一、前言高清晰視頻通信技術(shù)的快速發(fā)展給我們帶來了前所未有的視頻質(zhì)量,但在通信過程中,網(wǎng)絡(luò)安全是如何得到保障的呢?我們?cè)谙氡M辦法來提高視頻通信質(zhì)量的同時(shí),在IP通信技術(shù)快速發(fā)展的今天,安全同樣也是我們關(guān)注的焦點(diǎn)。信息加密技術(shù)的使用作為保護(hù)網(wǎng)絡(luò)安全的一種行之有效的手段,即通過某種加密算法將數(shù)據(jù)轉(zhuǎn)換成經(jīng)過解密后才可讀的密碼來加以保護(hù),使未經(jīng)授權(quán)的訪問即使得到數(shù)據(jù)也難以解密,現(xiàn)有的加密技術(shù)主要有對(duì)稱加密技術(shù)
一、前言
高清晰視頻通信技術(shù)的快速發(fā)展給我們帶來了前所未有的視頻質(zhì)量,但在通信過程中,網(wǎng)絡(luò)安全是如何得到保障的呢?我們?cè)谙氡M辦法來提高視頻通信質(zhì)量的同時(shí),在
IP通信技術(shù)快速發(fā)展的今天,安全同樣也是我們關(guān)注的焦點(diǎn)。
信息加密技術(shù)的使用作為保護(hù)網(wǎng)絡(luò)安全的一種行之有效的手段,即通過某種加密算法將數(shù)據(jù)轉(zhuǎn)換成經(jīng)過解密后才可讀的密碼來加以保護(hù),使未經(jīng)授權(quán)的訪問即使得到數(shù)據(jù)也難以解密,現(xiàn)有的加密技術(shù)主要有對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)兩種。
在ITU-T關(guān)于視頻通訊的標(biāo)準(zhǔn)中,已經(jīng)有了針對(duì)于視頻通訊的加密章節(jié)——H.235加密標(biāo)準(zhǔn)。隨著H.235的不斷發(fā)展,到目前為止,其版本已經(jīng)更新到
V4版本。H.235是ITU-T有關(guān)視頻通訊體系
系列標(biāo)準(zhǔn)中有關(guān)安全方面的一種標(biāo)準(zhǔn),主要為基于H.323-、H.225.0-、H.245-以及H.460-的體系提供安全程序。H.235可以應(yīng)用于任何以H.245作為控制協(xié)議的終端點(diǎn)對(duì)點(diǎn)會(huì)議和多點(diǎn)會(huì)議。H.235主要提供了身份認(rèn)證、數(shù)據(jù)加密和完整性功能,能在通用模式下協(xié)商所需的服務(wù)和功能,并選擇加密技術(shù)和其他功能。這種特定的方式與系統(tǒng)能力、應(yīng)用程序需求及特定安全策略限制相關(guān)聯(lián)。H.235支持各種加密算法,并支持不同的加密選項(xiàng)用于不同的目的。在兩側(cè)加密通訊過程中所采用的加密算法一般為DES 56、
AES128。由于這兩種加密算法為商用加密算法,在國(guó)內(nèi)一些特定的領(lǐng)域或行業(yè)并未得到廣泛認(rèn)可。
二、SGARD加密技術(shù)簡(jiǎn)介
數(shù)碼視訊公司深刻的意識(shí)到:用戶對(duì)視頻通信的要求,正由只注重連通性、清晰度向注重高質(zhì)、可靠、安全、穩(wěn)定轉(zhuǎn)變,因此公司對(duì)視頻通信安全性尤為重視。經(jīng)過視頻技術(shù)方面多年的努力所積累的豐富開發(fā)經(jīng)驗(yàn),數(shù)碼視訊已成功開發(fā)出了視頻編碼加密技術(shù)——SGARD,并成功應(yīng)用在視頻通信系統(tǒng)上,使系統(tǒng)在視頻通信的加密策略上開創(chuàng)了全新的時(shí)代,完全確保在視頻通信中的信息安全。
SGARD加密技術(shù)完成對(duì)視頻終端用戶授權(quán)控制與密鑰生成、加密、發(fā)送以及視頻編解碼控制等工作,保證只有被認(rèn)證的視頻終端用戶才能接入系統(tǒng)實(shí)現(xiàn)通訊,同時(shí)確保數(shù)據(jù)流不被非法用戶竊取,是一個(gè)新型視頻通訊安全認(rèn)證系統(tǒng)。
三、應(yīng)用過程
在數(shù)碼視訊視頻通訊系統(tǒng)中,音視頻數(shù)據(jù)包通過編解碼設(shè)備發(fā)送,首先由終端內(nèi)部控制字發(fā)生器產(chǎn)生控制字,將它提供給加密組件。根據(jù)控制字發(fā)生器提供的控制字,對(duì)
編碼器傳送的H.264高清視頻流進(jìn)行加密運(yùn)算,此時(shí)加密的輸出結(jié)果為經(jīng)過擾亂的H.264高清視頻流,控制字就是加密所用的密鑰。視頻終端系統(tǒng)內(nèi)部接收到來自控制字發(fā)生器的控制字后,則根據(jù)用戶授權(quán)系統(tǒng)提供的業(yè)務(wù)密鑰對(duì)控制字進(jìn)行加密運(yùn)算,生成授權(quán)控制信息。最后將加密音視頻數(shù)據(jù)包打包傳輸至遠(yuǎn)端視頻會(huì)議終端或多點(diǎn)控制單元(
MCU系統(tǒng))。經(jīng)過解碼后的加密音視頻流在開始時(shí),控制字還沒有恢復(fù)。該加密數(shù)據(jù)流在沒有解密的情況下,通過終端解密器送出,從而恢復(fù)出控制字。恢復(fù)控制字的過程十分短暫,一旦在視頻終端接收恢復(fù)出正確控制字以后,將加密視頻比特流恢復(fù)成正常視頻流。從而實(shí)現(xiàn)通訊加密過程。