សុវត្ថិភាពអ៊ិនគ្រីបលើការថត CCTV

សុវត្ថិភាពអ៊ិនគ្រីបលើវីដេអូ CCTV

នៅក្នុងយុគសម័យឌីជីថលសព្វថ្ងៃនេះ កាមេរ៉ា CCTV (ទូរទស្សន៍សៀគ្វីបិទជិត) លែងគ្រាន់តែជាឧបករណ៍ឃ្លាំមើលទៀតហើយ។ វីដេអូ CCTV បានក្លាយជាទិន្នន័យសំខាន់ដែលអាចបង្ហាញពីសកម្មភាពអាជីវកម្ម ទម្លាប់គ្រួសារ អត្តសញ្ញាណបុគ្គល និងសូម្បីតែព័ត៌មានលម្អិតនៃឧប្បត្តិហេតុឧក្រិដ្ឋកម្ម។ ដោយសារតែតម្លៃព័ត៌មានខ្ពស់របស់វា វីដេអូ CCTV គឺជាគោលដៅដ៏ទាក់ទាញសម្រាប់ពួក Hacker អ្នកធ្វើសកម្មភាពផ្ទៃក្នុង និងការរំលោភបំពានពីភាគីទីបី។ នេះជាកន្លែងដែលការអ៊ិនគ្រីបដើរតួនាទីយ៉ាងសំខាន់៖ ធានាថាវីដេអូមិនអាចអាន ឬកែប្រែដោយភាគីដែលគ្មានការអនុញ្ញាតបានទេ ទាំងក្នុងអំឡុងពេលផ្ទុក និងអំឡុងពេលបញ្ជូនតាមបណ្តាញ។

ហេតុអ្វីបានជាវីដេអូ CCTV ត្រូវការអ៊ិនគ្រីប?

មនុស្សជាច្រើនសន្មតថា សុវត្ថិភាព CCTV គឺគ្រាន់តែជាការកំណត់ពាក្យសម្ងាត់នៅលើឧបករណ៍ DVR/NVR ឬកម្មវិធីត្រួតពិនិត្យប៉ុណ្ណោះ។ ទោះជាយ៉ាងណាក៏ដោយ ពាក្យសម្ងាត់គ្រាន់តែការពារការចូលប្រើប៉ុណ្ណោះ មិនមែនខ្លឹមសារទិន្នន័យទេ។ ប្រសិនបើអ្នកវាយប្រហារចម្លងឯកសារវីដេអូ ស្ទាក់ចាប់ចរាចរណ៍បណ្តាញ ឬទទួលបានសិទ្ធិចូលប្រើកន្លែងផ្ទុកទិន្នន័យលើ Cloud ដោយជោគជ័យ ការថតអាចត្រូវបានចាក់ឡើងវិញដោយគ្មានឧបសគ្គ ប្រសិនបើពួកវាមិនត្រូវបានអ៊ិនគ្រីប។

ក្រៅពីហានិភ័យនៃការលួចទិន្នន័យ វីដេអូ CCTV ក៏ងាយរងគ្រោះខ្លាំងចំពោះការរៀបចំផងដែរ។ វីដេអូដែលត្រូវបានកែប្រែ - ឧទាហរណ៍ កាត់ត បង្កើនល្បឿន ឬសរសេរជាន់ពីលើ - អាចបិទបាំងការពិត និងធ្វើឱ្យខូចដំណើរការស៊ើបអង្កេត។ យន្តការអ៊ិនគ្រីប និងភាពសុចរិតអាចជួយរកឃើញការផ្លាស់ប្តូរដែលគ្មានការអនុញ្ញាត ដែលធ្វើឱ្យវីដេអូកាន់តែគួរឱ្យទុកចិត្តជាភស្តុតាង។

ការអ៊ិនគ្រីប "កំពុងឆ្លងកាត់" និង "នៅពេលនៅសល់"

