买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种视频安全监测方法及监测系统_北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司_201711381363.4 

申请/专利权人:北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司

申请日:2017-12-20

公开(公告)日:2020-07-03

公开(公告)号:CN108111812B

主分类号:H04N7/18(20060101)

分类号:H04N7/18(20060101);H04L29/06(20060101);H04L29/08(20060101)

优先权:

专利状态码:有效-授权

法律状态:2020.07.03#授权;2018.06.26#实质审查的生效;2018.06.01#公开

摘要:本申请公开了一种视频安全监测方法及监测系统,其中,所述视频安全监测方法在实现对视频流量信息的还原和监测的基础上,还获取了待处理网络流量信息,并利用预置的配置信息的http资源账号提取信息对所述待处理网络流量信息进行解析,从而实现了对待处理网络流量信息的还原,并且还根据预置的配置信息中的匹配规则信息实现了对还原获得的http敏感行为的监测,从视频流量监视和http流量监视两个方面对视频监控系统的视频安全监测,从而有效地覆盖了对各种环境下用户的操作行为的监测,实现了对视频监控系统的全面监测。

主权项:1.一种视频安全监测方法,其特征在于,包括:获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;获取视频流量信息和网络流量信息,所述网络流量信息包括http流量信息和https流量信息;根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息,所述待处理网络流量信息包括待处理http流量信息和待处理https流量信息;对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和登录信息;根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为;所述配置信息的生成过程包括:获取预置的初始配置信息;每隔预设周期,获取数据库http事件表中预设时间段的事件作为学习事件;对每个学习事件进行解析,获得每个学习事件中各个参数的取值;统计每个参数的不同取值的总数,作为所述参数的离散度;将离散度超过预设离散度的参数在所述匹配规则信息中剔除,以获得更新的配置信息,并返回每个预设周期,获取数据库http事件表中预设时间段的事件作为学习事件的步骤。

全文数据:一种视频安全监测方法及监测系统技术领域[0001]本申请涉及网络安全技术领域,更具体地说,涉及一种视频安全监测方法及监测系统。背景技术[0002]随着摄像设备的普及,由摄像头为基础搭建的视频监控系统成为各行业重点部门或重要场所进行实时监控的物理基础,管理部门可以通过视频监控系统获得有效数据、图像或声音信息,对突发性异常事件的过程进行及时的监视和记忆,用以提供高效、及时地指挥布置、处理案件等。[0003]网络视频监控系统,又可称为IPInternetProtocol监控系统,是视频监控系统的一种。现今主流的IP监控系统主要分为前端收集、媒介交流以及用户接入三个层次,共具有前端编码单元、中心业务平台、视频存储单元、客户端单元和解码单元五个组成部分。在网络视频监控系统不断发展的过程中,出现了针对网络视频监控系统的视频设备非法控制和视频数据的泄漏及滥用的情况,昭示着网络视频监控系统中存在的巨大风险。[0004]现有技术中对于视频监控系统的视频安全监测方法参考中国专利CN106850285,其主要通过对视频网络数据包的解析,来实现还原其中的视频相关操作,例如视频下载、视频回放、摄像头控制等,从而实现对视频监控系统中出现的各类视频相关操作的监控,但是在该方案中仅实现了对视频网络数据包的解析,对视频监控系统的视频安全监测不够全面。发明内容[0005]为解决上述技术问题,本发明提供了一种视频安全监测方法及监测系统,以解决现有技术中的视频安全监测方法无法实现对视频监控系统的全面监测的问题。[0006]为解决上述技术问题,本发明实施例提供了如下技术方案:[0007]一种视频安全监测方法,包括:[0008]获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;[0009]获取视频流量信息和网络流量信息,所述网络流量信息包括http流量信息和https流量信息;[0010]根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息,所述待处理网络流量信息包括待处理http流量信息和待处理https流量信息;[0011]对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;[0012]利用所述http资源账号提取彳目息,对所述待处理网络流量信息进彳丁httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和登录信息;[0013]根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;[0014]根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。