CN109218825B - 一种视频加密系统 - Google Patents
一种视频加密系统 Download PDFInfo
- Publication number
- CN109218825B CN109218825B CN201811328492.1A CN201811328492A CN109218825B CN 109218825 B CN109218825 B CN 109218825B CN 201811328492 A CN201811328492 A CN 201811328492A CN 109218825 B CN109218825 B CN 109218825B
- Authority
- CN
- China
- Prior art keywords
- key
- video
- encryption
- camera
- storage server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims abstract description 52
- 238000012544 monitoring process Methods 0.000 claims abstract description 24
- 230000011664 signaling Effects 0.000 claims abstract description 19
- 230000002457 bidirectional effect Effects 0.000 claims description 53
- 238000012795 verification Methods 0.000 claims description 28
- 238000004806 packaging method and process Methods 0.000 claims description 19
- 230000002787 reinforcement Effects 0.000 claims description 17
- 230000003014 reinforcing effect Effects 0.000 claims description 16
- 238000004364 calculation method Methods 0.000 claims description 15
- 238000004891 communication Methods 0.000 claims description 8
- 238000012545 processing Methods 0.000 claims description 7
- 238000004458 analytical method Methods 0.000 claims description 6
- 238000003780 insertion Methods 0.000 claims description 6
- 230000037431 insertion Effects 0.000 claims description 6
- 238000005728 strengthening Methods 0.000 claims description 6
- 238000005538 encapsulation Methods 0.000 claims description 4
- 230000015572 biosynthetic process Effects 0.000 claims description 3
- 238000003786 synthesis reaction Methods 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 230000002452 interceptive effect Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/44—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
- H04N21/4408—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream encryption, e.g. re-encrypting a decrypted video stream for redistribution in a home network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
本发明属于数据加密和视频安全相关技术领域,具体涉及一种视频加密系统,包括:双向认证模块、密钥协商模块、视频解密模块,安全解码器、安全监控工作站与存储服务器建立连接时,存储服务器将相关加固摄像机的视频密钥加密密钥和对应的版本号通过信令方式转发给安全解码器、安全监控工作站,转发过程执行1次密钥协商过程;设备认证,通过内置密码模块中公钥证书有效性的验证,可以对设备进行有效性验证,出现设备失控时,及时在CA服务器中将其吊销,即可阻断该设备再次入网。通过全程加密的加密方案,使得视频信息在各应用环节始终处于安全状态和严密监管之下,杜绝视频图像被非法窃取、伪造或变造的可能。
Description
技术领域
本发明属于数据加密和视频安全相关技术领域,具体涉及一种视频加密系统。
背景技术
目前,网络视频监控技术的发展,其关注的重点在于系统功能的实现,主要包括视频图像的采集、存储和如何实现网络传输。而其安全则由于技术限制(实时视频大数据的加密瓶颈)和准备不足成为行业产品厂商的短板甚至是盲区,造成了目前的视频监控系统自身安全保障的缺失。
发明内容
(一)要解决的技术问题
本发明要解决的技术问题是:如何提出一种视频数据“端模块到端模块”全程加密的加密方案,使得视频信息在各应用环节始终处于安全状态和严密监管之下,杜绝视频图像被非法窃取、伪造或变造的可能。
(二)技术方案
为解决上述技术问题,本发明提供一种视频加密系统,其应用于军队有视频加密需求的用户,所述视频加密系统包括:双向认证模块、密钥协商模块、视频加密模块;
其中,所述双向认证模块用于在存储服务器和加固摄像机之间进行双向认证,在加固摄像机首次或刷新会话通信协议注册到存储服务器时进行;通过双向认证,双方获取对方的公钥,即数字证书,公钥用于后续视频建立时的密钥协商过程,并协商消息认证密钥MAK,用于认证后续除了注册消息以外的信令;