ជាធម្មតា សុវត្ថិភាពខ្លាំងរួមមានស្រទាប់សំខាន់ពីរ៖ ការអ៊ិនគ្រីបក្នុងពេលបញ្ជូន និងការអ៊ិនគ្រីបនៅពេលមិនប្រើប្រាស់។

១. ការអ៊ិនគ្រីបក្នុងពេលដឹកជញ្ជូនការពារទិន្នន័យនៅពេលដែលវីដេអូត្រូវបានផ្ញើពីកាមេរ៉ាទៅ NVR ពី NVR ទៅម៉ាស៊ីនមេ ឬពីឧបករណ៍ទៅទូរស័ព្ទដៃរបស់អ្នកប្រើប្រាស់។ បើគ្មានការអ៊ិនគ្រីបទេ ទិន្នន័យដែលធ្វើដំណើរលើបណ្តាញតំបន់មូលដ្ឋាន (LAN) ឬអ៊ីនធឺណិតអាចត្រូវបានស្ទាក់ចាប់ដោយប្រើបច្ចេកទេសដូចជាការ sniffing កញ្ចប់ ឬការវាយប្រហារ man-in-the-middle។ ពិធីការទូទៅសម្រាប់ការការពារការឆ្លងកាត់គឺ TLS (សុវត្ថិភាពស្រទាប់ដឹកជញ្ជូន) ឬទម្រង់សមមូលផ្សេងទៀតនៃការដឹកជញ្ជូនដែលមានសុវត្ថិភាព។

2. ការអ៊ិនគ្រីបនៅពេលសម្រាកការពារការថតដែលបានរក្សាទុករួចហើយនៅលើដ្រាយវ៍រឹង NVR/DVR, NAS, កាត SD របស់កាមេរ៉ា ឬកន្លែងផ្ទុកទិន្នន័យលើពពក។ ប្រសិនបើឧបករណ៍ត្រូវបានគេលួច ឬដ្រាយវ៍រឹងត្រូវបានដកចេញ វីដេអូនៅតែមិនអាចអានបានដោយគ្មានសោអ៊ិនគ្រីប។ ការអ៊ិនគ្រីបនៅពេលសម្រាកតាមឧត្ដមគតិប្រើស្តង់ដាររឹងមាំដូចជា AES (ស្តង់ដារអ៊ិនគ្រីបកម្រិតខ្ពស់) ដែលមានប្រវែងសោគ្រប់គ្រាន់។

ទាំងពីរត្រូវតែដំណើរការជាមួយគ្នា។ ការអ៊ិនគ្រីបក្នុងពេលដឹកជញ្ជូនតែម្នាក់ឯងមិនគ្រប់គ្រាន់ទេ ប្រសិនបើដ្រាយវ៍រឹងនៅនឹងកន្លែងអាចត្រូវបានរឹបអូស។ ផ្ទុយទៅវិញ ការអ៊ិនគ្រីបនៅពេលសម្រាកតែម្នាក់ឯងមិនគ្រប់គ្រាន់ទេ ប្រសិនបើស្ទ្រីមវីដេអូអាចត្រូវបានស្ទាក់ចាប់ក្នុងពេលដឹកជញ្ជូន។

ប្រភេទ និងស្តង់ដារអ៊ិនគ្រីបដែលប្រើជាទូទៅ

នៅក្នុងការអនុវត្តសន្តិសុខព័ត៌មាន ក្បួនដោះស្រាយដែលមានគុណភាពល្អ និងទទួលស្គាល់យ៉ាងទូលំទូលាយ ជាធម្មតាគឺជាជម្រើសដែលពេញចិត្ត ពីព្រោះវាត្រូវបានសាកល្បងដោយសហគមន៍សន្តិសុខអស់រយៈពេលជាច្រើនឆ្នាំ។ ចំពោះវីដេអូ CCTV វិធីសាស្រ្តទូទៅមួយចំនួនរួមមាន៖

