我國公共視頻監(jiān)控網(wǎng)絡安全現(xiàn)狀與建設需求
2017年9月,央視紀錄片《輝煌中國》第五集中提到,中國已經(jīng)建成世界上最大的視頻監(jiān)控網(wǎng),視頻鏡頭超過2000萬個。2000萬個鏡頭守護著我們,讓犯罪分子無處遁形。
當安防行業(yè)大跨步邁入網(wǎng)絡時代的時候,視頻監(jiān)控其實已經(jīng)進入了IT的范疇,躋身成為IT家族的重要一員?墒牵缥覀兯姷降,網(wǎng)絡監(jiān)控就像一枚硬幣,有好的方面,也有不好的一面,在帶來組網(wǎng)便利、結(jié)構(gòu)簡單、可擴展性強等利好的同時,也順道“捎”上一個極大的煩惱——網(wǎng)絡安全漏洞。

一、公共視頻監(jiān)控網(wǎng)絡安全問題
。ㄒ唬┍O(jiān)控成網(wǎng)絡安全重災區(qū)
近年來,網(wǎng)絡安全問題正從幕后走到臺前。全球范圍內(nèi)爆發(fā)了大量針對政府、企業(yè)、高校等局域網(wǎng)用戶的網(wǎng)絡攻擊事件。而國內(nèi)的內(nèi)網(wǎng)安全形勢更是不容樂觀,爆發(fā)了多起大規(guī)模網(wǎng)絡攻擊。
在最近的幾次特別具有影響力的網(wǎng)絡攻擊戰(zhàn)中,攝像機和視頻錄像機等監(jiān)控設備都成為事件的“被害主角”。
2014年11月,俄羅斯一家網(wǎng)站利用安全漏洞入侵英國部分居民的家庭網(wǎng)絡攝像頭,并將影像信息放到網(wǎng)站上共人隨意瀏覽,使數(shù)以百計英國用戶的生活“被直播”。
2015年2月,江蘇省公安廳標記為“特急”的通知稱,該通知告知江蘇省各市公安局科技信息化處,省各級公關機關使用的國內(nèi)某品牌的監(jiān)控設備存在嚴重安全隱患,部分設備已經(jīng)被境外IP地址控制。
2016年10月,一場始于東部的大規(guī);ヂ(lián)網(wǎng)癱瘓席卷了半個美國網(wǎng)絡,包括推特、聲田以及紐約時報等網(wǎng)站平臺都受到黑客攻擊。據(jù)悉,共有超過百萬臺包括監(jiān)控設備在內(nèi)的物聯(lián)網(wǎng)終端是導致此次“癱瘓”的媒介。
在安防IT化的大背景下,視頻監(jiān)控的網(wǎng)絡安全形勢變得相當嚴峻起來。視頻監(jiān)控網(wǎng)絡安全威脅正呈現(xiàn)出攻擊來源更加多樣,攻擊手法更加復雜,攻擊方式更加隱蔽。另外,傳統(tǒng)互聯(lián)網(wǎng)威脅也在向安防系統(tǒng)擴散,監(jiān)控數(shù)據(jù)竊取事件高發(fā),可以說,當前視頻監(jiān)控網(wǎng)絡安全問題正在侵入個人隱私,甚至威脅國家安全及權益。
。ǘ┞┒床恢皇恰叭趺艽a”
從信息安全角度審視,絕大多數(shù)安防監(jiān)控設備幾乎是在外的。有別于PC、服務器等IT產(chǎn)品,監(jiān)控設備在設計之初主要應用在專網(wǎng)、或者不聯(lián)網(wǎng)的領域,并沒有將互聯(lián)網(wǎng)作為應用場景。比如攝像機,最初都是通過硬盤來存儲數(shù)據(jù),其產(chǎn)品特性也主要考慮編解碼、清晰度等特性。但隨著攝像機數(shù)量增多,越來越多設備需要遠程控制能力,也因此開始連接互聯(lián)網(wǎng)。此時,缺少安全防護的問題開始大規(guī)模暴露。
