ONVIF · Profile S · Profile T · WS-Discovery · Autentifikācija · 11 min lasīšanai

ONVIF profili: S, T, G, M, C — ko katrs aptver un kuru norādīt

ONVIF definē atsevišķus iespēju profilus, kas precīzi nosaka, kas ierīcei jāatbalsta. Pareiza profila izvēle iepirkumā garantē savietojamību ar jūsu video pārvaldības sistēmu un ēkas automatizāciju, nepaļaujoties uz ražotāja apgalvojumiem — Profile S pamata video straumēšanai, Profile T H.265 un metadatu notikumiem, Profile M AI analītikas izvadei.

ONVIF pārskats

ONVIF (Open Network Video Interface Forum) tika dibināts 2008. gadā, ko izveidoja Sony, Bosch un Axis Communications, lai radītu pārdevēju neatkarīgu standartu IP fiziskās drošības ierīcēm. Standarts izmanto WSDL pakalpojumu definīcijas, izmantojot SOAP/HTTP — katra ierīce piedāvā XML tīmekļa pakalpojumu galapunktus, kurus klienti izmanto, lai atklātu iespējas, konfigurētu straumes un saņemtu notikumus.

Pamata transports ir HTTP POST ar SOAP aploksnēm. Ierīces un multivides pakalpojumu galapunkti parasti atrodas http://<camera-ip>/onvif/device_service un http://<camera-ip>/onvif/media attiecīgi, lai gan ražotāji var atšķirties. ONVIF specifikācija prasa WSDL atbilstošu ieviešanu — uzvedība, kas atšķiras no WSDL shēmas, ir neatbilstība.

Dalība ONVIF Forumā pret sertifikāciju: a manufacturer can be an ONVIF Forum member without having any certified products. Always verify conformance at onvif.org/conformant-products — search by model number, not brand. Non-conformant devices labelled "ONVIF compatible" are common and frequently fail with third-party VMS.

Profilu salīdzinājums

ProfilsIzlaistsMērķisGalvenās iespējasNorādīt, kad
Profile S2011Pamata straumēšana, PTZ, attēla iestatījumiRTSP/RTP tiešraides straume, PTZ vadība, spilgtuma, kontrasta, fokusa iestatījumi, JPEG momentuzņēmumi, multiraide, releju izejas, audio (pēc izvēles)Parastās IP kameras, saderība ar pamata NVR, jebkurš tiešraides skatīšanās scenārijs
Profile T2018H.264/H.265, HTTPS, uzlabots videoH.264 un H.265 (HEVC) straumes, HTTPS transports ar SNI, metadatu straumēšana, kustības trauksmes notikumi, ONVIF media2 pakalpojums, divvirzienu audioMūsdienīgas VMS sistēmas, viedās mājas integrācija, kas prasa metadatu notikumus
Profile G2014Ierakstīšana kamerā un glabāšanaIerakstīšana SD kartē vai NAS tieši kamerā, ierakstīšanas konfigurācija, ierakstu meklēšana un atskaņošana caur ONVIF, ierakstu eksportēšanaKameras ar ierakstīšanu uz vietas bez centrālā NVR, objekti ar ierobežotu joslas platumu
Profile M2020Metadati un analītikaONVIF metadatu straumēšana (objekti, ierobežojošie rāmji, klasifikācijas), analītikas konfigurācija, notikumu noteikumi, kas saistīti ar analītikas rezultātiem, MQTT notikumu starpnieks (no 21.12)Kameras ar AI analītiku, numuru zīmju atpazīšana, sejas atpazīšana, cilvēku skaitīšana viedās ēkās
Profile C2013Piekļuves kontroles integrācijaDurvju vadība, akreditācijas datu pārvaldība, piekļuves punktu uzraudzība, piekļuves noteikumi, karšu turētāju dati, durvju bloķēšana, video un piekļuves notikumu korelācijaIP piekļuves kontroles paneļi, durvju kontrolleri, video domofoni — viss integrēts caur vienotu ONVIF API

Viena ierīce var vienlaikus atbilst vairākiem profiliem. Mūsdienīga AI kamera var būt sertificēta ar Profile S + Profile T + Profile M + Profile G. Norādiet minimāli nepieciešamo profilu RFQ dokumentācijā — piegādātājam jāiesniedz ONVIF atbilstības sertifikāts, ne tikai datu lapas apgalvojums.

