项目背景

检察院(yuàn)派驻看守所视频监控安(ān)全隔离(lí)
    为加强(qiáng)对看守所的(de)法律监督,人(rén)民检察院派驻(zhù)看守(shǒu)所(以下简称“驻所”)建立了监察室(shì),来督促看守(shǒu)所(suǒ)的严格执法、文明管理(lǐ)。为了强(qiáng)化驻(zhù)所监察室监督职(zhí)能作用,更好地规(guī)范监管(guǎn)执法(fǎ)行为(wéi),促进公正执法,维护监管场所秩序,保障(zhàng)在押人(rén)员的合法(fǎ)权益,人(rén)民检察院需要在驻所监察室通过读取看守所视频数据,实现网络化管理与动态监(jiān)督,同时需要限制检(jiǎn)察人员的访问权限。
    中铁HJC黄金城和信安作为网络(luò)安(ān)全隔离防护解决方案领航者,经过近二十年的潜心研究和大量的客户案例部署(shǔ)实践(jiàn),总结研制了一套视(shì)频专用安(ān)全隔离网闸系统(tǒng)。中铁HJC黄金城和信安视频网闸,既能(néng)实现不同视(shì)频(pín)系统的(de)网络隔(gé)离和协议控制,又能做到视频平台的级联、点(diǎn)播等业务的流(liú)畅不卡顿。
    中铁HJC黄金城和信安视频网闸采用“2+1”的系统(tǒng)架(jià)构,即(jí)由两个(gè)主机系统与数据交换单元(专(zhuān)用隔离芯片)三部分(fèn)组(zǔ)成(chéng),采取信息摆渡的原理进(jìn)行视频协(xié)议、数据(jù)的摆渡。其中,两个主(zhǔ)机均采用高性(xìng)能服务(wù)器(qì)架构进行处理,最大限度(dù)的避免了视频延迟(chí)和卡顿问题,分别模拟为对端的视频网关/平台,来进行会话对接,并自动(dòng)识别会话中(zhōng)所涉及(jí)的编解码器/流媒体等设备。
HJC黄金城

现状分析

HJC黄金城
随着检察机关科技(jì)强检(jiǎn)战略深入(rù)实施,检察工作网(wǎng)作为检察机关的重要基(jī)础网络,成为与其(qí)他(tā)党政机(jī)关、企事业(yè)等单位非涉密网络互联互通、数据共享和业务协(xié)同的重要(yào)支撑平台。为了(le)保障检察(chá)机(jī)关与外部非(fēi)涉密网络数据共享、 业务协同(tóng)安全稳定可靠运行,根据《检察(chá)工作(zuò)网(wǎng)安全保障系统建设指导意见》(高检技(2018〕62号)等文件要求,最高人民检察院(yuàn)检察(chá)技术信息研(yán)究中心组织编制了《检(jiǎn)察工(gōng)作网边界安全接入平台建设(shè)管理(lǐ)规范》(以下简称《规(guī)范》)。本《规范》规(guī)定了(le)检(jiǎn)察工(gōng)作网边界安全接入平台的总体框架、技术要求和管理要求,为全国(guó)检察机关(guān)开展检察工作网边(biān)界安全接入平台建设和管理工作提供(gòng)指导。

需求分析

    在进行信息安(ān)全等级保护(hù)安全建设工作(zuò)中,严格遵循国家等级保护有关规定(dìng)和标准规范要求,坚持管理和技术并重的原则,将(jiāng)技术措(cuò)施和(hé)管理措施有(yǒu)机(jī)结合,建立信息(xī)系统(tǒng)综合(hé)防护体系,提高信(xìn)息系(xì)统整体安全(quán)保护(hù)能力。
HJC黄金城

方案设(shè)计(jì)

    中铁HJC黄金城和信安视频网(wǎng)闸,部(bù)署于(yú)看守所(suǒ)视频监控网与驻所监察室网(wǎng)络之间。在中铁(tiě)HJC黄金城和信安视频网闸上,设置驻所(suǒ)监察(chá)室只(zhī)能读取看守所视(shì)频数据的功能策略,其他访问(wèn)请求(qiú)均(jun1)被禁止,可(kě)使检察人员在驻所监(jiān)察室(shì)实时(shí)浏览查看看守所视频,而(ér)不必到看守所的监控室去查看,极大地方便了派驻人员。同时,保障看守(shǒu)所网络的安全隔(gé)离(lí)性(xìng),解决(jué)了全国各级检察机关驻所监察室与看守所监控系统互联的高安全隔离的技术难题。
HJC黄金城

方案总结

HJC黄金城

安(ān)全隔离:网络隔(gé)离、协议(yì)隔(gé)离、应用隔(gé)离、内容隔离、风险隔离。

视(shì)频访问(wèn):视频传输(shū)协议的信令控制,只允许查看(kàn),不(bú)允(yǔn)许云(yún)台控制等动(dòng)作。

行为控制(zhì):精细的控(kòng)制谁(网络对象)能够(允许或禁止)访问系(xì)统。

内容审(shěn)查:确保只有监所(suǒ)监控(kòng)信息才可以被查(chá)看,其他任何(hé)信息(xī)无法被传输。

采用(yòng)网络隔离技术,隔离不同视频网络的安(ān)全风险,隔离隐(yǐn)私信息泄露的责任。

采(cǎi)用最(zuì)短视频(pín)交(jiāo)换路径,最大化(huà)减少对(duì)视频的延迟。

采用(yòng)视(shì)频平台级(jí)联和视频点(diǎn)播两种部署(shǔ)模式,并(bìng)支(zhī)持一(yī)对(duì)多、多(duō)对(duì)一的平台级(jí)联(lián)。

兼容主流视频平台(tái)厂商协议和GB/T28181国(guó)家标准,可以(yǐ)解决不同平台、不(bú)同(tóng)厂商之(zhī)间的视(shì)频平台级联。

HJC黄金城

HJC黄金城