現(xiàn)階段,大多數(shù)的視頻監(jiān)控系統(tǒng)都是基于TCP/IP網(wǎng)進行遠程監(jiān)控、傳輸、存儲、管理的,所以網(wǎng)絡安全漏洞不局限在前端,而是整個監(jiān)控網(wǎng)絡體系都面臨一系列的安全風險,具體主要體現(xiàn)在四大方面:
·用戶接入安全,例如:客戶端接入?yún)f(xié)議安全、用戶權限控制等;
·前端攝像頭接入安全,例如:前端接入?yún)f(xié)議安全、前端接入認證等;
·數(shù)據(jù)傳輸安全,例如:網(wǎng)絡設備管理安全、傳輸通道安全等;
·服務器自身安全,例如:服務器操作系統(tǒng)安全、數(shù)據(jù)庫安全、應用程序安全等等。
而值得一提的是,網(wǎng)絡監(jiān)控平臺弱口令漏洞是個世界性的問題!翱诹睢毕喈斢陂T鑰匙,“弱口令”意味著把鑰匙放在了外人很容易找到的地方。前面提及的某公安系統(tǒng)所稱的“安全隱患”,便是該系統(tǒng)沒有修改設備的初始密碼。
而據(jù)安防業(yè)內(nèi)人士稱,“通過12345、1234、password”等簡單密碼,可以控制10%以上的監(jiān)控設備。
還有,近期一系列的監(jiān)控網(wǎng)絡大規(guī)模癱瘓事件多是由一種叫Mirai的臭名昭著的僵尸網(wǎng)絡驅(qū)動發(fā)起的攻擊。據(jù)悉,Mirai通過60多組密碼組合,高效掃描互聯(lián)網(wǎng),源代碼被公布之初就已經(jīng)控制了38萬個物聯(lián)網(wǎng)設備。相對于通過僵尸主機、服務器發(fā)起的DDoS攻擊而言,監(jiān)控設備幾乎等同于無門檻、無成本的廉價“肉雞”。
另外,根據(jù)安天安全研究與應急處理中心發(fā)布的分析報告,安防產(chǎn)業(yè)內(nèi)多家知名公司的部分設備均存在單一默認密碼的問題。這些廠商聯(lián)合他們的客戶一起對上述情況做出適當響應以減輕Mirai的危害程度,但同時仍然必須強調(diào)這些只是我們能夠看到的冰山一角,也許還需要更多其他設備廠商一起來做更多的網(wǎng)絡安全工作。
二、網(wǎng)絡安全建設需求:構(gòu)建全方位防御體系
自從2015年年初的那起“黑天鵝”事件之后,安全性越來越受到安防監(jiān)控產(chǎn)業(yè)界的重視。網(wǎng)絡安全亦儼然成為一場永無休止的攻防戰(zhàn),一些業(yè)內(nèi)企業(yè)開始積極著手尋求網(wǎng)絡安全方案,譬如嘗試通過增加安全芯片等方式來進行硬件加密。
不過現(xiàn)階段,由于視頻監(jiān)控的安全涉及到前端設備、傳輸鏈路、后端管理平臺和數(shù)據(jù)協(xié)議,設備種類繁多,通信協(xié)議各異,傳統(tǒng)的安防企業(yè)暫時很難通過一種解決方案來解決安防的網(wǎng)絡安全問題。
在安防大數(shù)據(jù)時代,IT廠商應對網(wǎng)絡安全似乎經(jīng)驗更足道、也更老練一些。以華為為例,在積淀了多年一線抗擊網(wǎng)絡攻擊的經(jīng)驗之后,華為已經(jīng)逐漸摸索出一系列有效的處理方式。
未來網(wǎng)絡安全環(huán)境將會越來越復雜多變,網(wǎng)絡安全事件也將層出不窮,網(wǎng)絡攻擊不斷呈現(xiàn)出跨行業(yè)、跨地域、技術不斷變異的特點,安防企業(yè)或應該通過各種前沿技術武裝自己的網(wǎng)絡安全防御體系,并且充分考慮和預見未來可能會出現(xiàn)的潛在威脅。
三、監(jiān)控網(wǎng)絡安全建設現(xiàn)狀
