CN106330898B - 一种视频监控系统及其设备调度方法和服务器 - Google Patents

一种视频监控系统及其设备调度方法和服务器 Download PDF

Info

Publication number
CN106330898B
CN106330898B CN201610704117.7A CN201610704117A CN106330898B CN 106330898 B CN106330898 B CN 106330898B CN 201610704117 A CN201610704117 A CN 201610704117A CN 106330898 B CN106330898 B CN 106330898B
Authority
CN
China
Prior art keywords
server
equipment
public key
controlling equipment
video
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610704117.7A
Other languages
English (en)
Other versions
CN106330898A (zh
Inventor
谢珠镔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
XIAMEN WAYNET TECHNOLOGY Co Ltd
Original Assignee
XIAMEN WAYNET TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by XIAMEN WAYNET TECHNOLOGY Co Ltd filed Critical XIAMEN WAYNET TECHNOLOGY Co Ltd
Priority to CN201610704117.7A priority Critical patent/CN106330898B/zh
Publication of CN106330898A publication Critical patent/CN106330898A/zh
Application granted granted Critical
Publication of CN106330898B publication Critical patent/CN106330898B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/18Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种视频监控系统及其设备调度方法和服务器,其中,该设备调度方法包括:第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接;其中,调度请求包括第二服务器的公钥;将第二服务器的公钥与第一证书安装至待调度设备;其中,第一证书为第一服务器利用其私钥预先生成,第二服务器预先保存并信任了第一服务器的公钥;将待调度设备路由连接至第二服务器,使第二服务器利用第一服务器的公钥对待调度设备进行身份验证,并在验证通过后与待调度设备建立连接。通过上述方式,本发明能够对待调度设备进行安全验证,以确保视频信息采集的安全性。

