1、 數(shù)據(jù)安全的泄密風險主要包括:
?、?視頻文件以明文形式存儲(在脫離監(jiān)控平臺后處于非受控狀態(tài)),視頻文件的獲取和使用無法控制,信息容易被其他不應獲得者獲取;
?、?視頻文件的使用無法知悉范圍,無法控制指定用戶使用;
?、?視頻文件的使用無法追蹤,造成信息安全管理失控,視頻監(jiān)控系統(tǒng)中的系統(tǒng)日志文件和視頻錄像文件顯而易見需要一套有效的防護手段。
2、視頻監(jiān)控系統(tǒng)中在應用軟件保護層面,應重點考慮以下幾點:
?、僭L問控制:視頻監(jiān)控系統(tǒng)用戶登錄視頻監(jiān)控系統(tǒng)查看監(jiān)控視頻,可與數(shù)據(jù)泄漏防護系統(tǒng)進行認證集成,允許安裝數(shù)據(jù)泄漏防護系統(tǒng)的用戶正常登錄,否則,禁止登錄視頻監(jiān)控系統(tǒng),實現(xiàn)用戶身份強制認證。
?、趧討B(tài)加密:對視頻監(jiān)控文件進行強制加密處理,在硬盤中以密文形式存儲。通過對監(jiān)控數(shù)據(jù)進行全生命周期保護,確保監(jiān)控數(shù)據(jù)只可在受控范圍內(nèi)正常、透明使用,通過任意方式將數(shù)據(jù)非法帶離內(nèi)部環(huán)境將無法正常使用。
?、蹟?shù)據(jù)篩選:用戶對監(jiān)控的視頻進行分類查詢,檢索視頻信息,對敏感數(shù)據(jù)敏感信息進行防護;
?、芙K端防護:在終端機器上打開監(jiān)控視頻文件,安裝數(shù)據(jù)泄漏防護系統(tǒng)的用戶可正常打開使用,否則無法打開或打開后也是加密數(shù)據(jù)。
⑤安全集成:不改變視頻系統(tǒng)部署架構,不改變應用系統(tǒng)后臺數(shù)據(jù)存儲形態(tài)和規(guī)則,不改變用戶訪問視頻監(jiān)控系統(tǒng)的工作方式和習慣。
?、奕罩緦徲嫞焊鶕?jù)操作類別、操作對象、操作時間、操作動作等組合條件進行日志審計,支持用戶自定義組合條件進行日志查詢,所有信息將上傳至后臺數(shù)據(jù)庫進行集中存儲。
文件加密技術是下面三種技術的結合:
Ø密碼技術:包括對稱密碼和非對稱密碼,可能是分組密碼,也可能采用序列密碼文件加密的底層技術進行數(shù)據(jù)加密。
Ø操作系統(tǒng):文件系統(tǒng)是操作系統(tǒng)的重要組成部分。對文件的輸入輸出操作或文件的組織和存儲形式進行加密也是文件加密的常用于段。對動態(tài)文件進行加密尤其需要熟悉文件系統(tǒng)的細節(jié)。文件系統(tǒng)與操作系統(tǒng)其他部分的關聯(lián),如設備管理、進程管理和內(nèi)存管理等,都可被用于文件加密。
Ø文件分析技術:不同的文件類型的語義操作體現(xiàn)在對該文件類型進行操作的應用程序中,通過分析文件的語法結構和關聯(lián)的應用程序代碼而進行一些置換和替換,在實際應用中經(jīng)??梢赃_到一定的文件加密效果。
利用以上技術文件加密主要包括以下內(nèi)容。
Ø文件的內(nèi)容加密通常采用二進制加密的方法
Ø文件的屬性加密
Ø文件的輸入輸出和操作過程的加密,即動態(tài)文件加密