截至今年年中,《網(wǎng)絡安全法》實施已滿一周年。隨著法律的完善,我國網(wǎng)絡安全防護體系也不斷升級,網(wǎng)絡安全防護規(guī)劃日益完善,通訊信息詐騙高發(fā)的態(tài)勢得到遏制,網(wǎng)絡安全產(chǎn)業(yè)持續(xù)壯大;但與此同時,共享WiFi危害用戶安全、勒索病毒變種衍生、挖礦病毒數(shù)量激增、物聯(lián)網(wǎng)設備成為被攻擊的新目標,工業(yè)互聯(lián)網(wǎng)威脅加劇……網(wǎng)絡安全形勢依然嚴峻。
。ㄒ唬C制手段平臺日益完善
在4月召開的全國網(wǎng)絡安全和信息化工作會議上,習近平總書記再次強調(diào),沒有網(wǎng)絡安全就沒有國家安全,就沒有經(jīng)濟社會穩(wěn)定運行,廣大人民群眾的利益也難以得到保障。在中央的領導部署和全行業(yè)的努力下,我國網(wǎng)絡安全體系呈現(xiàn)出機制、手段、平臺建設日益完善,應急指揮能力不斷增強的良好局面。
網(wǎng)絡安全防護規(guī)劃日益完善。1月1日,工信部印發(fā)的《公共互聯(lián)網(wǎng)網(wǎng)絡安全威脅監(jiān)測與處置辦法》《公共互聯(lián)網(wǎng)網(wǎng)絡安全突發(fā)事件應急預案》正式實施,兩者分別規(guī)范了日常網(wǎng)絡安全威脅的監(jiān)測處置,以及危害大、影響廣的突發(fā)事件的監(jiān)測處置流程,系統(tǒng)提升了我國公共互聯(lián)網(wǎng)網(wǎng)絡安全威脅監(jiān)測與處置、網(wǎng)絡安全突發(fā)事件應急工作的制度化、科學化水平以及應急處置能力。下半年,網(wǎng)絡安全漏洞管理的相關規(guī)定也將發(fā)布,這些機制將為我國網(wǎng)絡安全防護體系的升級提供更完善的制度支撐。
防范打擊通訊信息詐騙進入新階段。通訊信息詐騙高發(fā)的態(tài)勢得到遏制,實現(xiàn)了發(fā)案數(shù)和人民群眾財產(chǎn)損失數(shù)“雙下降”。然而隨著詐騙方式更加隱蔽、技術對抗日趨激烈,反詐工作又面臨諸多新挑戰(zhàn)。今年6月,工信部印發(fā)了《關于縱深推進防范打擊通訊信息詐騙工作的通知》,從9個方面提出了32項具體任務,建立了電信網(wǎng)向互聯(lián)網(wǎng)延伸、從境內(nèi)治理向境外治理延伸、從傳統(tǒng)領域向新興領域延伸的責任體系和工作機制,為防范打擊通訊信息詐騙工作向縱深推進指明了方向。
網(wǎng)絡安全產(chǎn)業(yè)持續(xù)壯大。強有力的網(wǎng)絡安全保障,離不開堅實的產(chǎn)業(yè)支撐。3月20日,國家網(wǎng)絡安全產(chǎn)業(yè)園區(qū)建設領導小組召開第一次會議,網(wǎng)絡安全產(chǎn)業(yè)園區(qū)全面啟動,目前國家網(wǎng)絡安全產(chǎn)業(yè)園區(qū)規(guī)劃、園區(qū)選址方案、入園企業(yè)和機構(gòu)調(diào)研等工作正在推進中。今年下半年,促進網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的政策性文件將發(fā)布。
(二)網(wǎng)絡安全形勢依然嚴峻受攻擊目標日趨多元化