Description

一种视频监控系统及其设备调度方法和服务器
技术领域
本发明涉及视频信息安全技术领域,尤其是涉及一种视频监控系统及其设备调度方法和服务器。
背景技术
近年来,云计算技术不断发展,已经深入各个领域,比如能源、娱乐、电力等行业。快速高效的计算服务是云计算提供的核心服务之一,用户的计算任务提交给云服务器集群,集群计算后再将计算结果反馈给用户,就仿佛用户在本地完成这些计算一样。然而,这些计算任务中如果包含着用户的隐私,就有可能通过云端的存储器或运算器发生泄密。数据隐私问题和数据安全问题成为云计算实用化的关键问题。
随着摄像技术的发展,将云计算应用于视频传输之中,可以有效的提升传输效率。但是视频往往是一种包含用户隐私的数据,如个人视频,企业监控等。现有技术中,访问者通常能够随意调度与云计算平台连接的网络摄像设备进行视频采集,这在一定程度上会导致隐私数据的泄露。
发明内容
本发明主要解决的技术问题是提供一种视频监控系统及其设备调度方法和服务器,以提高视频采集的安全性。
为解决上述技术问题,本发明采用的一个技术方案是:一种视频监控系统的设备调度方法,所述方法包括:第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接;其中,所述调度请求包括所述第二服务器的公钥;将所述第二服务器的公钥与第一证书安装至所述待调度设备;其中,所述第一证书为所述第一服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述第一服务器的公钥;以及将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接。
其中,将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接,具体为:将所述待调度设备路由连接至所述第二服务器,使所述第二服务器响应所述待调度设备发出的连接请求,利用所述第一服务器的公钥对所述待调度设备安装的所述第一证书进行验证以及利用所述第二服务器的私钥对所述待调度设备安装的所述第二服务器的公钥进行验证,并在验证通过后与所述待调度设备建立连接。
其中,所述调度请求还包括所述待调度设备的媒体访问控制地址以及设备凭证;第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接,具体为:第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,识别所述待调度设备的媒体访问地址以及所述设备凭证,与所述待调度设备建立连接。
其中,第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接,具体为:第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,并在接收到所述待调度设备发送的视频监控启动指令时与所述待调度设备建立连接;其中,所述待调度设备被预先设置监控视频采集功能,所述视频监控启动指令为开启所述监控视频采集功能而产生的。
其中,所述设备添加指令为管理员对所述第二服务器提供的设备调度信息进行选择而产生的。
为解决上述技术问题,本发明采用的另一个技术方案是:一种服务器,包括:设备连接模块,用于接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接;其中,所述调度请求包括所述第二服务器的公钥;证书安装模块,用于将所述第二服务器的公钥与第一证书安装至所述待调度设;其中,所述第一证书为所述服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述服务器的公钥;所述设备连接模块还用于将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接。
其中,所述设备连接模块用于接收第二服务器响应设备添加指令而发出的设备调度请求,以及所述与一待调度设备发送的视频监控启动指令时与所述待调度设备建立连接;其中,所述待调度设备被预先设置监控视频采集功能,所述视频监控启动指令为开启所述监控视频采集功能而产生的。
