Para hacer uso de las grabaciones de video de un sistema es necesario exportar el video a otra computadora o medio de almacenamiento. El Reproductor de Archivos Bosch “Archive Player” se utiliza para extraer partes de videos ya grabados y almacenarlos en, por ejemplo, un disco. Se debe tener en cuenta que como el clip de video se guarda como un simple dato, puede ser alterado. Una simple clave para proteger la integridad de este fragmento de video es inadecuada, aunque es una buena primera medida de defensa. Las firmas digitales son las utilizadas para detectar si el clip fue alterado.
Conceptualmente las firmas digitales son muy fáciles de comprender y a la vez extremadamente difíciles de descifrar “craquear”. Típicamente una firma digital es un número muy largo, cuyo valor está influenciado por cada bit de datos del extracto o clip de video. La firma es también reproducible, por cualquiera, lo que significa que el receptor puede recibir fragmento de video, regenerar una firma digital del mismo y compararla con la firma entregada en el fragmento de video enviado en un primer momento.
Si estas son iguales todo se encuentra en orden, en caso de que no ocurra se puede concluir que el video ha sido alterado. No tenemos idea de cuánto ha sido alterado – pueden ser un par bits, segundos o el video completo. Sin embargo, sabemos que ha sido alterado y es inadmisible para su presentación en la corte. Este sistema detectará si un cuadro del video fue eliminado, o incluso si un píxel de un cuadro cambió.
El Reproductor de Archivos de Bosch “Archive Player¨ utiliza MD5 (Mensaje Cifrado de algoritmo 5) para generar las firmas digitales. Esta función de encripción criptográfica “hash” mediante un algoritmo matemático, de 128 bits fue adoptada alrededor del mundo como un estándar de Internet (RFC 1321) ya que es rápida, confiable y no requiere ninguna clave secreta o llaves. Sólo confirma que se recibió exactamente lo que se había enviado anteriormente.
Aquí puede ver una muestra de una firma de 128 bits – evoca el ADN de una huella digital:
01000100101101000111010001100111001010110100111000101010101010000110001011010010101101001101000101111000101010100101101101001010
La firma es siempre de la misma longitud sin importar el largo del clip de video o el contenido del mismo y se altera por completo al cambiar una mínima parte. Por ejemplo, consideremos el MD5 de este texto corto en inglés (representado por un número hexadecimal de 32 dígitos y así permitir una lectura más sencilla en lugar de un número binario).
MD5 ("The quick brown fox jumps over the lazy dog") = 9e107d9d372bb6826bd81d3542a419d6
MD5 ("The quick brown fox jumps over the lazy dog.") = e4d909c290d0fb1ca068ffaddf22cbd0
Claramente obtenemos dos firmas completamente diferentes al alterar una pequeña parte de la información, un simple “.”, y esto ocurrirá aunque sólo se haya modificado un píxel en un cuadro del video.
Resumen
Con las VCRs protegiendo la integridad del video grabador, todo recaía exclusivamente en la confianza hacia las personas que tomaran contacto con los videos obtenidos. Asimismo, se asumía que el video proveniente del cable coaxial (i) procedía de la cámara correcta (y no de una maliciosamente sustituida) y (ii) que no estaba siendo enmascarada en su camino a la VCR.
Con el video IP, existe una combinación de mecanismos lógicos y físicos que provee niveles de seguridad de datos mucho más altos. Las redes IP poseen la encripción incorporada, y pueden eliminar cualquier cámara que no aparezca en la lista de “direcciones MAC confirmadas”.
Bosch aplica chequeos CRC a las tramas de red para confirmar que se recibió exactamente lo que se había enviado anteriormente y utiliza contraseñas para restringir el acceso de los usuarios al video en vivo y grabado, el cual típicamente varía según un horario y nivel de acceso para incrementar la seguridad.
Mas allá de esto Bosch añade la firma digital como función de encripción criptográfica MD5 128 bits desde la misma cámara remota que genera la señal original hasta los videos exportados, esta marca de agua alerta si cualquier video ha sido modificado en lo más mínimo.