– AES-128 ឬ AES-256 សម្រាប់អ៊ិនគ្រីបខ្លឹមសារវីដេអូនៅពេលសម្រាក។ AES គឺជាស្តង់ដារទំនើប និងមានប្រសិទ្ធភាព ដែលត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយទាំងផ្នែករឹង និងផ្នែកទន់។
– TLS 1.2 ឬ TLS 1.3 សម្រាប់ការទំនាក់ទំនងដែលមានសុវត្ថិភាពរវាងឧបករណ៍ និងម៉ាស៊ីនមេ/កម្មវិធី។ TLS ផ្តល់នូវការសម្ងាត់ ភាពសុចរិត និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ម៉ាស៊ីនមេ ហើយក្នុងសេណារីយ៉ូខ្លះក៏គាំទ្រការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ឧបករណ៍ (TLS ទៅវិញទៅមក)។
– HMAC ឬហត្ថលេខាឌីជីថល ដើម្បីធានាបាននូវភាពសុចរិតនៃការថត។ នេះគឺចាំបាច់សម្រាប់ការរកឃើញថាតើវីដេអូត្រូវបានកែប្រែបន្ទាប់ពីថតឬអត់។

ទោះជាយ៉ាងណាក៏ដោយ ការអនុវត្តបច្ចេកទេសគឺមានសារៈសំខាន់ណាស់។ ក្បួនដោះស្រាយដ៏រឹងមាំអាចចុះខ្សោយ ប្រសិនបើសោត្រូវបានគ្រប់គ្រងមិនបានល្អ វិញ្ញាបនបត្រមិនត្រូវបានផ្ទៀងផ្ទាត់ ឬប្រព័ន្ធប្រើប្រាស់ការកំណត់រចនាសម្ព័ន្ធហួសសម័យដូចជាកំណែហួសសម័យនៃ TLS។

បញ្ហាប្រឈមសំខាន់ៗ៖ ការគ្រប់គ្រងគន្លឹះអ៊ិនគ្រីប

ការអ៊ិនគ្រីបមានសុវត្ថិភាពដូចកូនសោអ៊ិនគ្រីបដែរ។ បញ្ហាប្រឈមដ៏ធំបំផុតនៅក្នុងកាមេរ៉ាសុវត្ថិភាពទំនើបមិនមែនគ្រាន់តែជ្រើសរើស AES ឬ TLS នោះទេ ប៉ុន្តែត្រូវធានាថាកូនសោមិនលេចធ្លាយ និងមិនងាយទាយបានឡើយ។

ទម្លាប់អាក្រក់មួយចំនួនដែលតែងតែកើតឡើងគឺ៖
– កូនសោអ៊ិនគ្រីបដូចគ្នាត្រូវបានប្រើសម្រាប់ឧបករណ៍ទាំងអស់ ឬអតិថិជនទាំងអស់ (កូនសោដែលបានចែករំលែក)។
– សោ​ត្រូវ​បាន​រក្សា​ទុក​ជា​អត្ថបទ​ធម្មតា​នៅ​លើ​ឧបករណ៍ ឬ​កម្មវិធី។
– ពាក្យសម្ងាត់លំនាំដើមមិនត្រូវបានផ្លាស់ប្តូរទេ ដូច្នេះលេខកូដអ្នកគ្រប់គ្រង ឬការចូលប្រើត្រូវបានយកជំនួសយ៉ាងងាយស្រួល។
– ដំណើរការសង្គ្រោះគណនីខ្សោយ ដែលអនុញ្ញាតឱ្យពួក Hacker ផ្លាស់ប្តូរព័ត៌មានសម្ងាត់ និងគ្រប់គ្រងប្រព័ន្ធ។

ការអនុវត្តល្អបំផុតរួមមានការប្រើប្រាស់សោតែមួយគត់ក្នុងមួយឧបករណ៍/ក្នុងមួយទីតាំង ការរក្សាទុកសោនៅក្នុងម៉ូឌុលដែលមានសុវត្ថិភាពជាងមុន (ឧទាហរណ៍ ធាតុសុវត្ថិភាព ឬ TPM ប្រសិនបើមាន) និងការបង្វិលសោជាប្រចាំ ប្រសិនបើប្រព័ន្ធគាំទ្រវា។