为解决上述技术问题,本发明采用的另一个技术方案是:一种服务器,包括:交互模块,用于设备添加指令向第一服务器发出设备调度请求,使所述第一服务器响应所述调度请求与一待调度设备建立连接;其中,所述调度请求包括所述服务器的公钥;设备连接模块,用于通过所述第一服务器与安装了所述服务器公钥和第一证书的待调度设备路由连接;其中,所述第一证书为所述第一服务器利用其私钥预先生成的,所述服务器预先保存并信任了所述第一服务器的公钥;以及验证模块,用于利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后通过所述设备连接模块与所述待调度设备建立连接。
为解决上述技术问题,本发明采用的另一个技术方案是:一种视频监控系统,包括:至少一设备、第一服务器以及第二服务器;所述第二服务器用于响应设备添加指令向所述第一服务器发送设备调度请求;其中,所述设备调度请求包括所述第二服务器的公钥;所述第一服务器用于响应所述设备调度请求与一所述设备建立连接,将所述第二服务器的公钥与第一证书安装至所述设备中,以及将所述设备路由连接至所述第二服务器;其中,所述第一证书为所述第一服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述第一服务器的公钥;所述第二服务器还用于利用所述第一服务器的公钥对所述设备进行身份验证,并在验证通过后与所述设备建立连接。
其中,所述设备被预先设置监控视频采集功能;所述设备还用于在开启所述监控视频采集功能时产生所述视频监控启动指令;所述第一服务器还用于在接收所述第二服务器响应设备添加指令而发出的设备调度请求,以及所述待调度设备发送的视频监控启动指令时与所述待调度设备建立连接。
其中,所述设备用于在通过所述第一服务器路由连接至所述第二服务器时向所述第二服务器发送连接请求;所述第二服务器还用于响应所述连接请求,利用所述第一服务器的公钥对所述设备中安装的所述第一证书进行验证,以及利用所述第二服务器的私钥对所述设备中安装的所述第二服务器的公钥进行验证,并在验证通过后与所述设备建立连接。
其中,还包括用户端设备;所述设备还用于采集视频,对所述视频进行加密保存,以及将加密后的视频传输至所述第二服务器保存;所述第二服务器还用于接收所述用户端设备发送的访问请求,在对所述用户端设备安全验证通过后调取相应的视频进行加密,并发送至所述用终端设备;其中,所述访问请求包含所述用户端设备的身份凭证以及所需访问的视频信息;所述用户端设备用于利用预先保存的密钥对接收到的所述视频进行解密处理以显示所述视频的内容。
其中,所述第二服务器还用于预先保存并信任了若干用户端设备的身份凭证以及对应的可访问设备的凭证;所述第二服务器接收所述访问请求,根据所述用户端设备的身份凭证对所述用户端设备进行安全验证,并在安全验证通过后根据对应的可访问设备的凭证调取响应的视频进行加密,并发送至所述用户端设备。
以上方案中,一方面,第一服务器能够将第一证书和第二服务器的公钥安装至待调度设备中,并与第二服务器建立路由连接,以使得第二服务器对安装了第一证书和第二服务器公钥的设备进行身份验证,在验证通过时与待调度设备建立可靠连接。从而,用于视频监控的第二服务器能够对调度的设备进行验证,以保障视频传输的安全性。另一方面,基于视频监控系统,采用加密方式对视频数据进行保存,播放时需要解密的密钥,保证了视频数据的安全性及隐私性。
附图说明
图1是本发明第一实施方式中的一种视频监控系统的设备调度方法的流程示意图;
图2是本发明实施方式中的设备调度页面的示意图;
图3是本发明第二实施方式中的一种视频监控系统的设备调度方法的流程示意图;
图4是本发明第一实施方式中的一种视频监控系统的结构示意图;
图5是本发明第一实施方式中的一种服务器的结构示意图;
图6是本发明第二实施方式中的一种服务器的结构示意图;
图7是本发明第二实施方式中的一种视频监控系统的结构示意图。
具体实施方式
为详细说明本发明的技术内容、构造特征、所实现目的及效果,以下结合附图和实施例对本发明进行详细说明。
请参阅图1,为本发明第一实施方式的一种视频监控系统的设备调度方法的流程示意图。其中,该视频监控系统包括第一服务器、第二服务器和至少一待调度的设备。第一服务器用于设备调度,第二服务器用于保存和调取监控视频,该待调度的设备用于采集视频。