Ierīču atklāšana: WS-Discovery

ONVIF ierīces paziņo par sevi, izmantojot WS-Discovery (Web Services Dynamic Discovery) — multiraides meklēšanas/saskaņošanas protokolu. Startējot LAN vai saņemot pieprasījumu, atbilstošās ierīces nosūta Hello ziņojumu uz SOAP-over-UDP multiraides adresi 239.255.255.250 UDP portā 3702. VMS programmatūra nosūta Probe uz to pašu multiraides adresi; atbilstošās kameras atbild ar ProbeMatch, kas satur to XAddrs (pakalpojuma galapunktu URL).

WS-Discovery probe (SOAP caur UDP)

Destination: 239.255.255.250:3702 (UDP multicast)

<?xml version="1.0" encoding="UTF-8"?>
<SOAP-ENV:Envelope
  xmlns:SOAP-ENV="http://www.w3.org/2003/05/soap-envelope"
  xmlns:wsa="http://schemas.xmlsoap.org/ws/2004/08/addressing"
  xmlns:wsd="http://schemas.xmlsoap.org/ws/2005/04/discovery">
  <SOAP-ENV:Header>
    <wsa:Action>http://schemas.xmlsoap.org/ws/2005/04/discovery/Probe</wsa:Action>
    <wsa:MessageID>uuid:12345678-1234-1234-1234-123456789abc</wsa:MessageID>
    <wsa:To>urn:schemas-xmlsoap-org:ws:2005:04:discovery</wsa:To>
  </SOAP-ENV:Header>
  <SOAP-ENV:Body>
    <wsd:Probe>
      <wsd:Types>dn:NetworkVideoTransmitter</wsd:Types>
    </wsd:Probe>
  </SOAP-ENV:Body>
</SOAP-ENV:Envelope>

Camera ProbeMatch response contains:
  <wsd:XAddrs>http://192.168.1.64/onvif/device_service</wsd:XAddrs>
  <wsd:Scopes>
    onvif://www.onvif.org/Profile/Streaming
    onvif://www.onvif.org/hardware/DS-2CD2143G2-I
    onvif://www.onvif.org/name/HIKVISION%20DS-2CD2143G2
  </wsd:Scopes>

Atklāšanai tīkla slēdžos jābūt ieslēgtai multiraidei (IGMP snooping nedrīkst bloķēt 239.255.255.250 kameru VLAN). Komandrindas rīks onvif-device-test un gSOAP rīkkopa ietver WS-Discovery meklēšanas rīkus manuālai pārbaudei. Ja multiraide ir bloķēta, izmantojiet statiskās IP skenēšanu — vaicājiet ONVIF ierīces pakalpojuma galapunktu tieši pēc zināmā IP.

Autentifikācijas metodes

ONVIF definē trīs autentifikācijas mehānismus ar pieaugošu drošību. Izmantotais profils un ierīces programmatūras versija nosaka, kuras metodes ir pieejamas.

MetodeTransportsKā tas darbojasDrošības līmenis
WS-UsernameToken digestHTTP (TLS nav nepieciešams)Lietotājvārds + PasswordDigest (SHA-1 jaucējvārds no nonce+laikspiedols+parole) SOAP galvenē — aizsardzība pret atkārtotu izmantošanu, pateicoties nonce+laikspiedolamVidējs — neaizsargāts pret MITM bez TLS
HTTP Digest AuthHTTP vai HTTPSRFC 2617 Digest — pieprasījums/atbilde ar MD5 jaucējvārdu; dažas kameras to izmanto RTSP straumes URLVidējs — MD5 ir vājš; izmantojiet ar HTTPS
TLS ar klienta sertifikātiemTikai HTTPSSavstarpējais TLS — kamera pārbauda klienta sertifikātu, klients pārbauda kameras sertifikātu. Profila T prasība HTTPS straumēmAugsts — ieteicams ražošanas ieviešanai

