项目(mù)背景

检察院派驻看守所视频监控安全隔离
    为加强对(duì)看守所的法律(lǜ)监督,人民检察院派驻看守所(以(yǐ)下简(jiǎn)称“驻所”)建立了监察室,来督促看守所的(de)严格执法、文(wén)明(míng)管理。为了强(qiáng)化驻所监察室监督职能作用,更(gèng)好地规范监(jiān)管(guǎn)执法行为(wéi),促(cù)进公正(zhèng)执法,维护(hù)监管场所(suǒ)秩序,保(bǎo)障在押人员的合(hé)法(fǎ)权(quán)益,人民检察院需要在驻所监察室通(tōng)过读(dú)取看守所视(shì)频(pín)数(shù)据,实现网络化管理与动态(tài)监(jiān)督,同时需要限(xiàn)制检(jiǎn)察人员的访(fǎng)问权限。
    中铁kb体育和信安(ān)作为网(wǎng)络安全隔离防(fáng)护解(jiě)决方案领航者,经(jīng)过近二十(shí)年(nián)的潜心研究和大量的客户(hù)案例部署实践,总结研制(zhì)了一套视频(pín)专(zhuān)用安全隔离网闸系(xì)统。中铁kb体育和信安视(shì)频网闸,既能实现不同(tóng)视频(pín)系统(tǒng)的网(wǎng)络隔离和协议控制,又能做(zuò)到视频平台的(de)级联、点播等业务(wù)的流(liú)畅不卡(kǎ)顿。
    中铁kb体育和信安视频(pín)网闸采用“2+1”的系统架构,即由两个(gè)主机(jī)系(xì)统与(yǔ)数据交换单元(专用隔离(lí)芯片)三部分组成,采(cǎi)取信息摆渡(dù)的原理进行视频协议(yì)、数据的摆渡。其中,两个主机均采用高性能(néng)服务器架构进(jìn)行处理,最(zuì)大限度的避免(miǎn)了视频(pín)延迟和(hé)卡顿问题,分别(bié)模拟为对端的(de)视(shì)频网关/平台,来进(jìn)行会话对(duì)接,并自动识别会话中(zhōng)所涉及的编(biān)解码器/流媒体等设备。
kb体育(中国)官方网站-登录入口

现状分(fèn)析

kb体育(中国)官方网站-登录入口
随着检察机(jī)关科技强检战略深入(rù)实施,检察工(gōng)作网作为检察(chá)机关的重(chóng)要基础网络(luò),成为与其他党政机(jī)关、企事(shì)业(yè)等单位非涉密(mì)网络互联互通、数据共享和业务协同的(de)重要(yào)支撑平台。为了保障检察机关与外部非(fēi)涉密(mì)网络数据共享、 业务协(xié)同(tóng)安全(quán)稳定可靠运行,根(gēn)据《检察工作网安全(quán)保障系统建(jiàn)设指(zhǐ)导意见(jiàn)》(高检技(2018〕62号)等(děng)文(wén)件要求,最高人民检(jiǎn)察(chá)院检察技术信息研(yán)究中心组织编制了《检(jiǎn)察工作网边界安全接入平台建设管理规范》(以下简称《规(guī)范》)。本《规范》规定了(le)检察(chá)工作(zuò)网(wǎng)边(biān)界安(ān)全(quán)接入平台(tái)的(de)总体框架、技术要(yào)求和管理要求(qiú),为全国检(jiǎn)察机关开展检察工作(zuò)网边界(jiè)安全接入平台建设和(hé)管理工作提供指导。

需求分析

    在进行信息安全等级保护安全建设工作中,严格遵循(xún)国家等级保护有(yǒu)关规定和标准(zhǔn)规(guī)范要求,坚持(chí)管理和技术并重的原则,将(jiāng)技术措施和管理措施有(yǒu)机结合,建立(lì)信(xìn)息系统综合防护体系,提高信息系统整体(tǐ)安全保护能力。
kb体育(中国)官方网站-登录入口

方案设计

    中(zhōng)铁kb体育和信安视(shì)频网闸,部署于(yú)看守(shǒu)所视(shì)频监(jiān)控网(wǎng)与驻所(suǒ)监察(chá)室网(wǎng)络之间。在中铁kb体育和信安视频网(wǎng)闸上(shàng),设置驻所监察室只能(néng)读(dú)取看守(shǒu)所视频(pín)数据的(de)功能策略,其他访(fǎng)问请求均被禁(jìn)止(zhǐ),可使检察(chá)人员在驻所监察室实时(shí)浏览查看看守所(suǒ)视频,而不必到看守所的监控室(shì)去查看,极(jí)大地方便了派驻人(rén)员(yuán)。同时,保障看守所网络的(de)安全隔离性,解决了全国各级检(jiǎn)察机关驻所监察室与看守所监控系统互(hù)联的高(gāo)安全隔离的技术难题。
kb体育(中国)官方网站-登录入口

方案总结

kb体育(中国)官方网站-登录入口

安全隔离:网(wǎng)络隔(gé)离、协议隔离、应(yīng)用隔(gé)离、内容隔离、风险隔离。

视频访问:视频传输协(xié)议的信令(lìng)控制,只允许查看,不允许云台控(kòng)制等动(dòng)作。

行(háng)为控制:精(jīng)细的控制谁(shuí)(网络对象)能够(允许或禁止(zhǐ))访问系(xì)统。

内(nèi)容审查:确保只(zhī)有监所监控(kòng)信息才可以被(bèi)查看,其(qí)他任何信息无法(fǎ)被传输(shū)。

采用网(wǎng)络隔离技术(shù),隔离不同视频网络的安全风险,隔离(lí)隐私信息泄露的责任。

采用最短视频交换路径,最大化减少对视(shì)频的延迟。

采(cǎi)用视频平台级联和(hé)视频点播(bō)两(liǎng)种部署模式,并支持一对多、多(duō)对一的(de)平台级联。

兼容主流视频(pín)平台厂商协议和GB/T28181国家标准,可以解决不同平台、不同厂商(shāng)之间的视(shì)频平台(tái)级联。

kb体育(中国)官方网站-登录入口

kb体育(中国)官方网站-登录入口