ការអ៊ិនគ្រីបពីចុងដល់ចុង៖ ល្អឥតខ្ចោះ ប៉ុន្តែមិនងាយស្រួលជានិច្ចនោះទេ

គោលគំនិតនៃការអ៊ិនគ្រីបពីចុងដល់ចុង (E2EE) មានន័យថា ការថតអាចត្រូវបានឌិគ្រីបដោយភាគីដែលមានការអនុញ្ញាតនៅចុងបញ្ចប់ (ឧទាហរណ៍ ម្ចាស់ ឬអ្នកគ្រប់គ្រង) ហើយសូម្បីតែអ្នកផ្តល់សេវា cloud ក៏មិនអាចមើលខ្លឹមសាររបស់ពួកគេបានដែរ។ នេះគឺជាចំណុចបូកដ៏សំខាន់សម្រាប់ភាពឯកជន ជាពិសេសនៅពេលដែលការថតត្រូវបានរក្សាទុក ឬដំណើរការនៅក្នុង cloud។

ទោះយ៉ាងណាក៏ដោយ E2EE បង្កបញ្ហាប្រឈមផ្នែកប្រតិបត្តិការ៖
– តើធ្វើដូចម្តេចដើម្បីចែករំលែកសិទ្ធិចូលប្រើទៅកាន់បុគ្គលិកសន្តិសុខដោយមិនឱ្យលេចធ្លាយសោ?
– តើធ្វើដូចម្តេចដើម្បីសង្គ្រោះទិន្នន័យប្រសិនបើម្ចាស់បាត់កូនសោ?
– តើធ្វើដូចម្តេចដើម្បីធ្វើការស្វែងរករហ័ស (ឧទាហរណ៍ ការស្វែងរកព្រឹត្តិការណ៍នៅពេលវេលាជាក់លាក់ណាមួយ) ដោយមិនចាំបាច់បំបែកការអ៊ិនគ្រីប?

ទោះជាយ៉ាងណាក៏ដោយ សម្រាប់ទីតាំងដែលងាយរងគ្រោះខ្លាំង ដូចជាមណ្ឌលថែទាំសុខភាព ឃ្លាំងភស្តុភារ ឬការិយាល័យដែលរក្សាទុកទិន្នន័យសម្ងាត់ E2EE គឺមានតម្លៃពិចារណាជាជម្រើសមួយ។

ហានិភ័យពិសេស៖ ការចូលប្រើផ្ទៃក្នុង និងការរំលោភបំពានគណនី

ការវាយប្រហារដោយកាមេរ៉ាសុវត្ថិភាព (CCTV) មិនតែងតែមកពីខាងក្រៅនោះទេ។ ការចូលប្រើប្រាស់ផ្ទៃក្នុង (ការគំរាមកំហែងពីខាងក្នុង) ជារឿយៗមានគ្រោះថ្នាក់ជាង ពីព្រោះជនល្មើសអាចមានលិខិតសម្គាល់ស្របច្បាប់។ ឧទាហរណ៍ អ្នកបច្ចេកទេសដែលមានសិទ្ធិចូលប្រើប្រាស់ក្នុងការដំឡើង អ្នកយាមសន្តិសុខដែលអាចចម្លងវីដេអូ ឬអ្នកគ្រប់គ្រងដែលមានការគ្រប់គ្រងពេញលេញលើប្រព័ន្ធ NVR។