所述密钥协商模块用于在存储服务器和加固摄像机之间进行密钥协商,用于首次建立视频加密通信之间的密钥协商、以及定时更换密钥时的自动密钥协商;包括安全监控工作站、安全解码器在内的设备需要使用视频数据时,由存储服务器转发加密视频,开始转发之前,也需要进行密钥协商,密钥协商后将视频密钥加密密钥VKEK通过信令的方式传送到最终的解密设备处;
所述视频加密模块用于在密钥协商成功后,再进行视频的加密、存储、转发和解密处理工作。
其中,所述双向认证模块包括:双向认证存储服务器端模块和双向认证加固摄像机端模块;
所述双向认证过程中:
双向认证加固摄像机端模块用于向存储服务器发送注册请求,注册请求包括:加密算法类型域值范围和加固摄像机ID;
双向认证存储服务器端模块用于在收到双向认证加固摄像机端模块发送的注册请求后,对加密算法类型域值范围进行配置形成加密算法类型域值配置信息,并生成第一随机数R1,存储服务器将加密算法类型域值配置信息、第一随机数R1、存储服务器ID返回给加固摄像机;
双向认证加固摄像机端模块收到双向认证存储服务器端模块发送的内容后,还用于生成第二随机数R2,第二随机数R2、第一随机数R1、存储服务器ID经过运算合成后生成第一数字C1,第一数字C1利用加固摄像机的私钥进行签名,得到第一签名信息S1,双向认证加固摄像机端模块将第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书返回给存储服务器;
双向认证存储服务器端模块收到第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书后,还用于验证加固摄像机数字证书、第一随机数R1及第一签名信息S1,通过后存储服务器的内置密码模块生成密钥MAK,并利用加固摄像机数字证书对密钥MAK加密生成第二数字C2,存储服务器通过运算将第一随机数R1、第二随机数R2、加固摄像机ID生成第三数字C3,并将第二数字C2、第三数字C3加密后生成第二签名信息S2,最后存储服务器将第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书返回给加固摄像机;
双向认证加固摄像机端模块收到第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书后,还用于进行第二随机数R2、存储服务器数字证书的验证,验证通过后加固摄像机利用内置密码模块对第二数字C2进行解密获得密钥MAK,经过计算后得出正确的结果,则双方认证通过。
其中,所述密钥协商模块包括:密钥协商存储服务器端模块和密钥协商加固摄像机端模块;
所述密钥协商过程中:
在双方认证通过后,所述密钥协商存储服务器端模块用于向加固摄像机发送视频请求信息,视频请求信息包括信令和经过哈希计算的密钥MAK;
所述密钥协商加固摄像机端模块接收视频请求信息后,用于验证密钥MAK,通过后,还用于分两种情况向存储服务器发送信息;
第一种情况:若加固摄像机不更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器;
第二种情况:若加固摄像机更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、更新后的视频密钥加密密钥版本号VKEVVersion、经过哈希计算的密钥MAK发给存储服务器;密钥协商存储服务器端模块收到信息后,对密钥MAK进行验证,验证通过后,经过计算获得正确结果,并反馈验证通过的信息给加固摄像机;密钥协商加固摄像机端模块获得验证通过的信息后,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器端;
所述密钥协商存储服务器端模块收到视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion后,还用于对密钥MAK进行验证,验证通过后,验证通过后将验证回执返回给加固摄像机,密钥协商成功。
其中,所述信令包含:视频请求类型、请求者、接收者、会话标识、当前时间和媒体要求SDP信道。
其中,所述视频加密过程包括:加密环节、存储环节、转发环节、解密环节四部分,密钥协商成功后,才可进行视频的加密、存储、转发和解密处理工作。
其中,所述视频加密模块包括:加密加固摄像机端模块;所述加密加固摄像机端模块包括:读取单元、加固摄像机密码模块、加密单元、封装单元;
所述加密环节中:
所述读取单元用于读取待加密的视频数据;
加固摄像机密码模块用于随机生成引入初始量IV,并由引入初始量IV和视频加密密钥VEK通过对称算法计算后生成流密钥;
加密单元用于根据流密钥将待加密的视频数据进行加密,得到加密视频数据;
加密单元还用于采用对称算法,将视频密钥加密密钥VKEK对视频加密密钥VEK加密得到视频加密密钥密文EVEK;
封装单元用于将视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV封装成安全参数集,安全参数集和加密视频数据拼接生成安全参数和视频密文封装包,即完成加密过程工作;加密加固摄像机端模块将安全参数和视频密文封装包发送给存储服务器。
其中,所述视频加密模块包括:插入单元和存储单元;
所述存储环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述存储单元用于将码流做本地存储,即完成存储过程工作。
其中,所述视频加密模块包括:插入单元和转发单元;
所述转发环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述转发单元用于在收到接收方的码流转发请求后,用私钥将视频密钥加密密钥密文EVKEK进行解密,得到视频密钥加密密钥VKEK,加固摄像机利用接收方的公钥对视频密钥加密密钥VKEK重新加密后,获得新视频密钥加密密钥密文EVKEK2;然后将视频密钥加密密钥版本号VKEKVersion和新视频密钥加密密钥密文EVKEK2保存成VKEKVersion-EVKEK2数据包,再把VKEKVersion-EVKEK2数据包发送至接收方,即完成转发过程工作。
其中,所述加固摄像机作为发送方;所述接收方为包括安全监控工作站、安全解码器在内的需要使用视频数据的设备。
其中,所述视频加密模块包括:第一解密单元、解析单元、查找单元、第二解密单元、读取单元、运算单元、第三解密单元;
所述解密环节中:
接收方的第一解密单元用于接收到存储服务器发送的VKEKVersion-EVKEK2数据包后,利用本地私钥对新视频密钥加密密钥密文EVKEK2进行解密,得到视频密钥加密密钥原文vkek和对应的视频密钥加密密钥版本号VKEKVersion,并保存为VKEKVersion-vkek数据包存储到本地;
所述解析单元用于从收到的码流中解析出安全参数集,并从安全参数集中获取视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV;
所述查找单元用于根据视频密钥加密密钥版本号VKEKVersion,从本地存储的VKEKVersion-vkek数据包中查找得到视频密钥加密密钥VKEK;
所述第二解密单元用于利用视频密钥加密密钥VKEK解密视频加密密钥密文EVEK得到视频加密密钥VEK;
所述读取单元用于读取待解密的加密视频数据;
所述运算单元用于采用分组加密算法,将视频加密密钥VEK和引入初始量IV生成流密钥;
所述第三解密单元用于根据流密钥将待解密的加密视频数据进行解密,得到解密后的视频数据,即完成解密过程工作。
(三)有益效果
与现有技术相比较,本发明提出一种视频数据“端模块到端模块”全程加密的加密方案,使得视频信息在各应用环节始终处于安全状态和严密监管之下,杜绝视频图像被非法窃取、伪造或变造的可能。
附图说明
图1为本发明技术方案中加固监控系统图。
图2为本发明技术方案中加固摄像机加密过程图。
图3为本发明技术方案中数据终端模块解密过程图。
图4为本发明技术方案中整个系统的主要工作流程图。
图5为本发明技术方案中加固摄像机硬件组成图。
图6为本发明技术方案中安全网络硬盘录像机NVR及解码器原理框图。
图7为本发明技术方案中软件组成图。
图8为本发明技术方案中认证协议流程图。
图9为本发明技术方案原理图。
具体实施方式
为使本发明的目的、内容、和优点更加清楚,下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。
为解决现有技术的问题,本发明提供一种视频加密方法,其应用于军队有视频加密需求的用户,如图1-图9所示,所述视频加密方法包括以下步骤:
步骤1:双向认证;
双向认证过程发生在存储服务器和加固摄像机之间,在加固摄像机首次或刷新会话通信协议注册到存储服务器时进行;通过双向认证,双方获取对方的公钥,即数字证书,公钥用于后续视频建立时的密钥协商过程,并协商消息认证密钥MAK,用于认证后续除了注册消息以外的信令;
步骤2:密钥协商;
密钥协商过程发生在存储服务器和加固摄像机之间,用于首次建立视频加密通信之间的密钥协商、以及定时更换密钥时的自动密钥协商;包括安全监控工作站、安全解码器在内的设备需要使用视频数据时,由存储服务器转发加密视频,开始转发之前,也需要进行密钥协商,密钥协商后将视频密钥加密密钥VKEK通过信令的方式传送到最终的解密设备处;
步骤3:视频加密;
视频加密过程包括加密过程、存储过程、转发过程、解密过程四部分,密钥协商成功后,再进行视频的加密、存储、转发和解密处理工作。
其中,所述步骤1的双向认证过程包括如下步骤:
步骤11:加固摄像机向存储服务器发送注册请求,注册请求包括:加密算法类型域值范围和加固摄像机ID;
步骤12:存储服务器收到步骤11加固摄像机发送的注册请求后,对加密算法类型域值范围进行配置形成加密算法类型域值配置信息,并生成第一随机数R1,存储服务器将加密算法类型域值配置信息、第一随机数R1、存储服务器ID返回给加固摄像机;
步骤13:加固摄像机收到步骤12存储服务器发送的内容后生成第二随机数R2,第二随机数R2、第一随机数R1、存储服务器ID经过运算合成后生成第一数字C1,第一数字C1利用加固摄像机的私钥进行签名,得到第一签名信息S1,加固摄像机将第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书返回给存储服务器;
步骤14:存储服务器收到步骤13加固摄像机发送的内容后,验证加固摄像机数字证书、第一随机数R1及第一签名信息S1,通过后存储服务器的内置密码模块生成密钥MAK,并利用加固摄像机数字证书对密钥MAK加密生成第二数字C2,存储服务器通过运算将第一随机数R1、第二随机数R2、加固摄像机ID生成第三数字C3,并将第二数字C2、第三数字C3加密后生成第二签名信息S2,最后存储服务器将第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书返回给加固摄像机;
步骤15:加固摄像机收到步骤14存储服务器发送的内容后,进行第二随机数R2、存储服务器数字证书的验证,验证通过后加固摄像机利用内置密码模块对第二数字C2进行解密获得密钥MAK,经过计算后得出正确的结果,则双方认证通过。
其中,所述步骤2的密钥协商过程包括如下步骤:
步骤21:双方认证通过后,存储服务器向加固摄像机发送视频请求信息,视频请求信息包括信令和经过哈希计算的密钥MAK;
步骤22:加固摄像机接收步骤21存储服务器发送的内容后,验证密钥MAK,通过后,分两种情况向存储服务器发送信息;
第一种情况:若加固摄像机不更新视频密钥加密密钥VKEK,则摄像机用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器;
第二种情况:若加固摄像机更新视频密钥加密密钥VKEK,则加固摄像机用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、更新后的视频密钥加密密钥版本号VKEVVersion、经过哈希计算的密钥MAK发给存储服务器;存储服务器收到信息后,对密钥MAK进行验证,验证通过后,经过计算获得正确结果,并反馈验证通过的信息给加固摄像机;加固摄像机获得验证通过的信息后,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器;
步骤23:存储服务器收到步骤22中加固摄像机发送的内容后,对密钥MAK进行验证,验证通过后,验证通过后将验证回执返回给加固摄像机,密钥协商成功
其中,所述步骤21中,所述信令包含:视频请求类型、请求者、接收者、会话标识、当前时间和媒体要求SDP信道。
其中,所述步骤3的视频加密过程包括:加密环节、存储环节、转发环节、解密环节四部分,密钥协商成功后,才可进行视频的加密、存储、转发和解密处理工作。
其中,所述加密环节包括:
步骤311:读取待加密的视频数据;
步骤312:加固摄像机内置密码模块随机生成引入初始量IV,引入初始量IV和视频加密密钥VEK通过对称算法计算后生成流密钥;
步骤313:流密钥将待加密的视频数据进行加密,得到加密视频数据;