[0015]可选的,所述利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息包括:[0016]对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;[0017]在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;[0018]根据提取出的请求信息和内容信息确定http控制行为信息;[0019]根据提取出的登录信息确定http实施用户信息。[0020]可选的,所述视频行为信息包括:视频控制行为信息和视频实施用户信息;[0021]所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为包括:[0022]根据所述匹配规则信息对所述视频控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频控制行为信息作为视频敏感行为,并将所述视频敏感行为和与所述视频敏感行为对应的视频实施用户信息绑定,以获得视频敏感行为报告;[0023]所述根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为包括:[0024]根据所述匹配规则信息对所述http控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http控制行为信息作为http敏感行为,并将所述http敏感行为和与所述http敏感行为对应的http实施用户信息绑定,以获得http敏感行为报告。[0025]可选的,所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为之后还包括:[0026]统计所述视频敏感行为报告和所述http敏感行为报告,根据统计结果生成安全评估报告;[0027]所述安全评估报告包括:用户登录状态报告、登录IP报告、操作行为统计报告和视频录像文件报告。[0028]可选的,所述配置信息还包括阻断规则信息。[0029]可选的,所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为之后还包括:[0030]根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的http控制行为信息作为待阻断http行为;[0031]对所述待阻断http行为进行阻断;[0032]根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;[0033]对所述待阻断视频行为进行阻断。[0034]可选的,所述配置信息的生成过程包括:[0035]获取预置的初始配置信息;[0036]每隔预设周期,获取数据库http事件表中预设时间段的事件作为学习事件;[0037]对每个学习事件进行解析,获得每个学习事件中各个参数的取值;[0038]统计每个参数的不同取值的总数,作为所述参数的离散度;[0039]将离散度超过预设离散度的参数在所述匹配规则信息中剔除,以获得更新的配置信息,并返回每个预设周期,获取数据库http事件表中预设时间段的事件作为学习事件的步骤。[0040]—种视频安全监测系统,包括:[0041]配置获取模块,用于获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;[0042]流量获取模块,用于获取视频流量信息和网络流量信息;[0043]流量过滤模块,用于根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息;[0044]视频解析模块,用于对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;[0045]http解析模块,用于利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息;[0046]第一匹配模块,用于根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;[0047]第二匹配模块,用于根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。[0048]可选的,所述http解析模块包括:[0049]解密单元,用于对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;[0050]内容提取单元,用于在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;[0051]行为提取单元,用于根据提取出的请求信息和内容信息确定http控制行为信息;[0052]用户信息单元,用于根据提取出的登录信息确定http实施用户信息。