WS-UsernameToken digest galvene (SOAP)

<wsse:Security>
  <wsse:UsernameToken>
    <wsse:Username>admin</wsse:Username>
    <wsse:Password Type="...#PasswordDigest">
      BASE64(SHA-1(nonce + created + password))
    </wsse:Password>
    <wsse:Nonce>BASE64(random 16 bytes)</wsse:Nonce>
    <wsu:Created>2025-03-15T10:00:00Z</wsu:Created>
  </wsse:UsernameToken>
</wsse:Security>

Important: camera clock must be within 5 minutes of client clock.
NTP sync is mandatory — digest auth will fail with "InvalidCredentials"
if the timestamp is outside the tolerance window.

ONVIF atbilstības pārbaude

ONVIF Device Test Tool (ODTT) ir oficiālā testu pakotne, ko izplata ONVIF forums vietnē onvif.org. Tā ir Windows lietotne, kas izpilda pilnu SOAP pieprasījumu secību pret testējamo ierīci un ziņo par katras pārbaudes izturēšanu/neizturēšanu katram profilam. Ražotājiem jāiztur ODTT deklarētajam profilam pirms pieteikuma iesniegšanas ONVIF Forum atbilstības sertifikācijai.

Ātrā ODTT testa procedūra

1. Download ONVIF Device Test Tool from onvif.org/resources/
   (requires free ONVIF member account — registration is free)

2. Connect test PC and camera to the same network segment
   (multicast must work — same VLAN or managed switch with IGMP)

3. Launch ODTT → File → New Test → Select profile (S / T / G / M / C)

4. Discovery tab → Discover Devices
   Devices found via WS-Discovery multicast probe appear in list
   If not found: enter device IP manually → Add Device

5. Authentication: enter ONVIF username/password
   (default on most cameras: admin / admin or admin / <blank>)

6. Run tests → Start All
   Red = FAIL, Green = PASS, Yellow = WARNING (informational)

7. Export report: File → Export → HTML report
   Include in procurement acceptance documentation

Run ODTT against any camera before final acceptance on a project. Cameras that pass the manufacturer's own test suite but fail ODTT are not conformant — a common situation with budget OEM products. Profile T test cases include H.265 stream verification, HTTPS endpoint tests, and metadata event subscription tests.

Biežas integrācijas problēmas

Kamera apgalvo ONVIF, bet WS-Discovery nedarbojas

Cēlonis: Multiraides bloķētas slēdžā, IGMP snooping atmet 239.255.255.250, vai kameras programmatūrā WS-Discovery ir atspējots

Risinājums: Use static IP scan — query http://<camera-ip>/onvif/device_service directly with GetDeviceInformation SOAP call. Enable IGMP querier on managed switch. Some cameras require WS-Discovery to be explicitly enabled in web UI (Security → Network → Multicast).

Digest auth fails with 'InvalidCredentials' despite correct password

Cēlonis: Kameras pulkstenis nav sinhronizēts ar VMS/klientu — WS-UsernameToken laika zīmogiem jābūt 5 minūšu robežās

Risinājums: Ensure camera is NTP-synchronised. Set NTP server in camera web UI to the same server as the VMS host. Verify with camera web UI status page — clock difference > 5min will cause every digest request to fail regardless of password.

Profila T kamera straumē tikai H.264, lai gan atbalsta H.265

Cēlonis: VMS izmanto Media Service v1 (Profile S galapunktu), nevis Media2 Service (Profile T galapunktu)

Risinājums: Verify VMS uses the /onvif/media2 endpoint for Profile T cameras. In Milestone and Genetec, update the ONVIF driver version — older drivers default to Media v1. Check camera web UI for 'Media2 Service' enable option.

Nepieciešama ONVIF kameru integrācija jūsu panelī?

Mēs izvēlamies atbilstošas ONVIF kameras, projektējam KNX integrācijas paneļus un konfigurējam VMS savienojumus — ar pilniem atbilstības testu ziņojumiem.

Pieprasīt cenu →
Ielādējas...
Uz augšu