CN113225534A - 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法 - Google Patents

基于h.264或h.265媒体流数据nal层加密及传输的符合性方法 Download PDF

Info

Publication number
CN113225534A
CN113225534A CN202110491961.7A CN202110491961A CN113225534A CN 113225534 A CN113225534 A CN 113225534A CN 202110491961 A CN202110491961 A CN 202110491961A CN 113225534 A CN113225534 A CN 113225534A
Authority
CN
China
Prior art keywords
encryption
data
video
security
nal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110491961.7A
Other languages
English (en)
Inventor
李禹华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Yuanzhe Electronic Technology Co ltd
Shanghai Yuanzhe Video Technology Co ltd
Original Assignee
Shanghai Yuanzhe Electronic Technology Co ltd
Shanghai Yuanzhe Video Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Yuanzhe Electronic Technology Co ltd, Shanghai Yuanzhe Video Technology Co ltd filed Critical Shanghai Yuanzhe Electronic Technology Co ltd
Priority to CN202110491961.7A priority Critical patent/CN113225534A/zh
Publication of CN113225534A publication Critical patent/CN113225534A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/18Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems

Abstract

基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,包括以下步骤:数据采集平台的视频及结构化数据通过GB/T28181或GA/T1400协议接入全网通安全加密机,由全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据;本发明完善H.264、265等多种码流的加密算法、视频流数据签名和数据封装方法,实现了码流的防篡改和加密传输,同时,完全遵从了GB/T35114‑2017规范要求的加密体系,保障了在网络非安全域的防篡改、防攻击,防止了各种敏感数据的泄密。

