專利名稱:一種完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及多媒體通信以及安防領(lǐng)域中圖像、語音多媒體數(shù)字信息的傳輸方法及其終端裝置,具體涉及在IP網(wǎng)絡(luò)以及移動網(wǎng)絡(luò),如CDMA 1X,CDMA2000,WCDMA,TD-SCDMA等上,利用無線數(shù)據(jù)帶寬和固定IP網(wǎng)絡(luò)帶寬實現(xiàn)通過手機(jī)或者其他客戶端進(jìn)行視頻監(jiān)控的增值業(yè)務(wù)服務(wù)的方法及其終端裝置。
背景技術(shù):
隨著下一代網(wǎng)絡(luò)的發(fā)展,基于SoftSwitch的軟交換技術(shù)和基于3G的移動基礎(chǔ)網(wǎng)絡(luò)通訊技術(shù)已經(jīng)逐漸成熟,并且未來勢必會達(dá)到更為廣泛的應(yīng)用,在未來的這種網(wǎng)絡(luò)平臺上,通過包含手機(jī)在內(nèi)的多種客戶端進(jìn)行視頻監(jiān)控將是一種新型的業(yè)務(wù)類型和行業(yè)。
移動流媒體技術(shù)是建立在無線移動通訊網(wǎng)絡(luò)基礎(chǔ)上的流媒體技術(shù),通過移動流媒體技術(shù),可以完成視頻點播,電視直播和視頻監(jiān)控等多項具體業(yè)務(wù)。
現(xiàn)有的實現(xiàn)視頻監(jiān)控及類似功能的裝置主要有以下幾個類型的產(chǎn)品,但這些產(chǎn)品都無法實現(xiàn)本發(fā)明所述的主要功能。
第一種類型產(chǎn)品是專門運行在寬帶網(wǎng)絡(luò),如LAN,ADSL等上,通過家用PC機(jī)或者家用PC機(jī)實現(xiàn)視頻監(jiān)控,這一類產(chǎn)品的技術(shù)采用MPEG4的圖像編碼,和G.7XX系列音頻編碼,裝置系統(tǒng)內(nèi)部不包含移動流媒體的媒體傳輸單元和安全認(rèn)證單元;其缺點是a、實現(xiàn)標(biāo)準(zhǔn)沒有符合3GPP,3GPP2的國際標(biāo)準(zhǔn);b、無法實現(xiàn)極低碼率的視音頻編解碼;c、無法在手機(jī)上進(jìn)行視頻監(jiān)控;d、沒有完善的接入安全認(rèn)證機(jī)制。類似這一類型的產(chǎn)品市場上較多,例如Vivotek公司的PT3122視頻監(jiān)控終端。
第二種類型產(chǎn)品是可以在手機(jī)上實現(xiàn)視頻監(jiān)控的系統(tǒng),這一類型產(chǎn)品在市場僅僅屬于試驗型產(chǎn)品,這類產(chǎn)品的技術(shù)特點是采用MJPEG方式的靜態(tài)圖像編碼方式,無法進(jìn)行動態(tài)圖像編碼,不包含音頻的編碼方式,也不包含符合國際標(biāo)準(zhǔn)的相關(guān)媒體傳輸單元和比較完善的認(rèn)證模塊單元;這類產(chǎn)品的缺陷很多,列舉如下a、沒有實現(xiàn)動態(tài)圖像,僅僅實現(xiàn)了靜態(tài)圖片的監(jiān)控;b、實現(xiàn)手機(jī)視頻監(jiān)控功能需要一臺計算機(jī),而且計算機(jī)不能關(guān)機(jī),對系統(tǒng)的穩(wěn)定性和家庭的安全性存在隱患;c、實現(xiàn)手機(jī)視頻監(jiān)控功能需要安裝一個USB攝像頭和一個通訊軟件,系統(tǒng)設(shè)置較為復(fù)雜;d、沒有完善的安全接入機(jī)制,容易受到黑客攻擊。深圳聯(lián)通的“千里眼”就是采用這種方式,但是,這種方式的視頻監(jiān)控,并沒有獲得批量市場的推動和擴(kuò)展。
