商务合作

构建安全的无线安防系统

2014-12-15 11:21:12 来源:CPS中安网 责任编辑: xiatingyue 收藏本文
摘要:对于特殊及高端用户,无线技术的重要性会更为突出,尤其在移动性、布线复杂的应用监控场景下,无线技术有着不可取代的地位。未来的无线安防发展可能与我们现在的系统大不一样,除了采取严密的防范措施确保安全,同时要跟踪各种可能出现但尚未出现的安全威胁,未雨绸缪。构建安全的安防系统始终是安防业的重要任务之一。
  无线监控面临安全挑战

  易于受到干扰、数据安全、带宽不足等缺点,都有可能制约无线技术在视频监控系统中的应用;尤其在视频监控系统中,数据的安全,传输的实时都是非常关键的参数。因此在抗干扰、带宽、传输安全等问题上,无线视频监控系统仍面临着挑战。

  刘道选:无线监控的缺点主要是频率资源有限,不可以无限制地扩展,以及在一些复杂的天气环境会受一些外在因素影响。但是在方案的实施过程当中可以综合考虑,有线无线相结合,可以起到极佳的作用。

  沈澈:从安全性角度讲,相比有线传输,无线更容易被窃听。有线监控能够适应的场所,基本上无线监控都可以适应,适应性更广是无线监控最主要的优势,无线的安全性,通常是通过数据加密来完成,系统的安全性与加密算法的强度和秘钥有很大关系,另外加强网络的准入性和访客分隔,也是个非常重要的环节,这些是从用户习惯和网络层面,是我们通常关注到的,也是用户自己能把控的,还有应用软件层面和设备硬件层面,这是设备研发制造厂家可以提升的地方。

  钱勇:应用无线视频监控的工程难免让人有所顾虑,其应用上的“劣势”,倒不全是设备价钱、安装成本或线路费用等资金投入方面的问题,而是仍有很多需要在工程上特别注意的问题。无线传输中的信息容易被窃取,影响整个系统安全。还有无线移动网络的带宽限制问题,目前国内的无线移动网络监控,主要应用CDMA、基于GSM的GPRS技术,以及基于公网的CDMA/GPRS技术。受带宽限制,影像质量有限,即使采用多路捆绑技术,一般最多也只能达到CIF级别的清晰度。

  全方位构建安全的无线监控系统

  为避免无线传输中的安全问题,不仅需要从无线技术抗干扰性方面努力,还可从多方面一起努力,如视频编码算法:采用高效视频压缩比,实现同样质量的视频数据,具有更好的文件大小,减少文件受到干扰的可能性;提高视频传输重新纠错能力,对传输的错误数据提供重新恢复算法等。

  沈澈:从应用层面,可以设置更多的安全门槛,例如用户验证,终端绑定等。用户验证这一块除了传统的密码之外,还可以引入远程的人脸识别加语音识别,通过交互式提问的方式,防止欺骗。终端绑定指的是只有通过指定的手机或平板才可以访问。从设备层面,可以将设备的访问状态及时发送给设备所有者,所有者根据自身判断当前设备的访问状态是否正常,如果不正常(被非法访问),可以远程强制下线,及时修补漏洞。这种方式类似银行的短信提醒。

  关于密码,以WIFI网络为例,有两种密码:路由器管理密码、WIFI共享密码,知道路由器管理密可以对路由器干任何事,WIFI共享密码是WIFI网络的准入密码,知道这个密码才有可能进入到本网络,攻击者通常是先破解WIFI共享密码进入到网络,俗称蹭网,这样的工具软件很多,攻击者不需要任何专业知识。蹭网成功后,攻击者继续破解路由器管理者密码,取得路由器管理权限之后,通常会通过DNS劫持的方式来监视所有的网络数据,然后通过专业的网络分析工具来分析各类数据,监视各类网络业务,例如邮件收发、网页访问、微信、微博、淘宝、京东、携程等等,对于一个资深的黑客而言,一旦取得路由器的管理权限,你的任何网络访问行为基本上会被一览无余,包括各类密码。

