GB35114摄像机身份认证问题

GB35114取得A级证书摄像机通过35114平台注册后,客户端必须插key才能登陆平台查看图像,但是如果用浏览器直接访问摄像机,则不需要key,这是不是一个bug?

该回答引用ChatGPT-3.5,仅供参考,不保证完全正确
根据你提供的信息,摄像机在使用客户端登陆平台时需要插入key,但是通过浏览器直接访问摄像机时不需要key。这可能是系统设计中的一个差异,而不一定是bug。


通常情况下,软件或系统可能会有不同的权限管理和认证方式,以满足不同的使用场景和需求。在你描述的情况下,客户端可能被设计成要求插入key来进行身份验证,以确保用户有权访问摄像机图像。而浏览器访问可能采用了不同的认证方式,例如基于IP地址的认证,或者使用了不同的安全策略。


要确定是否存在bug,你可以考虑以下几点:

  1. 查阅文档: 检查相关文档或用户手册,看是否有关于不同登录方式的详细解释和说明,以及是否提到了这种差异。

  2. 联系支持: 如果你认为这可能是一个问题,可以联系系统开发方或技术支持,询问他们是否意识到这个差异,并寻求他们的解释和建议。

  3. 系统更新: 有时候,系统更新可能会修复已知的问题或改进系统功能。检查是否有最新的软件版本,看看是否已经修复了这个问题。

总之,要确定是否存在bug,最好的方法是与系统开发方或技术支持进行沟通,他们可以为你提供更准确的解释和解决方案。


该回答引用NewBing,仅供参考,不保证完全正确
根据我搜索到的信息,GB35114-2017是国家强制性标准,规定了公共安全领域视频监控联网视频信息以及控制信令信息安全保护的技术要求¹²。该标准分为A级、B级和C级三个安全等级,其中A级为最低等级,C级为最高等级²。


GB35114-2017标准要求,视频监控软件平台必须支持A级、B级、C级安全技术要求,厂商、用户都必须支持现有前端、平台、产品最低符合A级技术要求²。A级技术要求包括以下几个方面²:

  • 视频监控设备必须具有唯一的设备标识码(Device ID),并通过数字证书进行身份认证。
  • 视频监控设备必须支持可信编码和验证技术,对视频数据进行数字签名,防止视频数据被篡改或伪造。
  • 视频监控设备必须支持数据加解密技术,对视频数据进行加密传输,防止视频数据被窃取或泄露。
  • 视频监控设备必须支持安全升级技术,对固件和软件进行数字签名,防止恶意代码的植入或执行。

根据您的问题,您使用的摄像机已经取得了A级证书,说明它已经满足了上述的A级技术要求。当您通过35114平台注册后,客户端必须插key才能登陆平台查看图像,这是因为平台需要对摄像机的身份进行认证,并对视频数据进行加解密处理。这是符合标准的正常现象。


但是如果您用浏览器直接访问摄像机,则不需要key,这可能是因为您的浏览器没有启用或支持GB35114-2017标准中规定的安全协议和算法。这样的话,您可能无法验证摄像机的身份和视频数据的完整性和保密性,也就无法保证视频监控联网信息安全。这不是一个bug,而是一个安全隐患。


因此,我建议您使用符合GB35114-2017标准的客户端软件或浏览器来访问摄像机,并使用key来进行身份认证和数据加解密。这样才能有效地保护您的视频监控联网信息安全。


源: 与必应的对话, 2023/8/20
(1) 国家标准|GB 35114-2017 - 国家标准全文公开. https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=B7F5589329EF98B32F0EB8ACEC341C81.
(2) 国标GB35114-2017[深度解读]及获取标准全文《公共安全视频监控联网信息安全技术要求》 - 吉美智慧[安防视频监控平台开发商]. https://www.jimay.com/support/8441.html.