第三種類型產(chǎn)品是比第二種類型產(chǎn)品較為高端的產(chǎn)品,這一類產(chǎn)品的技術(shù)特點是,其采用了符合3GPP的標(biāo)準(zhǔn)H263、MPEG4圖像編碼方式,AMR和AAC的音頻編碼方式,以及符合標(biāo)準(zhǔn)的移動流媒體傳輸模塊;這類型產(chǎn)品的典型缺點是沒有基本的安全接入認(rèn)證,在某些安全需求高的領(lǐng)域,根本無法使用。
根據(jù)上述情況分析,沒有完善的安全認(rèn)證特性的裝置將具有如下漏洞1、沒有經(jīng)過運營商的注冊網(wǎng)絡(luò),視頻監(jiān)控前端隨意安裝,面臨著被他人直接偷窺的漏洞以及侵犯運營商利益的漏洞;2、沒有運營商提供完善的安全保證服務(wù),運營商無法能夠獲得利潤的機(jī)制。
3、無法屏蔽專業(yè)黑客進(jìn)行黑客非法訪問。
因此,現(xiàn)有技術(shù)還存在缺陷,而有待于改進(jìn)和發(fā)展。
發(fā)明內(nèi)容
基于以上情況,本發(fā)明的目的在于提供一種完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置,采用多種客戶端進(jìn)行視頻監(jiān)控的前端裝置,所要解決的技術(shù)問題是采用多種技術(shù)手段實現(xiàn)了一種多種客戶端進(jìn)行視頻監(jiān)控的前端裝置即終端裝置,監(jiān)控客戶端使用帶有流媒體服務(wù)的手機(jī)實現(xiàn),或采用PC機(jī)通過一定的認(rèn)證手段實現(xiàn)客戶端,技術(shù)實現(xiàn)過程中包含了媒體采集技術(shù),媒體編碼技術(shù),移動流媒體技術(shù)和多級認(rèn)證鑒權(quán)的安全保證技術(shù),從而實現(xiàn)安全穩(wěn)定的視頻監(jiān)控功能。
本發(fā)明的技術(shù)方案如下一種完善安全認(rèn)證視頻監(jiān)控的終端裝置,其至少包括媒體采集功能模塊,媒體壓縮編碼功能模塊,流媒體傳輸功能模塊,通訊接口功能模塊,安全認(rèn)證功能模塊;所述媒體采集功能模塊,通過成熟技術(shù)實現(xiàn)視音頻媒體的數(shù)據(jù)采集和模擬數(shù)字轉(zhuǎn)換,并將數(shù)據(jù)輸入到所述媒體壓縮編碼功能模塊;所述媒體壓縮編碼功能模塊,根據(jù)安全認(rèn)證功能模塊發(fā)送的控制信息,決定是否對采集進(jìn)來的媒體數(shù)據(jù)進(jìn)行壓縮編碼,壓縮編碼采用移動流媒體方式進(jìn)行;所述流媒體傳輸功能模塊,啟動流媒體服務(wù),等待客戶端的接入,獲取到客戶申請媒體傳輸?shù)慕y(tǒng)一資源管理地址后,轉(zhuǎn)交給所述安全認(rèn)證模塊進(jìn)行多個層次的認(rèn)證,認(rèn)證通過后,由所述流媒體傳輸功能模塊進(jìn)行媒體信息的傳輸;所述通訊接口功能模塊,實現(xiàn)所述終端裝置和外界的通訊;所述安全認(rèn)證功能模塊,用于實現(xiàn)多個層次的認(rèn)證。
所述的終端裝置,其中,所述安全認(rèn)證功能模塊包含三個子單元,其第一子單元實現(xiàn)本裝置是否為運營商的合法前端設(shè)備的安全認(rèn)證功能;第二子單元實現(xiàn)客戶對本終端裝置的訪問是否經(jīng)過運營商的計費和認(rèn)證安全系統(tǒng);第三子單元實現(xiàn)本終端裝置所有者的特有權(quán)限認(rèn)證。
所述的終端裝置,其中,所述終端裝置可以配置為一體化裝置或機(jī)卡分離裝置。
