《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于TePA視頻監控身份認證技術的研究與實現
基于TePA視頻監控身份認證技術的研究與實現
2016年微型機與應用第15期
史庭俊,張穎杰,魏振宇
(揚州大學 信息工程學院,江蘇 揚州 225127)
摘要: 視頻監控安全問題一直備受關注,如何保障信息傳輸安全是人們研究的重點。傳統基于口令的身份認證協議存在弱口令隱患,導致攻擊者利用口令猜測攻擊獲取非法信息。然而使用Kerberos協議要求用戶設置強口令以增強認證安全,用戶的體驗方式差。設計了一種基于三元對等身份鑒別的視頻監控管理方案,引入可信第三方鑒別機制,實現對等實體之間的雙向認證,有效地解決了設備認證的安全問題。
Abstract:
Key words :

  史庭俊,張穎杰,魏振宇

  (揚州大學 信息工程學院,江蘇 揚州 225127)

  摘要:視頻監控安全問題一直備受關注,如何保障信息傳輸安全是人們研究的重點。傳統基于口令的身份認證協議存在弱口令隱患,導致攻擊者利用口令猜測攻擊獲取非法信息。然而使用Kerberos協議要求用戶設置強口令以增強認證安全,用戶的體驗方式差。設計了一種基于三元對等身份鑒別的視頻監控管理方案,引入可信第三方鑒別機制,實現對等實體之間的雙向認證,有效地解決了設備認證的安全問題。

  關鍵詞:口令猜測攻擊;Kerberos協議; 三元對等

0引言

  近幾年安全事件的頻繁爆發,引發了人們對安全領域的關注,尤其視頻監控安全問題引發了人們的密切關注。視頻監控作為一種重要的安防手段,目前被廣泛地應用于商場、家庭、甚至于邊防、重要機關等場所[12]。隨著電子信息技術的快速發展,視頻監控在許多重要的場所發揮著不可替代的作用,但由于所控制的區域和場所對信息安全的要求較高[3],一旦被惡意攻擊,包括通過偷窺或者控制等手段截獲非法信息,帶來的影響對公司或個人將非常嚴重,而且絕大部分監控系統必須要部署在安全因素不高的公網上。

  本文提出一種基于TePA視頻監控身份認證技術,引入可信第三方對鑒別服務器請求實體和鑒別實體完成身份的雙向認證,利用數字簽名技術保證設備之間傳輸信息的完整性,通過CA鑒別簽發實體的證書是否被惡意篡改,實現對等實體之間身份確認,確保接入實體的合法性,保證對等實體之間建立安全的通信鏈路,有效地解決身份認證問題。同時結合DiffieHellman協議實現對等實體之間臨時會話密鑰的安全協商,保證傳輸信息的安全性。

1相關工作

  Patras大學的SERPANOS D N等人在2008年指出現有視頻監控系統存在一系列安全隱患,并提供了一些相應的解決方案[4],同時也提到關于設備之間的身份驗證問題,但并沒有給出具體的認證解決方式。一些視頻監控廠商也提出視頻監控安全解決方案[56],提出使用終端安全接入保護措施的一些機制,但大多端點的安全接入管理功能是基于802.1x認證,通過擴展EAP驗證和Radius協議,以此保護前端接入設備的安全性。802.1x的引入雖然解決了一些傳統的安全問題,但把此認證引入到監控系統中,還會帶來一些其他的安全隱患。主要由于視頻監控中的終端和AS交互協商得到的安全會話密鑰是通過AS傳至AP,認證方式將生成的會話密鑰通過網絡傳遞,由于網絡本身存在不安全因素,導致引入的認證方式存在新的安全缺陷,而且通信過程的中間設備沒有獨立的認證實體,認證過程容易受到攻擊,這是802.1x中存在的一個必然的安全漏洞[78]。視頻監控業界開放型網絡視頻產品接口論壇(Open Network Video Interface Forum,ONVIF)標準[9]基于Web Services,而Web Services 主要利用SOAP和HTTP使信息在Web上傳輸。在認證方面,該標準主要是使用WSS摘要認證、HTTP 摘要認證和TLS-based access[10],但這些認證都是單向認證,無法驗證交互實體的合法性,存在主動攻擊威脅。

