Version 2.0 använder starkare metoder för att skydda kommunikationen, och håller Onvifs standarder i linje med aktuella bästa praxis för cybersäkerhet, menar organisationen.
Ger testbar metod
Tillverkare, integratörer och slutanvändare står inför växande förväntningar att visa på cybersäkerheten för de enheter de bygger, installerar och använder, från myndighetsriktlinjer och regleringar till upphandlingskrav. Onvifs överensstämmelse med TLS-konfigurationstillägget ger tillverkare en gemensam, testbar metod för att konfigurera TLS-skydd för produkter från olika leverantörer. Onvif använder i allt högre grad versionsbaserade add-ons för säkerhetsrelaterade överensstämmelseskrav som måste utvecklas i takt med att teknik och hot förändras.
Add-ons är flexibla, stöder versionshantering och utökar Onvif-efterlevnaden till funktioner som adresserar ett specifikt användningsområde eller slutanvändarbehov. Profiler är permanenta, fasta funktionsuppsättningar som en komplett produkt kan byggas kring, vilket bibehåller bakåtkompatibiliteten för produkter som redan är driftsatta, menar Onvif. Produkter måste uppfylla kraven för en Onvif-profil innan de kan hävda efterlevnad för ett tillägg; de två kompletterar alltså varandra.
Svarar på behoven
– Genom att publicera säkerhetskrav i add-ons snarare än i profiler kan Onvif svara på förändringar i säkerhetsbehoven utan att be branschen att vänta på en ny profilcykel, eller att bygga om system som redan fungerar, säger Leo Levit, ordförande i Onvifs styrelse och fortsätter:
– Våra releasekandidater för TLS Configuration Add-on 2.0 och Profile V Security Add-on är båda exempel på det tillvägagångssättet i praktiken.
Uppdaterar TLS-inställningar
Onvif har även tillämpat samma strategi för cybersäkerhet på Profile V – organisationens kandidatversion för molnbaserad videoövervakning. Produkter som uppfyller kraven för Profile V måste implementera tillägget ”Onvif Profile V Security Add-on”, som fastställer regler för autentisering och auktorisering vid molnanslutningar samt krav på kryptering av molnbaserade inspelningar. Onvif avser att tillämpa denna modell på framtida profiler där säkerhetskraven behöver kunna utvecklas oberoende av varandra.
Det första Onvif-add on som introduceras – TLS Configuration Add-on – gör det möjligt för ett kompatibelt VMS att konfigurera eller uppdatera TLS-inställningar i en kompatibel enhet.





[4]-(kopia).jpg?w=480&action=fill&sh=0956d)



.jpg?w=480&action=fill&sh=70b12)