[0053]可选的,所述匹配规则信息包括:匹配规则信息和阻断规则信息;[0054]所述视频安全监测系统还包括:[0055]阻断模块,用于根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的hup控制行为信息作为待阻断http行为;[0056]对所述待阻断http行为进行阻断;[0057]根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;[0058]对所述待阻断视频行为进行阻断。[0059]从上述技术方案可以看出,本发明实施例提供了一种视频安全监测方法及监测系统,其中,所述视频安全监测方法在实现对视频流量信息的还原和监测的基础上,还获取了待处理网络流量信息,并利用预置的配置信息的http资源账号提取信息对所述待处理网络流量信息进行解析,从而实现了对待处理网络流量信息的还原,并且还根据预置的配置信息中的匹配规则信息实现了对还原获得的http敏感行为的监测,从视频流量监视和http流量监视两个方面对视频监控系统的视频安全监测,从而有效地覆盖了对各种环境下用户的操作行为的监测,实现了对视频监控系统的全面监测。附图说明[0060]为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。[0061]图1为本申请的一个实施例提供的一种视频安全监测方法的流程示意图;[0062]图2为本申请的另一个实施例提供的一种视频安全监测方法的流程示意图;[0063]图3为本申请的一个实施例提供的一种对http协议数据进行解析的流程示意图;[00M]图4为本申请的又一个实施例提供的一种视频安全监测方法的流程示意图;[0065]图5为本申请的一个实施例提供的一种对视频协议数据进行解析的流程示意图;[0066]图6为本申请的一个优选实施例提供的一种视频安全监测方法的流程示意图;[0067]图7为本申请的另一个优选实施例提供的一种视频安全监测方法的流程示意图。具体实施方式[0068]正如背景技术部分所述,现有技术中对于视频监控系统的视频安全监测方法通过获取视频监控系统中的视频流量信息,并对其进行还原的方式实现了对与视频流量信息相对应的与视频相关的操作的监测,但是在实际的使用过程中,视频流量信息中虽然能够还原出大部分关于视频设备的操作管理动作,例如视频下载、视频回放、摄像头控制等操作,但是针对视频监控系统中的资源管理的操作例如存储视频的拷贝、删除等大多采用http或https通信协议,也就是说,大部分关于资源管理的操作都无法反映在由视频流量信息还原而来的信息中,因此,现有技术中对于视频监控系统的视频安全监测方法仅能反映用户通过视频流量的方式发送的视频相关操作,而无法反映用户通过网络流量的方式发送的视频相关操作,那么也就无法实现通过网络流量的方式发送的视频相关操作的监测,难以实现对视频监控系统的视频安全的全面监测。[0069]有鉴于此,本申请实施例提供了一种视频安全监测方法,包括:[0070]获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;[0071]获取视频流量信息和网络流量信息;[0072]根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息;[0073]对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;[0074]利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息;[0075]根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;[0076]根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。[0077]所述视频安全监测方法在实现对视频流量信息的还原和监测的基础上,还获取了待处理网络流量信息,并利用预置的配置信息的ht如资源账号提取信息对所述待处理网络流量信息进行解析,从而实现了对待处理网络流量信息的还原,并且还根据预置的配置信息中的匹配规则信息实现了对还原获得的http敏感行为的监测,从视频流量监视和http流量监视两个方面对视频监控系统的视频安全监测,从而有效地覆盖了对各种环境下用户的操作行为的监测,实现了对视频监控系统的全面监测。[0078]下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。[0079]本申请实施例提供了一种视频安全监测方法,如图1所示,包括:[0080]S101:获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息。[0081]五元组匹配信息是根据用户环境,对制定的IP、端口进行配置的信息,以此来过滤掉不关心的流量,提升视频安全监测方法的实施效率。一般情况下,五元组匹配信息包括目的IP、目的端口、源IP、源端口和传输层协议等五个关键元素,通过这五个关键元素可以精确锁定到流量中指定的数据流。[0082]http资源账号提取信息包括web登陆时的url、资源账号关键字等信息。匹配规则信息是根据视频监控业务而定义的具体操作,比如配置http的某个url,或者视频协议中的某个摄像机控制命令。具体地说,例如用户认为任何人移动了某个关键摄像头ID二1位置时一种危险操作,则可以将“控制命令”=摄像机垂直方向控制+摄像机水平方向控制,“设备ID”=1作为一条规则放入所述匹配规则信息中。