胡志昂:积极开展GB 35114符合性检测工作 确保视频监控联网信息安全
- 来源:中国安防协会 作者:李红莲
- 2019/8/26 9:11:4240674
今年以来,公安部检测中心陆续发布了通过国标GB 35114《公共安全视频监控联网信息安全技术要求》检测产品目录,公布了2018年10月19日至至今通过检测的两百多款产品。GB 35114-2017标准是国内个关于视频监控联网信息安全方面的技术标准,对于保障视频监控联网信息的安全具有重要作用。标准的实施受到了各大厂商的积极关注与响应。随着标准的持续推进,目前企业对产品检测工作很关注,希望能了解到更多关于符合性检测标准的情况。
本期特别专访到国家安全防范报警系统产品质量监督检验中心(北京)胡志昂主任,请其就新国标符合性检测工作的情况做介绍。
《中国安防》:首先能否请您介绍一下检测中心目前为止对于GB 35114-2017符合性检测的整体情况?
胡志昂:GB35114-2017是公共安全视频图像信息联网共享应用标准体系中的重要技术标准,规定了公共安全领域视频监控联网视频信息以及控制信令信息安全保护的技术要求,包括公共安全视频监控联网信息安全系统的互联结构、证书和密钥要求、基本功能要求、性能要求等技术要求。该标准适用于公共安全领域视频监控系统的信息安全方案设计、系统检测及与之相关的设备研发与检测。
近年来,随着平安城市、雪亮工程等项目的建设和实施,视频监控系统建设规模日益扩大、设备越来越多,潜在安全问题比较多。新国标出台后,对视频监控系统中设备的真实性和控制信令的真实性做了保护,同时从信息源头对视频数据的真实性和保密性做了保护,其技术手段能有效防止视频数据伪造篡改、非法传播扩散等情况的发生,促进我国视频监控联网系统信息安全保护提升到新的水平。
检测中心按照公安部科技信息化局的统一部署开始新标准符合性检测的技术准备工作,包括制定检测方法,开展“基于接入互联网的公共安全视频监控系统信息安全评价与检测关键技术研究”项目,开发国内GB 35114-2017检测工具“公共安全视频监控联网信息安全调测软件V1.0”等。检测中心积极开展标准符合性检测工作,截至2019年6月底,我中心共出具223份GB 35114-2017检测报告。受检厂家包括中星电子、海康、大华、宇视、中盾、科达、高新兴和东方网力等各大安防主流厂商。检测报告按种类分为产品检测报告和公共安全视频监控产品GA自愿性认证检测报告。产品检测报告已出具187份A级IPC,25份C级IPC,7份A级NVR和4份A级平台软件报告;公共安全视频监控产品GA自愿性认证检测已出具22份有关GB35114要求的报告。
《中国安防》:GB 35114标准做了设备的三个等级管理,从目前来看三个级别设备的检测占比情况是怎样的?三个级别设备的检测需求与差异主要体现在哪里?除了IPC,检测内容还涉及哪些设备?
胡志昂:GB 35114标准根据安力由弱到强划分为三个等级:A级、B级和C级。根据目前检测情况统计,A级产品多,占比89%;C级产品占比11%;由于C级包括B级的全部内容,目前暂时没有企业送检B级产品。三个级别设备的检测需求与差异主要体现在安力上,A级应具备双向设备认证能力,B级应具备双向设备认证和数据签名能力,C级应具备双向设备认证、数据签名和视频加密能力。检测类型具体包括A、B、C级的IPC、NVR及解码器设备,A、B、C级的平台软件。需要特别说明的是,设备分为三个等级,平台软件同样也应分为三个等级。
《中国安防》:您觉得送检企业在送检之前应该特别注意哪些问题?应该做好哪些方面的准备?
胡志昂:结合前期在测试过程中发现的问题,我们建议送检企业特别注意以下方面:
一是企业在产品研发和自测时,应该对GB 35114标准中引用的国密标准、GB/T 25724标准进行深入研究,在国密算法、数字证书格式和SVAC码流方面做好准备。如果是A级产品,应确保产品使用的是国家密码管理行政机构批准的算法,数字证书则应符合GB 35114标准的规定;如果是C级产品,在满足A级要求的基础上,还应确保产品的视频码流是符合GB/T 25724-2017标准(SVAC 2.0码流)。
二是企业在办好相关检测手续后,可及时与我中心具体技术部门取得联系,针对标准要求中可能理解不一致的细节内容进行详细沟通,确保在送样时已完成大部分的技术整改工作,便于加快检测进度。
《中国安防》:您认为公共安全视频监控系统信息安全检测主要有哪些特点?在开展视频监控信息安全检测工作中面临的主要挑战是什么?