*Bob Banerjee es el gerente de mercadeo de productos de Bosch.
|
| Índice del Artículo |
|---|
| Videos de seguridad forense |
| Página 2 |
| Ver el artículo completo |
Página 2 de 2
Exportación de video IPPara hacer uso de las grabaciones de video de un sistema es necesario exportar el video a otra computadora o medio de almacenamiento. El Reproductor de Archivos Bosch “Archive Player” se utiliza para extraer partes de videos ya grabados y almacenarlos en, por ejemplo, un disco. Se debe tener en cuenta que como el clip de video se guarda como un simple dato, puede ser alterado. Una simple clave para proteger la integridad de este fragmento de video es inadecuada, aunque es una buena primera medida de defensa. Las firmas digitales son las utilizadas para detectar si el clip fue alterado.
Conceptualmente las firmas digitales son muy fáciles de comprender y a la vez extremadamente difíciles de descifrar “craquear”. Típicamente una firma digital es un número muy largo, cuyo valor está influenciado por cada bit de datos del extracto o clip de video. La firma es también reproducible, por cualquiera, lo que significa que el receptor puede recibir fragmento de video, regenerar una firma digital del mismo y compararla con la firma entregada en el fragmento de video enviado en un primer momento.
Si estas son iguales todo se encuentra en orden, en caso de que no ocurra se puede concluir que el video ha sido alterado. No tenemos idea de cuánto ha sido alterado – pueden ser un par bits, segundos o el video completo. Sin embargo, sabemos que ha sido alterado y es inadmisible para su presentación en la corte. Este sistema detectará si un cuadro del video fue eliminado, o incluso si un píxel de un cuadro cambió.
El Reproductor de Archivos de Bosch “Archive Player¨ utiliza MD5 (Mensaje Cifrado de algoritmo 5) para generar las firmas digitales. Esta función de encripción criptográfica “hash” mediante un algoritmo matemático, de 128 bits fue adoptada alrededor del mundo como un estándar de Internet (RFC 1321) ya que es rápida, confiable y no requiere ninguna clave secreta o llaves. Sólo confirma que se recibió exactamente lo que se había enviado anteriormente.
Otros temas de interés
|
|
01000100101101000111010001100111001010110100111000101010101010000110001011010010101101001101000101111000101010100101101101001010
La firma es siempre de la misma longitud sin importar el largo del clip de video o el contenido del mismo y se altera por completo al cambiar una mínima parte. Por ejemplo, consideremos el MD5 de este texto corto en inglés (representado por un número hexadecimal de 32 dígitos y así permitir una lectura más sencilla en lugar de un número binario).
MD5 ("The quick brown fox jumps over the lazy dog") = 9e107d9d372bb6826bd81d3542a419d6
MD5 ("The quick brown fox jumps over the lazy dog.") = e4d909c290d0fb1ca068ffaddf22cbd0
Claramente obtenemos dos firmas completamente diferentes al alterar una pequeña parte de la información, un simple “.”, y esto ocurrirá aunque sólo se haya modificado un píxel en un cuadro del video.
Resumen
Con las VCRs protegiendo la integridad del video grabador, todo recaía exclusivamente en la confianza hacia las personas que tomaran contacto con los videos obtenidos. Asimismo, se asumía que el video proveniente del cable coaxial (i) procedía de la cámara correcta (y no de una maliciosamente sustituida) y (ii) que no estaba siendo enmascarada en su camino a la VCR.
Con el video IP, existe una combinación de mecanismos lógicos y físicos que provee niveles de seguridad de datos mucho más altos. Las redes IP poseen la encripción incorporada, y pueden eliminar cualquier cámara que no aparezca en la lista de “direcciones MAC confirmadas”.
Bosch aplica chequeos CRC a las tramas de red para confirmar que se recibió exactamente lo que se había enviado anteriormente y utiliza contraseñas para restringir el acceso de los usuarios al video en vivo y grabado, el cual típicamente varía según un horario y nivel de acceso para incrementar la seguridad.
Mas allá de esto Bosch añade la firma digital como función de encripción criptográfica MD5 128 bits desde la misma cámara remota que genera la señal original hasta los videos exportados, esta marca de agua alerta si cualquier video ha sido modificado en lo más mínimo.
*Bob Banerjee es el gerente de mercadeo de productos de Bosch.
| < Profesionalismo en pro de la seguridad | A prueba de huracanes y fuego > |
|---|
|
Nuevas Soluciones
|
Noticias Recientes
|

















Comentarios
La aclaración es importante hacerla porque el CRC no es propietaria de alguna marca especifica, sino una norma, lo diferente es el tipo de algoritmo que utilice cada quien para verificar la integridad de la información entregada y recibida.