项目背景

检察院派驻看守(shǒu)所视频(pín)监控安全隔离
    为加强对(duì)看守所的(de)法律监督,人民检察院派驻看守(shǒu)所(以下简称“驻所”)建(jiàn)立(lì)了监察室,来(lái)督促看(kàn)守(shǒu)所的(de)严格执法、文明(míng)管理。为了强(qiáng)化驻所监察室监督职能作用,更好地规范监管执(zhí)法行为,促进公正执法,维护监管场所(suǒ)秩序,保障在押人员的合法权(quán)益,人(rén)民检察院需要在驻(zhù)所监察室通过读取看守所视频数据,实现(xiàn)网络化管理与动态监督,同时需要限制检(jiǎn)察人(rén)员的访问权限。
    中铁九游官方网页版和信安作为网络安全隔离防护解决方案领航者,经过近二十年(nián)的潜心研究和大量的(de)客户案例部署实践,总结研制了一(yī)套视频专用(yòng)安全隔离(lí)网闸(zhá)系统。中铁信(xìn)安视(shì)频网闸,既能实现不(bú)同视频系统的网络隔(gé)离和协议控制,又能做到视频平台(tái)的级联(lián)、点(diǎn)播等业(yè)务的流(liú)畅不(bú)卡顿。
    中(zhōng)铁九游官方网页版和信安视频网闸采用“2+1”的系统(tǒng)架构(gòu),即由(yóu)两个(gè)主机系统与数据交换单元(专用隔离(lí)芯片)三(sān)部分组成,采取信息摆(bǎi)渡的原理进行视频协议、数据(jù)的摆渡。其中,两个主机(jī)均采用高性(xìng)能(néng)服务器架构进行(háng)处理,最大(dà)限(xiàn)度的避免了视频延迟和卡顿问(wèn)题,分别(bié)模(mó)拟为(wéi)对(duì)端的视(shì)频(pín)网(wǎng)关/平台,来进行会话对接,并自(zì)动识别会话(huà)中所涉及的编解码器/流媒体等(děng)设备。
九游官方网页版-九游(中国)

现(xiàn)状分析(xī)

九游官方网页版-九游(中国)
随着检察机(jī)关科技强检战略深入实施,检察(chá)工作网(wǎng)作为检察机关的重要基础(chǔ)网络,成为与(yǔ)其他党政机关、企事业等单位(wèi)非涉(shè)密网络(luò)互联互通、数据共享和(hé)业(yè)务协同的重(chóng)要(yào)支撑平(píng)台。为了保(bǎo)障检察机关与外部非涉密网络数据共享、 业务协(xié)同安全稳定可靠(kào)运行,根(gēn)据《检察(chá)工作网安全保(bǎo)障系统建设指导意见》(高检技(2018〕62号(hào))等文件要求,最高人民(mín)检察(chá)院检察技术信息研究(jiū)中(zhōng)心组织编制(zhì)了《检察工作网边界安全接入(rù)平台建(jiàn)设管理(lǐ)规(guī)范》(以下简称《规范》)。本(běn)《规范》规定了检察工作网边界安(ān)全接入平台的总体框架、技术要求和(hé)管理要求,为全国检察机关开(kāi)展检察工作(zuò)网边界安全接入平台建设和管理工(gōng)作提供指导。

需求分析(xī)

    在进行信息安全(quán)等级保护安全(quán)建设工作(zuò)中,严格遵循国(guó)家等级保护有关规定和标准规范要(yào)求(qiú),坚持(chí)管理和技术并重的原则(zé),将(jiāng)技术措(cuò)施和管理措(cuò)施有机结合,建(jiàn)立信息系统综合(hé)防(fáng)护体系,提高信息系统(tǒng)整体安全保(bǎo)护能力。
九游官方网页版-九游(中国)

方案设计

    中铁信(xìn)安(ān)视频网(wǎng)闸,部署于看(kàn)守所(suǒ)视频(pín)监控网与驻所监察室网络之间(jiān)。在中铁九游官方网页版和信安(ān)视频网闸上,设置驻(zhù)所监察室(shì)只能读取看守所视频(pín)数(shù)据的功(gōng)能策(cè)略,其他访问请求均(jun1)被禁止,可(kě)使(shǐ)检察人员(yuán)在驻所监察室实(shí)时(shí)浏(liú)览查看(kàn)看守所视频(pín),而不必到看守所的监控室(shì)去查(chá)看,极(jí)大地方(fāng)便了(le)派驻人员。同时,保障看守所网络的安全隔离性,解(jiě)决了全国各级检察机(jī)关驻所监察室与看(kàn)守所(suǒ)监(jiān)控系统(tǒng)互联的高安全(quán)隔离的技术难题。
九游官方网页版-九游(中国)

方案总结

九游官方网页版-九游(中国)

安全隔离:网(wǎng)络隔(gé)离(lí)、协议隔离、应用隔离、内容隔离、风险隔离。

视频访问:视频传(chuán)输协议的信令控制,只允(yǔn)许查看,不(bú)允许云台控制等动作。

行为控制:精细的控制谁(网(wǎng)络对象)能够(gòu)(允许或禁止)访问系统。

内容审查:确保只有监所监控信息(xī)才可(kě)以被查(chá)看,其他任何信息无法被传输。

采用网络隔离技术,隔离(lí)不同视频网络的安全风(fēng)险,隔(gé)离隐(yǐn)私信息泄露的责任(rèn)。

采(cǎi)用最短视(shì)频交换路径,最(zuì)大化减少对视频的延迟(chí)。

采(cǎi)用视频平台级联和视频点(diǎn)播两种部署模式,并支持一对多、多对一的平(píng)台级联。

兼容主(zhǔ)流视频平台厂(chǎng)商协议和GB/T28181国家标准,可(kě)以解决不同平台、不同厂(chǎng)商之间的视频(pín)平台级联(lián)。

九游官方网页版-九游(中国)

九游官方网页版-九游(中国)