该实施方式示出的方法流程包括以下步骤:
步骤S10,第一服务接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接。
其中,调度请求包括第二服务器的公钥。
进一步地,请参阅图2,管理员访问第二服务器以获取设备调度信息,例如,包含多个可供调度的设备名的设备调度页面,管理员选择其中一个或若干个目标设备名,以实现将其添加至第二服务器的目的。例如,管理员选中设备2,则将该设备2添加至第二服务器,同时产生添加指令。
进一步地,该调度请求还包括待调度设备的MAC(Media Access Control,媒体访问控制)地址以及设备凭证。其中,该设备凭证可以是设备root密码或OAK码。管理员通过待调度设备的设置页面开启监控视频采集功能,第一服务器根据调度请求识别待调度设备的MAC地址以及设备凭证,从而与该待调度设备建立连接。
进一步地,步骤S10具体为:第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,并在接收到待调度设备发送的视频监控启动指令时与待调度设备建立连接。其中,待调度设备被预先设置监控视频采集功能,视频监控启动指令为开启监控视频采集功能而产生的。例如,管理员在设备的设置页面中开启视频监控功能。
步骤S11,将第二服务器的公钥与第一证书安装至待调度设备。
其中,第一证书为第一服务器利用其私钥预先生成的,第二服务器预先保存并信任了第一服务器的公钥。
步骤S12,将待调度设备路由连接至第二服务器,使第二服务器利用第一服务器的公钥对待调度设备进行身份验证,并在验证通过后与待调度设备建立连接。
具体地,该待调度设备通过第一服务器路由连接至第二服务器,并向第二服务器发出连接请求;第二服务器响应该连接请求对待调度设备进行身份验证,包括如下:
利用其预先保存和信任的第一服务器的公钥对待调度设备安装的第一证书进行验证;
利用其私钥对待调度设备安装的第二服务器公钥进行验证;
通过以上验证,并在验证通过时,第二服务器与待调度设备建立起可靠连接。
其中,以上的身份验证为SSL((Secure Sockets Layer,安全套接层)身份验证。
进一步地,当待调度设备与第二服务器建立可靠连接时,设备能够将采集到的监控视频进行加密保存,并通过该可靠连接将加密后的监控视频发送至第二服务器保存。其中,监控视频的加密及交互将在下文进行详细描述。
以上方案,第一服务器能够将第一证书和第二服务器的公钥安装至待调度设备中,并与第二服务器建立路由连接,以使得第二服务器对安装了第一证书和第二服务器公钥的设备进行身份验证,在验证通过时与待调度设备建立可靠连接。从而,用于视频监控的第二服务器能够对调度的设备进行验证,以保障视频传输的安全性。
请参阅图3,为本发明第二实施方式的一种视频监控系统的设备调度方法的流程示意图。其中,该视频监控系统包括第一服务器、第二服务器和至少一待调度的设备。第一服务器用于设备调度,第二服务器用于保存和调取监控视频,该待调度的设备用于采集视频。
该实施方式示出的方法流程包括以下步骤:
步骤S20,第二服务器响应设备添加指令向第一服务器发出设备调度请求,使第一服务器响应该设备调度请求与一待调度设备建立连接。
其中,该调度请求包括第二服务器的公钥。
步骤S21,通过第一服务器与安装了该第二服务器公钥和第一证书的待调度设备路由连接。
其中,第一证书为第一服务器利用其私钥预先生成的,并且该第二服务器预先保存并信任了第一服务器的公钥。
步骤S22,利用第一服务器的公钥对待调度设备进行身份验证,并在验证通过后与待调度设备建立连接。
请参阅图4,为本发明第一实施方式中的视频监控系统的结构示意图。该视频监控系统30包括:第一服务器31、第二服务器32以及至少一待调度设备33。其中,该第一服务器31为设备调度服务器。
该第二服务器32响应设备添加指令向第一服务器31发送设备调度请求。其中,该调度请求包括第二服务器的公钥。
请同时参阅图5,为本发明第一实施方式中的服务器的功能结构示意图,该服务器为第一服务器,包括:设备连接模块41以及证书安装模块42。
该设备连接模块41用于接收第二服务器发出的设备调度请求,与一待调度设备33建立连接。