一種完善安全認(rèn)證視頻監(jiān)控的方法,其包括以下步驟a)所述終端裝置根據(jù)運營商的內(nèi)部設(shè)置,或者內(nèi)置本設(shè)備內(nèi)部的智能卡,通過自定義協(xié)議向運營商的注冊服務(wù)器進(jìn)行注冊,所述注冊服務(wù)器向本終端裝置返回是否通過合法性驗證,如果通過驗證,設(shè)備開始啟動流媒體傳輸功能模塊;b)此終端裝置獲得認(rèn)證通過的消息以后,開始啟動流媒體傳輸功能模塊,等待客戶端的訪問;c)當(dāng)客戶端訪問本終端裝置時,本終端裝置收到通過統(tǒng)一資源管理地址進(jìn)行流媒體訪問的信息,本終端裝置將統(tǒng)一資源管理地址轉(zhuǎn)交給安全認(rèn)證模塊進(jìn)行分析;d)所述安全認(rèn)證模塊對統(tǒng)一資源管理地址進(jìn)行分析,對要加密內(nèi)容進(jìn)行hash摘要,然后對摘要加密的方式得出驗證碼,此驗證碼和提取到的統(tǒng)一資源管理地址后的第一層附加驗證碼進(jìn)行比較,得出驗證結(jié)果;如果檢驗正確,根據(jù)用戶請求進(jìn)行媒體服務(wù),如果沒有通過合法性檢查,則通知流媒體服務(wù)器拒絕有關(guān)請求;e)所述安全認(rèn)證模塊對統(tǒng)一資源管理地址繼續(xù)進(jìn)行分析,提取第二層的驗證碼,該驗證碼直接和由監(jiān)控前端權(quán)限者設(shè)置的密碼進(jìn)行比較,如果比較通過,安全認(rèn)證模塊將結(jié)果反饋給流媒體傳輸模塊,由流媒體傳輸模塊進(jìn)行媒體傳送,否則則通知流媒體服務(wù)器拒絕有關(guān)請求;f)安全認(rèn)證過程完成后,所述安全認(rèn)證模塊開始通知流媒體傳輸模塊工作,流媒體傳輸模塊激活媒體編碼壓縮模塊開始工作;g)所述流媒體傳輸功能模塊向客戶端發(fā)送媒體碼流。
所述的方法,其中,所述終端裝置對媒體進(jìn)行符合3GPP或者3GPP2的媒體編碼壓縮,對于圖像,采用H.263和MPEG4兩種編碼方式;對于音頻,采用AMR編碼方式和AAC的編碼方式。
所述的方法,其中,所述流媒體功能模塊采用RTSP的標(biāo)準(zhǔn)協(xié)議。
本發(fā)明所提供的一種完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置,由于采用本發(fā)明所提供的方法,利用移動流媒體技術(shù)以及完善的安全認(rèn)證技術(shù),用戶可以方便,安全地接入家庭視頻監(jiān)控前端,進(jìn)行用戶所需求的家庭視頻監(jiān)控服務(wù),運營商也可以通過完善的安全保護(hù)機(jī)制,給用戶提供了安全保護(hù),并且獲得了必要利潤。
圖1是本發(fā)明所述的完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置的進(jìn)行視頻監(jiān)控終端裝置的模塊結(jié)構(gòu)圖;圖2是本發(fā)明所述的完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置的進(jìn)行視頻監(jiān)控的實現(xiàn)流程圖。
具體實施例方式
以下,將詳細(xì)描述本發(fā)明的較佳實施例。
本發(fā)明所述完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置中,所述終端裝置的整體實現(xiàn)過程,其裝置內(nèi)部包含有多個核心的功能模塊單元。完成這一終端裝置需要按照以下步驟完成以下的功能單元,媒體采集功能模塊,媒體壓縮編碼功能模塊,流媒體傳輸功能模塊,通訊接口功能模塊,安全認(rèn)證功能模塊。其實現(xiàn)結(jié)構(gòu)如圖1所示,實現(xiàn)一個能夠通過手機(jī)和其他客戶端進(jìn)行視頻監(jiān)控的前端設(shè)備包括以下幾個模塊所述媒體采集功能模塊,這一模塊通過成熟技術(shù)實現(xiàn)了視音頻媒體的數(shù)據(jù)采集和模擬數(shù)字轉(zhuǎn)換,進(jìn)而將數(shù)據(jù)輸入到下一個環(huán)節(jié),媒體壓縮編碼功能模塊。
