项目背景

检察院派驻看守(shǒu)所视(shì)频监控安全隔离(lí)
    为加强对看守所的法律监督,人民检察院(yuàn)派驻(zhù)看守所(以下简(jiǎn)称“驻(zhù)所”)建立了监(jiān)察室,来(lái)督(dū)促看守(shǒu)所(suǒ)的严格(gé)执(zhí)法、文明管理(lǐ)。为了强化(huà)驻所监察室监督职能作用(yòng),更好地规范监管(guǎn)执法行(háng)为(wéi),促进(jìn)公(gōng)正执法,维护监管(guǎn)场所秩序,保(bǎo)障在(zài)押人员的合法权益,人民(mín)检察院需(xū)要在驻所监(jiān)察室通过(guò)读取看(kàn)守所视频数据,实现网络化管(guǎn)理与(yǔ)动(dòng)态监督,同(tóng)时需要限制检(jiǎn)察人员的访问权限。
    中铁(tiě)信(xìn)安作(zuò)为网络(luò)安全隔离防护解决方案领航者(zhě),经过(guò)近二十年(nián)的潜心研究和大量的客(kè)户案例部署实践,总结研制了一(yī)套(tào)视(shì)频专用安全隔离网闸系统。中铁乐投网页版和信安视频网闸,既能(néng)实现不同视频系统的网(wǎng)络隔离和协议控制,又能做到视频(pín)平台的级联、点播等业务的流畅(chàng)不卡顿。
    中铁乐投网页版和信安(ān)视频网闸采用“2+1”的系(xì)统架构,即由两个主机系统(tǒng)与(yǔ)数据交换单元(yuán)(专(zhuān)用隔离(lí)芯片)三部分组成,采取信(xìn)息摆渡的原(yuán)理进行视频(pín)协议、数据的摆(bǎi)渡(dù)。其中,两个主机(jī)均采用高性能服务(wù)器架构进行处理,最大限度的(de)避免了视频延迟(chí)和卡顿问题,分别(bié)模(mó)拟为对端(duān)的视频网关/平台,来进(jìn)行会话对接,并自动识别会话中所涉及的编解码器/流媒体等设备。
乐投网页版-乐投(中国)

现(xiàn)状分析(xī)

乐投网页版-乐投(中国)
随着检察机关科技强检战略深(shēn)入实施,检察工(gōng)作(zuò)网作(zuò)为检察机(jī)关(guān)的重要基础网络,成为与其他党政机(jī)关(guān)、企事业等(děng)单位非涉密网(wǎng)络互(hù)联(lián)互通、数据(jù)共(gòng)享和业务协同的重要支撑平台。为了保障检察机(jī)关(guān)与外部非涉密网络数据共享(xiǎng)、 业(yè)务协同(tóng)安(ān)全(quán)稳定可靠运行,根据《检(jiǎn)察工作网安(ān)全(quán)保障(zhàng)系统建设指导意见》(高检技(2018〕62号)等文件要求(qiú),最(zuì)高(gāo)人民检察院(yuàn)检察技术信息研究(jiū)中心组(zǔ)织编制了《检察工作网边(biān)界(jiè)安全接入平台建(jiàn)设管理规范》(以下(xià)简称《规范(fàn)》)。本(běn)《规范》规定了检(jiǎn)察工作网边(biān)界安全接入平台的总体框架、技(jì)术要求和(hé)管理要求,为全(quán)国(guó)检察机关开展检察工作网边界安全接(jiē)入平台建设(shè)和管理工作提供(gòng)指导。

需求分(fèn)析

    在进行信息安全等级保护安(ān)全建设(shè)工作中(zhōng),严格(gé)遵(zūn)循国家(jiā)等级保护(hù)有关(guān)规定和标准规范要求,坚持管理和技术(shù)并(bìng)重的原则,将技术(shù)措施和管理措施有机结合(hé),建立信息系(xì)统综(zōng)合防(fáng)护体系(xì),提高信息系统整体安全保护能力。
乐投网页版-乐投(中国)

方案设计

    中(zhōng)铁信(xìn)安视频网闸,部署于看(kàn)守所视频(pín)监控(kòng)网与驻(zhù)所监察室网络之间。在中铁(tiě)乐投网页版和信安视(shì)频网闸上,设置(zhì)驻所(suǒ)监察(chá)室只能读取看守所视频数据的功能策略,其他(tā)访(fǎng)问(wèn)请求均被(bèi)禁止(zhǐ),可使检察人(rén)员在驻所监察(chá)室实时浏(liú)览(lǎn)查看看(kàn)守所视频,而不必到看守所(suǒ)的监控室去查看,极大地方便了派驻人员。同时,保障(zhàng)看守所网络的(de)安(ān)全隔离性(xìng),解(jiě)决了全国各级(jí)检察(chá)机关驻所监察室与看守所(suǒ)监控系统互(hù)联的高安全(quán)隔离的(de)技术难题。
乐投网页版-乐投(中国)

方案总结

乐投网页版-乐投(中国)

安全隔离:网络隔离、协议隔离、应用隔离、内容隔离(lí)、风险隔离(lí)。

视(shì)频访问:视(shì)频传(chuán)输(shū)协议的信令控制,只允许查看,不允许云台控制等动作(zuò)。

行为控(kòng)制:精细的控制谁(网络对象(xiàng))能够(gòu)(允(yǔn)许或禁止(zhǐ))访问(wèn)系(xì)统。

内容审查(chá):确保只有监所(suǒ)监控信(xìn)息才可(kě)以被查看,其他任何信息无法被(bèi)传输(shū)。

采用网络(luò)隔(gé)离技术,隔离不同视频网络的安全风险(xiǎn),隔离隐私信息泄露的责任。

采(cǎi)用(yòng)最短视频(pín)交换路径(jìng),最大化减(jiǎn)少对视频的延迟。

采用视频(pín)平台(tái)级联和视频点播两种(zhǒng)部署模式,并支持一对多、多对一的平台级联。

兼容主流视(shì)频平台厂商协(xié)议和GB/T28181国家标准(zhǔn),可以解(jiě)决不(bú)同平台(tái)、不同厂商之间(jiān)的视频平台级联。

乐投网页版-乐投(中国)

乐投网页版-乐投(中国)