在日常使用中,穿戴式摄像机 (BWC) 会切实暴露于盗窃和故意破坏的风险之中。为了降低这些威胁的相关影响,采用了若干系统设计功能,以便在摄像机丢失时,也能够保证系统和数据安全。
其中一个例子是,相较于其他安讯士摄像机,BWC建立在一个微型软件平台之上,不必要的软件组件都已被移除。摄像机和系统控制器不支持VAPIX,也不支持诸如FTP、SSH或SNMP的协议。此外,摄像机也没有服务器功能。与其他系统(如VMS和EMS)的集成改为通过系统控制器来处理,相比摄像机,系统控制器遭受的物理威胁通常较少。
BWC的内部存储通过AES-256进行加密,在摄像机丢失的情况下,可防止数据遭到非法访问。
摄像机仅将数据卸载到某个特定的系统控制器或自身所属的系统。这是因为,BWC和系统控制器通过IPv6并利用证书进行通信。每当摄像机被置入扩展坞时,会自动续订证书,以匹配系统控制器的最新版本。
如果将摄像机从扩展坞中取出且与系统断开超过四周,将进入宽限期,这时系统控制器允许在八周内继续使用旧证书。如果摄像机断开超过这个时间,则需要使用主密钥口令,以手动方式重新获得系统认可。这旨在保证丢失或断开时间过长的摄像机无法在不知不觉间再次被添加,否则可能产生安全风险。