Description

基于H.264或H.265媒体流数据NAL层加密及传输的符合性 方法
技术领域
本发明涉及数据处理技术领域,具体为一种基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法。
背景技术
现有的监控设备和系统绝大部分无法满足SVAC编码要求,全部按照GB/T25724-2017的要求做GB/T35114-2017改造需要耗费庞大的各种资源和SVAC编解码硬件设备,
发明内容
本发明所解决的技术问题在于提供一种基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,以解决上述背景技术中提出的问题。
本发明所解决的技术问题采用以下技术方案来实现:基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,包括以下步骤:
步骤(1).数据采集平台的视频及结构化数据通过GB/T28181或GA/T1400协议接入全网通安全加密机,由全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据;
步骤(2).通过运营商链路/专线/裸光纤传与安全接入管理机通讯,完成接入权限认证、系统设备注册及验证、数据通讯的端口聚合多项数据安全通讯传输功能;
步骤(3).通过安全接入管理机将前端摄像机的视频及人脸、车牌智能摄像机和数据服务器获取相关数据及文件,再通过综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由视频数据汇聚安全网关,配合证书秘钥系统进行授权,解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
所述全网通安全加密机完成设备的合法性认证和前端设备或系统的信令和音视频流的加密,中心汇聚安全网关设备负责安全认证、解密,同时为中心其它非加密的平台系统提供GB/T28181、GA/T1400的联网服务。
所述全网通安全加密机的加密方法为对整个I帧数据做AES128加密,服务器接收到以上数据解密后,需比对SHA256摘要、user token、video token、channelID进行合法性验证.四者如不匹配,放弃整个GOP数据。
所述Video token和user token有效期为1小时,在过期前,流媒体设备需在与服务器信令通讯中刷新或重新请求token,并在下一个I帧中使用。
所述全网通安全加密机保留H264、265码流的原始NAL结构和RBSP数据,按照GB/T35114-2017和GB/T25724-2017的要求为H264、265数据流添加安全参数集NAL、数字签名NAL和绝对时间扩展信息,实现H264、265码流的防劫持、防篡改。
所述全网通安全加密机保留H264、265码流的原始NAL结构数据,按照GB/T35114-2017和GB/T25724-2017的要求用新增加的安全参数集NAL描述的加密语法为H264、265数据流的视频编码片RBSP数据进行加密生成新的加密后的编码片RBSP数据,实现H264、265视频流的加密。
所述全网通安全加密机将音频数据按照GB/T35114-2017规定的加密算法要求使用视频加密的VEK和IV来生成加密的音频数据;采用可伸缩可选择的加密扩展,有三种选项:视频I帧的编码片RBSP加/解密、视频全域编码片RBSP加/解密、视频+音频全域加/解密,可以选择性地减少算法对CPU的占用,降低视频流在加/解密的耗时,降低视频加密传输的延时。
所述全网通安全加密机视频结构化数据加密:将图片数据按照GB/T35114-2017规定的加密算法要求进行数据加密,控制信令部分保留GA/T1400的通讯方式。
与现有技术相比,本发明的有益效果是:本发明完善H264、265等多种码流的加密算法、视频流数据签名和数据封装方法,实现了码流的防篡改和加密传输,同时,完全遵从了GB/T35114-2017规范要求的加密体系,保障了在网络非安全域的防篡改、防攻击,防止了各种敏感数据的泄密。
附图说明
图1为本发明的系统架构示意图。
具体实施方式
为了使本发明的实现技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明,在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以两个元件内部的连通。
如图1所示,基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,包括以下步骤:
步骤(1).数据采集平台的视频及结构化数据通过GB/T28181或GA/T1400协议接入VC-NFSP1600-X全网通安全加密机,由VC-NFSP1600-X全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据;
步骤(2).通过运营商链路/专线/裸光纤传与VC-SS-NCG安全接入管理机通讯,完成接入权限认证、系统设备注册及验证、数据通讯的端口聚合多项数据安全通讯传输功能;
步骤(3).通过安全接入管理机将前端摄像机的视频及人脸、车牌智能摄像机和数据服务器获取相关数据及文件,再通过VC-SS6200综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由VC-NDPS3600视频数据汇聚安全网关,配合证书秘钥系统进行授权,解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
所述全网通安全加密机完成设备的合法性认证和前端设备或系统的信令和音视频流的加密,中心汇聚安全网关设备负责安全认证、解密,同时为中心其它非加密的平台系统提供GB/T28181、GA/T1400的联网服务。
所述全网通安全加密机的加密方法为对整个I帧数据做AES128加密,服务器接收到以上数据解密后,需比对SHA256摘要、user token、video token、channelID进行合法性验证.四者如不匹配,放弃整个GOP数据。
所述Video token和user token有效期为1小时,在过期前,流媒体设备需在与服务器信令通讯中刷新或重新请求token,并在下一个I帧中使用。
实施例1
前端摄像机直接接入方式:前端摄像机视频及结构化数据通过GB/T28181或GA/T1400协议接入VC-NFSP1600-X全网通安全加密机,由VC-NFSP1600-X全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据,通过运营商链路/专线/裸光纤传与VC-SS-NCG安全接入管理机通讯,完成接入权限认证、系统设备注册及验证、数据通讯的端口聚合等多项数据安全通讯传输功能,通过安全接入管理机将前端摄像机的视频及人脸、车牌等智能摄像机和数据服务器获取相关数据及文件,再通过VC-SS6200综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由VC-NDPS3600视频数据汇聚安全网关(配合证书秘钥系统进行授权)解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
实施例2
前端NVR接入方式:前端NVR的视频及结构化数据通过GB/T28181或GA/T1400协议接入VC-NFSP1600-X全网通安全加密机,由VC-NFSP1600-X全网通安全加密机将前端NVR的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据,通过运营商链路/专线/裸光纤传与VC-SS-NCG安全接入管理机通讯,完成解密及接入权限认证、系统设备注册及验证、数据通讯的端口聚合等多项数据安全通讯传输功能,通过安全接入管理机将前端摄像机的视频及人脸、车牌等智能摄像机和数据服务器获取相关数据及文件,再通过VC-SS6200综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由VC-NDPS3600视频数据汇聚安全网关(配合证书秘钥系统进行授权)解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
实施例3
前端平台接入方式:级监控平台的视频及结构化数据通过GB/T28181或GA/T1400协议接入VC-NFSP1600-X全网通安全加密机,由VC-NFSP1600-X全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据,通过运营商链路/专线/裸光纤传与VC-SS-NCG安全接入管理机通讯,完成接入权限认证、系统设备注册及验证、数据通讯的端口聚合等多项数据安全通讯传输功能,通过安全接入管理机将前端摄像机的视频及人脸、车牌等智能摄像机和数据服务器获取相关数据及文件,再通过VC-SS6200综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由VC-NDPS3600视频数据汇聚安全网关(配合证书秘钥系统进行授权)解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
所述全网通安全加密机保留H264、265码流的原始NAL结构和RBSP数据,按照GB/T35114-2017和GB/T25724-2017的要求为H264、265数据流添加安全参数集NAL、数字签名NAL和绝对时间扩展信息,实现H264、265码流的防劫持、防篡改。
所述全网通安全加密机保留H264、265码流的原始NAL结构数据,按照GB/T35114-2017和GB/T25724-2017的要求用新增加的安全参数集NAL描述的加密语法为H264、265数据流的视频编码片RBSP数据进行加密生成新的加密后的编码片RBSP数据,实现H264、265视频流的加密。
所述全网通安全加密机将音频数据按照GB/T35114-2017规定的加密算法要求使用视频加密的VEK和IV来生成加密的音频数据;采用可伸缩可选择的加密扩展,有三种选项:视频I帧的编码片RBSP加/解密、视频全域编码片RBSP加/解密、视频+音频全域加/解密,可以选择性地减少算法对CPU的占用,降低视频流在加/解密的耗时,降低视频加密传输的延时。
所述全网通安全加密机视频结构化数据加密:将图片数据按照GB/T35114-2017规定的加密算法要求进行数据加密,控制信令部分保留GA/T1400的通讯方式。
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明的要求保护范围由所附的权利要求书及其等效物界定。