  三元對等鑒別機制(TePA)是中國擁有自主創新知識產權的信息安全領域的實體鑒別機制,可用于訪問控制、身份鑒別、數字簽名、可信計算等安全系統[1112]。文獻[1314]中描述了該機制的通信流程,通過五步交互完成對等實體的雙向認證。文獻[1517]分別證明TePA鑒別機制的安全性。本文設計的視頻監控系統的身份鑒別機制在原有機制的基礎上進行了相應的調整,結合密鑰協商協議DiffieHellman協議,使對等實體在完成5次消息交互后,不僅實現了安全通信信道的建立并且完成了對等實體之間的雙向認證,而且對等實體之間通過密鑰協商DiffieHellman協議在身份認證過程中交換對等實體通信之間的密鑰因子,雙向認證完成確認對等實體之間的身份,利用對等實體之間傳遞的密鑰因子生成安全的臨時會話密鑰,保證雙方通信安全。

2TePA認證技術

  2.1符號

  表1列出了本文使用符號的具體含義。

005.jpg

  2.2TePA認證技術

  ASE為引入的可信第三方,擁有對等實體當前的有效公鑰,AE和ASUE是對等實體,且雙方都擁有當前ASE的有效公鑰。假設設備之間證書信息通過安全信道獲取,如圖1給出了三元對等鑒別機制的一種形式,對等實體之間的信息交互使用私鑰簽名,確保信息交互的完整性,防止數據被惡意篡改。

001.jpg

  圖1基于三元對等的身份鑒別方式實現對等實體身份鑒別,實體之間相互通信需要保證信息的安全性,認證完成后再進行密鑰協商。雖然這樣可以確保會話密鑰的安全協議,但信息交互次數增加,將帶來額外的時間和資源開銷。本文修改后的方案在認證過程中,結合DiffieHellman協議完成對等實體之間身份雙向認證的同時協商得到安全的臨時會話密鑰,保證會話鏈路的安全建立和會話密鑰的安全圖協商。圖2給出了修改后的三元對等鑒別機制,在對等實體鑒別過程中,同時又完成會話密鑰的安全協商。

  圖2中ASUE代表接入設備,AE代表應用服務器,ASE作為認證中心負責完成對等實體的身份鑒別。序號0~5代表信息交互的順序。設備在接入時,首先向AE發送注冊請求,AE接收到注冊請求信息后,執行5步三元對等流程,完成身份確認。交互信息包含DiffieHellman協議計算密鑰所需的密鑰因子,確認對等實體之間的合法性,通過雙向認證并使用DiffieHellman協議計算得到本次通信的臨時會話密鑰。多個ASUE接入時,都會與AE協商得到本次會話密鑰。不同ASUE進行通信時,AE使用ASUE計算的臨時會話密鑰,將ASUE與AE之間的DiffieHellman協議密鑰因子發送至對方的ASUE,用于計算得到ASUE之間的通信會話密鑰。

  

002.jpg

  圖3給出了實際環境中測試的原型系統,系統開發過程使用開源軟件,其中認證服務器(ASE)使用開源軟件freeradius,對等實體包括IPC與NVR端,作為系統中鑒別實體(AE),應用服務器使用OpenSips軟件作為系統中鑒別服務器請求實體(ASUE)。測試環境中需要首先啟動NVR端,等待NVR端完成啟動后才可以啟動IPC端,否則無法完成對等實體之間密鑰協商且IPC的采集信息無法保存至NVR。每個實體之間的證書信息由可信第三方簽發,并通過安全信道發送給各個實體。

  通過上述流程發現IPC與NVR各自與SIP Server服務器完成對等實體之間身份的鑒別并協商得到雙方通信的臨時會話密鑰,便于后續利用SIP Server服務器交互DiffieHellman協議密鑰因子完成IPC與NVR之間密鑰協商。

3性能分析

  通過模擬環境對修改的TePA機制進行測試,分別對ASE的驗證簽名與AE和ASUE對等實體之間的驗證簽名性能進行測試。由于測試環境受限,ASE并發測試過程中模擬多臺設備接入,與實際測試結果可能存在偏差,而且測試結果僅在局域網中測試得到,在公網測試中受到各種環境影響,與實際環境測試也會存在一定的誤差。

