監控系統管理介面為何必須使用 HTTPS?
監控主機、NVR、IP 攝影機的網頁管理介面若只使用未加密的 HTTP,登入密碼與監控數據在傳輸過程中有機會以明文方式被截取。本頁講解 HTTP 與 HTTPS 的分別、監控系統面對的具體風險,以及啟用 HTTPS 管理介面的設定重點。
HTTP 管理介面的核心問題:明文傳輸
HTTPS(Hypertext Transfer Protocol Secure)是 HTTP 的加密延伸版本,透過 TLS 為通訊加上加密層,保護在網絡上傳輸的網址、查詢參數、標頭與 Cookie 等內容。相對地,傳統 HTTP 並無任何加密機制,所有數據以明文方式在網絡上傳輸。
對監控系統而言,這代表任何人只要能夠監聽同一網段的網絡流量(例如同一 Wi-Fi 熱點、被入侵的交換機,或不安全的公共網絡),便有機會截取登入帳號、密碼,甚至監控主機的設定內容。想了解監控系統整體佈線規劃,可參考我們的CCTV 安裝流程指南;如想深入了解加密原理,可參閱SSL/TLS 加密傳輸是什麼?一文。
HTTP 與 HTTPS 管理介面比較
| 比較項目 | HTTP 管理介面 | HTTPS 管理介面 |
| 傳輸加密 | 無,數據以明文傳送 | 有,全程以 TLS 加密 |
| 登入密碼保護 | 可被同網段第三方截取 | 加密傳輸,第三方無法直接讀取 |
| 身份驗證 | 無法確認連接的是正確設備 | 透過憑證驗證設備身份 |
| 防中間人竄改 | 指令與數據可能被竄改而不易察覺 | 訊息完整性受保護,竄改可被偵測 |
| 瀏覽器提示 | 部分瀏覽器標示「不安全」 | 正常情況下不會標示不安全(視憑證而定) |
監控系統的管理介面掌握著整套系統的錄影、警報、遠端存取等核心功能,一旦帳號密碼外洩,後果遠比一般網站帳戶被盜用嚴重,因此加密保護尤為重要。