进一步地,该调度请求还包括待调度设备的MAC地址以及设备凭证。该设备连接模块41还用于根据该调度请求识别待调度设备的MAC地址以及设备凭证,从而与该待调度设备33建立连接。
该证书安装模块42用于将第二服务器32的公钥与第一证书安装至待调度设备33中。其中,第一证书为第一服务器31利用其私钥预先生成的,并且第二服务器32预先保存并信任了第一服务器31的公钥。
进一步地,该设备连接模块41还用于将待调度设备33路由连接至第二服务器32,并由待调度设备33向第二服务器32发出连接请求。
第二服务器32响应连接请求,对待调度设备33进行身份验证,包括如下:
利用其预先保存和信任的第一服务器31的公钥对待调度设备33安装的第一证书进行验证;以及
利用其私钥对待调度设备33安装的第二服务器32的公钥进行验证。
通过以上验证,并在验证通过时,第二服务器32与待调度设备33建立起可靠连接。
其中,以上的身份验证为SSL身份验证。
请参阅图6,为本发明第二实施方式中的服务器的结构示意图,该服务器为第二服务器32,包括:交互模块51、设备连接模块52和验证模块53。
该交互模块51用于响应设备添加指令向第一服务器31发出设备调度请求,使第一服务器31响应该设备调度请求与一待调度设备33建立连接。其中,该调度请求包括该服务器32的公钥。
该设备连接模块52用于通过第一服务器31与安装了该服务器32公钥和第一证书的待调度设备33路由连接。其中,第一证书为第一服务器31利用其私钥预先生成的,并且该服务器32预先保存并信任了第一服务器31的公钥。
该验证模块53用于利用第一服务器31的公钥对待调度设备33进行身份验证,并在验证通过后通过设备连接模块52与待调度设备33建立连接。
请参阅图7,为本发明第二实施方式中的视频监控系统的结构示意图。该视频监控系统60包括:第一服务器61、第二服务器62、至少一待调度设备63以及至少一用户端设备64。其中,第一服务器61为设备调度服务器,第二服务器62为视频监控服务器,设备63为用于采集监控视频的摄像设备,用户端设备64为用于访问、调度监控视频的终端设备。在本发明实施方式中,该用户端设备64可以是智能手机、平板电脑、笔记本电脑、台式电脑等。第二服务器62可以是云服务器。
设备63用于采集视频,并对视频进行加密保存,以及将加密后的视频传输至第二服务器62保存。其中,设备63能够对采集到的视频进行二次或多次压缩处理,并对压缩处理过的视频进行加密保存,以减少视频文件的大小,使得传输至第二服务器62保存时降低时延。
第二服务器62还用于接收用户端设备64发送的访问请求,对该用户端设备64进行安全验证,在验证通过后调取相应的视频进行加密,以发送至该用户端设备64。其中,访问请求中包含用户端设备64的身份凭证以及所需访问的视频信息(如,视频时间、特定设备63采集到的视频等)。第二服务器62预先保存并信任了若干用户端设备64的身份凭证以及对应可访问的设备63的凭证,这种对应关系可以是一对多、多对一或者多对多。
进一步地,第二服务器62调取待访问视频时,对所述视频进行加密处理,并将加密处理后的视频发送至对应的用户端设备64。用户端设备64利用其预先保存的密钥对接收到的视频进行解密处理,以显示该视频的内容。如上所述,用户端设备64可以同时访问多个视频,并以窗口平铺、叠加等方式同时显示这些视频内容。
进一步地,用户端设备64包括视频存储模块640,用以存储经过第二服务器62加密后的视频数据,该视频存储模块640包括SDRAMA、FLASHROM、SD存储卡等。
另外需要说明的是,上文均以视频监控为例进行说明。本领域技术人员应当清楚,上文中的“视频”可以替换为语音、图片、文档等其他任一种多媒体文件。
以上方案,一方面,第一服务器能够将第一证书和第二服务器的公钥安装至待调度设备中,并与第二服务器建立路由连接,以使得第二服务器对安装了第一证书和第二服务器公钥的设备进行身份验证,在验证通过时与待调度设备建立可靠连接。从而,用于视频监控的第二服务器能够对调度的设备进行验证,以保障视频传输的安全性。
另一方面,基于视频监控系统,采用加密方式对视频数据进行保存,播放时需要解密的密钥,保证了视频数据的安全性及隐私性。
以上所述仅为本发明的实施方式,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (13)

