[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN108881960B - 基于标识密码的智能摄像头安全控制与数据保密的方法 - Google Patents

基于标识密码的智能摄像头安全控制与数据保密的方法 Download PDF

Info

Publication number
CN108881960B
CN108881960B CN201810894370.2A CN201810894370A CN108881960B CN 108881960 B CN108881960 B CN 108881960B CN 201810894370 A CN201810894370 A CN 201810894370A CN 108881960 B CN108881960 B CN 108881960B
Authority
CN
China
Prior art keywords
intelligent camera
user
key
public
user side
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201810894370.2A
Other languages
English (en)
Other versions
CN108881960A (zh
Inventor
椤惧郴
顾峻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Xinyuanjiuan Information Tec Co ltd
Original Assignee
Jiangsu Xinyuanjiuan Information Tec Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Xinyuanjiuan Information Tec Co ltd filed Critical Jiangsu Xinyuanjiuan Information Tec Co ltd
Priority to CN201810894370.2A priority Critical patent/CN108881960B/zh
Publication of CN108881960A publication Critical patent/CN108881960A/zh
Application granted granted Critical
Publication of CN108881960B publication Critical patent/CN108881960B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/238Interfacing the downstream path of the transmission network, e.g. adapting the transmission rate of a video stream to network bandwidth; Processing of multiplex streams
    • H04N21/2389Multiplex stream processing, e.g. multiplex stream encrypting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/438Interfacing the downstream path of the transmission network originating from a server, e.g. retrieving encoded video stream packets from an IP network
    • H04N21/4385Multiplex stream processing, e.g. multiplex stream decrypting

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Multimedia (AREA)
  • Studio Devices (AREA)
  • Telephone Function (AREA)

Abstract

本发明公开了一种基于标识密码的智能摄像头安全控制与数据保密的方法,采用公私钥密码认证,替代目前的账户/密码认证的模式。高强度公私钥密码增强了身份识别认证的强度和复杂度,避免常规的智能摄像头与用户手机App之间只是通过账号和密码的方式所引发的强度破解、缺省密码等不安全因素的存在,导致用户的音视频信息被泄露的情况;该方法不需要进行证书管理,占用资源少;采用双密钥机制,用户密钥分为加密密钥和签名密钥两种类型,符合国家密码管理政策,用户密钥可以撤销和更换,同时,用户签名密钥由用户和密钥生成中心共同生成,签名具有法律效力。

