摄像头:关键信息基础设施安防的重中之重

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zoxn2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日据媒体报道,俄罗斯莫斯科市准备在全市17万个闭路监控摄像头系统中引入人脸识别技术,以便快速锁定罪犯,提升城市的安全级别系数。
  随着面部识别技术日趋成熟,越来越高的准确率使得这一技术逐步进入了消费者应用市场。如微软公司开发的Windows 10操作系统,就能够用人脸识别解锁电脑,另外三星电子也在智能手机中引入了面部识别,在苹果公司新发布的iPhone X手机中,更是在行业第一次内推出了三维脸部识别技术。似乎,摄像头的广泛应用大有取代指纹识别,成为新的身份验证方式之势。
  360公司在去年5月上海亚洲电子展(CES Asia 2016)上发布的《国内智能家庭摄像头安全状况评估报告》指出,我国市场上近八成摄像头存在用户信息泄露、数据传输未加密、APP不防护、代码逻辑存在缺陷、硬件存在调试接口、可横向控制等安全缺陷。摄像头隐藏着安全大隐患,亟待研究防范。
  摄像头带来安全大隐患
  “包括传统摄像头和智能摄像头在内的视频监控系统可以称作是‘物联网之眼’。”现就职于某互联网中心、主要负责研究网络信息和物联网安全的王晖博士对《中国计算机报》记者介绍说,“不论是交通、工厂、公安等公用物联网范畴,还是个人电脑、手机这类的民用领域,都离不开摄像头设备。”
  据了解,自2005年以来公安部和有关机构在全国范围内开始推行“平安城市”“天网工程”等重大安防项目,视频监控正是其中核心推进的内容。“我区仅属于公安系统的摄像头在2012年启用时就达到了2800个。”北京市某区公安系统负责人对《中国计算机报》记者介绍道。据不完全统计,截至2009年年底,北京市监控摄像头总量为39万余个,按照北京2000万人口算,平均每千人约有20台监控摄像头。
  “摄像头大范围使用的同时也带来了安全问题。”王晖表示目前不论是公用还是民用的摄像头安全状况均不乐观。《中国计算机报》记者从国家互联网应急中心(CNCERT)了解到,目前仅公用领域的安防摄像头就存在着安全漏洞多、更新补丁响应速度慢,以及管理员防范意识薄弱的问题。
  “而民用领域的摄像头安全状况也不容乐观。”奇虎360公司网络安全中心的负责人对《中国计算机报》记者表示,“这些安全缺陷的存在让接入网络的智能摄像头可轻易被黑客控制,并随时获取摄像头的图像和语音信息,对用户进行监控甚至网上直播。”
  据悉,国外著名网络漏洞搜索平台Shodan在2016年1月开放了关于IoT漏洞的搜索,在IoT漏洞中搜索最多的就是智能摄像头和工业安防摄像头的漏洞。
  黑客可以轻易找到漏洞
  “视频监控系统大致可分为物理层、网络层、系统层、应用层和管理层五个层次。”北京紫荆视通科技有限公司产品总监于泽向《中国计算机报》记者介绍说,“从终端到传输再到管理设备的每一个环节均面临重大的安全风险。”
  由于摄像头一般都暴露在外,复杂多变的环境和缺乏专人实时监管,这一层面面临着诸多安全不确定性。“而在网络层主要则面临如DDoS攻击、IP地址仿冒、非授权访问或入侵等。这些安全威胁一方面会造成网络瘫痪,致使视频监控系统无法工作,另一方面也可能会造成视频监控内容被恶意篡改、丢失或被公开。”王晖说。
  而个人安全防范意识薄弱也为不法分子带来了可乘之机。“使用缺省密钥、弱密钥和克隆密钥等用户习惯极易让不法之徒抓住机会。”同方泰德副总工程师赵林向《中国计算机报》记者介绍说。
