[发明专利]一种视频信息加密与视频终端安全认证方法有效
申请号: | 201710692351.7 | 申请日: | 2017-08-14 |
公开(公告)号: | CN107343179B | 公开(公告)日: | 2019-11-29 |
发明(设计)人: | 吴克河;张晓良;李宝强;李梦雪;程瑞 | 申请(专利权)人: | 华北电力大学 |
主分类号: | H04N7/18 | 分类号: | H04N7/18 |
代理公司: | 32204 南京苏高专利商标事务所(普通合伙) | 代理人: | 柏尚春<国际申请>=<国际公布>=<进入 |
地址: | 102206 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 视频 信息 加密 终端 安全 认证 系统 方法 及其 应用 | ||
1.一种视频信息加密与视频终端安全认证方法,其特征在于:包括以下步骤:
1)、构建视频信息加密与视频终端安全认证系统,包括安全视频监控终端模块和安全视频接入网关模块;所述安全视频监控终端模块是在IP摄像头或NVR上内嵌实现了商密SM1算法的安全芯片,实现安全视频监控终端模块和安全视频接入网关模块之间数据加密传输和身份认证;所述安全视频接入网关模块包括接入网关模块、视频数字证书模块、接入认证模块和基于PCI接口的商密硬件加密卡;安全视频接入网关模块建立视频监控终端硬件特征信息库,确保只有注册的合法视频监控终端才能接入安全视频接入网关模块;
2)、将视频信息分为控制信令数据和视频流数据;
3)、在安全视频监控终端模块和安全视频接入网关模块之间分别建立两条传输通道,一条control通道用于传输控制信令数据,一条data通道用于传输视频流数据;
4)、在control通道建立时,基于数字证书,采用SM2算法对control通道的收、发双方进行身份认证;认证通过后,调用安全芯片内的商密SM1算法对要传输的控制信令进行加密,然后经由control通道传输;
5)、在data通道建立时,采用SM2算法对data通道的收、发双方进行身份认证;认证通过后,双方协商出一个随机数,利用随机数对视频流数据进行异或运算,随机数每隔指定时间重新协商,以此实现视频流数据安全传输。
2.根据权利要求1所述的视频信息加密与视频终端安全认证方法,其特征在于:安全视频监控终端模块与视频管理中心之间的视频控制信令处理流程包括以下步骤:
步骤1,安全视频监控终端模块请求链接安全视频接入网关模块建立control通道,链接请求中包含安全视频监控终端模块的数字证书和安全视频监控终端模块硬件特征信息;
步骤2,安全视频接入网关模块接收到安全视频监控终端模块发来的链接请求,解析链接请求中的安全视频监控终端模块的数字证书和硬件特征信息,对安全视频监控终端模块进行身份认证;
步骤3,认证通过后进行对称密钥协商,并建立control通道;
步骤4,安全视频监控终端模块利用协商好的对称密钥,调用加密芯片上的商密算法SM1,加密控制信令数据,通过control通道将加密的控制信令传输给安全视频接入网关模块;
步骤5,安全视频接入网关模块接收到加密的视频控制信令后,利用协商好的对称密钥,调用硬件加密卡上的商密算法SM1,解密控制信令,然后将解密后的视频控制信令转发给视频管理中心,完成控制信令的安全传输。
3.根据权利要求1所述的视频信息加密与视频终端安全认证方法,其特征在于:安全视频监控终端模块发给视频管理中心的视频流数据处理流程如下:
步骤1,视频管理中心通过control通道发送请求视频流数据的视频控制信令给安全视频监控终端模块;
步骤2,安全视频监控终端模块收到请求视频流数据的控制信令后,链接安全视频接入网关模块,请求建立data通道,请求内容包括视频监控终端的数字证书及硬件特征信息;
步骤3,安全视频接入网关模块接收到安全视频监控终端模块发来的链接请求,解析链接请求中的数字证书及视频监控终端硬件特征信息,对安全视频监控终端模块进行身份认证;
步骤4,认证通过后,进行协商随机数协商,并建立data通道;
步骤5,安全视频监控终端模块利用协商好的随机数对采集到的视频流数据进行异或运算,将计算后的密文视频流数据通过data通道发送给网关;
步骤6,网关接收到密文视频流数据,利用协商好的随机数对密文视频流数据进行异或运算,得到明文视频流数据,然后将明文视频流数据转发给视频管理中心,完成视频流数据的安全传输。
4.根据权利要求1所述的视频信息加密与视频终端安全认证方法,其特征在于:所述安全芯片采用SPI接口或SD接口标准与视频终端集成。
5.根据权利要求1所述的视频信息加密与视频终端安全认证方法,其特征在于:所述安全芯片具有唯一序列号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华北电力大学,未经华北电力大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710692351.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:区域联网监控的无人机系统
- 下一篇:一种多视觉模态数据采集系统及采集方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置