步骤314:加固摄像机采用对称算法,将视频密钥加密密钥VKEK对视频加密密钥VEK加密得到视频加密密钥密文EVEK;
步骤315:加固摄像机将视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV封装成安全参数集,安全参数集和加密视频数据拼接生成安全参数和视频密文封装包,即完成加密过程工作;加固摄像机将安全参数和视频密文封装包发送给存储服务器。
其中,所述存储环节包括:
步骤321:存储服务器接收到步骤315加固摄像机发送的内容后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
步骤322:存储服务器将码流做本地存储,即完成存储过程工作。
其中,所述转发环节包括:
步骤331:存储服务器接收到步骤315加固摄像机发送的内容后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
步骤332:存储服务器收到接收方的码流转发请求后,用私钥将视频密钥加密密钥密文EVKEK进行解密,得到视频密钥加密密钥VKEK,加固摄像机利用接收方的公钥对视频密钥加密密钥VKEK重新加密后,获得新视频密钥加密密钥密文EVKEK2;然后将视频密钥加密密钥版本号VKEKVersion和新视频密钥加密密钥密文EVKEK2保存成VKEKVersion-EVKEK2数据包,再把VKEKVersion-EVKEK2数据包发送至接收方,即完成转发过程工作。
其中,所述加固摄像机作为发送方;所述接收方为包括安全监控工作站、安全解码器在内的需要使用视频数据的设备。
其中,所述解密环节包括:
步骤341:接收方接收到存储服务器发送的内容后,利用本地私钥对新视频密钥加密密钥密文EVKEK2进行解密,得到视频密钥加密密钥原文vkek和对应的视频密钥加密密钥版本号VKEKVersion,并保存为VKEKVersion-vkek数据包存储到本地;
步骤342:接收方从收到的码流中解析出安全参数集,并从安全参数集中获取视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV;
根据视频密钥加密密钥版本号VKEKVersion,从步骤341中本地存储的VKEKVersion-vkek数据包中查找得到视频密钥加密密钥VKEK;
步骤343:利用视频密钥加密密钥VKEK解密视频加密密钥密文EVEK得到视频加密密钥VEK;
步骤344:读取待解密的加密视频数据;
步骤345:采用分组加密算法,将视频加密密钥VEK和引入初始量IV生成流密钥;
步骤346:流密钥将待解密的加密视频数据进行解密,得到解密后的视频数据,即完成解密过程工作。
此外,本发明还提供一种视频加密系统,其应用于军队有视频加密需求的用户,所述视频加密系统包括:双向认证模块、密钥协商模块、视频加密模块;
其中,所述双向认证模块用于在存储服务器和加固摄像机之间进行双向认证,在加固摄像机首次或刷新会话通信协议注册到存储服务器时进行;通过双向认证,双方获取对方的公钥,即数字证书,公钥用于后续视频建立时的密钥协商过程,并协商消息认证密钥MAK,用于认证后续除了注册消息以外的信令;
所述密钥协商模块用于在存储服务器和加固摄像机之间进行密钥协商,用于首次建立视频加密通信之间的密钥协商、以及定时更换密钥时的自动密钥协商;包括安全监控工作站、安全解码器在内的设备需要使用视频数据时,由存储服务器转发加密视频,开始转发之前,也需要进行密钥协商,密钥协商后将视频密钥加密密钥VKEK通过信令的方式传送到最终的解密设备处;
所述视频加密模块用于在密钥协商成功后,再进行视频的加密、存储、转发和解密处理工作。
其中,所述双向认证模块包括:双向认证存储服务器端模块和双向认证加固摄像机端模块;
所述双向认证过程中:
双向认证加固摄像机端模块用于向存储服务器发送注册请求,注册请求包括:加密算法类型域值范围和加固摄像机ID;
双向认证存储服务器端模块用于在收到双向认证加固摄像机端模块发送的注册请求后,对加密算法类型域值范围进行配置形成加密算法类型域值配置信息,并生成第一随机数R1,存储服务器将加密算法类型域值配置信息、第一随机数R1、存储服务器ID返回给加固摄像机;
双向认证加固摄像机端模块收到双向认证存储服务器端模块发送的内容后,还用于生成第二随机数R2,第二随机数R2、第一随机数R1、存储服务器ID经过运算合成后生成第一数字C1,第一数字C1利用加固摄像机的私钥进行签名,得到第一签名信息S1,双向认证加固摄像机端模块将第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书返回给存储服务器;
双向认证存储服务器端模块收到第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书后,还用于验证加固摄像机数字证书、第一随机数R1及第一签名信息S1,通过后存储服务器的内置密码模块生成密钥MAK,并利用加固摄像机数字证书对密钥MAK加密生成第二数字C2,存储服务器通过运算将第一随机数R1、第二随机数R2、加固摄像机ID生成第三数字C3,并将第二数字C2、第三数字C3加密后生成第二签名信息S2,最后存储服务器将第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书返回给加固摄像机;
双向认证加固摄像机端模块收到第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书后,还用于进行第二随机数R2、存储服务器数字证书的验证,验证通过后加固摄像机利用内置密码模块对第二数字C2进行解密获得密钥MAK,经过计算后得出正确的结果,则双方认证通过。
其中,所述密钥协商模块包括:密钥协商存储服务器端模块和密钥协商加固摄像机端模块;
所述密钥协商过程中:
在双方认证通过后,所述密钥协商存储服务器端模块用于向加固摄像机发送视频请求信息,视频请求信息包括信令和经过哈希计算的密钥MAK;
所述密钥协商加固摄像机端模块接收视频请求信息后,用于验证密钥MAK,通过后,还用于分两种情况向存储服务器发送信息;
第一种情况:若加固摄像机不更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器;