Claims (8)

1.基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:包括以下步骤:
步骤(1).数据采集平台的视频及结构化数据通过GB/T28181或GA/T1400协议接入全网通安全加密机,由全网通安全加密机将前端摄像机的GB/T28181或GA/T1400协议数据转换为符合GB35114协议的加密数据;
步骤(2).通过运营商链路/专线/裸光纤传与安全接入管理机通讯,完成接入权限认证、系统设备注册及验证、数据通讯的端口聚合多项数据安全通讯传输功能;
步骤(3).通过安全接入管理机将前端摄像机的视频及人脸、车牌智能摄像机和数据服务器获取相关数据及文件,再通过综合型视频资源安全网关的安全透传功能单向接入到公安图像感知网,再由视频数据汇聚安全网关,配合证书秘钥系统进行授权,解密还原为GB/T28181或GA/T1400协议,接入上级智能监控平台。
2.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机完成设备的合法性认证和前端设备或系统的信令和音视频流的加密,中心汇聚安全网关设备负责安全认证、解密,同时为中心其它非加密的平台系统提供GB/T28181、GA/T1400的联网服务。
3.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机的加密方法为对整个I帧数据做AES128加密,服务器接收到以上数据解密后,需比对SHA256摘要、user token、video token、channelID进行合法性验证.四者如不匹配,放弃整个GOP数据。
4.根据权利要求3所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述Video token和user token有效期为1小时,在过期前,流媒体设备需在与服务器信令通讯中刷新或重新请求token,并在下一个I帧中使用。
5.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机保留H264、265码流的原始NAL结构和RBSP数据,按照GB/T35114-2017和GB/T25724-2017的要求为H264、265数据流添加安全参数集NAL、数字签名NAL和绝对时间扩展信息,实现H264、265码流的防劫持、防篡改。
6.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机保留H264、265码流的原始NAL结构数据,按照GB/T35114-2017和GB/T25724-2017的要求用新增加的安全参数集NAL描述的加密语法为H264、265数据流的视频编码片RBSP数据进行加密生成新的加密后的编码片RBSP数据,实现H264、265视频流的加密。
7.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机将音频数据按照GB/T35114-2017规定的加密算法要求使用视频加密的VEK和IV来生成加密的音频数据;采用可伸缩可选择的加密扩展,有三种选项:视频I帧的编码片RBSP加/解密、视频全域编码片RBSP加/解密、视频+音频全域加/解密,可以选择性地减少算法对CPU的占用,降低视频流在加/解密的耗时,降低视频加密传输的延时。
8.根据权利要求1所述的基于H.264或H.265媒体流数据NAL层加密及传输的符合性方法,其特征在于:所述全网通安全加密机视频结构化数据加密:将图片数据按照GB/T35114-2017规定的加密算法要求进行数据加密,控制信令部分保留GA/T1400的通讯方式。
CN202110491961.7A 2021-05-06 2021-05-06 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法 Pending CN113225534A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110491961.7A CN113225534A (zh) 2021-05-06 2021-05-06 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110491961.7A CN113225534A (zh) 2021-05-06 2021-05-06 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法