ការអ៊ិនគ្រីបជួយកាត់បន្ថយផលប៉ះពាល់ ប៉ុន្តែវាមិនដោះស្រាយវាទាំងអស់នោះទេ។ ការត្រួតពិនិត្យបន្ថែមគឺត្រូវការ ដូចជា៖
– ការគ្រប់គ្រងការចូលប្រើផ្អែកលើតួនាទី (RBAC): ការចូលប្រើត្រូវបានបែងចែកដោយផ្អែកលើតួនាទី (អ្នកមើល ប្រតិបត្តិករ អ្នកគ្រប់គ្រង)។
– កំណត់ហេតុ​សវនកម្ម៖ កត់ត្រា​សកម្មភាព​នីមួយៗ — អ្នកណា​បាន​បើក​ការ​ថត ពេលណា និង​ពី​ឧបករណ៍​ណា។
- ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) សម្រាប់ការចូលប្រើពីចម្ងាយ។
– ការ​ដាក់​សញ្ញា​សម្គាល់​ទឹក ឬ​ស្នាម​ជើង​ឌីជីថល​លើ​ការ​នាំចេញ​វីដេអូ ដើម្បី​អាច​តាមដាន​ការ​លេច​ធ្លាយ​បាន។

ជាមួយនឹងការរួមបញ្ចូលគ្នានៃការអ៊ិនគ្រីប និងការគ្រប់គ្រងការចូលប្រើ ហានិភ័យនៃការប្រើប្រាស់ខុសអាចត្រូវបានកាត់បន្ថយយ៉ាងច្រើន។

ការកត់ត្រាភាពស្មោះត្រង់ជាភស្តុតាង

នៅក្នុងបរិបទស៊ើបអង្កេត ការរក្សាការសម្ងាត់គឺមិនគ្រប់គ្រាន់ទេ។ វីដេអូ CCTV ត្រូវបានគេប្រើជាញឹកញាប់ជាភស្តុតាង ដូច្នេះវាត្រូវតែបញ្ជាក់ថាវីដេអូនោះជាវីដេអូពិតប្រាកដ និងមិនមានការកែប្រែ។

បច្ចេកទេសទូទៅគឺ៖
- ការ​ធ្វើ​ឲ្យ​ខូច​ទ្រង់ទ្រាយ (ឧទាហរណ៍ SHA-256) ដើម្បី​បង្កើត “ស្នាម​ម្រាមដៃ” នៃ​ឯកសារ​ថត។
– ហត្ថលេខាឌីជីថល ដើម្បីភ្ជាប់ហាសទៅនឹងអត្តសញ្ញាណនៃឧបករណ៍ថត ឬប្រព័ន្ធ។
– ការបោះត្រាពេលវេលា និងការធ្វើសមកាលកម្មពេលវេលា (NTP សុវត្ថិភាព) ដើម្បីធានាបាននូវពេលវេលាព្រឹត្តិការណ៍ដែលស៊ីសង្វាក់គ្នា។

ប្រសិនបើប្រព័ន្ធថតសំឡេងគាំទ្រមុខងារនេះ ដំណើរការភស្តុតាងនឹងខ្លាំងជាងការពឹងផ្អែកលើឯកសារវីដេអូឆៅ។

អនុសាសន៍ជាក់ស្តែងសម្រាប់ការជ្រើសរើសប្រព័ន្ធ CCTV ដ៏មានសុវត្ថិភាព

សម្រាប់អ្នកប្រើប្រាស់តាមផ្ទះ សហគ្រាសធុនតូច និងមធ្យម និងក្រុមហ៊ុននានា សូចនាករខាងក្រោមអាចត្រូវបានប្រើជាមគ្គុទ្ទេសក៍នៅពេលវាយតម្លៃប្រព័ន្ធ CCTV៖

