项目背景

检(jiǎn)察院派驻看守所视(shì)频监控安全隔离
    为加强对看守所的(de)法律监督(dū),人民检察院派驻(zhù)看守所(以下(xià)简称“驻所”)建立了监察室,来督促看(kàn)守所的严(yán)格执法、文明管理。为了强化驻所监察(chá)室监督职能作用,更好地规范(fàn)监管执法行(háng)为,促进公正执法,维护(hù)监管场所(suǒ)秩序,保障在押人员的合法权益(yì),人(rén)民检察院需要在驻所(suǒ)监(jiān)察(chá)室通(tōng)过读取看守所视频数据,实现网(wǎng)络化管理与动态监督(dū),同时(shí)需要限制检(jiǎn)察(chá)人员的访问权限(xiàn)。
    中铁以诚为本赢在信誉9001cc和信安作为网络安全隔离防护解(jiě)决(jué)方(fāng)案领(lǐng)航者,经过近二十年的潜心研究和大量的客(kè)户(hù)案例(lì)部署实践,总结研制了一套(tào)视频专用安全隔离网闸系统。中铁信(xìn)安视(shì)频网闸,既能(néng)实现(xiàn)不同视频系(xì)统的网络(luò)隔离和协议控(kòng)制,又能做到视频(pín)平台的(de)级联、点(diǎn)播等业务的(de)流畅(chàng)不卡顿(dùn)。
    中铁以诚为本赢在信誉9001cc和信安视频网闸采用“2+1”的系统架构,即(jí)由两个主机系(xì)统与(yǔ)数据交(jiāo)换单(dān)元(专用(yòng)隔(gé)离(lí)芯(xīn)片)三部分组成,采取信息摆渡的原理进行视频(pín)协议、数据(jù)的摆(bǎi)渡。其中,两个(gè)主机均采用高(gāo)性能服务器(qì)架构(gòu)进(jìn)行处理,最(zuì)大限度的避免了视频延迟和卡顿问题,分别模拟为对端的视频网关/平台,来进行会话对接,并自(zì)动识别会话(huà)中所涉及的编(biān)解(jiě)码(mǎ)器/流(liú)媒体等设备(bèi)。
以诚为本赢在信誉9001cc(中国)有限公司

现状分析

以诚为本赢在信誉9001cc(中国)有限公司
随(suí)着检察机关科技强检(jiǎn)战略深入实(shí)施,检(jiǎn)察(chá)工作网作为检(jiǎn)察(chá)机关的重要(yào)基(jī)础网络,成为与其他党(dǎng)政机关(guān)、企事业等单位非涉密网络(luò)互(hù)联互通、数据共享和(hé)业务协同的重要支撑平台。为了保障检(jiǎn)察机关(guān)与外部(bù)非涉密网络数据共享、 业务协同安全稳定可靠运(yùn)行,根据《检察工作网安全保障系统建(jiàn)设指导(dǎo)意见(jiàn)》(高检技(2018〕62号)等文件要求,最高人民检察院检(jiǎn)察技术信息研究中心组织编制了《检察工作(zuò)网边界安全接入平台建设管理规范》(以下简称《规(guī)范》)。本《规范》规定(dìng)了检察工作网边界安全接入平台的总体框架(jià)、技术要求和管理要(yào)求,为全国检察机关开展检察工作网边界安全接入平台建设(shè)和管(guǎn)理工作提供指导。

需求(qiú)分析

    在进行信息安(ān)全等级保护安全建设工作中(zhōng),严格遵循国(guó)家(jiā)等级保(bǎo)护(hù)有关规定和标准规范要求(qiú),坚持管理和技术并重的原(yuán)则,将技(jì)术措施和管理措施(shī)有机结合,建立(lì)信(xìn)息系(xì)统综合防(fáng)护体系,提高信(xìn)息系统整体安全保护能力。
以诚为本赢在信誉9001cc(中国)有限公司

方案设计(jì)

    中铁以诚为本赢在信誉9001cc和信安视频网闸,部(bù)署(shǔ)于(yú)看守所视频监控网与驻所监察室网络之间。在(zài)中铁以诚为本赢在信誉9001cc和信安视(shì)频网闸上,设置驻所监察室只能读取看守(shǒu)所视频数据的功能策略,其他访问请求(qiú)均被禁止,可使(shǐ)检(jiǎn)察人员在驻所监(jiān)察(chá)室实(shí)时浏览查看看守所视(shì)频,而不必到看守所的监控室去查(chá)看,极大地方(fāng)便(biàn)了派(pài)驻人(rén)员。同时(shí),保障看守所网络的安全(quán)隔离性,解决了全国各级(jí)检察机关(guān)驻(zhù)所监察室与看守所监控系统互联的高安全隔离的技术难题。
以诚为本赢在信誉9001cc(中国)有限公司

方案总结

以诚为本赢在信誉9001cc(中国)有限公司

安全隔离(lí):网络隔(gé)离、协议隔离、应(yīng)用隔离、内容隔离、风险隔离。

视频访问:视频传输协议的信令(lìng)控制,只允许查看,不允许云(yún)台控制(zhì)等动作。

行(háng)为控制:精(jīng)细的控制谁(网络对象)能(néng)够(gòu)(允许或禁(jìn)止)访问系统(tǒng)。

内(nèi)容审查:确保只有监所监控(kòng)信息才可(kě)以被查看,其他任何(hé)信息无(wú)法被传输。

采(cǎi)用网络隔离技(jì)术,隔离不(bú)同视频网络的安(ān)全(quán)风险,隔离隐(yǐn)私信息泄露的责任(rèn)。

采(cǎi)用最短视(shì)频交(jiāo)换路径,最(zuì)大化减少对视(shì)频的延迟。

采用视频平台级联和视频点播两种部署模式,并支持一对多、多对一的平台级联。

兼容主流视频平台厂商协议和(hé)GB/T28181国家标准,可以(yǐ)解决不同平台(tái)、不同厂商(shāng)之间的(de)视频平台级联。

以诚为本赢在信誉9001cc(中国)有限公司

以诚为本赢在信誉9001cc(中国)有限公司