所述媒體壓縮編碼功能模塊,這一模塊根據(jù)安全認(rèn)證模塊發(fā)送的控制信息,決定是否對采集進(jìn)來的媒體數(shù)據(jù)進(jìn)行壓縮編碼,壓縮編碼采用符合3GPP和3GPP2的移動流媒體方式進(jìn)行。
所述流媒體傳輸功能模塊,這一模塊會啟動流媒體服務(wù),等待客戶端的接入,獲取到客戶申請媒體傳輸?shù)慕y(tǒng)一資源管理地址(即URL地址,后續(xù)文字將用URL來代替說明)后,轉(zhuǎn)交給安全認(rèn)證模塊進(jìn)行多個層次的認(rèn)證,認(rèn)證通過后,由流媒體傳輸功能模塊進(jìn)行媒體信息的傳輸。
所述通訊接口功能模塊,是實現(xiàn)這款裝置和外界進(jìn)行通訊的手段,根據(jù)應(yīng)用環(huán)境的不同,可以配置普通以太網(wǎng)模塊或者外接CDMA 1X,3G等其他功能模塊。
所述安全認(rèn)證功能模塊包含三個子單元,第一個單元實現(xiàn)本裝置是否為運營商的合法前端設(shè)備的安全認(rèn)證功能;第二個單元實現(xiàn)客戶對本裝置的訪問是否經(jīng)過了運營商的計費和認(rèn)證安全系統(tǒng);第三個單元實現(xiàn)本裝置所有者的特有權(quán)限認(rèn)證,任何其他人都無法突破這一安全認(rèn)證保護(hù)機(jī)制。
如圖2所示是本發(fā)明的所述完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置中的工作執(zhí)行流程圖,根據(jù)流程圖的闡述,可以完成一款具有完善認(rèn)證功能的視頻監(jiān)控終端,實現(xiàn)完善安全認(rèn)證視頻監(jiān)控的方法。
下面的內(nèi)容將分步驟闡述本裝置的工作過程。
第一步,所述視頻監(jiān)控前端根據(jù)運營商的內(nèi)部設(shè)置,或者內(nèi)置本設(shè)備內(nèi)部的智能卡,通過自定義協(xié)議向運營商的注冊服務(wù)器進(jìn)行注冊,注冊服務(wù)器向本設(shè)備返回是否通過合法性驗證,如果通過驗證,設(shè)備啟動所述流媒體傳輸功能模塊;這一步目的是驗證此視頻監(jiān)控前端的合法性;在開通手機(jī)視頻監(jiān)控業(yè)務(wù)前,運營商需要對網(wǎng)絡(luò)攝像機(jī)終端進(jìn)行號碼分配,或者插入智能卡完成終端合法認(rèn)證功能。這一步實現(xiàn)了安全認(rèn)證模塊的第一級認(rèn)證功能。
第二步,此終端裝置獲得認(rèn)證通過的消息以后,開始啟動所述流媒體傳輸功能模塊,等待客戶端的訪問。流媒體功能模塊采用RTSP的標(biāo)準(zhǔn)協(xié)議。
第三步,當(dāng)客戶端訪問本終端裝置時,本終端裝置可以收到通過URL地址對此裝置進(jìn)行流媒體訪問的信息,本裝置將URL轉(zhuǎn)交給安全認(rèn)證模塊對URL進(jìn)行分析。
第四步,所述安全認(rèn)證模塊對URL地址進(jìn)行分析,首先對要加密內(nèi)容進(jìn)行hash摘要,然后對摘要加密的方式得出驗證碼,此驗證碼和提取到的URL地址后的第一層附加驗證碼進(jìn)行比較,得出驗證結(jié)果。
這一子模塊,負(fù)責(zé)檢驗客戶端訪問流媒體服務(wù)器前是否通過了業(yè)務(wù)平臺的身份認(rèn)證,該模塊在用戶開始請求節(jié)目時對用戶的URL地址進(jìn)行驗證,如果檢驗正確,根據(jù)用戶請求進(jìn)行媒體服務(wù),如果沒有通過合法性檢查,則通知流媒體服務(wù)器拒絕有關(guān)請求并記錄日志。