003.jpg

  圖4ASE鑒別響應時間如圖4所示,多設備接入的ASE鑒別響應時間優于單設備接入所需時間,這可以證明本文所提機制在應對多設備ASE鑒別響應時有著較好的表現。如圖5所示,基于三元對等的身份鑒別機制相對于傳統的方法在對等實體交互時間上有著一定的優勢,時間的消耗趨勢比較平穩,未出現明顯較大的波動。ASUE驗證簽名時間如圖6所示,可以看出,本文推薦的身份鑒別機制在消耗時間上明顯小于傳統方法驗證簽名所需要的時間,并且本文方法隨著測試次數的增多上下波動更為平穩,這使得系統運行更為穩定。

004.jpg

4結束語

  本文實現了基于三元對等的視頻監控身份鑒別機制,通過五次消息交互完成對等實體之間身份的雙向確認,實現對等實體之間建立安全的會話鏈路。認證交互信息利用數字簽名保證完整性,通過可信第三方完成對等實體之間身份鑒別,實現雙向認證,有效地解決了利用預置共享密鑰參與加/解密實施中間人攻擊,以及Kerberos弱口令而導致攻擊者可以實施口令猜測攻擊的問題。結合密鑰協商DiffieHellman協議,完成身份鑒別的同時也完成對等實體之間會話密鑰協商,保證設備之間信息交互的機密性。

參考文獻

 ?。?] 孫鳳杰, 崔維新, 張晉保,等. 遠程數字視頻監控與圖像識別技術在電力系統中的應用[J].電網技術, 2005, 29(5):8184.

  [2] 陳啟軍, 左明. 多媒體圖象監控的一種實現 [J].計算機工程, 1997, 23(5): 3840.

 ?。?] 樊莉莉.基于SIP的視頻監控系統的安全傳輸[D].太原:太原理工大學, 2011.

 ?。?] SERPANOS D N, PAPALAMBROU A. Security and privacy in distributed smart cameras[J].Proceedings of the IEEE, 2008, 96(10):16781687.