Publications (1)

Publication Number Publication Date
CN113225534A true CN113225534A (zh) 2021-08-06

Family

ID=77091040

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110491961.7A Pending CN113225534A (zh) 2021-05-06 2021-05-06 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法

Country Status (1)

Country Link
CN (1) CN113225534A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113810409A (zh) * 2021-09-16 2021-12-17 公安部第三研究所 实现视频加密及智能应用的边缘处理系统
CN113965381A (zh) * 2021-10-21 2022-01-21 公安部第三研究所 实现监控视频安全加密功能的方法、装置、处理器及其计算机可读存储介质
CN115278310A (zh) * 2022-06-23 2022-11-01 广东博华超高清创新中心有限公司 一种在avs3视频中扩展来源授权信息的方法

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010045793A1 (zh) * 2008-10-22 2010-04-29 中山大学 一种实现数字家庭环境下远程视频监控的系统及其方法
CN103595956A (zh) * 2013-08-29 2014-02-19 国家电网公司 一种电力系统外网视频标准安全接入网关
CN104954764A (zh) * 2015-07-21 2015-09-30 上海远哲电子技术有限公司 基于视频资源安全网关的视频监控系统
US20160352798A1 (en) * 2015-05-27 2016-12-01 USS Technologies, LLC Systems and methods for capture and streaming of video
US20170054697A1 (en) * 2015-08-21 2017-02-23 Alibaba Group Holding Limited Method and system for efficient encryption, transmission, and decryption of video data
KR102012037B1 (ko) * 2019-05-16 2019-08-19 주식회사 경림이앤지 Ip 기반의 cctv 카메라 영상 및 음성데이터의 트랜스코딩 및 암호화 전송 처리 장치
CN110768973A (zh) * 2019-10-17 2020-02-07 公安部第一研究所 一种基于gb35114标准的信令安全测评系统及方法
CN111083163A (zh) * 2019-12-30 2020-04-28 杭州海康威视数字技术股份有限公司 物联网系统及物联网系统的数据处理方法
CN111131793A (zh) * 2020-01-08 2020-05-08 北京汉邦智慧科技有限公司 一种视频入网安全装置
CN111274578A (zh) * 2018-11-20 2020-06-12 慧盾信息安全科技(苏州)股份有限公司 一种视频监控系统的数据安全防护系统和方法
CN212086347U (zh) * 2020-06-03 2020-12-04 广西计算中心有限责任公司 一种视频上云网关及基于上云网关的公路网视频监控系统