第二种情况:若加固摄像机更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、更新后的视频密钥加密密钥版本号VKEVVersion、经过哈希计算的密钥MAK发给存储服务器;密钥协商存储服务器端模块收到信息后,对密钥MAK进行验证,验证通过后,经过计算获得正确结果,并反馈验证通过的信息给加固摄像机;密钥协商加固摄像机端模块获得验证通过的信息后,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器端;
所述密钥协商存储服务器端模块收到视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion后,还用于对密钥MAK进行验证,验证通过后,验证通过后将验证回执返回给加固摄像机,密钥协商成功。
其中,所述信令包含:视频请求类型、请求者、接收者、会话标识、当前时间和媒体要求SDP信道。
其中,所述视频加密过程包括:加密环节、存储环节、转发环节、解密环节四部分,密钥协商成功后,才可进行视频的加密、存储、转发和解密处理工作。
其中,所述视频加密模块包括:加密加固摄像机端模块;所述加密加固摄像机端模块包括:读取单元、加固摄像机密码模块、加密单元、封装单元;
所述加密环节中:
所述读取单元用于读取待加密的视频数据;
加固摄像机密码模块用于随机生成引入初始量IV,并由引入初始量IV和视频加密密钥VEK通过对称算法计算后生成流密钥;
加密单元用于根据流密钥将待加密的视频数据进行加密,得到加密视频数据;
加密单元还用于采用对称算法,将视频密钥加密密钥VKEK对视频加密密钥VEK加密得到视频加密密钥密文EVEK;
封装单元用于将视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV封装成安全参数集,安全参数集和加密视频数据拼接生成安全参数和视频密文封装包,即完成加密过程工作;加密加固摄像机端模块将安全参数和视频密文封装包发送给存储服务器。
其中,所述视频加密模块包括:插入单元和存储单元;
所述存储环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述存储单元用于将码流做本地存储,即完成存储过程工作。
其中,所述视频加密模块包括:插入单元和转发单元;
所述转发环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述转发单元用于在收到接收方的码流转发请求后,用私钥将视频密钥加密密钥密文EVKEK进行解密,得到视频密钥加密密钥VKEK,加固摄像机利用接收方的公钥对视频密钥加密密钥VKEK重新加密后,获得新视频密钥加密密钥密文EVKEK2;然后将视频密钥加密密钥版本号VKEKVersion和新视频密钥加密密钥密文EVKEK2保存成VKEKVersion-EVKEK2数据包,再把VKEKVersion-EVKEK2数据包发送至接收方,即完成转发过程工作。
其中,所述加固摄像机作为发送方;所述接收方为包括安全监控工作站、安全解码器在内的需要使用视频数据的设备。
其中,所述视频加密模块包括:第一解密单元、解析单元、查找单元、第二解密单元、读取单元、运算单元、第三解密单元;
所述解密环节中:
接收方的第一解密单元用于接收到存储服务器发送的VKEKVersion-EVKEK2数据包后,利用本地私钥对新视频密钥加密密钥密文EVKEK2进行解密,得到视频密钥加密密钥原文vkek和对应的视频密钥加密密钥版本号VKEKVersion,并保存为VKEKVersion-vkek数据包存储到本地;
所述解析单元用于从收到的码流中解析出安全参数集,并从安全参数集中获取视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV;
所述查找单元用于根据视频密钥加密密钥版本号VKEKVersion,从本地存储的VKEKVersion-vkek数据包中查找得到视频密钥加密密钥VKEK;
所述第二解密单元用于利用视频密钥加密密钥VKEK解密视频加密密钥密文EVEK得到视频加密密钥VEK;
所述读取单元用于读取待解密的加密视频数据;
所述运算单元用于采用分组加密算法,将视频加密密钥VEK和引入初始量IV生成流密钥;
所述第三解密单元用于根据流密钥将待解密的加密视频数据进行解密,得到解密后的视频数据,即完成解密过程工作。
综上,本发明涉及一种视频加密的加密方法及系统,属于数据加密和视频安全相关领域。为摆脱实时视频大数据的加密瓶颈,保障视频监控系统自身安全,本发明提供一种高清视频“端模块到端模块”的全程加密的加密方法及系统,包括步骤:密钥协商,存储服务器和加固摄像机建立视频连接时,进行密钥协商,协商成功后更换视频密钥加密密钥VKEK;加密传输,视频加密密钥VEK由交互的视频密钥加密密钥VKEK加密后也随码流一起传输,视频加密密钥VEK每1小时更新一次,在视频监控网络中传输时,视频数据以加密形态出现;密文存储,加密视频数据到达存储服务器后,由存储服务器直接以密文方式存入本地;加密转发,安全解码器、安全监控工作站与存储服务器建立连接时,存储服务器将相关加固摄像机的视频密钥加密密钥和对应的版本号通过信令方式转发给安全解码器、安全监控工作站,转发过程执行1次密钥协商过程;设备认证,通过内置密码模块中公钥证书有效性的验证,可以对设备进行有效性验证,出现设备失控时,及时在CA服务器中将其吊销,即可阻断该设备再次入网。
实施例1
本实施例中包括:
(1)密钥协商
存储服务器和加固摄像机建立视频连接时,每24小时进行1次密钥协商,协商成功后更换视频密钥加密密钥。密钥协商基于公钥密码算法,在CA服务器的支撑下进行。
(2)加密传输
密钥协商成功后,加固摄像机使用本地生成的视频加密密钥对视频数据进行加密,视频加密密钥VEK由交互的视频密钥加密密钥VKEK加密后也随码流一起传输,视频加密密钥VEK每1小时更新一次。在视频监控网络中传输时,视频数据以加密形态出现。
(3)密文存储
加密视频数据到达存储服务器后,由存储服务器直接以密文方式存入本地。
安全监控工作站调取历史数据查看时,存储服务器先用私钥解密出录像文件中保存的视频密钥加密密钥VKEK的原文,并用码流接收方的公钥对视频密钥加密密钥VKEK原文重新加密;录像文件保持加密形式发送给码流接收方;接收方用自己的私钥解密视频密钥加密密钥VKEK后,用视频密钥加密密钥VKEK解密视频加密密钥VEK,从而解密视频流用于播放。
(4)加密转发
安全解码器和安全监控工作站不直接连接加固摄像机,通过存储服务器获得视频数据。安全解码器、安全监控工作站与存储服务器建立连接时,存储服务器将相关加固摄像机的视频密钥加密密钥和对应的版本号通过信令方式转发给安全解码器、安全监控工作站,转发过程也要执行1次密钥协商过程,区别是视频加密密钥不是新生成的,是转发加固摄像机的。