胡志昂:公共安全视频监控系统信息安全检测主要有两方面特点:一是GB35114标准是安防视频监控技术与信息安全技术交叉应用的产物。其符合性检测涉及多项标准,包括国密算法标准、数字证书格式标准、GB/T28181标准和GB/T 25724标准等,在检测过程中需要对多项标准的技术要求融会贯通。二是GB 35114标准比较新,各企业对多个交叉标准理解不一致,对于标准中的技术细节,各企业还需进一步统一认识。为此,我中心在开展具体检测工作前,也会对企业提出的技术或标准相关问题进行详细说明。
基于以上两方面特点,我中心在开展GB 35114标准符合性检测工作中面临了较大挑战,其检测方法研究和配套检测工具研发的复杂度和难度都非常大。在正式开展G B35114标准符合性检测前,我中心对各项相关标准进行了大量调研,研发了配套检测工具,并邀请部分业内企业进行摸底测试,在此基础上,对检测工具进行了优化完善,正式定版后又组织专家评审会对检测工具的设计方案、测试方法、系统架构和测试案例进行了充分质询和评审。如果没有这些大量的前期准备工作,就不能快速开展相关检测,更不利于推动GB 35114标准落地实施。
《中国安防》:可以说没有信息安全就没有视频监控联网应用的未来,GB 35114-2017符合性检测以及视频监控GA检测认证是解决信息安全的重要手段。未来的检测过程中,检测中心会做哪些努力,来更好地服务送检企业?
胡志昂:GB 35114标准作为公共安全视频监控领域个融合信息安全技术的国家强制性标准,从标准开始立项起就已经得到了广泛的关注。我中心将GB 35114标准符合性检测作为一项重要的检测业务方向,下一步将从以下方面着手,更好地服务送检企业:
,做好GB35114标准检测的宣传和解读工作。每月在微信公众号“公安部检测中心”发布GB 35114符合性检测性产品目录表,通过在线服务平台进行GB 35114标准检测解读,通过多种宣传途径扩大其检测的社会影响力。
第二,开展更多产品种类的GB 35114符合性检测以及公共安全视频监控产品GA自愿性认证检测工作。目前我中心已开展了三个级别IPC、A级NVR、A级解码器及A级管理平台软件的检测,下一步计划开展高等级NVR、解码器等设备以及平台软件的GB35114标准符合性检测。公共安全视频监控产品GA自愿性认证检测方面,我中心将联合中国安全技术防范认证中心开展更高等级的IPC、NVR等产品的自愿性认证工作。
第三,持续优化检测工具、完善检测流程,提升检测服务质量。在检测过程中,送检企业对我们检测工作提出了一些合理化建议,包括检测环境、检测工具和检测流程等方面,在前期工作中我们已经做了相应改进。下一步,我中心将竭尽所能致力于提升GB 35114检测技术水平和检测服务质量,在此也感谢送检企业对我中心的信任与支持。
《中国安防》:为深入推进供给测结构性改革和“放管服”改革,全面实施质量强国战略,国务院发布了《关于开展质量提升行动的指导意见》。这两年检测中心在创新和提升检测服务质量方面做了哪些努力?
胡志昂:近年来,我中心以深化改革、创新发展为主线,重点围绕以下方面开展工作:一是保持检验检测能力持续增强,业务覆盖范围逐年扩大。目前,中心检验检测能力已达到615项,计量校准能力39项,业务范围覆盖安防电子、实体防护、警用装备、软件与信息化、信息安全、安防工程、军民融合防化和计量校准等领域,为社会公共安全行业高水平发展提供了坚实保障。
二是以科技创新为,努力提高科研攻关和自主创新能力,开展了检验检测技术方法研究、工具研发、标准研制等大量科研和标准化工作,夯实了实验室技术基础。
三是加强国内外交流合作,与认证机构,行业协会、技术联盟、电商平台等机构建立紧密联系,拓展服务渠道,搭建检测认证结果互认桥梁,服务中国企业“走出去”。
四是在广州、深圳、永康、成都等多地设立工作站,在珠海、杭州等地建立异地实验室,并整合检测认证标准化资源,采取“放管服”有力举措,便捷服务企业,降低企业成本。
五是搭建具有开创性的一站式综合技术服务平台,开发了基于微信小程序的“公安质量基础服务”应用平台,为行业各界提供培训服务、交流展示、宣传推广、技术评审、公安科技查新、公安科技成果评价等服务。未来,我们将以改革创新的精神继续深化各项工作,推动社会公共安全行业进入高质量发展新时代。