進入到網(wǎng)絡監(jiān)控時代,開放式的環(huán)境使得信息安全問題成為重要的關注點。特別是高清監(jiān)控的迅猛發(fā)展,平安城市、智慧城市等大型項目的逐漸鋪開,數(shù)據(jù)量越來越大,如何處理好大數(shù)據(jù)下的網(wǎng)絡安全問題,成為視頻監(jiān)控行業(yè)新的課題,也帶來新的契機。
視頻監(jiān)控系統(tǒng)數(shù)據(jù)安全含義
所謂信息安全或數(shù)據(jù)安全,有兩方面的含義:一是數(shù)據(jù)本身的安全,主要是指采用密碼算法對數(shù)據(jù)進行主動保護,如數(shù)據(jù)保密、數(shù)據(jù)完整性、雙向身份認證等;二是數(shù)據(jù)保護的安全,主要是采用安全的數(shù)據(jù)信息存儲手段對數(shù)據(jù)的保護,如通過磁盤陣列、數(shù)據(jù)備份、異地容災等手段保證數(shù)據(jù)保存的安全,數(shù)據(jù)安全是一種主動的保護措施。
信息不能被其他不應獲得者獲得。在數(shù)據(jù)的存儲過程中需要有保密性相關的設定,防止數(shù)據(jù)外泄。視頻監(jiān)控系統(tǒng)中的系統(tǒng)日志文件和視頻錄像文件顯而易見需要防止外泄;
數(shù)據(jù)完整性指在傳輸、存儲信息數(shù)據(jù)的過程中,確保信息或數(shù)據(jù)不被未授權的篡改或在篡改后能夠被迅速發(fā)現(xiàn)。在前端視頻流通過IP傳輸網(wǎng)絡傳輸?shù)揭曨l存儲系統(tǒng),以及視頻存儲網(wǎng)絡的各個環(huán)節(jié)都必須考慮相應的防護措施;
數(shù)據(jù)信息的安全防護不能使數(shù)據(jù)不可用,要讓使用數(shù)據(jù)的人更加方便,但要兼具使用過程中數(shù)據(jù)的連續(xù)性保護。以往視頻監(jiān)控數(shù)據(jù)(視頻錄像)的使用是缺乏連續(xù)性保護的意識和手段的。
大數(shù)據(jù)時代,監(jiān)控安全尤為重要
第一個關注點是,大數(shù)據(jù)時代下,視頻監(jiān)控的價值會越來越體現(xiàn)在軟件和數(shù)據(jù)挖掘上,同時也會越來越受到網(wǎng)絡攻擊的注意。
經(jīng)過一段時間的發(fā)展,特別是平安城市建設的帶動,視頻監(jiān)控的點位已經(jīng)逐漸建設到位,并不斷向聯(lián)網(wǎng)、應用、行業(yè)滲透邁進。監(jiān)控的功能也逐漸從事后取證向事前預防前移,這些只有軟件和數(shù)據(jù)分析才能做到。另一方面,當人們用數(shù)據(jù)挖掘和數(shù)據(jù)分析等大數(shù)據(jù)技術獲取更多有用價值的同時,黑客也在利用這些大數(shù)據(jù)技術發(fā)起攻擊,因為大數(shù)據(jù)是更容易被“發(fā)現(xiàn)”的大目標。
第二個關注點是,大數(shù)據(jù)下的信息安全問題將導致存儲技術和存儲方式的變革。
視頻監(jiān)控的存儲技術和介質從VCR模擬存儲,DVR數(shù)字存儲,逐漸向NVR、NAS、IPSAN等網(wǎng)絡存儲發(fā)展,將來的發(fā)展方向是云存儲。而在存儲方式上,主要有集中式存儲和分布式存儲兩種。大數(shù)據(jù)意味著海量的數(shù)據(jù),也意味著更復雜、更敏感的數(shù)據(jù),這些數(shù)據(jù)會吸引更多的潛在攻擊者。另一方面,數(shù)據(jù)的大量匯集,使得黑客成功攻擊一次就能獲得更多數(shù)據(jù),無形中降低了黑客的進攻成本,增加了“收益率”。而分布式存儲和云存儲將更加靈活,也減輕了存儲的壓力和風險,將得到更好的發(fā)展。
第三個關注點是,大數(shù)據(jù)下的信息安全問題將衍生新的機遇,提升安防的價值。
目前的安防行業(yè),企業(yè)賣的主要是硬件產品,軟件一直是以“贈送”的方式送給客戶的。在大數(shù)據(jù)時代下,廠家比拼的主要是技術的實力,集成的實力,創(chuàng)新的能力,服務的水平,軟件將體現(xiàn)其價值。為了應對網(wǎng)絡信息風險,視頻監(jiān)控行業(yè)將衍生新的機遇,同時安防也將跨界到與IT等產業(yè)融合的階段,詮釋其新的價值。雖然大數(shù)據(jù)本身成為競爭新焦點帶來了更多安全風險,但對于安防產業(yè)來說,也帶來了新的機遇。