(5)设备认证
通过内置密码模块中公钥证书有效性的验证,可以对设备进行有效性验证。出现设备失控时,及时在CA服务器中将其吊销,即可阻断该设备再次入网。
实施例2
本实施例中,提供一种使用军队公共普通密码算法中的非对称密码算法、对称密码算法和杂凑密码算法的加密方法,算法采用满足军队公共普通密码标准的安全密码部件或密码产品实现。所述算法包括:
(1)非对称密码算法用于身份鉴别、数字签名、密钥协商等;
(2)对称密码算法用于视频数据的加密保护;
(3)杂凑密码算法用于对签名信息的完整性进行校验。
该视频加密方法,其密钥管理包括:
(1)视频密钥加密密钥VKEK:密钥长度为16字节,通过平台的公普加密设备实时生成,每24小时更换一次,用后覆盖;
(2)视频加密密钥VEK:密钥长度为16字节,通过摄像头内置的公普加密设备实时生成,每小时更换1次,用后覆盖;
(3)发送方和接收方设备公钥:密钥长度为382比特,通过军队公用普通密码基础设施预先生成;
(4)发送方设备私钥:密钥长度为191比特,通过军队公用普通密码基础设施预先生成;
(5)接收方设备私钥:密钥长度为191比特,过军队公用普通密码基础设施预先生成。
实施例3
本实施例主要包括前端模块安全视频采集接入和后端模块服务中心管理两大部分。
首先,利用前端模块的视频采集设备,包括高清安全网络摄像机,将视频数据采集并加密后,通过视频专网传输到后端模块管理中心。然后通过管理中心的视频管理主服务器、流媒体服务器、存储服务器、安全解码器、CA认证服务器及安全工作站等后端模块管理设备对视频数据进行安全的客户端模块浏览、集中存储、电视墙观看等具体应用。
视频数据安全传输的关键节点体现在:
(1)实现前端模块视频加密,保护用户的重要及敏感图像不被非法窃取、篡改;
(2)安全认证管理,网络内所有安全设备采用数字证书实现身份认证,防止未经授权的设备侵入系统,同时采用数据完整性保护算法,对会话协议和控制协议进行保护,防止非法用户的协议攻击。
其中,在各类摄像头中分别配置1块USB密码模块;在存储服务器、安全解码器及监控工作站上分别配置一套标准的PCIE密码卡。
公普密码设备配置及密钥配置情况见下表:
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。
Claims (8)
1.一种视频加密系统,其特征在于,其应用于军队有视频加密需求的用户,所述视频加密系统包括:双向认证模块、密钥协商模块、视频加密模块;
其中,所述双向认证模块用于在存储服务器和加固摄像机之间进行双向认证,在加固摄像机首次或刷新会话通信协议注册到存储服务器时进行;通过双向认证,双方获取对方的公钥,即数字证书,公钥用于后续视频建立时的密钥协商过程,并协商消息认证密钥MAK,用于认证后续除了注册消息以外的信令;
所述密钥协商模块用于在存储服务器和加固摄像机之间进行密钥协商,用于首次建立视频加密通信之间的密钥协商、以及定时更换密钥时的自动密钥协商;包括安全监控工作站、安全解码器在内的设备需要使用视频数据时,由存储服务器转发加密视频,开始转发之前,也需要进行密钥协商,密钥协商后将视频密钥加密密钥VKEK通过信令的方式传送到最终的解密设备处;
所述视频加密模块用于在密钥协商成功后,再进行视频的加密、存储、转发和解密处理工作;
所述双向认证模块包括:双向认证存储服务器端模块和双向认证加固摄像机端模块;
所述双向认证过程中:
双向认证加固摄像机端模块用于向存储服务器发送注册请求,注册请求包括:加密算法类型域值范围和加固摄像机ID;
双向认证存储服务器端模块用于在收到双向认证加固摄像机端模块发送的注册请求后,对加密算法类型域值范围进行配置形成加密算法类型域值配置信息,并生成第一随机数R1,存储服务器将加密算法类型域值配置信息、第一随机数R1、存储服务器ID返回给加固摄像机;
双向认证加固摄像机端模块收到双向认证存储服务器端模块发送的内容后,还用于生成第二随机数R2,第二随机数R2、第一随机数R1、存储服务器ID经过运算合成后生成第一数字C1,第一数字C1利用加固摄像机的私钥进行签名,得到第一签名信息S1,双向认证加固摄像机端模块将第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书返回给存储服务器;
双向认证存储服务器端模块收到第一随机数R1、第二随机数R2、存储服务器ID、第一签名信息S1和加固摄像机数字证书后,还用于验证加固摄像机数字证书、第一随机数R1及第一签名信息S1,通过后存储服务器的内置密码模块生成密钥MAK,并利用加固摄像机数字证书对密钥MAK加密生成第二数字C2,存储服务器通过运算将第一随机数R1、第二随机数R2、加固摄像机ID生成第三数字C3,并将第二数字C2、第三数字C3加密后生成第二签名信息S2,最后存储服务器将第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书返回给加固摄像机;
双向认证加固摄像机端模块收到第二数字C2、第三数字C3、第二签名信息S2和存储服务器数字证书后,还用于进行第二随机数R2、存储服务器数字证书的验证,验证通过后加固摄像机利用内置密码模块对第二数字C2进行解密获得密钥MAK,经过计算后得出正确的结果,则双方认证通过。
2.如权利要求1所述的视频加密系统,其特征在于,所述密钥协商模块包括:密钥协商存储服务器端模块和密钥协商加固摄像机端模块;
所述密钥协商过程中:
在双方认证通过后,所述密钥协商存储服务器端模块用于向加固摄像机发送视频请求信息,视频请求信息包括信令和经过哈希计算的密钥MAK;
所述密钥协商加固摄像机端模块接收视频请求信息后,用于验证密钥MAK,通过后,还用于分两种情况向存储服务器发送信息;
第一种情况:若加固摄像机不更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器;
第二种情况:若加固摄像机更新视频密钥加密密钥VKEK,则密钥协商加固摄像机端模块用存储服务器的公钥将视频密钥加密密钥VKEK加密生成视频密钥加密密钥密文EVKEK,再将视频密钥加密密钥密文EVKEK、更新后的视频密钥加密密钥版本号VKEVVersion、经过哈希计算的密钥MAK发给存储服务器;密钥协商存储服务器端模块收到信息后,对密钥MAK进行验证,验证通过后,经过计算获得正确结果,并反馈验证通过的信息给加固摄像机;密钥协商加固摄像机端模块获得验证通过的信息后,再将视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion放到SDP信道里发送给存储服务器端;