១. ត្រូវប្រាកដថាមានការអ៊ិនគ្រីបក្នុងពេលដឹកជញ្ជូន៖ យ៉ាងហោចណាស់ TLS សម្រាប់ការចូលប្រើកម្មវិធី និងវិបផតថល។
2. សួររកព័ត៌មានអ៊ិនគ្រីបនៅពេលមិនប្រើប្រាស់៖ ថាតើថាសរឹង/NAS/cloud ត្រូវបានអ៊ិនគ្រីបឬអត់ និងរបៀបដែលសោត្រូវបានគ្រប់គ្រង។
៣. គាំទ្រ MFA និង RBAC៖ ជាពិសេសសម្រាប់អង្គការដែលមានអ្នកប្រើប្រាស់ច្រើន។
៤. បិទការចូលប្រើពីចម្ងាយដែលមិនចាំបាច់៖ ការបញ្ជូនបន្តច្រកច្រើនតែជាចំណុចខ្សោយ។
៥. ការអាប់ដេតកម្មវិធីបង្កប់ជាប្រចាំ៖ ឧបករណ៍ CCTV ជារឿយៗត្រូវបានកេងប្រវ័ញ្ចតាមរយៈចន្លោះប្រហោងនៅក្នុងកម្មវិធីបង្កប់ចាស់។
៦. ប្រើពាក្យសម្ងាត់ដែលរឹងមាំ និងប្លែកពីគេ៖ ជៀសវាងការចូលប្រើព័ត៌មានសម្ងាត់លំនាំដើម។
៧. បើកកំណត់ហេតុសវនកម្ម និងការជូនដំណឹង៖ ឧទាហរណ៍ ការជូនដំណឹងនៅពេលមានការចូលពីឧបករណ៍ថ្មី។
៨. ការបែងចែកបណ្តាញ៖ បំបែកបណ្តាញ CCTV ពីបណ្តាញការិយាល័យសំខាន់ ដើម្បីកំណត់ផលប៉ះពាល់ ប្រសិនបើមានការសម្របសម្រួលកើតឡើង។

សេចក្តីសន្និដ្ឋាន

សុវត្ថិភាពនៃការអ៊ិនគ្រីបលើវីដេអូ CCTV គឺជាមូលដ្ឋានគ្រឹះដ៏សំខាន់មួយសម្រាប់រក្សាភាពឯកជន និងភាពជឿជាក់នៃប្រព័ន្ធឃ្លាំមើលទំនើប។ ការអ៊ិនគ្រីបការពារទិន្នន័យពីការលួចស្តាប់ និងការលួច ខណៈពេលដែលលក្ខណៈពិសេសនៃភាពសុចរិតជួយធានាថាវីដេអូមិនត្រូវបានកែប្រែ។ ទោះជាយ៉ាងណាក៏ដោយ ការអ៊ិនគ្រីបដ៏រឹងមាំត្រូវតែភ្ជាប់ជាមួយនឹងការគ្រប់គ្រងសោរដ៏រឹងមាំ ការគ្រប់គ្រងការចូលប្រើយ៉ាងតឹងរ៉ឹង ការត្រួតពិនិត្យសកម្មភាព និងការអនុវត្តសុវត្ថិភាពដូចជាការអាប់ដេតកម្មវិធីបង្កប់ជាប្រចាំ។ ជាមួយនឹងវិធីសាស្រ្តជាស្រទាប់ៗ វីដេអូ CCTV អាចដំណើរការបានល្អបំផុត - មិនត្រឹមតែជាឧបករណ៍ត្រួតពិនិត្យប៉ុណ្ណោះទេ ប៉ុន្តែក៏ជាប្រភពព័ត៌មានដែលមានសុវត្ថិភាព អាចទុកចិត្តបាន និងមានទំនួលខុសត្រូវផងដែរ។

ប្រសិនបើអ្នកចង់បាន ខ្ញុំអាចកែសម្រួលអត្ថបទនេះទៅជាកំណែបច្ចេកទេសបន្ថែមទៀត (សម្រាប់ IT/សន្តិសុខ) ឬកំណែសាមញ្ញជាង (សម្រាប់អ្នកប្រើប្រាស់នៅផ្ទះ) រួមទាំងការបន្ថែមស្ថាបត្យកម្មឧទាហរណ៍ និងបញ្ជីត្រួតពិនិត្យសវនកម្មសុវត្ថិភាព CCTV។

សូម​បញ្ចេញ​មតិ