媒体控制过程后传送和验证远程监控密码。
3.1.1 方式一
如图2所示,在呼叫控制流程中传送和验证远程监控密码的方式,具体过程如下:
(1)远程监控端呼叫本地监控端,将远程监控密码暗文作为H.225消息中的扩展项传送至本地监控端;
(2)本地监控端接收到H.225消息,从扩展项取出远程监控密码暗文,解密后与本地监控端存储的监控密码进行比较,如果比较结果一致,密码验证通过,则进入H.245媒体控制交互流程,如果H.245交互成功,则本地监控端开始向远程监控端传送被监控现场的音视频媒体数据;如果比较结果不一致,密码验证失败,结束通信。
3.1.2 方式二
如图3所示,在呼叫控制和媒体控制过程后传送和验证远程监控密码的方式,具体过程如下:
(1)远程监控端呼叫本地监控端,呼叫成功并且H.245媒体控制交互成功,则本地监控端要求远程监控端输入远程监控密码;
(2)远程监控端采用DTMF(Double Tone MultiFrequency,双音多频)方式以每次单个字符传送远程监控密码暗文;其中,DTMF可以采用以下4种承载方式之一对暗文的远程监控密码进行打包传送:
①通过Q.931信息传输;
②通过H.245的SIGNAL字段传输;
③通过H.245的SIRING字段传输;
④通过RTP音频逻辑通道传输,载荷类型为101,遵循标准RFC2833。
(3)本地监控端接收远程监控密码单字符暗文并解密、保存,当收到远程监控密码结束符或设置的接收远程监控密码定时器超时,则将收到的远程监控密码与本地监控端存储的监控密码进行比较,如果比较结果一致,密码验证通过,则本地监控端开始向远程监控端传送被监控现场的音视频媒体数据;如果比较结果不一致,密码失败、结束通信。
以上2种方式中,方式一的优点是远程监控端与本地监控端通信流程比较简洁,而且由于监控密码的验证在呼叫控制阶段,因此如果密码验证失败,则不需要再进行H.245媒体控制等流程,系统对于监控密码错误的响应时间很快。方式二的优点是除加密、解密部分以外,远程监控端可以是支持DTMF的普通H.323终端,H.225呼叫控制和H.245媒体控制都是标准流程,不需要定制。
3.2 远程监控密码的加密和解密的过程远程
监控密码以暗文方式传送,它由远程监控端发送,本地监控端接收和验证。首先,被监控端需要配置和保存远程监控密码。可以使用统一的远程监控密码,也可以采用不同的呼叫别名对应不同的远程监控密码。监控密码一般会有一定的位数限制,数据量很小,因此远程监控密码的加密可采用公钥加密算法,如RSA算法。具体过程如下:
(1)远程监控端获得本地监控端的公钥;
(2)远程监控端采用公钥加密算法,使用(1)中公钥加密远程监控密码,并发送给本地监控端;
(3)本地监控端接收到监控密码暗文后,使用与(1)中公钥对应的私钥将暗文的监控密码转换为明文监控密码。
3.3 音视频媒体数据的加密和解密过程
被监控现场的音视频媒体数据是由本地监控端发送,远程监控端接收。音视频媒体数据以加密的方式进行传送。
音视频媒体数据量大,它的加密和解密可以使用对称密钥加密算法与公钥加密算法相结合的方法,即大量的音视频数据的加密、解密使用对称密钥加密算法,如DES算法,而利用公钥加密算法安全地交换执行对称加密时使用的机密密钥。具体过程如下:
(1)本地监控端创建一个随机机密密钥,本地监控端使用该机密密钥,采用对称密钥算法加音视频媒体数据;
(2)本地监控端获得远程监控端的公钥,并使用该公钥,采用加密算法加密(1)中的机密密钥;
(3)本地监控端将暗文机密密钥和音视频媒体数据一起发给远程监控端;
(4)远程监控端使用与(2)中公钥对应的私钥将暗文机密密钥转换为明文,再利用该机密密钥将暗文音视频媒体数据转换为明文数据。
4 结 语
这里针对目前基于Internet网络的视频监控系统的一些问题,提出一种采用H.323通信协议实现安全的远程视频监控的方法,该方法在H.323协议的基础上,增加了系统在呼叫控制过程中本地监控端参与的安全认证,加强了远程视频监控业务的安全性,克服了仅在主叫端增加用户管理服务器,安全性易于受到破坏,维护成本高等缺点。
另外,由于采用标准的H.323多媒体协议,使相应的视频监控系统不仅具有完善的呼叫控制和媒体控制过程,而且具有较好的互通性和可扩展性,并可根据用户的需求增加其安全策略和附加功能等。
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
卫星通信系统将接入多个卫星网络,速度高达100Mb/秒 美国亚利桑那州凤凰城2022年10月19日 /美通社/ -- 霍尼韦尔(纳斯达克代码:HON)正在开发其新一代的JetWave卫星通信系统,将实现机上高速宽带互联...
关键字:
霍尼韦尔
卫星通信系统
网络
飞机
李宁官方微博19日发布声明称,近日,网络上出现对于“逐梦行”秀款部分产品的讨论,李宁公司对此高度关注。此次相关产品的设计及造型给大家带来了困惑和疑虑,我们表示诚挚的歉意。本次“逐梦行”秀款产品的设计以“飞行”为主题,从飞...