[0083]S102:获取视频流量信息和网络流量信息;[0084]—般情况下,我们可以直接从视频监控系统的网关中抓取视频流量信息和网络流量信息;但在本申请的其他实施例中,也可以在视频监控系统的网关中设置发送视频流量信息和网络流量信息的策略,本申请对此并不做限定,具体视实际情况而定。[0085]S103:根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息;[0086]在实际的使用过程中,通常将源端口设置为全匹配任何端口都可以匹配成功),因为视频监控系统的客户端通常使用一个随机端口号发起连接。例如某个服务器IP为192.168.10.10,它可以提供http服务,端口号为80,我们需要对客户A所在网络为192.168.10.024对其的访问进行监测,那么我们就可以配置五元组匹配信息为:目的IP=192.168.10.10、目的端口=80、源IP=192.168.10.024、源端口=ANY全匹配)、传输层协议二TCP,如果不是我们关心的流量,则不进入高层协议解析。[0087]S104:对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量伯息对应的视频行为伯息;[0088]在对待处理视频流量信息的视频协议解析过程中,需要遵循GBT28181-2011《安全防范视频监控联网系统信息传输、交换、控制技术要求》,这是由公安部科技信息化局提出,由全国安全防范报警系统标准化技术委员会SACTC100归口,公安部一所等多家单位共同起草的一部国家标准。该标准的协议接口符合SIP会话初始化协议消息的RFC文档的规定。所以我们首先解析了SIP协议的头部,然后再按照GBT28181格式解析SIP协议的内容。[0089]S105:利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息;[0090]S106:根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;[0091]S107:根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。[0092]所述视频安全监测方法在实现对视频流量信息的还原和监测的基础上,还获取了待处理网络流量信息,并利用预置的配置信息的http资源账号提取信息对所述待处理网络流量信息进行解析,从而实现了对待处理网络流量信息的还原,并且还根据预置的配置信息中的匹配规则信息实现了对还原获得的http敏感行为的监测,从视频流量监视和http流量监视两个方面对视频监控系统的视频安全监测,从而有效地覆盖了对各种环境下用户的操作行为的监测,实现了对视频监控系统的全面监测。[0093]在上述实施例的基础上,在本申请的一个实施例中,如图2所示,所述利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息包括:[0094]S1051:对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;[0095]S1052:在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;[0096]S1053:根据提取出的请求信息和内容信息确定http控制行为信息;[0097]S1054:根据提取出的登录信息确定http实施用户信息。[0098]在http数据中,我们主要关心url、post、content等内容,因为这些都是可以描述一个具体业务操作的主要参数,本申请的一个具体实施例提供了一种对http数据进行解析的具体操作步骤,如图3所示,包括:步骤301提取http头中的url以及method方法,这些参数在http头的首行。步骤302按照以\r\n结尾的标志,逐行提取每一行http头部的信息。步骤303获取该行http头具体内容,以key:value的格式分别提取key与value的值。步骤304判断http头是否解析完成,如果解析完成将进入到body内容的解析。步骤305提取body内容,如果是http请求包,而http方法又是POST,则该body内容为post内容,如果是http响应包,则该body内容为content响应内容。[0099]在上述实施例的基础上,在本申请的另一个实施例中,如图4所示,所述视频行为信息包括:视频控制行为信息和视频实施用户信息;[0100]所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为包括:[0101]S1061:根据所述匹配规则信息对所述视频控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频控制行为信息作为视频敏感行为,并将所述视频敏感行为和与所述视频敏感行为对应的视频实施用户信息绑定,以获得视频敏感行为报告;[0102]所述根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为包括:[0103]Sl〇7l:根据所述匹配规则信息对所述http控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http控制行为信息作为http敏感行为,并将所述http敏感行为和与所述http敏感行为对应的http实施用户信息绑定,以获得http敏感行为报告。