所述密钥协商存储服务器端模块收到视频密钥加密密钥密文EVKEK、视频密钥加密密钥版本号VKEVVersion后,还用于对密钥MAK进行验证,验证通过后,验证通过后将验证回执返回给加固摄像机,密钥协商成功。
3.如权利要求2所述的视频加密系统,其特征在于,所述信令包含:视频请求类型、请求者、接收者、会话标识、当前时间和媒体要求SDP信道。
4.如权利要求3所述的视频加密系统,其特征在于,所述视频加密模块包括:加密加固摄像机端模块;所述加密加固摄像机端模块包括:读取单元、加固摄像机密码模块、加密单元、封装单元;
所述加密环节中:
所述读取单元用于读取待加密的视频数据;
加固摄像机密码模块用于随机生成引入初始量IV,并由引入初始量IV和视频加密密钥VEK通过对称算法计算后生成流密钥;
加密单元用于根据流密钥将待加密的视频数据进行加密,得到加密视频数据;
加密单元还用于采用对称算法,将视频密钥加密密钥VKEK对视频加密密钥VEK加密得到视频加密密钥密文EVEK;
封装单元用于将视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV封装成安全参数集,安全参数集和加密视频数据拼接生成安全参数和视频密文封装包,即完成加密过程工作;加密加固摄像机端模块将安全参数和视频密文封装包发送给存储服务器。
5.如权利要求4所述的视频加密系统,其特征在于,所述视频加密模块包括:插入单元和存储单元;
所述存储环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述存储单元用于将码流做本地存储,即完成存储过程工作。
6.如权利要求5所述的视频加密系统,其特征在于,所述视频加密模块包括:插入单元和转发单元;
所述转发环节中:
所述插入单元用于在接收到安全参数和视频密文封装包后,将视频密钥加密密钥版本号VKEKVersion和视频密钥加密密钥密文EVKEK保存成VKEKVersion-EVKEK数据包,再把VKEKVersion-EVKEK数据包按接收的时间顺序插入到码流中;
所述转发单元用于在收到接收方的码流转发请求后,用私钥将视频密钥加密密钥密文EVKEK进行解密,得到视频密钥加密密钥VKEK,加固摄像机利用接收方的公钥对视频密钥加密密钥VKEK重新加密后,获得新视频密钥加密密钥密文EVKEK2;然后将视频密钥加密密钥版本号VKEKVersion和新视频密钥加密密钥密文EVKEK2保存成VKEKVersion-EVKEK2数据包,再把VKEKVersion-EVKEK2数据包发送至接收方,即完成转发过程工作。
7.如权利要求6所述的视频加密系统,其特征在于,所述加固摄像机作为发送方;所述接收方为包括安全监控工作站、安全解码器在内的需要使用视频数据的设备。
8.如权利要求7所述的视频加密系统,其特征在于,所述视频加密模块包括:第一解密单元、解析单元、查找单元、第二解密单元、读取单元、运算单元、第三解密单元;
所述解密环节中:
接收方的第一解密单元用于接收到存储服务器发送的VKEKVersion-EVKEK2数据包后,利用本地私钥对新视频密钥加密密钥密文EVKEK2进行解密,得到视频密钥加密密钥原文vkek和对应的视频密钥加密密钥版本号VKEKVersion,并保存为VKEKVersion-vkek数据包存储到本地;
所述解析单元用于从收到的码流中解析出安全参数集,并从安全参数集中获取视频密钥加密密钥版本号VKEKVersion、视频加密密钥密文EVEK和引入初始量IV;
所述查找单元用于根据视频密钥加密密钥版本号VKEKVersion,从本地存储的VKEKVersion-vkek数据包中查找得到视频密钥加密密钥VKEK;
所述第二解密单元用于利用视频密钥加密密钥VKEK解密视频加密密钥密文EVEK得到视频加密密钥VEK;
所述读取单元用于读取待解密的加密视频数据;
所述运算单元用于采用分组加密算法,将视频加密密钥VEK和引入初始量IV生成流密钥;
所述第三解密单元用于根据流密钥将待解密的加密视频数据进行解密,得到解密后的视频数据,即完成解密过程工作。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811328492.1A CN109218825B (zh) | 2018-11-09 | 2018-11-09 | 一种视频加密系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811328492.1A CN109218825B (zh) | 2018-11-09 | 2018-11-09 | 一种视频加密系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109218825A CN109218825A (zh) | 2019-01-15 |
CN109218825B true CN109218825B (zh) | 2020-12-11 |
Family
ID=64995360
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811328492.1A Active CN109218825B (zh) | 2018-11-09 | 2018-11-09 | 一种视频加密系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109218825B (zh) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110519211B (zh) * | 2019-06-12 | 2021-09-07 | 国网湖南省电力有限公司 | 一种基于设备身份认证的视频监控安全认证采集系统及方法 |
CN110446108B (zh) * | 2019-06-28 | 2022-04-22 | 中国传媒大学 | 一种媒体云系统及视频加密、解密方法 |
CN110427762B (zh) * | 2019-07-23 | 2021-03-23 | 湖南匡安网络技术有限公司 | 一种实现电力监控系统视频安全传输的加密和解密方法 |
CN110300287B (zh) * | 2019-07-26 | 2020-12-22 | 华东师范大学 | 一种公共安全视频监控联网摄像头接入认证方法 |
