隨著移動互聯網和多媒體技術的迅猛發展,視頻、音頻、圖片、文本和定位等多媒體信息的獲取與傳播變得越來越容易,音視頻指揮調度、視頻會商、視頻點播、音視頻監控等系統在各個行業都得到了十分廣泛的應用。這些系統中應用的設備既有云端服務器,也有各種移動端設備,如音視頻攝像頭、手機、執法記錄儀、布控球,甚至還有無線智能眼鏡、智能頭盔等可穿戴設備。一個典型的移動視頻通信、管理和調度系統如下圖所示。
圖1 移動視頻通信、管理、調度系統
這種基于音視頻的實時通信系統因其豐富的媒體內容增強了信息交流的效率,打破了時空限制,但同時也面臨著十分嚴峻的信息安全問題,尤其在視頻會商時,會議內容可能會涉及國家機密、商業秘密,一旦泄露將面臨極大的安全風險,因此保證多媒體信息傳輸的安全、可靠已成為用戶非常迫切的需求。
保證網絡傳輸安全通常采用密碼算法對碼流進行加密,加密既可以通過硬件實現也可以通過軟件實現。硬件加密的主要優點是抗解密強度高、加密速度快、穩定性好,但不夠靈活、不易升級,會增加硬件成本,而且還會增加設備功耗。相比硬件加密,軟件加密實現成本低,可移植性和靈活性好、易使用、易升級,但效率較低、抗解密強度不高。常用的密碼算法有AES、RSA、DES、SHA1、MD5等國際密碼算法,我國推出的自主可控的商用密碼算法SM1、SM2、SM3、SM4、SM7、SM9、ZUC等近年來也廣泛應用于政府、金融、能源等領域。
出于維護方便、節省成本的考慮,同時隨著硬件性能逐年提高,完全能夠利用硬件強大的運算能力實現軟件加密,因此當前移動視頻系統更偏向于采用軟件加密的方法,但常用的軟件加密方法存在以下缺點:
一是將加密密鑰固化在軟件代碼里,且傳輸的所有碼流均使用這個密鑰進行加密,當軟件被破解,密鑰被獲取后,碼流就能被解密恢復;
二是通常采用完全加密算法,將視頻流作為傳統的文本數據,采用同一個標準加密算法如DES對整個碼流進行加密,沒有考慮到不同類型的碼流特點,比如視頻碼流,由于數據量較大,如果對所有視頻數據進行加密會極大地增加運算量和運算時間,必然會影響視頻圖像的實時性和流暢性。
針對以上問題,睿極智能創造性的研發出一種基于二維密碼本的實時碼流動態加密技術,這是一種選擇性加密算法,采用兩個密碼本(H密碼本和T密碼本)有選擇的對關鍵數據進行加密,既提升了安全性,又提高了實時性。
通過使用H密碼本保存隨機密鑰信息和T密碼本中密鑰位置的位置信息,使用T密碼本保存H密碼本中密鑰的位置信息,從而形成一個互相保護的二維密碼本,并能夠根據不同類型的碼流特性對關鍵部分數據進行加密,解決了現有的數據加密的安全性不足以及加密視頻圖像耗費資源的問題。
原始碼流一般包括視頻碼流、音頻碼流、圖片碼流、文本碼流和定位碼流,我們通常會選擇性的針對重要數據實施加密。比如,在視頻碼流中只需對影響視頻圖像重建的關鍵數據,如宏塊信息、DCT系數、量化參數、預測模式和運動矢量等進行加密,而這些關鍵數據基本上位于碼流的前2048個字節,所以視頻碼流的加密部分的長度L可取值為2048;而音頻碼流編碼后的音頻數據不大,如:48KHz的AAC編碼算法,一幀碼流的大小只有幾百個字節,所以可以對整個音頻碼流進行加密;對于圖片碼流,則只需對影響圖片重建的量化表、霍夫曼表等進行加密,而這些關鍵數據,基本上位于碼流的前2048個字節,所以圖片碼流的加密部分的長度L可取值為2048;文本碼流和定位碼流,由于數據量較小,如:文本碼流一般不超過1024個字節,定位碼流僅含有經度、緯度、海拔、速度和方向等信息,一般也不超過256個字節,所以可以對整個文本碼流和定位碼流進行加密。
使用這種二維密碼本的加密算法不會顯著增大碼流,在確保碼流傳輸實時性的同時,也提高了數據安全性。本技術已獲得國家發明專利授權。
圖2 “基于二維密碼本的實時碼流加密方法”發明專利證書
作為無線視頻和融合通信領域的專業提供商,睿極智能始終將客戶的信息安全放在首位,持續不斷的加大信息安全領域投入,提升技術創新能力。就目前視頻加密技術而言,單純采用某一種加密算法已無法滿足客戶的需求,碼流加密正從點對點的加密算法轉化為完整加密方案的構建與研究。未來,我們將云、端結合,從視頻處理的各個環節來實現對多媒體數據的保護,在采集、編碼、傳輸、解碼、顯示等環節實現全鏈路數據安全保障。
來源:IT時代網
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何