[0104]本申请的一个具体实施例提供了一种对待处理视频流量信息和待处理网络流量信息进行解析的具体过程,在本实施例中,分为两种数据类型对待处理视频流量信息和待处理网络流量信息的解析过程进行说明,其中,一种是业务操作的数据,在这种数据中可以准确还原用户操作的业务内容视频控制行为信息和http控制行为信息);另一种是登录认证的数据,在这种数据中,我们可以解析到用户登录的资源账号,这可以在安全事件中精确定位到事件的来源,追溯本次事件到底是因为谁的操作引起的。[0105]首先对于待处理视频流量信息的解析进行说明,一个视频协议的请求数据,也称为一个SIP协议数据,其构成大致如下:[0106]MESSAGEsip:200000000000001002@192.168.1.10SIP2.0[0107]From:;tag=98kd3g87[0108]To:[0109]Call-ID:9843cl36[0110]CSeq:lMESSAGE[0111]Subject:80000000000000000001100000000100[0112]Content-Type:applicationxml[0113]Content-Length:224[0114][0115]DeviceControl[0117]64010000041310000345[0118]A50F4D100000102l[0119][0120]5[0121][0122]〈Control〉[0123]从SIP协议数据的头字段中,我们可以通过“From”字段和“To”字段精确定位到操作的来源和操作的对象。根据协议头字段Conten-Length字段获得内容长度,传输的内容为xml格式,各个节点名称的含义以及节点值表示的具体内容,都需要参见GBT28181-2011标准文档。以上面摄像机控制命令为例,我们在解析过程中需要提取的关键信息为〈DevicelD64010000041310000345:指明被操作的设备,其值为具体的设备10号;A50F4D1000001021:指明具体的操作指令,其值为一个8字节的指令值,根据GBT28181-2011的定义,这8字节中只有第4〜7字节是我们所关心的内容,第4字节为指令码,根据不同bit位的值确认所做的操作镜头变倍摄像机垂直方向控制摄像机水平方向控制),第5字节控制水平方向速度,第6字节控制垂直方向速度,第7字节的高4位为变焦速度。以上摄像机操作命令的含义即为:让ID为64010000041310000345的设备镜头放大,变焦速度为1,这是我们最终需要上报的直观内容。[0124]对于一个视频协议数据,对其进行解析的具体步骤参考图5,包括:步骤501按照W\r\n结尾的标志,逐行提取每一行SIP头部的信息。步骤502获取该行SIP头的具体信息,以key:value的格式分别提取key与value的值,其中value可以存在多个值,每个值以分号进行分割,而我们主要关心的key主要是From、To、Content-Length等几个。步骤503判断SIP头是否解析完成,如果解析完成将进入到内容解析。步骤504解析SIP的body内容,即xml格式的数据。步骤505在xml数据中查找到摄像机控制的节点,以上面数据为例需要找到Contro1PTZCmd节点的值,有可能在不同的用户环境中,xml节点会根据用户自身的情况有一定的调整,所以具体的节点路径我们将通过配置文件的形式导入,可以随着用户环境的变化而变化。步骤506提取具体的操作对象与操作值,将解得的数据解析成实际的操作,得到最终有效内容。[0125]对于视频协议的登录认证的数据,其具体数据格式大致如下:[0126]REGISTERsip:200000000000001002il92.168.1.100SIP2.0[0127]Via:SIP2.0192.168.1.10[0128]From:[0130]Call-ID:9843cl36[0131]CSeq:2REGISTER[0132]Contact:〈sip:300000000000000001@192•168•1•100[0133]Authorization:Digestusername="64010000002020000001',realm=〃64010000〃,[0134]nonce="6fe9ba44a76be22a〃,[0135]uri="sip:64010000002000000001@192.168.1•10:5060",[0136]response=〃9625d92dlbddea7a911926e0db054968〃,algorithm=MD5[0137]Max-Forwards:70[0138]Expires:3600[0139]Content-Length:0[0140]我们需要提取SIP协议数据头部中的“Authorization”字段,在该字段中查找username关键字,找到其对应的value值即是资源账号内谷。[0141]对于待处理网络流量信息的业务操作的数据的解析过程在上面的实施例中进行了说明,这里不做赘述。[0142]对于待处理网络流量信息的登录认证的数据的解析步骤与上面对于待处理网络流量信息的业务操作的数据的解析过程一致,当提取的url与配置的登陆url吻合的时候,则会在url、p〇st或cookie中查找配置的资源账号关键字,提取关键字对应的value值填充为资源账号。比如我们配置的登陆url为www.xxx.comlogin资源账号关键字为usr,当审计该条登陆数据的虹丨为www.xxx.comlogin?usr=zhangsan时,则可以找到登陆名称为zhangsan〇[0143]在上述实施例的基础上,在本申请的一个优选实施例中,如图6所示,所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为之后还包括:[0144]S108:统计所述视频敏感行为报告和所述http敏感行为报告,根据统计结果生成安全评估报告;[0145]所述安全评估报告包括:用户登录状态报告、登录IP报告、操作行为统计报告和视频录像文件报告。[0146]所述用户登录状态报告用于对系统的用户登录事件做全方位的分析,含:同一用户名一段时间内从多个不同的IP登录、用户在非工作时段的登录、一定时间范围内多次登录失败等异常情况报表输出。[0147]所述登录IP报告通过对客户端IP段进行聚类分析活动,主要记录常见的IP段范围和异常的IP地址的操作事件,对异常的IP地址操作提供钻取式的查询操作,辅助管理员精确识别是否违规操作。[0148]所述操作行为统计报告用于对摄像头的各类操作进行统计,含:摄像头访问的频次排名、画面参数调整设置的统计、高频摄像机转动导致设备损坏的风险预估、媒体服务器上视频并发路数统计等报表输出,辅助运维人员分析视频监控系统的健康状态。[0149]所述视频录像文件报告用于对视频录像文件的操作精确查询,含:录像列表查询统计、录像回放记录、录像文件删除事件记录、录像下载事件记录,提供视频录像文件的安全审查。[0150]在上述事实的基础上,在本申请的另一个优选实施例中,如图7所示,所述配置信息还包括阻断规则信息。[0151]所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则彳目息中任一项规则的http行为信息作为http敏感行为之后还包括:[0152]S109:根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的http控制行为信息作为待阻断http行为;[0153]S110:对所述待阻断http行为进行阻断;[0154]S111:根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;[0155]S112:对所述待阻断视频行为进行阻断。[0156]需要说明的是,所述阻断规则信息与匹配规则信息类似,都是在认为加某一针对视频监控系统中的动作是危险操作时,将其制定为一条规则作为阻断规则信息或匹配规则信息,只是阻断规则信息中记录的动作的危险级要高于匹配规则信息中记录的动作的危险级,因此当http控制行为信息或视频控制行为信息符合阻断规则信息时,需要自动对其进行阻断,避免非授权的用户对视频设备或存储的视频内容进行非法操作的危险情况发生。[0157]在上述实施例的基础上,在本申请的一个具体实施例中,所述配置信息的生成过程包括:[0158]获取预置的初始配置信息;[0159]每隔预设周期,获取数据库http事件表中预设时间段的事件作为学习事件;[0160]对每个学习事件进行解析,获得每个学习事件中各个参数的取值;[0161]统计每个参数的不同取值的总数,作为所述参数的离散度;[0162]将离散度超过预设离散度的参数在所述匹配规则信息中剔除,以获得更新的配置信息,并返回每个预设周期,获取数据库http事件表中预设时间段的事件作为学习事件的步骤。[0163]在本实施例中,为了更好的完善配置信息,对配置信息制定了一个自学习的过程,这是因为依靠一条url或者一条post并不能定义一种操作,因为不同用户在不同的环境中执行同一类操作时,url或post所带的个别参数值可能会有区别,一般来说可以将参数分为两种类型,一种是action,指示了某项或者几项功能,会对应较少的参数值,而另一种是parameter,由用户实际使用产生,会有较多的参数值变化,比如张三在删除视频资源时的Ur1为WWW_1\1.;0111?^1:二1611181=2113叫8311,而李四删除视频资源时的11;1:1为www.xxx.com?opt=delusr=lisi,其中opt为便为8。1:;[011参数,1181'为口8作1116丨61'参数。所以为了精确匹配上用户的一类操作,需要一个持续学习的阶段,识别出同一类操作url或post中哪些参数是action参数,哪些是parameter参数。在实际过程中,我们需要action参数来识别具体动作,而将parameter参数剔除出配置信息中,避免对过多种类的parameter参数影响具体动作的识别。[0164]下面对本申请实施例提供的视频安全监测系统进行描述,下文描述的视频安全监测系统与上文描述的视频安全监测方法可相互对应参照。[0165]相应的,本申请实施例还提供了一种视频安全监测系统,包括:[0166]配置获取模块,用于获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;[0167]流量获取模块,用于获取视频流量信息和网络流量信息;[0168]流量过滤模块,用于根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息;[0169]视频解析模块,用于对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;[0170]http解析模块,用于利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息;[0171]第一匹配模块,用于根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;[0172]第二匹配模块,用于根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。