在網(wǎng)絡安全防護體系日趨完善的同時,我國的網(wǎng)絡安全環(huán)境也面臨著日益嚴峻的形勢。今年上半年,網(wǎng)絡安全威脅呈現(xiàn)出頻率更高、規(guī)模更大等特點,且受攻擊目標正在從傳統(tǒng)的互聯(lián)網(wǎng)向物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)轉(zhuǎn)移。
WiFi鑰匙等“蹭網(wǎng)類”移動應用程序涉嫌危害用戶信息。今年上半年,蹭網(wǎng)類應用安全威脅爆發(fā),這些移動應用程序未經(jīng)明示收集使用用戶信息,涉嫌入侵他人WiFi和竊取用戶個人信息,嚴重危害了用戶的個人信息安全。
去年爆發(fā)的勒索病毒在今年并沒有收斂的趨勢。據(jù)安全機構(gòu)統(tǒng)計,僅2018年第一季度就發(fā)現(xiàn)525503次勒索攻擊,中國勒索病毒活躍程度在全球居第二位。勒索病毒衍生變種,滲入安全防護相對薄弱但數(shù)據(jù)價值高的醫(yī)療、制造等行業(yè)中。與此同時,受2018年區(qū)塊鏈產(chǎn)業(yè)火爆的影響,由加密數(shù)字貨幣引發(fā)的網(wǎng)絡威脅增多,今年上半年惡意挖礦病毒的利用量從13%上升到28%。
伴隨終端設備的多元化,網(wǎng)絡威脅的攻擊目標從過去的以電腦為主,向目前的多終端轉(zhuǎn)變。數(shù)據(jù)統(tǒng)計,21%的機構(gòu)報告針對移動終端的惡意軟件有所增長。騰訊安全日前發(fā)布的《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報告》顯示,手機惡意推廣的病毒變種每天新增超過2200個,每日受影響的網(wǎng)民數(shù)超過1000萬。與此同時,可穿戴設備、物聯(lián)網(wǎng)設備等已成為新的被攻擊目標。
工業(yè)互聯(lián)網(wǎng)安全形勢不容樂觀。據(jù)國家工業(yè)信息安全發(fā)展研究中心監(jiān)測,2017年,全球暴露于互聯(lián)網(wǎng)的工控系統(tǒng)及設備數(shù)量同比增加42.9%,其中我國的總數(shù)位居全球第五。今年以來,連接互聯(lián)網(wǎng)的工控系統(tǒng)及設備的漏洞數(shù)量繼續(xù)明顯增長,2018年第一季度,我國境內(nèi)在互聯(lián)網(wǎng)上可辨識的工控系統(tǒng)及設備數(shù)量與上一個季度基本持平,但新增工控安全漏洞比上一個季度增長了約50%。
展望下半年,一系列適應新情況、解決新問題的網(wǎng)絡安全機制和規(guī)定將出臺,網(wǎng)絡安全規(guī)劃將日益完善,網(wǎng)絡安全產(chǎn)業(yè)將繼續(xù)壯大,更完善的網(wǎng)絡安全防護體系必將為網(wǎng)絡安全保護工作提供更有力的支撐。與此同時,隨著互聯(lián)網(wǎng)應用在各行各業(yè)中的進一步深入,網(wǎng)絡安全威脅也將會繼續(xù)滲入社會生活的各個領域之中,網(wǎng)絡攻擊發(fā)起的范圍更廣、受影響終端更多將成為網(wǎng)絡威脅的新趨勢,全行業(yè)應做好準備迎接日趨嚴峻的網(wǎng)絡安全挑戰(zhàn)。脅加劇……網(wǎng)絡安全形勢依然嚴峻。
- 上一篇:視頻監(jiān)控系統(tǒng)安全防護策略 2018/9/7
- 下一篇:證監(jiān)會:支持符合條件的安防監(jiān)控和芯片產(chǎn)業(yè)企業(yè)上市融資 2018/9/7