隨著智能監(jiān)控進(jìn)入智能化,監(jiān)測(cè)攝像頭配合智能控制模塊和無(wú)線收發(fā)模塊變身為智能攝像終端,手機(jī)APP即可遠(yuǎn)程監(jiān)控。這一技術(shù)升級(jí)提升了使用便利度,但若處理不當(dāng),容易引起安全隱患。 智能攝像監(jiān)控系統(tǒng)需要四個(gè)基本單元來(lái)實(shí)現(xiàn),即:手機(jī)、智能云平臺(tái)、第三方平臺(tái)、終端設(shè)備(攝像頭)。如下圖所示: ![]() 作為遠(yuǎn)程控制的發(fā)起者,手機(jī)APP安全性異常重要。但許多APP只做了簡(jiǎn)單登錄認(rèn)證,密鑰也存在軟件APP中,而且很多用戶使用默認(rèn)密碼,安全隱患較大。對(duì)軟件APP要進(jìn)行加固和混淆處理,做到防止逆向分析控制指令;對(duì)身份認(rèn)證要引入硬件產(chǎn)品加密,做到密鑰安全性不留漏洞。 出于便利,很多公司自行開(kāi)發(fā)的云平臺(tái),越權(quán)收集信息、非法綁定控制設(shè)備。Web平臺(tái)常見(jiàn)的SQL注入、密碼找回的安全機(jī)制,一旦處理不好,安全便無(wú)從保障。因此云端開(kāi)發(fā)也應(yīng)加入嚴(yán)謹(jǐn)?shù)纳矸菡J(rèn)證機(jī)制和數(shù)據(jù)加密存儲(chǔ)功能。 云平臺(tái)與第三方平臺(tái)的上下行數(shù)據(jù),應(yīng)進(jìn)行加密傳輸。第三方平臺(tái)上傳至云平臺(tái)服務(wù)器的終端設(shè)備ID號(hào)、登錄密碼如以明文方式進(jìn)行登錄,則極易在線路傳輸中被截獲,從而非法登錄云平臺(tái)。同理,云端下發(fā)給第三方平臺(tái)的指令也會(huì)被截獲,破解者可偽造指令,達(dá)到非法控制終端設(shè)備和收集信息的目的。因此在設(shè)計(jì)階段,開(kāi)發(fā)人員應(yīng)建立起安全意識(shí),規(guī)避安全隱患;在手機(jī)登錄、終端登錄的身份認(rèn)證環(huán)節(jié)、手機(jī)APP與終端設(shè)備的一對(duì)一綁定、指令遠(yuǎn)程下發(fā)和信息回傳服務(wù)器等環(huán)節(jié)都要做好安全防護(hù),保證設(shè)備安全運(yùn)行,同時(shí)防止用戶信息和視頻信息的泄露,保護(hù)好用戶個(gè)人隱私,盡量不要亡羊補(bǔ)牢。 凌科芯安能提供安全解決方案及配套的硬件加密產(chǎn)品,特殊需求甚至可以定制方案,為廣大用戶提供了堅(jiān)實(shí)的安全保障。 |