安防云存儲出現(xiàn),其實與目前AI在安防領域的應用有異曲同工之處,不但突破了傳統(tǒng)存儲方式面臨的瓶頸,讓海量視頻信息存儲成為了可能,同時也給安防場景化應用帶來新的突破,另外在業(yè)務模式上帶來革命性業(yè)務創(chuàng)新與新的發(fā)展機遇。
但是需要指出的是,就目前而言,云存儲還是一項新興的技術,隨著4K高清、AI智能化的廣泛應用,安防領域視頻監(jiān)控系統(tǒng)在數(shù)據(jù)中心化、大數(shù)據(jù)深入支撐等方面還需要持續(xù)優(yōu)化。云存儲技術在安防監(jiān)控領域的深度應用還有面臨著諸多挑戰(zhàn)。
去年3月份,全球20億用戶的Facebook卷入了個人信息泄露風波。3月17日,英國的“劍橋分析”數(shù)據(jù)公司被曝光非法收集了Facebook公司5000萬用戶的個人信息,受此影響,3月19日,F(xiàn)acebook公司股票一路狂跌,僅僅兩天,市值蒸發(fā)了500億美元……,8月份騰訊云出現(xiàn)的數(shù)據(jù)丟失事件,就給云存儲敲響了警鐘。毫無疑問,對于公司和公眾來說,數(shù)據(jù)泄露帶來的影響和代價都是慘重的。
云存儲模式主要是針對數(shù)據(jù)存儲機制,實現(xiàn)對自身系統(tǒng)的數(shù)據(jù)安全保護,因此云存儲的安全問題主要是來自外部環(huán)境,如操作者、網絡攻擊等。??低?/u>鄭重指出,從基層來說,云存儲系統(tǒng)一般都是采用私用存儲數(shù)據(jù)封裝格式和傳輸協(xié)議,第三方很難正常讀??;從操作來說,云存儲系統(tǒng)有獨有的密碼保護策略,會對級別不同的用戶劃定權限限制,只有特定用戶才具有完全操作權限;從網絡環(huán)境來說,部署在私有云環(huán)境下的云存儲系統(tǒng)相對是比較安全的,屏蔽了大多數(shù)的網絡攻擊,但是公有云可能會存在網絡安全問題,這一點需要設計者通過較為安全的網絡規(guī)劃來防患于未然。
大華股份表示,私有云的網絡是架設在建設方的數(shù)據(jù)中心設備上,也就是內部的物理服務器和網絡硬件之上,企業(yè)對于這些云中的所有要素都擁有完整的控制權。從安全的角度來看,這樣的控制權可以滿足企業(yè)對敏感和重要數(shù)據(jù)保護的需求,所有云端數(shù)據(jù)的訪問和獲取都可以設置權限并進行監(jiān)控,無論是內部還是遠程的訪問,定制的防火墻技術也可以阻擋來自外部的網絡威脅,物理訪問控制可以用來防止未經授權的訪問。
事實上,任何一個基于共享服務的云計算平臺,都會涉及到信息安全的問題,需要從多方面進行安全防護設計。廣州尚云在線柏林認為可以從物理和技術上實現(xiàn)信息安全的規(guī)避。多副本存儲策略,通過利用物理存儲資源對數(shù)據(jù)進行備份,在云系統(tǒng)中根據(jù)系統(tǒng)分布情況可靈活分布在不同物理位置;密鑰策略,所有存儲數(shù)據(jù)均進行加密管理,用戶通過密鑰管理系統(tǒng)對自身所有數(shù)據(jù)進行訪問加密,加密密鑰有自身保存,可實現(xiàn)數(shù)據(jù)訪問的多重控制;傳輸加密策略,數(shù)據(jù)傳輸時可運用多模加密技術,采用對稱算法和非對稱算法相結合的技術,進行數(shù)據(jù)傳輸加密。實現(xiàn)數(shù)據(jù)的存儲、訪問和傳輸?shù)亩嗝荑€、多技術和多節(jié)點加密手段,確實存儲數(shù)據(jù)的信息安全。
科達粟杰進一步分析到,對于安防行業(yè)來說,由于安防監(jiān)控系統(tǒng)大多采用專用的網絡,而不是放置在互聯(lián)網上,其相對獨立的網絡環(huán)境可以有效的規(guī)避類似互聯(lián)網上的惡意嗅探和攻擊。安防系統(tǒng)本身對于數(shù)據(jù)以及網絡的保護還是比較嚴格的,在網絡邊界上都會設置網閘、防火墻等安全防護系統(tǒng),對于數(shù)據(jù)和信令的出入都會進行嚴格的審核和控制,進一步保護了云存儲系統(tǒng)的信息安全。此外,對于云存儲系統(tǒng)來說,也會提供信息安全防護的手段,首先,云存儲的數(shù)據(jù)一般都是離散存儲,同一個文件的數(shù)據(jù)被分成多個數(shù)據(jù)塊存儲到不同節(jié)點的不同硬盤中,數(shù)據(jù)只能在系統(tǒng)中讀取,單獨拿走一塊硬盤或者一臺設備,是無法訪問到完整數(shù)據(jù)的,從而有效保證了數(shù)據(jù)的安全。其次,云存儲系統(tǒng)一般都會提供嚴格的權限訪問控制機制,每個用戶或者系統(tǒng)都有自己專屬的訪問空間,任何用戶或系統(tǒng)對任何數(shù)據(jù)的訪問都要經過嚴格的權限控制,從而在數(shù)據(jù)使用層面上保護用戶的信息安全。最后,從應用系統(tǒng)層面上,對于云存儲上的信息訪問也需要經過應用系統(tǒng)本身的安全策略保護,不能隨意訪問到。
雖然出于安全性等方面的考慮,安防項目云存儲以私有云建設為主,但是隨著民用安防市場的興起,公有云存儲也越來越多,比如??滴炇⒋笕A樂橙等等企業(yè)都推出了針對民用安防的云存儲服務,用戶付出較小成本就能享受到強大的服務。此外,一些經濟比較發(fā)達的城市在建設平安城市的時候,越來越多地選擇以租代建的方式,由運營商負責平安系統(tǒng)的建設維護,提供視頻監(jiān)控基礎服務,這其實也意味著視頻監(jiān)控由私有云向公有云的方向發(fā)展。在此背景下,公有云的安全性問題也應該引起重視。
除了安全性問題,安防云存儲在數(shù)據(jù)冗余、異地容災技術以及針對安防特定用戶的專業(yè)化數(shù)據(jù)存儲服務還有待持續(xù)改進。