Description

基于标识密码的智能摄像头安全控制与数据保密的方法
技术领域
本发明涉及一种采用标识密码技术的智能安全摄像头的数据安全与保密方法,属于信息安全技术领域。
背景技术
标识密码技术与CA类似,都是公钥基础设施。CA使用数字证书代表个人身份,数字证书由权威机构签发,私钥由载体保护;标识密码技术没有数字证书,使用用户(或物的)ID及其公钥标识代表用户身份,用户ID在权威机构注册,其公钥标识由用户以及根私钥共同产生,也是由权威机构产生,私钥也由载体保护。标识密码也使用公私钥对和通用算法实现身份认证、数字签名验证、数据加解密、密钥交换等功能。标识密码技术是CA应用的一个补充,特别适合于用户量庞大、占用资源有限制的应用。
发明内容
本发明所要解决的技术问题是克服现有技术的缺陷,提供一种基于标识密码的智能摄像头安全控制与数据保密的方法,避免摄像头的音视频数据泄露,增强了安全性。
为解决上述技术问题,本发明采用的技术方案如下:
一种基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,包括以下步骤:
步骤1、智能摄像头与用户端分别预置公私钥对;
预置公私钥对以端数据作为标识,以该标识生成公私钥对,使该公私钥对中具备设备或用户的唯一ID特征;
步骤2、智能摄像头对允许配对公钥进行存储,采用哈希算法和签名的方式,对用户端中的公钥予以签名;
步骤3、智能摄像头将其Mac地址及ID相关信息发送至服务器,并与服务器保持心跳;
步骤4、用户端通过Mac地址或对应的智能摄像头的唯一ID到服务器进行寻址;
步骤5、用户端获得寻址后,用私钥对自己的公钥进行签名,并发送其签名的公钥至智能摄像头申请连接;
步骤6、智能摄像头对收到的数据进行验签,还原出公钥,并对已存储的公钥进行哈希验证;然后用存储在智能摄像头的公钥与申请连接的公钥进行比对,比对成功后则响应用户端发出的连接申请,进行音视频连接,否则拒绝接入;
步骤7、智能摄像头比对成功后,采用内置的随机数发生器产生随机数,并采用数字信封的方式,对随机数进行加密并发送至用户端;
步骤8、智能摄像头启动音视频的采集,并使用随机数作为密钥对采集的音视频数据进行加密,发送至用户端;
步骤9、用户端将获取的加密随机数使用私钥进行解密,采用解密出的随机数作为密钥,对接收到的加密的音视频数据进行解密,得到音视频数据。
端数据为智能摄像头设备ID号或用户端的用户特征信息。
用户特征信息包括用户生日和家庭住址。
当用户端发出关闭音视频采集指令时,用户端与智能摄像头均清除缓存数据及随机数密钥。
用户端为用户的移动终端App,如手机App等。
智能摄像头内采用国密算法加密芯片USBKey。
随机数发生器内置于国密算法加密芯片USBKey中。
本发明所达到的有益效果:
1、不需要进行证书管理,占用资源少;不使用双线性对运算,计算效率高;采用双密钥机制,用户密钥分为加密密钥和签名密钥两种类型,符合国家密码管理政策;用户签名密钥由用户和密钥生成中心共同生成,签名具有法律效力;用户密钥可以撤销和更换。
2、高强度的身份识别认证方式。用户密钥安全性主要体现在其它人不能从用户公钥推出用户私钥,也不能伪造用户密钥、对用户实施公钥替换攻击或伪造签名攻击。
采用公私钥密码认证,替代目前的账户/密码认证的模式。高强度公私钥密码增强了身份识别认证的强度和复杂度,避免常规的智能摄像头与用户手机App之间只是通过账号+密码的方式所引发的强度破解、缺省密码等不安全因素的存在,导致用户的音视频信息被泄露的情况。
3、采用双方使用国密芯片的电路应用模式,增强对非法入侵攻击的阻滞能力。由于采用国家颁布的密码算法,在密码强度、安全性方面有了最高级别商业应用的保障。
附图说明
图1是本发明的方法流程图。
具体实施方式
下面结合附图对本发明作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
本专利定义的“密码算法”是指国际/国家认可的可以推广应用的对称、非对称密码算法以及哈希算法等。
本专利的方法,是指采用密码算法的架构,构建智能摄像头与控制端的身份识别、安全控制、数据保密的全过程架构方案。本专利的端与端采用硬件密码模块为实现基础,在摄像头端必须以硬件密码模块为主要支撑,在用户端采用硬件密码模块+周期性临时密钥为应用基础,增加用户的使用便捷性的同时,确保密钥在安全周期内的保护强度。
结合图1所示,本发明的智能摄像头安全控制与数据保密的方法,主要包括以下步骤:
1、智能摄像头与用户手机App对该摄像头具有拥有权的用户分别预置公私钥对。
公私钥对可以把端数据(摄像头设备ID号、用户端的用户生日、家庭住址等)作为标识,以该标识生成公私钥对,使得该公私钥对内涵中具备了设备/用户的唯一ID特征;
2、智能摄像头完成允许配对公钥的存储与保护,采用哈希算法和签名的方式,对用户手机App中的公钥予以签名和防抵赖,以确保用户手机App公钥不被非法篡改。
3、按照普通智能摄像头及用户手机APP通联规则,本发明中智能摄像头将其Mac及相关其他信息发送至服务器,并保持心跳,已确保实施发送变更后的IP地址,以便用户手机App进行寻址。
4、用户手机App首先通过Mac或对应的智能摄像头的唯一ID到服务器进行寻址。
5、用户手机App获得寻址后,用私钥对自己的公钥进行签名,并发送其签名公钥至智能安全摄像头。
6、智能摄像头对收到的数据进行验签,还原出公钥,并对已存储的公钥进行哈希验证以防止恶意攻击、仿冒和篡改。然后用存储在摄像头端的公钥与申请连接的公钥进行比对,比对成功后则响应用户手机App发出的申请,进行音视频连接,否则拒绝接入。
7、摄像头端比对成功后,采用国密芯片内置的随机数发生器产生随机数,并采用数字信封的方式,对随机数进行加密发送至用户手机App。
8、智能摄像头启动音视频的采集,并使用随机数作为密钥进行加密,发送至用户App。
9、用户手机App将获取并使用其私钥进行解密,解密出的随机数作为密钥,对音视频数据进行解密,并对用户进行呈现。
10、当用户发出关闭音视频采集的控制指令时,用户手机App和智能摄像头清除缓存数据及随机数密钥,完成智能安全摄像头的控制与使用。
控制指令数据的加解密同音视频数据加解密的原理一致,主要是由用户App发起,摄像头被动接受和执行指令。
采用标识密码技术,使用密码机对与设备的关键芯片ID(或其他可以识别为唯一的序号)进行公私钥对的共同生成,使得公私密钥对隐含了该产品的特定属性,具有防抵赖功能(或唯一性功能)
用户在注册、登录及通信时,不再使用账户和密码,而采用对公私钥对的计算验证的方法,避免了账户密码被破解的可能,切实实现智能安全摄像头的可信身份识别。
采用非数字证书模式,故不需要进行证书管理,占用资源少;且不使用双线性对运算,计算效率高;
利用可对密钥进行保护的国密芯片USBKey,采用标识密码技术,对公钥进行自证和互证,提高了应用的安全级别。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。

