返回大厅
奥联5G+视频加密安全应用解决方案
投票数量:52 票
助力海报
企业介绍
案例名称及介绍
需求痛点
案例创新点介绍
深圳奥联信息安全技术有限公司(以下简称“奥联”)始于2002年,是集算法研制、产品研发、方案实现、标准制定、前瞻性技术研究为一体,具备国际领先的密码领域全面“智造”能力的综合型密码安全企业。奥联是我国SM9、ECS算法的主要原研及标准制定单位,国家级专精特新“小巨人”企业,已承接10个国家部委的重大信息安全专项/课题,与西安电子科技大学合作成立“西电密码研究中心”,与西电广研院合作成立“密码技术及应用创新实验室”,在北京、陕西、湖南、贵州、安徽、浙江等区域设立分子公司。
奥联具备全密码算法设计能力和密码产品研发能力,自主或参与设计的多个标识密码算法已被ISO、IEEE、3GPP和IETF等国际标准组织采纳为标准算法;目前已主导或参与了国际标准7项、国家标准7项、行业标准15项、团体标准7项的制定工作。拥有54项密码有关发明专利、27项商用密码产品认证证书及信创产品证书、多项公安部计算机安全专用产品销售许可证。
奥联基于SM2/3/4/9/ZUC/ECS国密算法的密码产品及解决方案、轻量级密钥体系及安全中间件,已成功应用于国家部委、企事业单位、电信运营商、金融机构、海外中资机构。
5G+视频加密安全解决方案按照“以政策为导向、以需求为驱动、以应用为目标、统筹规划、自主可控、成熟可靠、开放兼容”的原则,以需求驱动和技术支撑为主线,围绕“国产密码”应用支撑体系、基础平台体系、关键保障技术等方面,落实信息系统国密改造,强化信息系统的安全防护,优化视频监控体系的信息化解决路径和操作方法,为公共安全视频监控联网系统提供安全保障,切实推动和强化国产密码技术在信息系统和视频监控系统中的应用。
本项目基于联通5G专网的建设,并打通到福田区政务外网视频监控平台之间的链路,基于公共安全视频监控系统安全的分析,在本项目设计中提出了一套视频安全解决方案。通过部署“视频加密压缩传输终端”、“视频解密网关”、“视频安全管理平台”,解决了视频监控系统面临的各层面数据不安全问题,达到监控网络不被攻破、视频数据不被损毁、重要内容不被泄密、安全事件能够溯源、流转被篡改的目的,确保视频监控系统的整体安全。
业务安全需求
整体上来看垃圾分类视频监控系统的安全问题涉及到从视频采集、传输、存储、使用的整个视频生命周期。目前视频传输到区视频汇聚平台,由视频汇聚平台对数据进行安全防护,需要考虑视频采集和传输过程中的安全风险。
1)摄像机安全接入
投放点的摄像机采用普通的用户名和密码认证方式,无法避免弱口令、撞库攻击、字典攻击等问题,进而存在设备被非法替换、终端假冒、身份假冒或伪装、木马病毒植入、漏洞攻击、非法控制的安全风险,需采用密码技术实现对接入摄像机终端的身份认证。
2)视频安全传输
在视频传输环节,当前的监控系统往往以明文的形式存储,缺乏有效的安全防护措施和手段,容易被不法份子窃取、篡改视频信息,需通过数据加密和数字签名等技术保护视频数据传输过程的安全。
3)5G数据加密压缩
垃圾投放点设置的位置不一定具备有线网络传输的条件,在一些相对较偏或不易拉有线网的投放点需要采用5G网对摄像机的数据进行传输汇聚到福田区视频汇聚平台上,由于视频流数据量大,应对视频数据进行压缩后再传输。
安全业务需求
1)解决业务系统密码安全保障
根据业务系统密码应用需求,整体规划、统筹考虑,从密码算法、密码服务、密码管理等角度出发,解决关键信息系统应用、备份系统的密码保护问题。
2)有序推进现有业务应用迁移密码应用保障
综合考虑现有业务系统迁移密码应用多样化场景,完善密码服务能力,建设部署物理密码设备等多种密码服务类型,确保满足密码服务需求。
3)逐步为新型业务应用提供丰富完善的密码应用支撑
构建与上层应用相适应的密码应用中间件服务,融入业务应用处理过程,让用户即开即用密码安全服务能力。
4)稳步推进平台密码应用服务建设
积极协助业务系统厂商进行密码应用改造,构建密码服务,从部分业务系统密码改造入手,向业务单位整体密码改造稳步持续推进。
1)提高视频安全产业创新能力,增强核心竞争优势
随着物联网蓬勃发展,越来越多设备通过网络互连,这些前端设备大多处在无人值守的环境中,且大多数设备存在弱口令,远程端口开放等安全隐患。
2)提供视频网络安全管控能力, 推动信息安全建设步伐
近年来,视频监控被广泛应用于平安城市、天网工程、雪亮工程、社会治安、交通出行、环境保护、城市管理等多个领域。
3)满足公共视频安全防护要求,符合相关法律法规
通过5G+密码技术手段将公共安全区域视频摄像机进行可控管理,只允许授信终端接入才能进入公共安全视频专网,保证网络前端边界安全可控。
4)以5G+国密算法引领视频安全类产品技术革新
以5G+密码技术和安全传输协议为核心,、存储加密、准入控制、监控告警等安全效果,全方位保护视频监采用SM2/SM9用于身份认证和数字签名,SM3用于视频数据防篡改,SM4及ZUC用于视频流加密。实现视频监控系统中身份认证、传输加密控系统数据安全。