視頻監(jiān)控系統(tǒng)數(shù)據(jù)安全保護技術
在過去一年,IP產品和系統(tǒng)在安防市場得到了廣泛的應用,但同時數(shù)據(jù)安全問題成為大家關注的焦點。視頻監(jiān)控的文件存儲容量越來越大,且越來越重要。以往對視頻錄像的忽視使得視頻存儲系統(tǒng)在整個視頻監(jiān)控系統(tǒng)的重要性不明顯。隨著安防形勢的復雜多變和大數(shù)據(jù)時代的來臨,對視頻錄像文件分析的需求越來越多。視頻監(jiān)控系統(tǒng)中也越來越多的使用了高級的數(shù)據(jù)存儲設備和系統(tǒng),例如專業(yè)的磁盤陣列系統(tǒng)等等。
同理,安防行業(yè)使用這些專業(yè)存儲設備時,需要充分了解這些軟硬件的特性,而不要僅僅把它們當作超級外接大硬盤來使用。在系統(tǒng)設計和實施過程中可以充分利用這些設備中自帶的一些數(shù)據(jù)保護軟件來保護自己的數(shù)據(jù)。
常用和流行的數(shù)據(jù)安全保護技術主要有以下七種:
磁盤陣列:磁盤陣列是指把多個類型、容量、接口甚至品牌一致的專用磁盤或普通硬盤連成一個陣列,使其以更快的速度、準確、安全的方式讀寫磁盤數(shù)據(jù),從而加快數(shù)據(jù)讀取速度、提高數(shù)據(jù)保存的安全性。
數(shù)據(jù)備份:備份管理包括數(shù)據(jù)備份的計劃,自動操作,備份日志的保存。
雙機容錯:雙機容錯的目的在于保證系統(tǒng)數(shù)據(jù)和服務的在線性,即當某一系統(tǒng)發(fā)生故障時,仍然能夠正常的向網(wǎng)絡系統(tǒng)提供數(shù)據(jù)和服務,使得系統(tǒng)不至于停頓,雙機容錯的目的在于保證數(shù)據(jù)不丟失和系統(tǒng)不停機。
NAS:NAS解決方案通常配置為作為文件服務的設備,由工作站或服務器通過網(wǎng)絡協(xié)議和應用程序來進行文件訪問,大多數(shù)NAS鏈接在工作站客戶機和NAS文件共享設備之間進行。這些鏈接依賴于企業(yè)的網(wǎng)絡基礎設施來正常運行;NAS提供視頻監(jiān)控系統(tǒng)后期視頻文件批量處理分析的基本可能。
數(shù)據(jù)遷移:由在線存儲設備和離線存儲設備共同構成一個協(xié)調工作的存儲系統(tǒng),該系統(tǒng)在在線存儲和離線存儲設備間動態(tài)的管理數(shù)據(jù),使得訪問頻率高的數(shù)據(jù)存放于性能較高的在線存儲設備中,而訪問頻率低的數(shù)據(jù)存放于較為廉價的離線存儲設備中;視頻錄像的歸檔可以充分利用高級存儲設備的數(shù)據(jù)遷移手段;分層存儲有效降低存儲系統(tǒng)的整體成本。
異地容災:以異地實時備份為基礎的、高效的、可靠的遠程數(shù)據(jù)存儲,在各單位的IT系統(tǒng)中,必然有核心部分,通常稱之為生產中心。往往給生產中心配備一個備份中心,改備份中心是遠程的,并且在生產中心的內部已經(jīng)實施了各種各樣的數(shù)據(jù)保護。不管怎么保護,當火災、地震這種災難發(fā)生時,一旦生產中心癱瘓了,備份中心會接管生產,繼續(xù)提供服務;視頻監(jiān)控的多中心配置越來越多,各個中心的系統(tǒng)和數(shù)據(jù)容災應該借鑒IT的容災技術考慮;
SAN:SAN允許服務器在共享存儲裝置的同時仍能高速傳送數(shù)據(jù)。這一方案具有帶寬高、可用性高、容錯能力強的優(yōu)點,而且它可以輕松升級,容易管理,有助于改善整個系統(tǒng)的總體成本狀況。
結語:
隨著計算機技術的飛速發(fā)展,信息網(wǎng)絡已經(jīng)成為社會發(fā)展的重要保證。有很多敏感信息,甚至是國家機密,放置在網(wǎng)絡上,其安全性備受關注。2011年,國內知名程序員網(wǎng)站CSDN遭到黑客攻擊,600多萬個注冊郵箱被迫裸奔;2012年,亞馬遜旗下美國電子商務網(wǎng)站Zappos遭到黑客網(wǎng)絡攻擊,2400萬用戶的電子郵件和密碼等信息被竊取。這些事件無不提醒人們注重網(wǎng)絡安全問題。在信息安全領域,為了防止企業(yè)數(shù)據(jù)遭到致命的襲擊,數(shù)據(jù)安全廠商各出奇招,而監(jiān)控與大數(shù)據(jù)的結合或成未來表層信息安全最強手段。