系统服务

系统服务

用户可进入本地系统维护,关闭不需要使用的系统服务,如RTSP服务、RTSP认证服务、ISAPI服务等。

设备支持本地 GUI 配置和远程 Web 配置,两种操作方式涉及的功能可能不尽相同。具体配置项请以实际界面为准。

  1. 本地界面选择系统维护 > 系统服务 > 系统服务
  2. 对于不需要的服务,建议用户取消勾选对应的复选框禁用该服务。
    RTSP服务

    通过设置RTSP和RTSP认证方式,可以有效保护实时视图的数据流。系统默认开启RTSP服务。

    若开启该服务,选择RTSP认证方式:digest、digest&basic。当选择digest认证方式,仅带有digest身份验证请求的IP地址能通过RTSP协议访问实时视图的数据流。出于安全考虑,建议用户选择digest作为RTSP认证方式。

    ISAPI服务
    系统默认开启该功能。用户可按实际需求选择启用或禁用该功能。
    HTTP服务

    您可以选择禁用HTTP,或者在启用时设置HTTP认证方式,以增强访问安全性。系统默认开启HTTP服务。禁用HTTP服务后,所有依赖HTTP的功能不再提供以下服务:HTTPS、UPnP、ISAPI、Onvif、Genetec。

    若开启该服务,选择HTTP认证方式:digest、digest&basic。出于安全考虑,建议用户选择digest作为HTTP认证方式。

    接入GB28181 IPC服务

    启用后, NVR可作为国标平台,摄像机通过GB28181协议注册到NVR。功能默认启用。

    IPC是否已添加服务

    启用后,本地搜索和设备同一网段内的网络摄像机时,可提示用户该摄像机是否已被其他设备添加。功能默认启用。

    SDK服务

    基于海康威视协议进行的网络服务。启用后,设备可被客户端、平台等接入。

    SDK增强型服务

    由SDK+TLS协议构建的可进行加密传输、身份认证的网络服务 ,提升设备被客户端、平台等接入时的安全性。

    设备第一次启动时自动生成自签名证书,通过自签名证书可启动SDK增强型服务。

    启用后,设备Web端支持勾选启用码流传输层加密。勾选后,TLS全链路加密,设备使用SDK over TLS协议转发码流,包括预览、回放及下载录像文件,有效提升产品安全性。

    说明:

    码流经TLS全链路加密对设备性能影响较大,故需限制码流经TLS链路加密的总带宽。

    设备启用码流传输层加密但未启用阵列时,码流经TLS链路加密的总带宽限制为128 Mbps。设备启用码流传输层加密且启用阵列时,码流经TLS链路加密的总带宽限制为64 Mbps。

  3. Web界面选择配置 > 系统 > 安全管理 > 认证方式,设置RTSP、Web认证方式、摘要算法。
    说明:

    摘要算法用于设备与平台间的传输加密,默认为MD5,若确认平台支持SHA256,也可换选。

  4. Web界面选择配置 > 系统 > 安全管理 > 安全服务,配置图片URL摘要认证、串口认证服务等。
    说明:

    串口认证服务用于管理串口打印安全,勾选启用串口认证服务后,需要先在串口输入鉴权命令,才能进行串口打印。鉴权通过2小时后,打印权限关闭,需要再次输入鉴权命令。

系统服务

用户可进入本地系统维护,关闭不需要使用的系统服务,如RTSP服务、RTSP认证服务、ISAPI服务等。

设备支持本地 GUI 配置和远程 Web 配置,两种操作方式涉及的功能可能不尽相同。具体配置项请以实际界面为准。

  1. 本地界面选择系统维护 > 系统服务 > 系统服务
  2. 对于不需要的服务,建议用户取消勾选对应的复选框禁用该服务。
    RTSP服务

    通过设置RTSP和RTSP认证方式,可以有效保护实时视图的数据流。系统默认开启RTSP服务。

    若开启该服务,选择RTSP认证方式:digest、digest&basic。当选择digest认证方式,仅带有digest身份验证请求的IP地址能通过RTSP协议访问实时视图的数据流。出于安全考虑,建议用户选择digest作为RTSP认证方式。

    ISAPI服务
    系统默认开启该功能。用户可按实际需求选择启用或禁用该功能。
    HTTP服务

    您可以选择禁用HTTP,或者在启用时设置HTTP认证方式,以增强访问安全性。系统默认开启HTTP服务。禁用HTTP服务后,所有依赖HTTP的功能不再提供以下服务:HTTPS、UPnP、ISAPI、Onvif、Genetec。

    若开启该服务,选择HTTP认证方式:digest、digest&basic。出于安全考虑,建议用户选择digest作为HTTP认证方式。

    接入GB28181 IPC服务

    启用后, NVR可作为国标平台,摄像机通过GB28181协议注册到NVR。功能默认启用。

    IPC是否已添加服务

    启用后,本地搜索和设备同一网段内的网络摄像机时,可提示用户该摄像机是否已被其他设备添加。功能默认启用。

    SDK服务

    基于海康威视协议进行的网络服务。启用后,设备可被客户端、平台等接入。

    SDK增强型服务

    由SDK+TLS协议构建的可进行加密传输、身份认证的网络服务 ,提升设备被客户端、平台等接入时的安全性。

    设备第一次启动时自动生成自签名证书,通过自签名证书可启动SDK增强型服务。

    启用后,设备Web端支持勾选启用码流传输层加密。勾选后,TLS全链路加密,设备使用SDK over TLS协议转发码流,包括预览、回放及下载录像文件,有效提升产品安全性。

    说明:

    码流经TLS全链路加密对设备性能影响较大,故需限制码流经TLS链路加密的总带宽。

    设备启用码流传输层加密但未启用阵列时,码流经TLS链路加密的总带宽限制为128 Mbps。设备启用码流传输层加密且启用阵列时,码流经TLS链路加密的总带宽限制为64 Mbps。

  3. Web界面选择配置 > 系统 > 安全管理 > 认证方式,设置RTSP、Web认证方式、摘要算法。
    说明:

    摘要算法用于设备与平台间的传输加密,默认为MD5,若确认平台支持SHA256,也可换选。

  4. Web界面选择配置 > 系统 > 安全管理 > 安全服务,配置图片URL摘要认证、串口认证服务等。
    说明:

    串口认证服务用于管理串口打印安全,勾选启用串口认证服务后,需要先在串口输入鉴权命令,才能进行串口打印。鉴权通过2小时后,打印权限关闭,需要再次输入鉴权命令。