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010045793A1 (zh) * 2008-10-22 2010-04-29 中山大学 一种实现数字家庭环境下远程视频监控的系统及其方法
CN103595956A (zh) * 2013-08-29 2014-02-19 国家电网公司 一种电力系统外网视频标准安全接入网关
US20160352798A1 (en) * 2015-05-27 2016-12-01 USS Technologies, LLC Systems and methods for capture and streaming of video
CN104954764A (zh) * 2015-07-21 2015-09-30 上海远哲电子技术有限公司 基于视频资源安全网关的视频监控系统
US20170054697A1 (en) * 2015-08-21 2017-02-23 Alibaba Group Holding Limited Method and system for efficient encryption, transmission, and decryption of video data
CN111274578A (zh) * 2018-11-20 2020-06-12 慧盾信息安全科技(苏州)股份有限公司 一种视频监控系统的数据安全防护系统和方法
KR102012037B1 (ko) * 2019-05-16 2019-08-19 주식회사 경림이앤지 Ip 기반의 cctv 카메라 영상 및 음성데이터의 트랜스코딩 및 암호화 전송 처리 장치
CN110768973A (zh) * 2019-10-17 2020-02-07 公安部第一研究所 一种基于gb35114标准的信令安全测评系统及方法
CN111083163A (zh) * 2019-12-30 2020-04-28 杭州海康威视数字技术股份有限公司 物联网系统及物联网系统的数据处理方法
CN111131793A (zh) * 2020-01-08 2020-05-08 北京汉邦智慧科技有限公司 一种视频入网安全装置
CN212086347U (zh) * 2020-06-03 2020-12-04 广西计算中心有限责任公司 一种视频上云网关及基于上云网关的公路网视频监控系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
淳于洋;果伸;邢海波;杨培旭;: "针对公安视频专网安全的研究分析", 通信技术, no. 09, 10 September 2020 (2020-09-10) *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113810409A (zh) * 2021-09-16 2021-12-17 公安部第三研究所 实现视频加密及智能应用的边缘处理系统
CN113965381A (zh) * 2021-10-21 2022-01-21 公安部第三研究所 实现监控视频安全加密功能的方法、装置、处理器及其计算机可读存储介质
CN115278310A (zh) * 2022-06-23 2022-11-01 广东博华超高清创新中心有限公司 一种在avs3视频中扩展来源授权信息的方法

Similar Documents

Publication Publication Date Title
CN113225534A (zh) 基于h.264或h.265媒体流数据nal层加密及传输的符合性方法
US11671247B2 (en) Secure layered encryption of data streams
US10536454B2 (en) System and method for biometric protocol standards
US9450934B2 (en) Managed access to content and services
CN109218825B (zh) 一种视频加密系统
KR100977106B1 (ko) 안전한 데이터 전송 프로세스 및 전자 모듈
CA2729657A1 (en) Method and system for secure coding of arbitrarily shaped visual objects
CN109151508B (zh) 一种视频加密方法
CA2996296C (en) System and method for biometric protocol standards
US20210227271A1 (en) Privacy-preserving video analytics
US20170353745A1 (en) Secure media player
CN109831681A (zh) 显示屏监控系统及监控方法
KR101338341B1 (ko) Cctv 카메라 촬영 영상의 친밀도 기반 보안 전송 시스템 및 그 방법
US10691778B2 (en) Method and system for providing secure codecs
CN115134080B (zh) 基于安全加密芯片的数据传输方法及装置
CN114257837B (zh) 一种视频中隐私内容的处理方法、系统、电子设备及介质
US8842823B2 (en) Technique for determining usage of encrypted media content
Park et al. Secure service mechanism of video surveillance system based on h. 264/svc
Mathur et al. Multimedia Big Data Security: A survey
Li Research on Secure Interactive System of Video Surveillance Data
CN111131265A (zh) 一种工程勘察设计中视频加密传输方法
CN117651146A (zh) 视频码流的认证方法、计算机设备及存储介质
CN115314293A (zh) 信息获取方法和系统
Castiglione et al. Ensuring privacy and confidentiality in digital video surveillance systems

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination