

方案一(新建):监控系统由前端摄像头、NVR录像存储设备、VMS监控管理平台三部分组成。摄像头内置SE密码安全模块,NVR与VMS对接密码服务平台。
国密摄像机前端摄像头内置国密安全芯片或安全模块,对采集的视频信号进行机密性保护满足异地或远程传输的安全要求,(GA项目多有要求),国密NVR:录像存储设备内置国密安全芯片或密码卡,对视频流加解密和进行完整性保护后存储到国密NVR的内置硬盘中。

GB35114的全名为《公共安全视频监控联网信息安全技术要求》主要针对公共安全视频监控联网系统的信息安全方面。适用于公共安全领域”中采用数字视频方式的视频监控系统,以及涉及公共安全、国家秘密的特殊领域的视频监控系统的信息安全保护。
目前密评密改的本质是【基于国产商用密码】密码法已明确定义为用来保护不涉及国家秘密的重要信息系统。三级密码应用项目对于国密视频监控的密码应用要求:1、采用密码技术保证视频音像记录的存储完整性;2、采用的密码服务应符合法律法规的相关要求,应经商用密码认证机构认证合格;3、密码产品应达到GB/T37092二级以上安全要求;综上:正常的三级密码应用中,国密监控组网对前端摄像机(IPC)采集和传输链路无机密性保护的要求,明确要采用密码技术保证视频音像记录的存储完整性,可见除个别特殊项目外,不适用GB35114标准。
要达到35114C级标准,需对视频进行重新编码和解码,并在编解码过程中加入安全认证机制(Ukey及CA证书),GA项目多有要求。35114C级标准提供了高安全性的同时,也降低了系统的兼容性。在实际应用中,应根据项目需求和成本投入进行评估。
方案二(利旧或新建):保留原数字化视频监控系统的摄像机和NVR(或新建常规数字化视频监控系统的摄像机和NVR),采用视频加密服务器(支持10路/20路/50路/100路1080p高清视频以透明加密方式纳管)方案,进行视频音像记录存储的完整性保护,完全满足GB/T39786-2021标准8.1章节的要求,兼顾经济指标和资产保护的情况下,即已合规得到国密监控测评3分的满分。

视频加密服务器是一款用来实现视频流透明加密存储和视频数据完整性保护的软硬件一体化产品(适配国产化硬件、国产化操作系统)。视频加密服务器在接收监控摄像头传入的未加密视频流后,通过设备的安全能力对视频流加密并进行完整性保护后存储到NVR中。(“视频加密服务器”支持的视频监控协议包括:RTSP协议、ONVIF协议、GB28181协议、HIK SDK、DH SDK)视频加密服务器采用透明的模式部署在摄像机和硬盘录像的链路中即可,无需更换现有摄像头和NVR或存储服务器,不改变现有网络结构即可满足密评要求。