[0173]可选的,所述http解析模块包括:[0174]解密单元,用于对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;[0175]内容提取单元,用于在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;[0176]行为提取单元,用于根据提取出的请求信息和内容信息确定http控制行为信息;[0177]用户信息单元,用于根据提取出的登录信息确定http实施用户信息。[0178]可选的,所述匹配规则信息包括:匹配规则信息和阻断规则信息;[0179]所述视频安全监测系统还包括:[0180]阻断模块,用于根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的http控制行为信息作为待阻断http行为;[0181]对所述待阻断http行为进行阻断;[0182]根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;[0183]对所述待阻断视频行为进行阻断。[0184]可选的,所述视频行为信息包括:视频控制行为信息和视频实施用户信息;[0185]所述视频解析模块对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息具体用于,根据所述匹配规则信息对所述视频控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频控制行为信息作为视频敏感行为,并将所述视频敏感行为和与所述视频敏感行为对应的视频实施用户信息绑定,以获得视频敏感行为报告;[0186]所述http解析模块根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为具体用于,根据所述匹配规则信息对所述http控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http控制行为信息作为http敏感行为,并将所述http敏感行为和与所述http敏感行为对应的http实施用户信息绑定,以获得http敏感行为报告。[0187]可选的,所述视频安全监测系统还包括:[0188]统计模块,用于统计所述视频敏感行为报告和所述http敏感行为报告,根据统计结果生成安全评估报告;[0189]所述安全评估报告包括:用户登录状态报告、登录IP报告、操作行为统计报告和视频录像文件报告。[0190]可选的,所述配置信息的生成过程包括:[0191]获取预置的初始配置信息;[0192]每隔预设周期,获取数据库http事件表中预设时间段的事件作为学习事件;[0193]对每个学习事件进行解析,获得每个学习事件中各个参数的取值;’[0194]统计每个参数的不同取值的总数,作为所述参数的离散度;[0195]将离散度超过预设离散度的参数在所述匹配规则信息中剔除,以获得更新的配置信息,并返回每个预设周期,获取数据库http事件表中预设时间段的事件作为学习事件的步骤。[0196]综上所述,本申请实施例提供了一种视频安全监测方法及监测系统,其中,所述视频安全监测方法在实现对视频流量信息的还原和监测的基础上,还获取了待处理网络流量信息,并利用预置的配置信息的http资源账号提取信息对所述待处理网络流量信息进行解析,从而实现了对待处理网络流量信息的还原,并且还根据预置的配置信息中的匹配规则信息实现了对还原获得的http敏感行为的监测,从视频流量监视和http流量监视两个方面对视频监控系统的视频安全监测,从而有效地覆盖了对各种环境下用户的操作行为的监测,实现了对视频监控系统的全面监测。[0197]本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。[0198]对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

权利要求:1.一种视频安全监测方法,其特征在于,包括:获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;获取视频流量信息和网络流量信息,所述网络流量信息包括http流量信息和https流量{s息;根据所述五元组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息,所述待处理网络流量信息包括待处理http流量信息和待处理https流量信息;对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和登录信息;根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。2.