CN110996033B (zh) * | 2019-12-20 | 2021-09-07 | 上海海鸥数码照相机有限公司 | 一种倾斜摄影吊仓影像数据的加密方法及装置 |
CN111818237A (zh) * | 2020-07-21 | 2020-10-23 | 南京智金科技创新服务中心 | 一种视频监控分析系统和方法 |
CN111901568B (zh) * | 2020-08-10 | 2022-04-19 | 北京国泰网信科技有限公司 | 一种基于物联网监控终端的数据加密系统 |
CN112995612B (zh) * | 2021-05-06 | 2021-07-23 | 信联科技(南京)有限公司 | 一种电力视频监控终端安全接入方法及系统 |
CN113839969B (zh) * | 2021-11-29 | 2022-03-15 | 军事科学院系统工程研究院网络信息研究所 | 一种双向认证的网络管理协议方法和系统 |
CN115102740A (zh) * | 2022-06-15 | 2022-09-23 | 腾讯科技(深圳)有限公司 | 通信方法、装置、设备、存储介质及程序产品 |
CN118118201A (zh) * | 2022-11-29 | 2024-05-31 | 华为技术有限公司 | 视频流的安全传输方法和装置 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104113409A (zh) * | 2014-07-23 | 2014-10-22 | 中国科学院信息工程研究所 | 一种sip视频监控联网系统的密钥管理方法及系统 |
CN108184134A (zh) * | 2017-12-21 | 2018-06-19 | 北京计算机技术及应用研究所 | 一种视频流安全转发方法及系统 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100496025C (zh) * | 2007-11-16 | 2009-06-03 | 西安西电捷通无线网络通信有限公司 | 一种基于三元对等鉴别的可信网络接入控制方法 |
US9721244B2 (en) * | 2013-03-15 | 2017-08-01 | Maher Pedersoli | Authentication system |
-
2018
- 2018-11-09 CN CN201811328492.1A patent/CN109218825B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104113409A (zh) * | 2014-07-23 | 2014-10-22 | 中国科学院信息工程研究所 | 一种sip视频监控联网系统的密钥管理方法及系统 |
CN108184134A (zh) * | 2017-12-21 | 2018-06-19 | 北京计算机技术及应用研究所 | 一种视频流安全转发方法及系统 |
Non-Patent Citations (1)
Title |
---|
基于TePA视频监控设备安全接入方法研究与实现;魏振宇;《中国优秀硕士学位论文全文数据库(信息科技辑)》;20170215;章节1.1、3.3-3.9、5.2 * |
Also Published As
Publication number | Publication date |
---|---|
CN109218825A (zh) | 2019-01-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109218825B (zh) | 一种视频加密系统 | |
CN109151508B (zh) | 一种视频加密方法 | |
KR101366243B1 (ko) | 인증을 통한 데이터 전송 방법 및 그 장치 | |
CN101977190B (zh) | 数字内容加密传送方法以及服务器端 | |
EP3476078B1 (en) | Systems and methods for authenticating communications using a single message exchange and symmetric key | |
CN104349135B (zh) | 监控服务器、监控服务器的处理数据的方法以及监控系统 | |
CN109728909A (zh) | 基于USBKey的身份认证方法和系统 | |
US7937587B2 (en) | Communication terminal apparatus and information communication method | |
CN113472793B (zh) | 一种基于硬件密码设备的个人数据保护系统 | |
CN104243439B (zh) | 文件传输处理方法、系统及终端 | |
CN108989325A (zh) | 加密通信方法、装置及系统 | |
CN101719910A (zh) | 一种实现内容保护的终端设备及其传输方法 | |
CN105049877A (zh) | 一种用于直录播互动系统的加密方法及装置 | |
KR20150079489A (ko) | 실시간 통신 방법 및 시스템 | |
CN101448130A (zh) | 监控系统中数据加密保护的方法、系统和设备 | |
CN106411926A (zh) | 一种数据加密通信方法及系统 | |
CN113225352A (zh) | 一种数据传输方法、装置、电子设备及存储介质 | |
CN113347143A (zh) | 一种身份验证方法、装置、设备及存储介质 | |
CN111756528A (zh) | 一种量子会话密钥分发方法、装置及通信架构 | |
CN115022868A (zh) | 卫星终端实体认证方法、系统及存储介质 | |
CN103237011B (zh) | 数字内容加密传送方法以及服务器端 | |
CN116743372A (zh) | 基于ssl协议的量子安全协议实现方法及系统 | |
CN106453430A (zh) | 验证加密数据传输路径的方法及装置 | |
CN114866778B (zh) | 一种监控视频安全系统 | |
CN106603486B (zh) | 移动终端安全授权的方法及其系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |