文章来源:由「百度新聞」平台非商業用途取用"http://www.wenming.cn/djw/djw2016sy/djwjggz/202003/t20200331_5504174.shtml"
新冠肺炎疫情期間,中國開始進入“云開工”模式,在線復工、遠程辦公、視頻會議等蔚然成風。特別是視頻會議,受到了空前關注,相關類型產品在各手機應用平臺下載量暴增。視頻會議,顧名思義,是指兩個或兩個以上不同地方的個人或者群體,通過視頻進行及時且互動的溝通,來完成會議目的。它是一種典型的音視頻實時通信:在通信的發送端,將圖像和聲音信號轉換成數字信號,在接收端重現視覺、聽覺可獲取的信息,與電話會議相比,具有直觀性強、信息量大等特點。但與此同時,其中的泄密隱患也在逐漸凸顯……視頻會議泄密隱患 1.非法網絡竊聽、竊視 視頻會議支持“云辦公”,意味著大量參會人員進入視頻會議網絡時所處的物理環境及網絡接入環境均為未知。在這種情況下,會議內容可能會遭到黑客的竊聽、竊視。 2019年7月,某知名遠程視頻會議軟件被安全研究人員發現存在嚴重安全漏洞。黑客可以利用此漏洞遠程開啟目標用戶的攝像頭進行竊視,即便用戶卸載該視頻會議軟件也無濟于事。 2.參會人員身份冒用 視頻會議同樣存在參會人員身份被冒用的風險。在一些較大規模的視頻會議中,可能就有居心叵測者,偽裝身份進入會議。假如安全人員或會議管理員不能及時發現,就會導致因信息泄露而遭受損失。 3.會議內容被竊取、篡改 實時錄制、存儲視頻會議內容,對于會議備忘、后期觀摩等具有重要意義,但這也給不法分子非法竊取或篡改會議內容以可乘之機。一旦會議內容遭到篡改,企業將無法獲得確切、真實的會議內容,甚至有可能因錯誤的信息而做出有偏差的工作部署。視頻會議保密要點 加強視頻會議的安全保密管理,除了要選擇正規渠道、高性能的視頻會議軟件,還應注意做到如下幾點。 1.嚴格權限管理 視頻會議應當結合高安全性的身份認證機制,如IP地址限定、基于智能卡的網絡身份認證產品,使用戶不能繞過系統管理層直接通過網絡地址收看重要視頻會議內容。 另外,還應當對通過身份認證的合格用戶進行權限管理控制,以防止非法或者非授權的用戶看到不在權限范圍內的相關內容。 2.強化密鑰安全 在現有的視頻會議系統密碼體系下,加密和解密的密鑰可能是相同的,因此密鑰的管理十分重要,使用一段時間后必須進行修改,并且應當提高密碼強度,如阿拉伯數字+英文字母+特殊符號等。 3.及時更新軟件 一般而言,軟件面市后,服務提供商會通過各方監控平臺主動嗅探,發現攻擊苗頭后啟動應急響應進行阻斷,并進一步分析漏洞,更新補丁。這也要求視頻會議用戶要關注相關軟件信息提示,及時更新軟件版本,務必確保信息安全。重要提醒 需要提醒的是,黨政機關如需召開涉密會議,應當在符合保密要求的場所進行,會場及設施設備應當經保密技術檢查檢測,會場內還應當加裝移動通信和無線網絡屏蔽設備,萬不可使用不具備保密條件的電話電視會議系統,以防止國家秘密的泄露。
關鍵字標籤:線上視訊會議設備推薦品牌 |