網(wǎng)動信息安全讓無形監(jiān)視銷聲匿跡

來源:投影時代 更新日期:2013-07-03 作者:pjtime資訊組

    隨著斯諾登離開香港,“棱鏡”事件持續(xù)發(fā)酵。事態(tài)的走勢、他的最終去向,都直接關系到技術的發(fā)展如何影響人類文明的大問題。通過此次事件,信息技術的進步能否跳開對道德的挑戰(zhàn);人們是否能夠擺脫被無處不監(jiān)視的命運,這才是所有人關注的焦點。

    據(jù)悉,“棱鏡”竊聽計劃,始于2007年的小布什時期,監(jiān)視范圍包括美國人每天都在使用的網(wǎng)絡服務。FBI和NSA正在挖掘各大技術公司的數(shù)據(jù)。微軟、雅虎、谷歌、Facebook、PalTalk、YouTube、Skype、AOL、蘋果都在其中。監(jiān)控主要有10類信息:電郵、即時消息、視頻、照片、存儲數(shù)據(jù)、語音聊天、文件傳輸、視頻會議、登錄時間和社交網(wǎng)絡資料。通過棱鏡項目,美國國家安全局可以接觸到大量個人聊天日志、存儲的數(shù)據(jù)、語音通信、文件傳輸、個人社交網(wǎng)絡數(shù)據(jù)。美國政府證實,它確實要求美國公司威瑞森(Verizon)提供數(shù)百萬私人電話記錄,其中包括個人電話的時長、通話地點、通話雙方的電話號碼。

    無論此計劃的初衷是什么?是如美國人解釋的“防止恐怖襲擊,保護國家和公民安全”?還是如大多數(shù)人們認為的“侵犯隱私、竊取機密”?這一舉動確實讓很多行走在網(wǎng)絡上的人膽戰(zhàn)心驚,沒有人希望自己的一舉一動、一言一行都處在別人的監(jiān)視監(jiān)聽之下,沒有人希望自己毫無隱私可言。對于大多數(shù)使用電話視頻會議頻繁召開會議的公司企業(yè)更是如此。

    公司內部會議,尤其是需要連線全國各地甚至身處海外人員的,大多會涉及到公司戰(zhàn)略以及重要決策的信息。如果一個公司在討論項目競標、或者公司產品營銷手段的遠程會議中,被競爭對手監(jiān)聽到內容,那么結果只能在市場角逐中一敗涂地,關鍵是,公司人員還不知道敗在了哪里,何其冤也。網(wǎng)絡安全在部隊的信息化建設中同樣被格外重視。

    北京網(wǎng)動網(wǎng)絡科技股份有限公司,在產品研發(fā)初期便意識到網(wǎng)絡信息不安全的這一弊病,始終將保護客戶信息安全放在首位,其產品從不同方面,通過不同方式,真正做到了安全、可靠。

    A.網(wǎng)絡傳輸安全

    網(wǎng)絡傳輸?shù)陌踩珡臄?shù)據(jù)可靠性、加密安全以及以視頻數(shù)據(jù)安全三個方面來保證。

    a.網(wǎng)絡數(shù)據(jù)協(xié)議

    視頻會議及監(jiān)控系統(tǒng)。數(shù)據(jù)傳輸過程中采用特定的傳輸協(xié)議,而非標準的H.323等視頻會議協(xié)議;傳輸中生成特定的數(shù)據(jù)包頭,若數(shù)據(jù)被破壞或更改,通過CRC校驗,數(shù)據(jù)與原有數(shù)據(jù)數(shù)據(jù)包頭不同,則認為該數(shù)據(jù)為無效,從而保證系統(tǒng)發(fā)出信息的準確性,保證數(shù)據(jù)在傳輸中不易被人跟蹤破解,加固安全性。

    b.加密安全

    視頻會議及監(jiān)控網(wǎng)絡傳輸采用多層傳輸加密,保證數(shù)據(jù)安全。Active Meeting? 6.0在多個傳輸層次進行多重加密,am.liveuc.ne極大提高系統(tǒng)的保密性和抗黑客攻擊能力;

    客戶端的登錄認證在Verify上完成。在傳輸過程中,用戶密碼采用MD5不可逆算法加密,該算法迄今無法破譯;

    在視頻會議服務器端,服務器能對數(shù)據(jù)進行4、8、24、128、256位數(shù)據(jù)加密,有效保證數(shù)據(jù)的安全性;對于數(shù)據(jù)傳輸,網(wǎng)絡傳輸層進行第一次加密校驗,防止黑客進行非法數(shù)據(jù)欺騙、緩沖溢出攻擊;應用數(shù)據(jù)層采用64位DES算法進行第二次加密,防止非法用戶的網(wǎng)絡監(jiān)聽破解。