Claims (6)

1.一种基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,包括以下步骤:
步骤1、智能摄像头与用户端分别预置公私钥对;
预置公私钥对以端数据作为标识,以该标识生成公私钥对,使该公私钥对中具备设备或用户的唯一ID特征;
步骤2、智能摄像头对允许配对公钥进行存储,采用哈希算法和签名的方式,对用户端中的公钥予以签名;
步骤3、智能摄像头将其Mac地址及ID相关信息发送至服务器,并与服务器保持心跳;
步骤4、用户端通过Mac地址或对应的智能摄像头的唯一ID到服务器进行寻址;
步骤5、用户端获得寻址后,用私钥对自己的公钥进行签名,并发送其签名的公钥至智能摄像头申请连接;
步骤6、智能摄像头对收到的数据进行验签,还原出公钥,并对已存储的公钥进行哈希验证;然后用存储在智能摄像头的公钥与申请连接的公钥进行比对,比对成功后则响应用户端发出的连接申请,进行音视频连接,否则拒绝接入;
步骤7、智能摄像头比对成功后,采用内置的随机数发生器产生随机数,并采用数字信封的方式,对随机数进行加密并发送至用户端;
步骤8、智能摄像头启动音视频的采集,并使用随机数作为密钥对采集的音视频数据进行加密,发送至用户端;
步骤9、用户端将获取的加密随机数使用私钥进行解密,采用解密出的随机数作为密钥,对接收到的加密的音视频数据进行解密,得到音视频数据;
端数据为智能摄像头设备ID号或用户端的用户特征信息。
2.根据权利要求1所述的基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,用户特征信息包括用户生日和家庭住址。
3.根据权利要求1所述的基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,当用户端发出关闭音视频采集指令时,用户端与智能摄像头均清除缓存数据及随机数密钥。
4.根据权利要求1所述的基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,用户端为用户的移动终端App。
5.根据权利要求1所述的基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,智能摄像头内采用国密算法加密芯片USBKey。
6.根据权利要求5所述的基于标识密码的智能摄像头安全控制与数据保密的方法,其特征是,随机数发生器内置于国密算法加密芯片USBKey中。
CN201810894370.2A 2018-08-08 2018-08-08 基于标识密码的智能摄像头安全控制与数据保密的方法 Expired - Fee Related CN108881960B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810894370.2A CN108881960B (zh) 2018-08-08 2018-08-08 基于标识密码的智能摄像头安全控制与数据保密的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810894370.2A CN108881960B (zh) 2018-08-08 2018-08-08 基于标识密码的智能摄像头安全控制与数据保密的方法

Publications (2)

Publication Number Publication Date
CN108881960A CN108881960A (zh) 2018-11-23
CN108881960B true CN108881960B (zh) 2020-06-30

Family

ID=64318500

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810894370.2A Expired - Fee Related CN108881960B (zh) 2018-08-08 2018-08-08 基于标识密码的智能摄像头安全控制与数据保密的方法

Country Status (1)

