端到端安全加密,守护数据安全高可靠
——测评宇视科技智能管理密钥服务器
2019-12-05罗超
安防监控在守护环境安全的同时,其自身对数据的安全性也天然有着极高的要求,我国为此曾一度开发了SVAC算法来解决端到端的数据安全需求,不过由于种种原因,SVAC的推广并不顺利,但安防行业的数据安防需求非但没有减弱,反而还在不断扩大,尤其是在AI安防时代,其对数据的私密性、安全性的要求几乎到了零容忍的地步。
宇视科技KDM9500智能管理密钥服务器正是在这样需求背景下营运而生,专注于保护端对端的安防数据安全。
工业级多冗余设计
KDM9500智能管理密钥服务器为标准2U机箱+X86架构工业级设计,含1台接入安装许可主机+1个加密卡+5个管理员U盾。
主机标配1个300W电源,同时支持扩展1个电源,形成1+1电源互为灾备;支持100-240V宽电压输入,适应电压不稳定环境的正常使用。该机提供有3个1000兆以太网口,支持多网段或互为灾备使用,确保密钥服务不间断。
非对称加密端到端3重防护
KDM9500是一款平台级加密产品,基于新的硬件平台和IMOS云版本开发,负责给VM、编码端、解码端分发私钥,并管理VM、编码端、解码端的密钥分发机制。
与常见的加密方式不一样的是,KDM9500在对视频进行加密的同时,还对视频加密密钥进行非对称加密,形成视频与密钥双重安全机制;若要读取视频,必须要通过安全U盾第三道保护机制才能正常解码视频并上墙,确保视频数据的私密性和安全性。
其具备5大特色亮点:
●支持按需注册密钥,注册时需按提示写入相关参数,以及做出选择;
●支持查看密钥分发的具体信息;
●支持密钥下载;
●支持密钥导入;
●支持按照设备序列号、设备编码、设备地址查询设备。
1万路视频加密处理能力
该机支持H.265、H.264、SVAC等多种压缩格式视频,能满足720P高清、1080P全高清、4K超高清视频的加密需求。
在服务器的强大性能加持下,单台KDM9500能满足高达1万路视频的加密需求,密钥申请处理速率可达100条/s;通过服务器集群方式,将可满足超大型项目的安全需求,接入视频数量及密钥处理能力将得到质的提升,支撑起平安城市、雪亮工程等平台级项目的安全防火墙。
自2017年宇视首次引入视频安全融合业务“幻影方案”后,KDM9500一度以“幻影”代号在厦门金砖会议等国际级高端峰会中得到了实战检验,很好满足了监控视频信息流端到端的加密需求,应用效果更是得到了用户的一致认可。
记者观点
平台级加密方案一直是平安城市等大型项目的一个短板,以往方案或是性能达不到,或是成本高昂、实现难度大;KDM9500的出现,以其工业级设计,方案落地简单、易用,既可作为单台服务器使用,也可集群化赋能,很好满足中、大型项目的加密需求;同时,以其良好兼容性,还方便对已建项目升级改造,让安防更“安防”。