網(wǎng)動讓無形監(jiān)視銷聲匿跡

    c.音頻、視頻等數(shù)據(jù)的安全

    網(wǎng)動在視頻會議音視頻傳輸?shù)姆绞缴喜捎锰赜械淖远x格式。通過其他標準MP4是不能對其解壓縮并查看的,也就是說若該類數(shù)據(jù)被破解,先要破解文件格式,因此數(shù)據(jù)在傳輸過程中被破解的可能性很小。

    B.用戶登錄安全

    在應用用戶登錄安全,包括阻止非法用戶的登錄、有效保證動態(tài)用戶登錄,安全性將從以下幾個方面來保證:

    a.用戶名和密碼校驗

    用戶登錄系統(tǒng)需要合法的用戶名和密碼、各會議室也可以設置會議室密碼,密碼的安全性采用MD5/DES加密算法。

    b.系統(tǒng)與硬件ID捆綁

    本系統(tǒng)支持硬件賦予特定硬件ID,并且運行視頻會議系統(tǒng)的硬件 ID號具有唯一性。如綁定硬件,則該用戶名只能在固定的硬件ID上登錄。即,該用戶只能夠在被綁定的機器上登錄系統(tǒng),這樣操作可以大大提高安全性,就算用戶名被盜用,也無法在其它機器上使用。

    c.動態(tài)用戶登錄控制

    此安全機制主要涉及到軍網(wǎng)通平臺與第三方系統(tǒng)相結合的情況,當?shù)卿涇娋W(wǎng)通平臺的用戶并非軍網(wǎng)通數(shù)據(jù)庫中的注冊用戶,對于安全性較低的會議室,可以設定用戶直接登錄到會議室中;對于安全性要求較高的會議室,管理系統(tǒng)可生成一個GUID作為動態(tài)用戶登錄視頻會議系統(tǒng)的密鑰,采用該密鑰此時用戶才能夠登錄到視頻會議系統(tǒng)的相應會議室,并且該GUID具有單次單用的特性,從而保證動態(tài)用戶的合法性。

    d.多會議室數(shù)據(jù)隔離安全

    系統(tǒng)采用分組交換的機制實現(xiàn)不同會議室數(shù)據(jù)的隔離和獨立。系統(tǒng)應用中會出現(xiàn)在同一服務器設立多個會議室,而會議室之間的數(shù)據(jù)彼此獨立,保持封閉性,不會出現(xiàn)數(shù)據(jù)互串造成的信息泄露。

    C.服務器集群的安全性

    系統(tǒng)采用集群架構部署,在機構上具有很高的安全性和穩(wěn)定性。

    a.多服務器熱備份結構

    系統(tǒng)除了多級服務器結構外,每級服務器的多臺服務器之間都同時支持互相備份、負載均衡等特性。視頻會議系統(tǒng)數(shù)據(jù)集中控制管理和存儲,需要達到更高的資料保密與安全性,如果病毒或黑客侵入時,多服務器集群架構保證不會引起系統(tǒng)崩潰。

    b.支持客戶端斷線重聯(lián)

    斷線情況下,客戶端能在10s內自動登錄到最合適的服務器,并自動恢復到之前的運行狀態(tài),客戶端用戶不會覺察到服務器的異常,能夠不間斷得實用該系統(tǒng),保障會議安全穩(wěn)定。

    c.結構安全規(guī)劃

    網(wǎng)動軍網(wǎng)通采用分布式服務器架構,支持樹型和網(wǎng)狀兩種服務器架設結構,通過多級分布式主、多點通信服務器熱備份容錯,從結構上有效地避免了因為單臺服務器故障,導致的整個系統(tǒng)癱瘓。

    同時平臺認證服務器和數(shù)據(jù)庫服務器可以放在內網(wǎng),外部不可以訪問,只有主服務器對客戶開放,并且主服務器只與內網(wǎng)的認證服務器相連,im.liveuc.net從而有效預防外部對整個系統(tǒng)數(shù)據(jù)庫的非法攻擊,在一定程度上有效保護系統(tǒng)。并且各個服務器軟件可運行在Linux環(huán)境下,這也將提高服務器的安全性。

    視頻會議的安全直接關系到客戶重要信息的使用安全,在信息的傳遞過程中需要保證數(shù)據(jù)信息的安全性。因此,平臺要保障其傳輸?shù)臅h內容和機密資料不被泄漏;在數(shù)據(jù)的傳輸過程中,防止數(shù)據(jù)被竊,系統(tǒng)從多個層面保證系統(tǒng)地使用安全、數(shù)據(jù)安全以及用戶登錄安全,從而將用戶的安全隱患將到最低。

    文章來自:www.iactive.com.cn

推薦視頻會議廠商
廣告聯(lián)系:010-82755684 | 010-82755685 手機版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網(wǎng) 版權所有 關于投影時代 | 聯(lián)系我們 | 歡迎來稿 | 網(wǎng)站地圖
返回首頁 網(wǎng)友評論 返回頂部 建議反饋
快速評論
驗證碼: 看不清?點一下
發(fā)表評論