視頻監控聯網應用普遍具有規模大、分布廣、結構復雜、各項監控要求嚴格等特點??梢哉f,國內目前具有龐大的視頻監控網絡。特別是以“雪亮工程”為代表的大型視頻監控網絡。在市場不斷快速升溫的同時,背后的安全隱患也不能忽視。
為了保障視頻監控聯網應用平臺不被破壞,監控數據不被泄漏或篡改,視頻監控聯網應用在建設的同時,還需要具備相應的整體安全防護能力。在數據安全受廣泛重視的情況下,依靠強大技術實力不斷加強網絡安全保護的是發展關鍵所在。
從目前來看,行業針對網絡安全更多從系統各個環節上進行防護,通常是在端、管、云、芯等方面進行防護。
“端”即終端設備,在終端設備上通過系統、防火墻等,阻止用戶的關鍵信息泄露,這里通常以軟件為主;“管”指傳輸管道,在信息傳輸過程中進行加密,即便是產生數據泄露,沒有解密的情況下也無法使用,一般在通信模組中內置加密模塊,或者通過加密算法來實現;“云”即云端存儲,由于需要將數據上傳至云端,因此對于數據安全的需求更為明顯,大多云服務廠商都會在云端對于數據進行重點防護,避免數據的泄露以及丟失;“芯”指的是加密芯片,尤其是芯片底層的加密IP,而這一塊,目前國內仍處于剛起步階段。
從應用落地來看,在網絡視頻監控系統中需要關注的安全因素主要有操作系統的安全、用戶信息的安全、應用軟件的安全,以及網絡的安全等。
目前,行業中網絡安全保護主流技術包括SSL安全認證技術、MPLSVPN、防火墻系統等等。其中SSL即安全套接層協議,指使用公鑰和私鑰技術組合的安全網絡通訊協議。它為TCP/IP連接提供數據加密、服務器認證、消息完整性以及可選的客戶機認證,主要用于提高應用程序之間數據的安全性,對傳送的數據進行加密和隱蔽,確保數據在傳送中不被改變,即確保數據的完整性;
MPLSVPN每個IP包加上一個固定長度的標簽,并根據標簽值轉發數據包。MPLS實際上就是一種隧道技術,所以使用它來建立VPN隧道十分容易而高效。MPLSVPN采用路由隔離、地址隔離和信息隱藏等多種手段提供了抗攻擊和標記欺騙的手段;防火墻產品一般通過包過濾技術、代理服務技術、網絡地址轉換技術等保障系統安全。
除了以上常規的安全技術,近些年,隨著人工智能技術落地,網絡安全中的AI技術方面主要包括機器學習、自然語言處理、情景感知計算等。安全性應用主要針對應用程序安全、端點安全、云安全、網絡安全等等。主要應用包括,數據丟失預防、統一威脅管理、加密、身份和訪問管理、風險與合規性管理、防病毒/惡意軟件、侵檢測/預防系統、分布式拒絕服務緩解、安全信息和事件管理、威脅情報、欺詐檢測等。
事實上,利用人工智能技術來對抗安防行業安全挑戰已成為趨勢。例如身份認證識別、異常檢測等。近年來,無監督學習越來越多地被用于異常檢測。數據降維可以降低數據向量的維數,去除冗余信息,提高識別精度,進一步發掘數據內部的本質特征。關聯規則學習能通過學習源數據,發現行為集合與異常狀態的潛在關聯信息。而通過基于概率分布和頻度的聚類算法,最終能將正常行為和異常行為區分開來。這一系列的機器學習算法,將網絡安全的異常檢測應用更加成熟化。
另外基于區塊鏈的去中心化、數據不可篡改、永久可追溯等特性,區塊鏈能顛覆性地解決當今安防產品發展所面臨的一些關鍵性安全問題,為智能家居、智慧交通、智慧城市等安防經典應用場景帶來更為廣闊的想象空間。
視頻監控安全屬于物聯網安全范疇。物聯網安全備目前普遍存在著通信協議不統一、沒有強制執行的安全開發標準、自身計算資源受限等安全問題,所以如何解決準入安全,是重要的技術解決方向,行業競爭也將會集中在處理速度、處理質量方向。另外,隨著AI技術應用的日趨成熟,如何從視頻數據中挖掘出未知的安全風險,并進而形成對未知風險的感知和判斷能力將成為行業關注的重點。