根据权利要求1所述的方法,其特征在于,所述利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息包括:对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;根据提取出的请求信息和内容信息确定http控制行为信息;根据提取出的登录信息确定http实施用户信息。3.根据权利要求2所述的方法,其特征在于,所述视频行为信息包括:视频控制行为信息和视频实施用户信息;所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为包括:根据所述匹配规则信息对所述视频控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频控制行为信息作为视频敏感行为,并将所述视频敏感行为和与所述视频敏感行为对应的视频实施用户信息绑定,以获得视频敏感行为报告;所述根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为包括:根据所述匹配规则信息对所述http控制行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http控制行为信息作为http敏感行为,并将所述http敏感行为和与所述http敏感行为对应的http实施用户信息绑定,以获得http敏感行为报告。4.根据权利要求3所述的方法,其特征在于,所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为之后还包括:统计所述视频敏感行为报告和所述http敏感行为报告,根据统计结果生成安全评估报告;所述安全评估报告包括:用户登录状态报告、登录IP报告、操作行为统计报告和视频录像文件报告。5.根据权利要求1所述的方法,其特征在于,所述配置信息还包括阻断规则信息。6.根据权利要求5所述的方法,其特征在于,所述根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为之后还包括:根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的http控制行为信息作为待阻断http行为;对所述待阻断http行为进行阻断;根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;对所述待阻断视频行为进行阻断。7.根据权利要求1所述的方法,其特征在于,所述配置信息的生成过程包括:获取预置的初始配置信息;每隔预设周期,获取数据库http事件表中预设时间段的事件作为学习事件;对每个学习事件进行解析,获得每个学习事件中各个参数的取值;统计每个参数的不同取值的总数,作为所述参数的离散度;将离散度超过预设离散度的参数在所述匹配规则信息中剔除,以获得更新的配置信息,并返回每个预设周期,获取数据库http事件表中预设时间段的事件作为学习事件的步骤。8.—种视频安全监测系统,其特征在于,包括:配置获取模块,用于获取预置的配置信息,所述配置信息包括:五元组匹配信息、http资源账号提取信息和匹配规则信息;流量获取模块,用于获取视频流量信息和网络流量信息;流量过滤模块,用于根据所述五兀组匹配信息对所述视频流量信息和网络流量信息进行过滤,以获得待处理视频流量信息和待处理网络流量信息;^视频解析模块,用于对所述待处理视频流量信息进行视频协议解析,以获得所述待处理视频流量信息对应的视频行为信息;http解析模块,用于利用所述http资源账号提取信息,对所述待处理网络流量信息进行httphttps协议解析,以获得所述待处理网络流量信息对应的http行为信息和http实施用户信息;第一匹配模块,用于根据所述匹配规则信息对所述视频行为信息进行匹配,将符合所述匹配规则信息中任一项规则的视频行为信息作为视频敏感行为;第二匹配模块,用于根据所述匹配规则信息对所述http行为信息进行匹配,将符合所述匹配规则信息中任一项规则的http行为信息作为http敏感行为。9.根据权利要求8所述的系统,其特征在于,所述http解析模块包括:解密单元,用于对所述待处理https流量信息进行证书解密处理,以获得与所述待处理https流量信息对应的解密http流量信息;内容提取单元,用于在所述待处理http流量信息和解密http流量信息中提取出请求信息和内容信息,并利用所述http资源账号提取信息在所述待处理http流量信息和解密http流量信息中提取出登录信息;行为提取单元,用于根据提取出的请求信息和内容信息确定http控制行为信息;用户信息单元,用于根据提取出的登录信息确定http实施用户信息。10.根据权利要求9所述的系统,其特征在于,所述匹配规则信息包括:匹配规则信息和阻断规则信息;所述视频安全监测系统还包括:阻断模块,用于根据所述阻断规则信息对所述http控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的http控制行为信息作为待阻断http行为;对所述待阻断http行为进行阻断;根据所述阻断规则信息对所述视频控制行为信息进行匹配,将符合所述阻断规则信息中任一项规则的视频控制行为信息作为待阻断视频行为;对所述待阻断视频行为进行阻断。

百度查询: 北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司 一种视频安全监测方法及监测系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。