  以下防范措施很重要:

  ·路由器的管理密码一定要修改,不能用厂家缺省的密码。

  ·不管是管理密码还是共享密码,都不要用简单数字组合的或生日之类的字串来做密码,很容易被暴力破解,建议用全无关联的数字、大小字母组合,密码总长度8位以上。

  ·不要把密码(尤其是路由器的管理密码)告诉别人,包括来家里的客人,客人来家上WIFI可以用WPS的方式。

  ·要定期更改密码,不知道怎么用WPS来共享网络给客人,可以设定较简单的共享密码(注意这个不同于路由器的管理密码),定期更换,如果感觉改密码麻烦,可以通过网络准入和访客隔离的方式,现在市面上新的路由器有傻瓜式设计。如果没有,则需要用户具备专业的网络知识,即便是常说的电脑高手也很少有人会操作,所以这一块是网络最薄弱的环节。真正有良知、真正关注用户需求的路由器厂家一定可以做出安全的路由器。

  ·关于网络准入,同样以WIFI为例,首先可以设置MAC过滤,限定哪些手机、平板、PC机可以接入到网络,其次可以设置访客访问限制,例如限制访客只能共享上网,但是不允许访问内部网络,网络安全涉及的不管是无线,有线也是同样的,要做到网络安全,需要多方面共同合作,共同努力,上面几个方面如果都做到位的话,黑客是没有下手空间的。

  刘道选:无线开放的传输方式,注定了无线网络传输的数据很有可能会遭到截取,这会给敏感视频数据带来巨大风险。若竞争对手或恶意采取非法的方式,通过截取无线信号,可比较简单破译出无线中传输的内容。因此,安防无线视频监控系统应用,除保障监控设备长时间无故障运行的能力外,视频数据在无线传输链路上的安全性也是不可忽略的一部分,视频传输中必须具备防窃取功能,视频数据具备防篡改功能等加密等手段,才可确保最终数据的有效及安全。

  郭泽辰:在无线监控的一个延伸应用——车载监控领域,宏电推出的H3225A-K 3G/4G+无线视频一体化智能车载终端系列产品不仅继承了优秀的工业级品质,同时具有多项车载应用方面的创新举措。车载监控相较于普通行业监控运行环境更加恶劣,信号强弱的变化对视频质量和稳定性有更高的要求,宏电针对车载监控的一些疑难问题组建团队进行专项攻关,研究出专利硬盘防震与备份技术,解决了车载硬盘录像机硬盘故障高发导致录像数据丢失的问题,确保了重要行车录像与数据永不丢失,为行车安全监管与事故调查提供安全、有效的数据。

  钱勇:在构建无线网络安全这方面,业界一直尝试了很多方法,也取得了成效,但是仍然需要在基础理论上有所突破,才能取得质的进展。对施工单位来说,在施工前需要对项目实施现场做仔细的考察,户外施工还要对当地全年的气候环境做充分了解。而且,施工前一定要认真做好施工方案,对干扰或者阻碍因素不能预判的时候要做现场环境测试。

声明:

凡文章来源标注为"CPS中安网"的文章版权均为本站所有,如需转载请务必注明出处为"CPS中安网",违反者本网将追究相关法律责任。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

关键词无线安防系统网络安全
分享到:
提示:试试"← →"实现快速翻页
本文导航

您可能感兴趣的文章

征稿:

为了更好的发挥CPS中安网资讯平台价值,促进诸位自身发展以及业务拓展,更好地为企业及个人提供服务,中安网诚征各类稿件,欢迎有实力安防企业、机构、研究员、行业分析师。投稿邮箱: tougao@cps.com.cn(查看征稿详细)

品牌推荐

旗下品牌

关注我们

WeChat ID: cpscomcn

手机中安网

m.cps.com.cn

备案号:粤ICP备09063021号-1    电信增值业务经营许可证:粤B2-20100259       客服热线:400-036-9898  
粤公网安备:44030402001522号      深圳市中安网络技术有限公司版权所有Copyright © 1999- 中安网 CPS.COM.CN