該終端裝置支持以下加密算法SHA1 Hash數(shù)字摘要生成算法;MD2 Hash數(shù)字摘要生成算法;MD5 Hash數(shù)字摘要生成算法;RSA加解密(私鑰加密/公鑰解密);DES加解密。
第五步,所述安全認(rèn)證模塊對URL地址進(jìn)行分析,提取第二層的驗證碼,該驗證碼直接和由監(jiān)控前端權(quán)限者設(shè)置的密碼進(jìn)行比較,如果比較通過,安全認(rèn)證模塊將結(jié)果反饋給流媒體傳輸模塊,由流媒體傳輸模塊進(jìn)行媒體傳送,否則則通知流媒體服務(wù)器拒絕有關(guān)請求并記錄日志。
這一層實現(xiàn)了網(wǎng)絡(luò)攝像機(jī)終端本身的認(rèn)證工作,這一用戶名和密碼由網(wǎng)絡(luò)攝像機(jī)終端所有者直接設(shè)定,裝置從訪問URL中剝離第二層的驗證碼,直接和前端原來設(shè)定的密碼進(jìn)行驗證比較。
第六步,當(dāng)以上安全認(rèn)證過程完成后,安全認(rèn)證模塊開始通知流媒體傳輸模塊工作,流媒體傳輸模塊激活媒體編碼壓縮模塊開始工作,此時,此裝置開始對媒體進(jìn)行符合3GPP或者3GPP2的媒體編碼壓縮,對于圖像,主要采用H.263和MPEG4兩種編碼方式;對于音頻,主要采用AMR編碼方式和AAC的編碼方式。
第七步,所述流媒體傳輸功能模塊同時向客戶端發(fā)送媒體碼流,訪問客戶可以看到需要監(jiān)控的媒體內(nèi)容。
通過上述分析,本發(fā)明主要解決了以下的幾個問題。
所述安全認(rèn)證模塊主要實現(xiàn)了不同等級的三級認(rèn)證機(jī)制,這一模塊功能穿插在系統(tǒng)的多個方面,可以使裝置達(dá)到一個非常完善的認(rèn)證機(jī)制。
1、通過運營商的注冊網(wǎng)絡(luò),視頻監(jiān)控前端避免了隨意安裝而面臨著被他人直接偷窺的漏洞以及侵犯運營商利益的漏洞;2、運營商可以提供完善的安全保證服務(wù),運營商可以通過這一業(yè)務(wù)獲得利潤的機(jī)制。
3、可以屏蔽專業(yè)黑客進(jìn)行黑客非法訪問。
本發(fā)明這一類型的產(chǎn)品涉及到了安防因素以及通過手機(jī)或者PC機(jī)進(jìn)行監(jiān)控的可用性因素,整個產(chǎn)品實現(xiàn)技術(shù)涉及到了安全認(rèn)證技術(shù),移動流媒體技術(shù)和視音頻編解碼技術(shù),實現(xiàn)本視頻監(jiān)控的網(wǎng)絡(luò)攝像機(jī)終端的裝置采用移動流媒體技術(shù)實現(xiàn)整體解決方案和設(shè)備,其應(yīng)用范圍可以擴(kuò)展到家庭,辦公室,財務(wù)場所等多種方面。
具體來說,本發(fā)明所述的實現(xiàn)手機(jī)視頻監(jiān)控的網(wǎng)絡(luò)攝像機(jī)終端的基本過程,包括如下幾個部分第一部分,媒體采集。
媒體采集包含視頻和音頻信息的采集。
視音頻信息的采集主要采用硬件單元自動完成,不管媒體碼流是否要求傳送,前端產(chǎn)品都需要進(jìn)行視音頻原始信息的采集,信息采集后送到編碼功能模塊進(jìn)行編碼。
視頻媒體可以采用CMOS攝像頭和1/4-1/3的CCD攝像頭,視頻AD芯片可以采用Philips的SAA7111或者其他視頻AD轉(zhuǎn)換芯片。
音頻媒體可以采用外接的MIC輸入和內(nèi)置的MIC輸入,音頻AD芯片可以采用AC97芯片或者I2S接口芯片完成音頻的AD轉(zhuǎn)換功能。
第二部分,媒體壓縮編碼。
