[發明專利]一種基于代理與隔離的視頻安全接入系統及其方法有效
| 申請號: | 201410441429.4 | 申請日: | 2014-09-01 |
| 公開(公告)號: | CN104378657A | 公開(公告)日: | 2015-02-25 |
| 發明(設計)人: | 汪晨;周誠;林為民;張濤;馬媛媛;邵志鵬;時堅;錢炫宇;劉時敏;楚杰 | 申請(專利權)人: | 國家電網公司;中國電力科學研究院 |
| 主分類號: | H04N21/254 | 分類號: | H04N21/254;H04N21/24;H04N21/234;H04N21/643;H04N21/222 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 代理 隔離 視頻 安全 接入 系統 及其 方法 | ||
1.一種基于代理與隔離的視頻安全接入系統,其特征在于,所述系統包括前置代理模塊、專用通信協議、隔離過濾模塊;?
所述前置代理模塊、專用通信協議、隔離過濾模塊將視頻源從外網接入至內網統一監控平臺。?
2.如權利要求1所述的一種基于代理與隔離的視頻安全接入系統,其特征在于,所述視頻源客戶端安裝視頻源中間件或中間件設備;?
視頻源中間件使用支持國密局SM2加密算法的智能USBKEY,通過TCP/IP協議與前置代理裝置進行身份認證;認證通過中間件以UDP協議將視頻源發送至前置代理裝置。?
3.如權利要求1所述的一種基于代理與隔離的視頻安全接入系統,其特征在于,所述前置代理裝置通過TCP/IP協議與視頻流客戶端進行認證及控制操作,依據接入視頻源的用戶名、IP地址、身份證書信息對其進行認證。?
4.如權利要求1所述的一種基于代理與隔離的視頻安全接入系統,其特征在于,所述系統對前置代理模塊和隔離模塊進行全面的日志審計,對視頻流安全接入裝置的軟硬件狀態及運行信息、管理員操作進行日志審計。?
5.如權利要求1所述的一種基于代理與隔離的視頻安全接入系統,其特征在于,所述系統對視頻源的通信狀態進行實時監控,包括連接者身份、連接建立的初始時間、上傳和下載數據量,管理員可根據需要隨時中斷其通訊連接。?
6.一種基于代理與隔離的視頻安全接入方法,其特征在于,所述方法包括:?
(1)前置代理模塊對接入視頻源進行認證;?
(2)前置代理模塊接入視頻數據并解析視頻協議;?
(3)對視頻數據進行特征過濾、加擾和添加策略標簽;?
(4)采用專用通信協議重組視頻數據發送至隔離過濾模塊;?
(5)隔離過濾模塊接收前置代理模塊發送來的專用協議封裝的視頻數據;?
(6)隔離過濾模塊解析標簽并進行過濾;?
(7)恢復視頻元數據;?
(8)將視頻元數據進行視頻格式封裝并發送至內網統一監控平臺。?
7.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(2)包括所述解析視頻協議依據標準的視頻協議將視頻源解析成視頻元數據。?
8.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,?所述步驟(3)包括所述視頻源特征過濾、加擾和標簽提取,采用專用特征過濾算法和過濾規則,濾除不符合視頻源報文特征的非法報文。?
9.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(3)包括在視頻元數據中加入無用的視頻幀擾亂信息。?
10.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(3)包括提取視頻報文、視頻報文的特征以及管理策略作為標簽信息。?
11.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(4)包括重組視頻數據將加擾視頻數據隨機分塊,與標簽信息一起通過專用私有通信協議,進行封裝,并發送到隔離過濾模塊。?
12.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(5)包括隔離過濾模塊實時監聽從前置服務模塊經專用協議封裝后發送過來的視頻源數據。?
13.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(6)包括專用協議解析依據專用私有通信協議格式解析視頻數據,去除加擾視頻幀,提取標簽;標簽過濾依據管理策略庫,對提取的標簽進行匹配,通過視頻數據標簽信息,對視頻進行過濾。?
14.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(7)包括解析隨機分塊的噪聲視頻元數據,恢復視頻元數據。?
15.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述步驟(8)包括視頻通過安全過濾后,將視頻數據經標準視頻協議進行恢復,轉發至內網統一監控平臺。?
16.如權利要求6所述的一種基于代理與隔離的視頻安全接入方法,其特征在于,所述前置代理裝置將封裝后的視頻流數據通過TCP/IP協議發送至隔離裝置;所述隔離裝置監聽特定端口,接收前置代理裝置的以私有格式封裝的TCP報文;所述隔離裝置將恢復的視頻源數據通過UDP端口轉發至統一監控平臺。?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;中國電力科學研究院,未經國家電網公司;中國電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410441429.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:處理纖維素材料的新穎蛋白
- 下一篇:一種多電平高效逆變器