1.一种视频监控系统的设备调度方法,其特征在于,所述方法包括:
第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接;其中,所述调度请求包括所述第二服务器的公钥;
将所述第二服务器的公钥与第一证书安装至所述待调度设备;其中,所述第一证书为所述第一服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述第一服务器的公钥;以及
将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接。
2.根据权利要求1所述的方法,其特征在于,将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接,具体为:
将所述待调度设备路由连接至所述第二服务器,使所述第二服务器响应所述待调度设备发出的连接请求,利用所述第一服务器的公钥对所述待调度设备安装的所述第一证书进行验证以及利用所述第二服务器的私钥对所述待调度设备安装的所述第二服务器的公钥进行验证,并在验证通过后与所述待调度设备建立连接。
3.根据权利要求1所述的方法,其特征在于,所述调度请求还包括所述待调度设备的媒体访问控制地址以及设备凭证;
第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接,具体为:
第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,识别所述待调度设备的媒体访问地址以及所述设备凭证,与所述待调度设备建立连接。
4.根据权利要求1所述的方法,其特征在于,第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接,具体为:
第一服务器接收第二服务器响应设备添加指令而发出的设备调度请求,并在接收到所述待调度设备发送的视频监控启动指令时与所述待调度设备建立连接;其中,所述待调度设备被预先设置监控视频采集功能,所述视频监控启动指令为开启所述监控视频采集功能而产生的。
5.根据权利要求1-3任一项所述的方法,其特征在于,所述设备添加指令为管理员对所述第二服务器提供的设备调度信息进行选择而产生的。
6.一种服务器,其特征在于,包括:
设备连接模块,用于接收第二服务器响应设备添加指令而发出的设备调度请求,与一待调度设备建立连接;其中,所述调度请求包括所述第二服务器的公钥;
证书安装模块,用于将所述第二服务器的公钥与第一证书安装至所述待调度设;其中,所述第一证书为所述服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述服务器的公钥;
所述设备连接模块还用于将所述待调度设备路由连接至所述第二服务器,使所述第二服务器利用所述服务器的公钥对所述待调度设备进行身份验证,并在验证通过后与所述待调度设备建立连接。
7.根据权利要求6所述的服务器,其特征在于,所述设备连接模块用于接收第二服务器响应设备添加指令而发出的设备调度请求,以及所述与一待调度设备发送的视频监控启动指令时与所述待调度设备建立连接;其中,所述待调度设备被预先设置监控视频采集功能,所述视频监控启动指令为开启所述监控视频采集功能而产生的。
8.一种服务器,其特征在于,包括:
交互模块,用于响应设备添加指令向第一服务器发出设备调度请求,使所述第一服务器响应所述调度请求与一待调度设备建立连接;其中,所述调度请求包括所述服务器的公钥;
设备连接模块,用于通过所述第一服务器与安装了所述服务器公钥和第一证书的待调度设备路由连接;其中,所述第一证书为所述第一服务器利用其私钥预先生成的,所述服务器预先保存并信任了所述第一服务器的公钥;以及
验证模块,用于利用所述第一服务器的公钥对所述待调度设备进行身份验证,并在验证通过后通过所述设备连接模块与所述待调度设备建立连接。
9.一种视频监控系统,其特征在于,包括:至少一设备、第一服务器以及第二服务器;
所述第二服务器用于响应设备添加指令向所述第一服务器发送设备调度请求;其中,所述设备调度请求包括所述第二服务器的公钥;
所述第一服务器用于响应所述设备调度请求与一所述设备建立连接,将所述第二服务器的公钥与第一证书安装至所述设备中,以及将所述设备路由连接至所述第二服务器;其中,所述第一证书为所述第一服务器利用其私钥预先生成,所述第二服务器预先保存并信任了所述第一服务器的公钥;
所述第二服务器还用于利用所述第一服务器的公钥对所述设备进行身份验证,并在验证通过后与所述设备建立连接。
10.根据权利要求9所述的系统,其特征在于,所述设备被预先设置监控视频采集功能;所述设备还用于在开启所述监控视频采集功能时产生所述视频监控启动指令;
所述第一服务器还用于在接收所述第二服务器响应设备添加指令而发出的设备调度请求,以及所述设备发送的视频监控启动指令时与所述设备建立连接。
11.根据权利要求9所述的系统,其特征在于,所述设备用于在通过所述第一服务器路由连接至所述第二服务器时向所述第二服务器发送连接请求;
所述第二服务器还用于响应所述连接请求,利用所述第一服务器的公钥对所述设备中安装的所述第一证书进行验证,以及利用所述第二服务器的私钥对所述设备中安装的所述第二服务器的公钥进行验证,并在验证通过后与所述设备建立连接。
12.根据权利要求11所述的系统,其特征在于,还包括用户端设备;
所述设备还用于采集视频,对所述视频进行加密保存,以及将加密后的视频传输至所述第二服务器保存;
所述第二服务器还用于接收所述用户端设备发送的访问请求,在对所述用户端设备安全验证通过后调取相应的视频进行加密,并发送至所述用户终端设备;其中,所述访问请求包含所述用户端设备的身份凭证以及所需访问的视频信息;
所述用户端设备用于利用预先保存的密钥对接收到的所述视频进行解密处理以显示所述视频的内容。
13.根据权利要求12所述的系统,其特征在于,所述第二服务器还用于预先保存并信任了若干用户端设备的身份凭证以及对应的可访问设备的凭证;
所述第二服务器接收所述访问请求,根据所述用户端设备的身份凭证对所述用户端设备进行安全验证,并在安全验证通过后根据对应的可访问设备的凭证调取响应的视频进行加密,并发送至所述用户端设备。
CN201610704117.7A 2016-08-23 2016-08-23 一种视频监控系统及其设备调度方法和服务器 Active CN106330898B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610704117.7A CN106330898B (zh) 2016-08-23 2016-08-23 一种视频监控系统及其设备调度方法和服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610704117.7A CN106330898B (zh) 2016-08-23 2016-08-23 一种视频监控系统及其设备调度方法和服务器