當(dāng)視頻監(jiān)控前端系統(tǒng)接受到安全認(rèn)證部分傳送的媒體傳送指令時,編碼單元開始工作,針對訪問客戶端,編碼符合3GPP和3GPP2的標(biāo)準(zhǔn);編碼完成后傳送給流媒體服務(wù)功能單元準(zhǔn)備流化傳送。編碼處理芯片可以采用ASIC芯片或者DSP芯片通過編碼算法完成。
第三部分,流媒體傳輸功能。
這一部分采用標(biāo)準(zhǔn)的流媒體協(xié)議,然后和安全認(rèn)證功能模塊進(jìn)行交互,實現(xiàn)了只有在經(jīng)過一定的安全認(rèn)證狀態(tài)下,才能進(jìn)行流媒體傳輸?shù)墓δ?。在沒有進(jìn)行過安全認(rèn)證的狀態(tài)下,是不能進(jìn)行流媒體傳輸?shù)摹?br>
第四部分,通訊接口功能實現(xiàn)。
這一部分,可以根據(jù)市場需求,實現(xiàn)多種不同類型的通訊接口,可以內(nèi)置一個以太網(wǎng)接口;同時可以一配置通訊卡的方式實現(xiàn)CDMA 1X,PHS,3G等其他數(shù)據(jù)通訊方式。
第五部分,安全認(rèn)證的實現(xiàn)。
安全認(rèn)證是本裝置的重要組成部分,其可以根據(jù)運營商的需求,構(gòu)建成為機(jī)卡分離式的產(chǎn)品,也可以構(gòu)建成為機(jī)卡一體化形式產(chǎn)品;安全認(rèn)證通過三層不同的認(rèn)證方式進(jìn)行認(rèn)證,同時保護(hù)了各方面的利益實現(xiàn),實現(xiàn)完善安全認(rèn)證體系。
按照上述發(fā)明內(nèi)容步驟和功能模塊的說明,可以形成一款實現(xiàn)完善安全認(rèn)證的視頻監(jiān)控的終端裝置,并不僅限于手機(jī)的實現(xiàn),也可以通過其他客戶端如PC機(jī)進(jìn)行視頻監(jiān)控。
應(yīng)當(dāng)理解的是,上述針對本發(fā)明的具體實施例的描述比較具體,并不能因此而理解為對本發(fā)明的專利保護(hù)范圍的限制,專利保護(hù)范圍應(yīng)以所附權(quán)利要求為準(zhǔn)。
權(quán)利要求
1.一種完善安全認(rèn)證視頻監(jiān)控的終端裝置,其特征在于,其至少包括媒體采集功能模塊,媒體壓縮編碼功能模塊,流媒體傳輸功能模塊,通訊接口功能模塊,安全認(rèn)證功能模塊;所述媒體采集功能模塊,通過成熟技術(shù)實現(xiàn)視音頻媒體的數(shù)據(jù)采集和模擬數(shù)字轉(zhuǎn)換,并將數(shù)據(jù)輸入到所述媒體壓縮編碼功能模塊;所述媒體壓縮編碼功能模塊,根據(jù)安全認(rèn)證功能模塊發(fā)送的控制信息,決定是否對采集進(jìn)來的媒體數(shù)據(jù)進(jìn)行壓縮編碼,壓縮編碼采用移動流媒體方式進(jìn)行;所述流媒體傳輸功能模塊,啟動流媒體服務(wù),等待客戶端的接入,獲取到客戶申請媒體傳輸?shù)慕y(tǒng)一資源管理地址后,轉(zhuǎn)交給所述安全認(rèn)證模塊進(jìn)行多個層次的認(rèn)證,認(rèn)證通過后,由所述流媒體傳輸功能模塊進(jìn)行媒體信息的傳輸;所述通訊接口功能模塊,實現(xiàn)所述終端裝置和外界的通訊;所述安全認(rèn)證功能模塊,用于實現(xiàn)多個層次的認(rèn)證。
2.根據(jù)權(quán)利要求1所述的終端裝置,其特征在于,所述安全認(rèn)證功能模塊包含三個子單元,其第一子單元實現(xiàn)本裝置是否為運營商的合法前端設(shè)備的安全認(rèn)證功能;第二子單元實現(xiàn)客戶對本終端裝置的訪問是否經(jīng)過運營商的計費和認(rèn)證安全系統(tǒng);第三子單元實現(xiàn)本終端裝置所有者的特有權(quán)限認(rèn)證。
