摄像头遭入侵?“密九联”来助力

日期:2017-07-05 作者:网络更新 出处:网络我来说两句(374)

近日,国家质检总局发布了智能摄像头质量安全风险警示:从市场上采集样品40批次38种品牌,其中32批次样品存在质量安全隐患。

央视新闻频道也报道了大量摄像头遭到入侵的新闻:央视记者在网上搜索栏输入摄像头破解,跳出了众多相关聊天群,记者花了188元购买了两款软件和详细的使用教程。在播放软件中,输入卖家提供的IP地址、登录名和密码,竟然成功进入了一个摄像头,卖家还向记者提供了大量IP账号。

中国网也报道:大约有20万国产摄像头存在漏洞,用户被实时直播。

为什么黑客会如此轻易得手?这主要的原因是大多摄像头只采用了简单的用户名和口令认证,极易被猜测、字典攻击;同时,视频数据流明文传输,极易被拦截泄密。

针对以上情况,深圳奥联信息安全技术有限公司推出了基于国家SM9算法的“密九联”解决方案,能够很好的解决摄像头泄密的问题。

密九联是基于国家SM9算法,结合了SM3/SM4等算法,使用设备ID、用户手机号作为公钥,不需颁发数字证书,能够实现PC、智能终端、智能设备、云平台之间的点对点身份鉴别、加密通讯和敏感数据存储加密,是一套基于完全基于国密算法的、全方位的物联网解决方案。具备如下优势:

一、使用国密算法进行强身份认证,杜绝弱口令

密九联使用了非对称算法进行双向强身份认证,杜绝口令泄密、字典攻击;支持手机到摄像头、摄像头到云端等点对点的身份安全认证。

密九联基于SM9的标识密码技术,通过设备ID和手机号作为公钥,在身份认证过程中不再使用用户名和密码,而是用随机数的挑战-应答机制,实现了登录过程的数据每次都是随机产生,不可能被猜测、重放等攻击,实现音、视频数据全程加密传输和高效可靠的验证登录,解决了传统的P2P网络摄像头的数据明文传输及用户名密码验证存在的安全性问题。

以奥联为某摄像头厂商提供的解决方案为例:

增加用户时,不再需要设置用户名和密码,而是在摄像头设置可接入的手机号码;

而手机APP端,只有申请了对应的密钥,才能安全登录摄像头,通过扫描摄像头ID来作为摄像头公钥,实现对摄像头内容安全的安全认证、管理操作。

此外,还可以通过增加好友的手机号实现摄像头的安全分享,不需要提供用户名和密码。

摄像头遭入侵?“密九联”来助力

二、全程通道加密,不怕数据被窃听

奥联密九联方案中,还有针对点对点通讯优化的NTSL 协议,通过手机号码或其他用户设置的标识即可实现双向强身份认证后,传输的数据经过全程加密,保证用户信息传输的私密性,防范数据被窃听。

NTLS协议可以支持SM4/AES等多种加密算法,还扩展各种加密算法,规避了SSL协议的一些缺点,单一设备可支持数万用户并发接入,集合了多种技术的优点,非常适合物联网这样大量智能设备和各种系统的数据通道加密、身份认证、远程安全接入等应用。

摄像头遭入侵?“密九联”来助力

密九联使用了精心设计的NTLS协议,在通讯双方之间建立安全保密传输通道。NTLS协议在通讯连接过程中采用了国密SM9标识密码算法进行双向身份认证、协商出对称密钥用于加密通讯双方传输的所有数据内容,具备很高的认证安全性与传输安全性。

另外 NTLS 协议采用了隧道复用技术,将所有的应用协议打包成隧道数据进行传输,因此支持智能设备的各种TCP和UDP应用层协议。

三、提供丰富开发接口,易于升级部署

密九联解决方案,由于使用了摄像头ID、用户邮箱等作为公钥标识,不再需要数字证书的申请、颁发、验证的环节,大大减少了系统的管理和运营成本。

使用设备标识作为公钥,采用IBC标识密码技术,通过密九联丰富的SDK开发接口,无论是用户使用习惯还是应用系统的升级改造都变得十分容易。一般情况下只需3-10 个工作就可以完成身份认证、数字签名、数据加密的开发升级工作。

密九联SDK 是一套具备 P2P 安全互联功能的 API 开发套件,支持 iOS/Android 的移动端操作系统,支持 Linux/Windows 的桌面端及服务器操作系统,以 C/C++/Java 的接口形式提供,包含标识私钥注册/下载/更新等密钥管理接口、安全登录与身份认证接口、获取用户ID 可访问设备、建立 P2P 安全连接接口等,方便应用开发商使用此 SDK 接口快速进行智能应用安全互联的开发,只需几个函数调用即可将智能应用客户端安全的接入云端 Binder 平台,并与智能设备建立 P2P 的安全互联。

密九联可以应用在解决摄像头隐私泄露问题,还适用在智能家居安全、工业控制安全、车联网安全、物联网安全等应用场景。如工控领域可用于解决工业设备的点对点安全通讯、强身份认证问题。

摄像头遭入侵?“密九联”来助力

更多关于奥联标识密码技术(SM9算法)的产品和方案,请访问官网http://www.myibc.net。

IT新闻头条推荐
新闻焦点 | 新闻专题
一周热点新闻排行
人物周刊
科技新知
备案编号:4406043011566 经营许可证编号:粤B2-20050807 网站备案号:粤ICP备09124497号
Copyright © IT.com.cn All rights reserved. IT世界网 版权所有
特别说明:IT世界网从2011年底官方停运,现全部内容采集于互联网,如有侵权或相关问题,请及时联系我们删除相关内容:2942312186@qq.com。