[发明专利]一种视频监控系统的访问控制方法及安全策略服务器有效

专利信息
申请号: 201611233301.4 申请日: 2016-12-28
公开(公告)号: CN106790134B 公开(公告)日: 2021-01-29
发明(设计)人: 柴亚琴 申请(专利权)人: 浙江宇视科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 杨天娇
地址: 310051 浙江省杭州市滨江*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 视频 监控 系统 访问 控制 方法 安全策略 服务器
【说明书】:

本发明公开了一种视频监控系统的访问控制方法及安全策略服务器,所述视频监控系统包括前端设备、业务服务器,安全策略服务器设置在二者之间通信链路上,安全策略服务器向业务服务器订阅典型事件,并根据典型事件的类型设置对应的访问控制规则,接收业务服务器在被订阅典型事件发生时上报的典型事件,从上报的典型事件中提取其对应的前端设备和典型事件的类型,根据该典型事件类型对应的访问控制规则,控制该典型事件对应的前端设备对业务服务器的访问。本发明在原有监控系统中,增加一台安全策略服务器,控制过程中无需前端设备做任何适配,无缝全兼容接入,实施简单、普适性强。

技术领域

本发明属于视频监控技术领域,具体涉及一种视频监控系统的访问控制方法及安全策略服务器。

背景技术

随着视频监控建设的不断深入,接入的视频监控设备数量大幅增加。而常见的网络入侵大都发生在接入层,非法接入是进行DDOS攻击和病毒传播的基础。据统计,视频监控网络入侵90%以上都来自于前端网络攻击。因此,如何从前端设备接入的源头来保证非法设备即时物理上接入了视频专网也无法使用,这对接入网络的安全性提出较大的挑战。

公开号为CN101515927A的中国专利申请公开了一种支持隔离模式的网络接入控制方法,该网络结果控制方法为设备级接入控制方案:某设备初始接入网络时,网络设备控制只能发送或接收其认证协议报文,其他报文禁止通过,设备通过802.1X、Radius等协议与AAA认证服务器交互,认证成功后,认证服务器通过安全策略服务器向网络设备发送配置消息,允许该设备其他报文类型通过网络,认证失败则继续对该设备报文进行隔离。

该接入控制方法能够有效保证网络系统的安全性,但是其需要在接入设备上安装认证客户端,同时配置认证用户名、密码等信息,配置工作量大,且前端设备种类繁多、功能单一,具备认证能力的仅是极其小的一部分,大部分设备无法升级。

此外,公开号为CN105939305A的中国申请公开了一种访问控制方法,该访问控制方法基于防火墙实现,具体如下:基于业务报文特征与识别;在接收到客户端设备发送的业务报文后,解析所述业务报文的报文特征;判断所述报文特征是否匹配协议识别表,所述协议识别表包括报文特征与协议类型的对应关系;如果匹配,则根据匹配到的表项确定所述业务报文的协议类型;根据所述协议类型,对所述业务报文进行访问控制处理。但是该访问控制方法存在如下缺点:监控业务报文特征复杂,不单一,各种业务纷繁复杂,不同接入协议的前端所发出来的报文也不一样;应用层内容识别对性能消耗很大,因此此种方案性能比较低。

发明内容

针对现有技术的不足,本发明提供了一种视频监控系统的访问控制方法及安全策略服务器,对前端设备对业务服务器的访问进行访问控制,消除前端网络攻击带来的安全隐患。

一种视频监控系统的访问控制方法,所述视频监控系统包括前端设备和业务服务器,应用于安全策略服务器,所述安全策略服务器设置在所述前端设备与业务服务器之间通信链路上,所述视频监控系统的访问控制方法包括:

向业务服务器订阅典型事件,并根据典型事件的类型设置对应的访问控制规则,接收业务服务器在被订阅典型事件发生时上报的典型事件,从上报的典型事件中提取其对应的前端设备信息和典型事件的类型,根据该典型事件类型对应的访问控制规则,控制该典型事件对应的前端设备对业务服务器的访问。

作为优选,所述典型事件的类型包括增加前端设备、删除前端设备,所述访问控制规则包括:

若典型事件的类型为增加前端设备,访问控制规则为允许对应的前端设备在第一时间段内和业务服务器通信;

若典型事件的类型为删除前端设备,访问控制规则为拒绝对应的前端设备和业务服务器通信。

作为优选,所述典型事件的类型包括前端设备上线和前端设备下线,所述访问控制规则包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江宇视科技有限公司,未经浙江宇视科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611233301.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top