Country Link
CN (1) CN108881960B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109274917B (zh) * 2018-11-30 2021-01-26 苏州东巍网络科技有限公司 一种瘦身数据共享云平台的数据保密系统及方法
CN110300289B (zh) * 2019-07-31 2020-08-21 北京中安国通科技有限公司 视频安全管理系统及方法
CN111062725B (zh) * 2019-12-16 2023-07-07 腾讯科技(深圳)有限公司 人脸支付方法、装置及系统、计算机可读存储介质
CN112073422A (zh) * 2020-09-15 2020-12-11 南方电网科学研究院有限责任公司 一种智能家居防护系统及其防护方法
CN116405734B (zh) * 2023-06-08 2023-08-25 深圳奥联信息安全技术有限公司 确保数据安全的数据传输方法和系统
CN116896482B (zh) * 2023-09-08 2024-02-09 联通在线信息科技有限公司 基于遮蔽隐私信息的家庭摄像头远程控制方法和装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7136487B1 (en) * 1999-06-25 2006-11-14 Mcafee, Inc. System and method for automatically protecting private video content using embedded cryptographic security
CN101163228A (zh) * 2007-10-24 2008-04-16 中国电信股份有限公司 网络视频监控的视频数据加密的系统和方法
EP2270710A1 (en) * 2009-06-30 2011-01-05 Axis AB Method for restricting access to media data generated by a camera
CN105262945A (zh) * 2015-09-18 2016-01-20 北京奇虎科技有限公司 信令传输方法及装置
CN107959573A (zh) * 2017-12-12 2018-04-24 华东交通大学 一种基于数字签名的网络摄像头的保护方法
CN108174151A (zh) * 2017-12-27 2018-06-15 北京计算机技术及应用研究所 视频监控系统及控制方法、视频信息的调用方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030204736A1 (en) * 2002-04-25 2003-10-30 International Business Machines Corporation Apparatus for authenticated recording and method therefor
KR101320350B1 (ko) * 2009-12-14 2013-10-23 한국전자통신연구원 보안관제서버 및 보안관제서버의 영상데이터 관리 방법

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7136487B1 (en) * 1999-06-25 2006-11-14 Mcafee, Inc. System and method for automatically protecting private video content using embedded cryptographic security
CN101163228A (zh) * 2007-10-24 2008-04-16 中国电信股份有限公司 网络视频监控的视频数据加密的系统和方法
EP2270710A1 (en) * 2009-06-30 2011-01-05 Axis AB Method for restricting access to media data generated by a camera
CN101938462A (zh) * 2009-06-30 2011-01-05 安讯士有限公司 用于限制对摄像机所产生的媒体数据的访问的方法
CN105262945A (zh) * 2015-09-18 2016-01-20 北京奇虎科技有限公司 信令传输方法及装置
CN107959573A (zh) * 2017-12-12 2018-04-24 华东交通大学 一种基于数字签名的网络摄像头的保护方法
CN108174151A (zh) * 2017-12-27 2018-06-15 北京计算机技术及应用研究所 视频监控系统及控制方法、视频信息的调用方法

Also Published As

Publication number Publication date
CN108881960A (zh) 2018-11-23

Similar Documents

Publication Publication Date Title
CN108881960B (zh) 基于标识密码的智能摄像头安全控制与数据保密的方法
CN111464301B (zh) 一种密钥管理方法及系统
CN109379387B (zh) 一种物联网设备间的安全认证和数据通信系统
CN110932870B (zh) 一种量子通信服务站密钥协商系统和方法
US11874935B2 (en) Protecting data from brute force attack
CN109361668A (zh) 一种数据可信传输方法
CN110958219B (zh) 一种面向医疗云共享数据的sm2代理重加密方法与装置
CN104796265A (zh) 一种基于蓝牙通信接入的物联网身份认证方法
CN109495274A (zh) 一种去中心化智能锁电子钥匙分发方法及系统
CN113612797A (zh) 一种基于国密算法的Kerberos身份认证协议改进方法
CN111625791B (zh) 一种基于软件密码模块的密钥管理方法及系统
CN112383391A (zh) 基于数据属性授权的数据安全保护方法、存储介质及终端
CN110519226B (zh) 基于非对称密钥池和隐式证书的量子通信服务端保密通信方法和系统
CN110233729B (zh) 一种基于puf的加密固态盘密钥管理方法
JP2024511236A (ja) コンピュータファイルのセキュリティ暗号化方法、復号化方法および読み取り可能な記憶媒体
TWI476629B (zh) Data security and security systems and methods
CN107911221B (zh) 固态盘数据安全存储的密钥管理方法
CN112073422A (zh) 一种智能家居防护系统及其防护方法
US20050210247A1 (en) Method of virtual challenge response authentication
KR20130007097A (ko) 스마트폰 서비스의 보안 시스템 및 보안 방법
WO2024139347A1 (zh) 敏感信息安全获取方法、系统、装置及电子设备
CN100566239C (zh) 多级智能密钥装置的密钥传递方法和系统
EP3185504A1 (en) Security management system for securing a communication between a remote server and an electronic device
CN108881300A (zh) 一种支持手机端安全协作的文件加密和共享方法及系统
KR101271464B1 (ko) 이중 인증 시스템의 비밀키 암호화 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20200630

CF01 Termination of patent right due to non-payment of annual fee