3.根據(jù)權(quán)利要求2所述的終端裝置,其特征在于,可以配置為一體化裝置或機(jī)卡分離裝置。
4.一種如權(quán)利要求1所述的完善安全認(rèn)證視頻監(jiān)控的方法,其包括以下步驟a)所述終端裝置根據(jù)運營商的內(nèi)部設(shè)置,或者內(nèi)置本設(shè)備內(nèi)部的智能卡,通過自定義協(xié)議向運營商的注冊服務(wù)器進(jìn)行注冊,所述注冊服務(wù)器向本終端裝置返回是否通過合法性驗證,如果通過驗證,設(shè)備開始啟動流媒體傳輸功能模塊;b)此終端裝置獲得認(rèn)證通過的消息以后,開始啟動流媒體傳輸功能模塊,等待客戶端的訪問;c)當(dāng)客戶端訪問本終端裝置時,本終端裝置收到通過統(tǒng)一資源管理地址進(jìn)行流媒體訪問的信息,本終端裝置將統(tǒng)一資源管理地址轉(zhuǎn)交給安全認(rèn)證模塊進(jìn)行分析;d)所述安全認(rèn)證模塊對統(tǒng)一資源管理地址進(jìn)行分析,對要加密內(nèi)容進(jìn)行hash摘要,然后對摘要加密的方式得出驗證碼,此驗證碼和提取到的統(tǒng)一資源管理地址后的第一層附加驗證碼進(jìn)行比較,得出驗證結(jié)果;如果檢驗正確,根據(jù)用戶請求進(jìn)行媒體服務(wù),如果沒有通過合法性檢查,則通知流媒體服務(wù)器拒絕有關(guān)請求;e)所述安全認(rèn)證模塊對統(tǒng)一資源管理地址繼續(xù)進(jìn)行分析,提取第二層的驗證碼,該驗證碼直接和由監(jiān)控前端權(quán)限者設(shè)置的密碼進(jìn)行比較,如果比較通過,安全認(rèn)證模塊將結(jié)果反饋給流媒體傳輸模塊,由流媒體傳輸模塊進(jìn)行媒體傳送,否則則通知流媒體服務(wù)器拒絕有關(guān)請求;f)安全認(rèn)證過程完成后,所述安全認(rèn)證模塊開始通知流媒體傳輸模塊工作,流媒體傳輸模塊激活媒體編碼壓縮模塊開始工作;g)所述流媒體傳輸功能模塊向客戶端發(fā)送媒體碼流。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述終端裝置對媒體進(jìn)行符合3GPP或者3GPP2的媒體編碼壓縮,對于圖像,采用H.263和MPEG4兩種編碼方式;對于音頻,采用AMR編碼方式和AAC的編碼方式。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述流媒體功能模塊采用RTSP的標(biāo)準(zhǔn)協(xié)議。
全文摘要
一種完善安全認(rèn)證視頻監(jiān)控的方法及其終端裝置,所述終端裝置包括媒體采集功能模塊,媒體壓縮編碼功能模塊,流媒體傳輸功能模塊,通訊接口功能模塊,安全認(rèn)證功能模塊;所述媒體采集功能模塊實現(xiàn)視音頻媒體的數(shù)據(jù)采集和模擬數(shù)字轉(zhuǎn)換;所述媒體壓縮編碼功能模塊決定是否對采集進(jìn)來的媒體數(shù)據(jù)進(jìn)行壓縮編碼;所述流媒體傳輸功能模塊進(jìn)行多個層次的認(rèn)證;所述通訊接口功能模塊實現(xiàn)所述終端裝置和外界的通訊;所述安全認(rèn)證功能模塊,用于實現(xiàn)多個層次的認(rèn)證。本發(fā)明利用移動流媒體技術(shù)以及完善的安全認(rèn)證技術(shù),用戶可以方便安全地使用該裝置,該裝置使運營商為用戶提供了完善的安全保護(hù),并且獲得了必要利潤。
文檔編號H04N7/18GK1798135SQ200410091928
公開日2006年7月5日 申請日期2004年12月27日 優(yōu)先權(quán)日2004年12月27日
發(fā)明者劉繼年 申請人:中興通訊股份有限公司