Publications (2)

Publication Number Publication Date
CN106330898A CN106330898A (zh) 2017-01-11
CN106330898B true CN106330898B (zh) 2019-07-19

Family

ID=57741373

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610704117.7A Active CN106330898B (zh) 2016-08-23 2016-08-23 一种视频监控系统及其设备调度方法和服务器

Country Status (1)

Country Link
CN (1) CN106330898B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110046277A (zh) * 2019-04-09 2019-07-23 北京迈格威科技有限公司 多视频合并标注方法和装置
CN110392060A (zh) * 2019-08-06 2019-10-29 湖南快乐阳光互动娱乐传媒有限公司 一种播放控制方法、播放器、调度服务端和cdn文件服务端
CN111447414B (zh) * 2020-04-02 2021-12-14 广东金宇恒软件科技有限公司 一种方便调度便于监控的视频监控系统及方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101729854A (zh) * 2009-12-24 2010-06-09 公安部第一研究所 一种sip视频监控系统加解密码流密钥分发方法
CN102497581A (zh) * 2011-12-14 2012-06-13 广州杰赛科技股份有限公司 基于数字证书的视频监控数据传输方法和系统
CN102843650A (zh) * 2011-06-21 2012-12-26 普天信息技术研究院有限公司 一种实现视频调度的方法
CN103248864A (zh) * 2012-02-01 2013-08-14 中兴通讯股份有限公司 一种集群通信及视频监控融合方法及系统
CN104113409A (zh) * 2014-07-23 2014-10-22 中国科学院信息工程研究所 一种sip视频监控联网系统的密钥管理方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101729854A (zh) * 2009-12-24 2010-06-09 公安部第一研究所 一种sip视频监控系统加解密码流密钥分发方法
CN102843650A (zh) * 2011-06-21 2012-12-26 普天信息技术研究院有限公司 一种实现视频调度的方法
CN102497581A (zh) * 2011-12-14 2012-06-13 广州杰赛科技股份有限公司 基于数字证书的视频监控数据传输方法和系统
CN103248864A (zh) * 2012-02-01 2013-08-14 中兴通讯股份有限公司 一种集群通信及视频监控融合方法及系统
CN104113409A (zh) * 2014-07-23 2014-10-22 中国科学院信息工程研究所 一种sip视频监控联网系统的密钥管理方法及系统

Also Published As

Publication number Publication date
CN106330898A (zh) 2017-01-11

Similar Documents

Publication Publication Date Title
CN108390851B (zh) 一种用于工业设备的安全远程控制系统及方法
CN102457507B (zh) 云计算资源安全共享方法、装置及系统
CN105027107B (zh) 迁移计算资源的计算机实现的方法及计算系统
WO2021004054A1 (zh) 证书申请方法、装置、终端设备、网关设备和服务器
WO2017020452A1 (zh) 认证方法和认证系统
CA2924858C (en) Method and system for distributing secrets
CN111147526B (zh) 一种跨公网实现多云管控的安全认证方法
CN102523089B (zh) 用于批处理系统的第二凭证
CN104054321A (zh) 针对云服务的安全管理
CN108027799A (zh) 用于在未受管理的并且未受防护的设备上的资源访问和安置的安全容器平台
CN106330898B (zh) 一种视频监控系统及其设备调度方法和服务器
CN112187470B (zh) 物联网证书分发方法及装置、系统、存储介质、电子装置
CN109150800A (zh) 一种登录访问方法、系统和存储介质
CN111901357B (zh) 远程网络连接方法、系统、计算机设备和存储介质
US9350701B2 (en) Method and apparatus for extending remote network visibility of the push functionality
CN109995699B (zh) 多媒体设备管理系统
CN113328980B (zh) Tls认证方法、装置、系统、电子设备及可读介质
CN102377731A (zh) 虚拟专用网络系统及其网络装置
WO2012176506A1 (ja) シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム
CN111814131A (zh) 一种设备注册和配置管理的方法和装置
CN102054203A (zh) 适用于面向企业信息资源应用整合的处理方法及装置
CN105591959A (zh) 一种利用ssl会话重用进行负载均衡的系统及方法
JP2016139910A (ja) 認証システム、認証鍵管理装置、認証鍵管理方法および認証鍵管理プログラム
CN108989302B (zh) 一种基于密钥的opc代理连接系统和连接方法
CN107172078B (zh) 一种基于应用服务的核心框架平台的安全管控方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A video monitoring system and its equipment scheduling method and server

Effective date of registration: 20210129

Granted publication date: 20190719

Pledgee: Xiamen Information Group Financing Guarantee Co.,Ltd.

Pledgor: XIAMEN WAYNET NETWORK TECHNOLOGY Co.,Ltd.

Registration number: Y2021350000020