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          香蕉成人啪国产精品视频综合网| 欧美夫妇交换俱乐部在线观看| 亚洲精品一区二区三区不| 久久免费少妇高潮久久精品99| 欧美视频日韩视频在线观看| 欧美成人官网二区| 国产精品视频一区二区三区| 国产日韩欧美亚洲一区| 午夜精品亚洲一区二区三区嫩草| 翔田千里一区二区| 国色天香一区二区| 欧美日韩一区在线播放| 亚洲欧美日本在线| 欧美激情一区二区三级高清视频| 在线观看免费视频综合| 久久久久久亚洲精品杨幂换脸| 亚洲精品日韩精品| 欧美freesex8一10精品| 久久中文字幕一区| 日韩视频免费看| 久久五月天婷婷| 日韩视频国产视频| 国产精品乱看| 在线亚洲一区二区| 日韩一级在线观看| 樱桃成人精品视频在线播放| 欧美日韩精品一二三区| 国产精品美女www爽爽爽| 欧美亚洲在线视频| 欧美日韩麻豆| 性娇小13――14欧美| 欧美日韩系列| 亚洲精选一区二区| 欧美午夜宅男影院| 亚洲精品国产精品乱码不99| 欧美破处大片在线视频| 欧美极品在线视频| 亚洲精品久久久久久下一站| 欧美在线关看| 欧美日韩免费一区二区三区| 欧美夫妇交换俱乐部在线观看| 欧美日本不卡视频| 免费在线看一区| 玖玖玖国产精品| 裸体素人女欧美日韩| 国产目拍亚洲精品99久久精品| 在线精品视频在线观看高清| 亚洲激情专区| 免费观看不卡av| 国产亚洲午夜高清国产拍精品| 午夜精品影院| 久久久久国产一区二区三区四区| 久久超碰97人人做人人爱| 欧美精品在线网站| 国产精品久久久久久久app| 亚洲激情电影中文字幕| 亚洲免费av片| 国产无遮挡一区二区三区毛片日本| 国产欧美欧洲在线观看| 国产色视频一区| 亚洲电影在线免费观看| 国产精品视频内| 美女精品国产| 欧美日韩在线综合| 国产欧美精品日韩区二区麻豆天美| 亚洲午夜羞羞片| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲电影免费观看高清完整版在线观看| 国产免费一区二区三区香蕉精| 蜜臀va亚洲va欧美va天堂| 国产精品视频第一区| 久久精品一区二区三区不卡| 一本久道久久综合狠狠爱| 欧美少妇一区| 一区二区三区四区蜜桃| 国产一区二区三区精品欧美日韩一区二区三区| 欧美国产日韩一二三区| 两个人的视频www国产精品| 国产精品久久激情| 亚洲欧美日韩天堂一区二区| 一区二区三区黄色| 欧美日本国产精品| 在线综合亚洲欧美在线视频| 欧美网站在线观看| 国产伦精品一区二区三区| 欧美日韩麻豆| 国产精品青草久久| 亚洲国产欧美精品| 欧美日韩中文在线| 亚洲精品欧美日韩| 在线免费观看日韩欧美| 久久久精品午夜少妇| 亚洲深夜福利网站| 欧美一激情一区二区三区| 99在线精品视频| 国产精品国产三级国产专区53| 香蕉亚洲视频| 亚洲精品美女在线观看播放| 亚洲欧美日韩综合| 欧美日韩一区二区在线视频| 国产伦精品一区二区三区免费迷| 性色av一区二区三区红粉影视| 亚洲黄网站黄| 91久久久久| 国产精品一区二区黑丝| 欧美激情综合五月色丁香小说| 欧美日韩一级黄| 亚洲欧洲日本一区二区三区| 久久久久久亚洲精品不卡4k岛国| 伊人久久亚洲影院| 亚洲欧洲综合另类| 美国成人毛片| 一区二区三区国产精华| 日韩亚洲精品在线| 亚洲欧美日韩一区二区| 亚洲韩日在线| 欧美精品在线观看91| 欧美午夜一区| 欧美三级在线| 久久精品国产99国产精品| 尤物在线观看一区| 久久成人这里只有精品| 狠狠色丁香婷婷综合| 一区精品久久| 99亚洲精品| 免费观看成人网| 欧美极品在线视频| 国产精品制服诱惑| 久久精品国产亚洲精品| 欧美性猛片xxxx免费看久爱| 国产精品免费一区二区三区在线观看| 欧美专区福利在线| 国产精品无码专区在线观看| 久久影院亚洲| 亚洲日产国产精品| 久久久欧美精品| 亚洲伦理自拍| 好吊妞这里只有精品| 国产精品一卡二| 欧美日韩二区三区| 久久久99国产精品免费| 欧美精品一区二区三区在线播放| 久久精品国产精品亚洲精品| 99国产欧美久久久精品| 久久www成人_看片免费不卡| 在线精品亚洲一区二区| 日韩视频免费看| 国产一区二区三区奇米久涩| 欧美日韩亚洲综合在线| 国产精品自拍小视频| 国产精品大片| 欧美网站大全在线观看| 一区二区免费在线观看| 亚洲七七久久综合桃花剧情介绍| 亚洲天堂av综合网| 亚洲一区精品电影| 国产精品女主播一区二区三区| 亚洲欧美一区二区视频| 久久综合九色99| 欧美另类极品videosbest最新版本| 免费久久99精品国产| 91久久嫩草影院一区二区| 