  黑客通过简单的一个后门程序便可以轻易篡改视频内容、中断监控、窃取机密信息甚至将其作为“跳板”对其他核心设备进行攻击。据了解,在国外安全厂商Incapsula 10月份的一份报告中提到其监测到一次DDoS攻击,该攻击利用了900个CCTV摄像头,就发起了峰值达到每秒20000次http GET请求,而攻击者之所以能够轻易利用这些摄像头,其原因就是这些摄像头都采用了默认的登录凭证,可远程登录并控制。
  由于安防设备厂家良莠不齐,而业内又缺乏统一的行业标准,使得黑客可以轻易找到漏洞,令用户防不胜防。同时,物联网设备厂商也缺乏足够的安全响应能力,补丁更新缓慢也成为了视频安防设备显得“很脆弱”的一大原因。
  摄像头系统更新和维护很重要
  一般来说,安全等级和防护级别是成正相关的,诸如网络广播电视或是涉密單位的安防系统,一般都是自己建网。通过自行搭建局域网的方式,使包括摄像头在内的物联网设备完全隔离在互联网之外,这样便杜绝了来自互联网的黑客攻击。
  但是这并不意味着就可以高枕无忧了。通过调查发现,正是由于自认为和互联网隔绝很安全,因此太多的设备使用方忽略了安防设备的后期更新和维护。
  据了解,2015年年初,政府机关和公共行业广泛使用的某型号监控设备被曝存在高危漏洞,并已被利用植入恶意代码,导致部分设备被远程控制并可对外发动网络攻击。CNCERT核查发现,我国主要厂商生产的同类型设备,普遍存在类似安全问题,亟须进行大范围整改升级。
  相反,对于家用摄像头来说,由于连接了互联网,使之可以及时获得更新补丁,提升了安全防护层级。但这对制造智能硬件设备厂家的响应速度和更新频率带来了更高的要求。
  而对于如何能够保障自己的智能摄像头的隐私不会被泄露,北京紫荆视通科技有限公司的运行维护工程师马海波给出了一些建议:“首先在购买的时候对所选品牌的智能摄像头要进行一些调查,要选择一个口碑不错、价格合适的摄像头;其次在使用的时候要设置一定强度的密码并养成经常修改密码的习惯;最后要经常登录摄像头查看画面角度是否发生过变化;同时还要及时关注智能摄像头安全方面的消息,如果设备出现漏洞就需要等待厂家更新,以保证所使用的智能家庭摄像头系统是最新版本的。”
  市场研究机构Gartner发布的数据显示,2015年北美地区信息安全支出达339.38亿美元,而中国为32.15亿美元,仅为美国的9%。这个投入并不仅仅是在安防硬件设备上。
  “由于目前高清摄像头需求提升,4K、8K甚至是H.265编码标准的设备大量被使用,这就对网络带宽提出了更高的要求,因此信息通信基础设施的升级换代也是促进安全等级提高的重要一环。”王林说。
其他文献
因聚而生,华为与生态伙伴因为数字化转型的共同使命走在了一起,以开放、合作、共赢的生态观念,聚合资源、技术、人才、政策,在打造一个繁荣的生态圈的同时,助力行业用户的数字化转型。  3月9日,“华为中国生态伙伴大会2017”在长沙揭幕。大会第一天的重头戏之一就是“云生态长沙宣言”的公布。  华为中国生态伙伴大会的英文缩写是ΣCO-Partner,它有三重含义:ΣCO即ECO,表明这是一次定位于华为生态
9月6日,在北京举行的一年一度的AWS技术峰会上,AWS宣布了一个振奋人心的消息,其公有云服务在中国(北京)正式商用。从2013年底正式进入中国市场以来,AWS的公有云服务一直采用“有限预览”的方式,这让中国用户总有一种不解渴的感觉。  随着AWS云服务在中国的落地,AWS两个亲密的中国小伙伴也浮出水面。一个小伙伴是业内知名的数据中心基础设施服务提供商北京光环新网科技股份有限公司(以下简称光环新网