关键字:
防护
网络
据CNMO了解,有韩媒报道称,韩国将在下个月公布下一代网络战略,为6G移动通信的商业化做准备。据悉,战略中除了6G网络的智能化、融合和空间扩展的技术战略外,还将提出公私合营的合作方式。
关键字:
6G
网络
战略
前不久,一位意大利女航天员在网络上走红,因为她在海外社交平台上发布了一组太空摄影作品,并配上了中国著名书法家王羲之所著《兰亭集序》中一句描绘宇宙景观的古文。“仰观宇宙之大,俯察品类之盛,所以游目骋怀,足以极视...
关键字:
卫星
航天器
网络
MIDDOT
这两年来Wi-Fi 6无线网络得到了大家的认可,现在的手机及路由器几乎都支持了这一标准,速度超过家里的千兆带宽没问题,在下一代的无线就是Wi-Fi 7了,高通日前首次演示了Wi-Fi 7的实际速度,达到了5Gbps。
关键字:
5G
网络
高通Wi-Fi 7
工厂运用创新的工业4.0技术和循环经济能力,加速可持续的先进制造实践 上海2022年10月17日 /美通社/ -- 近日,伟创力宣布其位于巴西索罗卡巴(Sorocaba)的工厂已获准加入世界经济论坛全球灯塔网络(GLN...
关键字:
伟创力
网络
工业4.0
可持续发展
量子网络是一类遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置。当某个装置处理和计算的是量子信息,运行的是量子算法时,它就是量子网络。量子网络的概念源于对可逆计算机的研究。研究可逆计算机的目的是为了解...
关键字:
欧洲
量子计算机
网络
北京2022年10月14日 /美通社/ -- 近年来,WiFi技术在医疗场景中得到广泛应用,无论是无线查房、无线护理、无线输液,还是医护人员定位管理、特殊患者定位看护、婴儿防盗等医疗服务,无线网络都承担至关重要的角色。近...
关键字:
网络
联网
智慧医疗
智慧医院
北京2022年10月14日 /美通社/ -- 2022年10月14日,亚马逊云科技举办一年一度的中国合作伙伴峰会。本届峰会以"价值成就 探索无限"为主题,面向合作伙伴推出"3+3价值成就体系...
关键字:
亚马逊
网络
AC
MARKET
北京——2022年10月14日,亚马逊云科技举办一年一度的中国合作伙伴峰会。本届峰会以“价值成就 探索无限”为主题,面向合作伙伴推出“3+3价值成就体系”,将通过核心能力建设、深度行业赋能和全域覆盖三大有力举措,以及技术...
关键字:
亚马逊云科技
网络
北京2022年10月11日 /美通社/ -- 在四川大凉山深处,有一只"凉山黑鹰"少年篮球队:队员平均年龄12岁,平均身高1米3,球队刚成立时,连个像样的球场都没有。然而,凭着一腔热情和惊人天赋,这只...
关键字:
网络
BSP
内核
腾讯
据中国铁道建筑报消息,由中铁十四局承建的上海机场联络线2标单月推进288环,进尺达到576米,平均日进尺19.2米,创造了全预制大直径泥水盾构国内最快纪录。据了解,上海机场联络线是上海市首条市域铁路,正线全长68.6公里...
关键字:
铁路
网络
控制工程
受食品添加剂“双标”事件影响,海天味业股价已连跌两天,在前一天大跌之后,今天跌幅明显收窄,收跌逾2%。与之相反的是,主打“0添加”高端酱油小龙头千禾味业却意外躺赢,昨天更是...
关键字:
网络
自媒体
皮尔法伯集团和Gennisium Pharma宣布了一项协议,皮尔法伯通过其专用投资子公司Pierre Fabre Invest收购Gennisium的少数股权。Gennisum的公司使命是通过实惠的价格和全球网络为新生...
关键字:
GEN
NI
ARMA
网络
杭州2022年10月5日 /美通社/ -- 2022年10月4日,百世国际(百世集团旗下事业部)与中国移动国际有限公司(中移国际)签署战略合作备忘录,双方将携手推进在核心业务领域的合作,共同开发、设计、建造及维护网络安防...
关键字:
智慧物流
网络
中国移动
云计算
(全球TMT2022年9月29日讯)9月28日,中国广电5G(上海)网络服务精彩启航仪式在东方明珠电视塔举行。根据中国广电与上海文广集团此次签署的战略合作协议,双方将立足网络设施、技术创新、内容运营、市场营销及线上线下...
关键字:
中国广电
网络
5G
HZ
上海2022年9月28日 /美通社/ -- 9月28日,中国广电5G(上海)网络服务精彩启航仪式在东方明珠电视塔举行。此举标志着在中国广电事业扬帆启航、守正创新之年,上海广电5G建设已圆满达成重大节点目标。中共上海市委常...
关键字:
通讯
中国广电
网络
5G
来自全球商业巨头的战略投资将进一步扩大FourKites在亚太地区的供应链可视化网络,并缓解该地区持续的供应链挑战
关键字:
供应链
TE
网络
数字化
上海2022年9月27日 /美通社/ -- 今年9月总部位于迪拜的阿联酋航空SkyCargo货运部迎来进入中国内地市场20周年里程碑。作为全球最大的国际货运航空公司之一,阿联酋航空SkyCargo货运部是中东首...
关键字:
GO
电子
手机
网络
北京2022年9月26日 /美通社/ -- 日前,中国ICT产业权威的市场研究和咨询机构计世资讯(CCW Research)发布《2021-2022 年中国公有云市场现状及趋势研究报告》(以下简称《报告》),亚马逊云科技...
关键字:
亚马逊
数据分析
机器学习
网络