激情懂色av一区av二区av| 国产欧美精品一区二区色综合| 国产亚洲欧美日韩一区二区| 欧美日韩视频在线一区二区| 欧美激情国产日韩精品一区18| 欧美日韩国产在线播放网站| 国产一区二区三区久久精品| 媚黑女一区二区| 欧美精品一区二区三区久久久竹菊| 久久精品免费电影| 国产视频一区二区三区在线观看| 国产一区91精品张津瑜| 亚洲日本成人女熟在线观看| 欧美四级电影网站| 国产精品一区毛片| 亚洲欧美日韩精品一区二区| 欧美中文字幕| 美女诱惑黄网站一区| 国产午夜精品全部视频播放| 中日韩男男gay无套| 亚洲精品一区二区三区不| 久久久久久久91| 久久久久99精品国产片| 欧美精品一区在线发布| 国产精品无码专区在线观看| 国产精品私房写真福利视频| 激情欧美国产欧美| 久久精品99久久香蕉国产色戒| 99精品视频免费在线观看| 亚洲国产另类久久久精品极度| 国产偷国产偷亚洲高清97cao| 国产精品国产亚洲精品看不卡15| 亚洲免费在线| 欧美亚韩一区| 国产精品美女久久久久久久| 亚洲影院色无极综合| 欧美日韩精品伦理作品在线免费观看| 久久激情中文| 99精品国产热久久91蜜凸| 亚洲大片免费看| 国产亚洲一二三区| 国产精品久久久久久久久久久久| 午夜激情一区| 99精品视频免费在线观看| 久久天堂成人| 在线精品视频在线观看高清| 国产日韩欧美亚洲一区| 亚洲三级电影全部在线观看高清| 久久精品国产77777蜜臀| 夜夜嗨网站十八久久| 男同欧美伦乱| 99精品国产福利在线观看免费| 亚洲图片欧美日产| 欧美在线不卡视频| 亚洲欧美福利一区二区| 亚洲精品视频在线看| 国产精品亚洲综合久久| 欧美大片第1页| 亚洲茄子视频| 亚洲激情成人| 欧美日韩免费在线观看| 亚洲国产高清aⅴ视频| 欧美成人激情视频| 久久精品国产第一区二区三区| 欧美亚洲在线播放| 99亚洲视频| 欧美久久婷婷综合色| 久热re这里精品视频在线6| 国产精品毛片a∨一区二区三区|国| 亚洲国产日韩在线| 在线精品国精品国产尤物884a| 欧美国产视频日韩| 国产精品日产欧美久久久久| 国产精品久久久91| 欧美久久精品午夜青青大伊人| 性欧美xxxx视频在线观看| 国产欧美一区二区白浆黑人| 亚洲精品一区二区三区在线观看| 久久福利精品| 亚洲午夜精品视频| 亚洲高清不卡在线观看| 亚洲国产一区在线| 一区二区不卡在线视频 午夜欧美不卡'| 久久阴道视频| 国产精品igao视频网网址不卡日韩| 日韩午夜激情av| 欧美成人在线网站| 久久激情五月婷婷| 开元免费观看欧美电视剧网站| 久久免费少妇高潮久久精品99| 国精品一区二区三区| 亚洲在线成人| 久久av老司机精品网站导航| 欧美激情免费观看| 国产精品久久久久久妇女6080| 欧美一区二区高清在线观看| 国内久久婷婷综合| 国产一区二区三区在线观看免费视频| 黄色成人免费观看| 久久久久五月天| 一区二区三区www| 久久九九久精品国产免费直播| 久久国产直播| 久久久精品国产免费观看同学| 黄色亚洲精品| 亚洲视频你懂的| 一区二区高清视频在线观看| 欧美成人国产va精品日本一级| 国产一区二区三区高清播放| 黑人巨大精品欧美黑白配亚洲| 在线观看国产成人av片| 国产精品久久久久9999吃药| 欧美在线视屏| 国产精品99久久久久久人| 美女黄色成人网| 性欧美video另类hd性玩具| 欧美性大战久久久久久久| 久久免费国产精品| 久久亚洲高清| 国产精品羞羞答答| 国产精品99久久久久久www| 免费在线播放第一区高清av| 欧美不卡在线| 欧美日韩在线直播| 亚洲精选久久| 黄色成人在线观看| 国产精品久久久久久亚洲毛片| 久久精品久久99精品久久| 亚洲激情在线播放| 亚洲精品色婷婷福利天堂| 国产精品99久久久久久宅男| 尤妮丝一区二区裸体视频| 免费观看成人网| 亚洲激情影视| 欧美国产一区在线| 久久一区二区三区四区| 亚洲激情精品| 久久九九全国免费精品观看| 欧美性感一类影片在线播放| 欧美日韩综合网| 国产精品午夜av在线| 国产精品一区久久| 国产欧美精品在线| 亚洲欧洲日夜超级视频| 亚洲第一在线综合在线| 亚洲老司机av| 亚洲六月丁香色婷婷综合久久| 欧美日韩国产经典色站一区二区三区| 欧美午夜www高清视频| 一本综合精品| 亚洲高清二区| 国产在线观看一区| 国产欧美视频一区二区| 亚洲欧美色婷婷| 亚洲精品视频在线看| 老司机67194精品线观看| 亚洲乱码精品一二三四区日韩在线| 亚洲国产精品国自产拍av秋霞| 欧美日韩三级视频| 美女露胸一区二区三区| 欧美久久一区| 极品av少妇一区二区| 国产精品亚洲美女av网站| 欧美一级专区免费大片| 欧美亚洲视频一区二区| 久久精品99久久香蕉国产色戒|