EMC最近做的一份调查报告的数据很有意思:48%的接受访问的企业CIO表示,看不清未来3年行业的发展脉络,但同时有92%的受访者十分肯定地表示,数字经济的发展对于企业未来的成功至关重要。这似乎矛盾的调查结果反映出什么样的问题?  在这个剧烈变化的时代,企业数字化转型是一条必经之路。  不能顾此失彼  Dell EMC公司亚太及日本区系统工程部副总裁克里斯托夫·泰辛格(Christoph Theis
今年初,Docker在中国开设了分公司,并计划在本地增加更多社区、市场和技术支持人员。Docker正在奏响它的中国乐章。  如今,容器技术风暴的全面兴起在一定程度上与Docker的崛起关系密切。Docker公司中国区总经理张峻表示,Docker已经是容器事实上的标准。就是这样一家在容器技术领域呼风唤雨的公司,通过去年与阿里云的“联姻”正式进入中国。对于Docker全面进入中国市场,主流的声音当然是
医疗被认为是金融之外,人工智能另一个在短期内大有可为的市场,机器学习、图像识别、语义理解等技术的能量均可在医疗项目中得到很好的释放。  那么医生在诊疗过程中会产生哪些可以靠AI解决的需求,以及医院在人工智能上的应用状况如何?根据协医集团主任、全科/内科医生朱颖所说,协和系医生集团(协医集团),是由协和系医生发起的多学科创新型医生集团。协医集团汇集了北京协和医院主任级别医生上百人,以及临床、影像、检
近日,第四届首都网络安全日活动在北京展览馆成功举办,活动吸引了众多安全企业参加。政府、企业、群众共同关注网络安全问题,积极应对网络安全威胁。  随着互联网的快速发展,社会生活对网络的依赖程度越来越高,网络安全对现实社会的影响也日益凸显。当云计算、大数据、企业移动、物联网、人工智能等新技术不断涌现,新的应用领域和业务模式也不断推陈出新,于是,安全防御架构也在不断演化。  2016年,是我国在网络空间
随着全球经济缓慢复苏,外贸呈低速增长,我国工业经济增长动能转换加速,预计2017年工业生产将保持平稳增长。  2017年是我国“十三五”规划的关键年,针对工业领域的突出问题,還需持续推进供给侧结构性改革,坚持实施创新驱动,促进新旧动能顺利转换;同时也要顺应国际经贸规则,重塑我国工业竞争新优势,保障工业经济平稳健康运行。  工业领域新旧动能顺利转换,是新常态下保障工业平稳健康运行的关键,既需要积极培
腾讯数码讯 北京时间10月17日22点,中兴在美国纽约布鲁克林召开新品发布会,正式推出了颇具创新性的折叠屏手机Axon M,搭载骁龙821处理器,明年Q1在国内发售。  关于折叠屏手机的传言其实从去年就开始了,只是最先首发的不是三星也不是联想,而是中兴。中兴Axon M最大特色是采用了双屏幕的折叠设计,拥有两块5.2英寸的1080P分辨率的显示屏。  日常使用时,这两块屏幕提供多种组合方式,包括延
根据路透社的报道,美国公民自由联盟(ACLU)和民主与技术中心(CDT)今天对苹果在面部扫描方面如何“有效”地执行某些隐私规定提出了质疑。iPhone X 的面部识别能力再次被认为是隐私问题的核心。  具体而言,隐私保护组织担心的是,一些试图通过新智能手机的面部软件创建娱乐功能的开发者会从 iPhone X 上提取某些面部数据。用于解锁 iPhone X 的面部数据,或与“人脸识别”相关的数据被安
云计算服务市场由云计算数据中心基础设施、IaaS、PaaS、SaaS四个细分市场构成。2016年中国云计算市场依然保持增长,整体市场规模达到2797亿元,同比增长41.7%。其中,公有云服务市场规模在2016年达到228.6亿元,同比增长46.3%。  赛迪顾问预计,未来云计算市场规模仍将保持20%以上的增长速度,到2019年中国云计算市场规模将达到5706.4亿元。从细分市场结构来看,云计算基础