项目背景

检(jiǎn)察院(yuàn)派驻看守所视频监控安全隔离(lí)
    为(wéi)加强对(duì)看守所的法律监督,人民检察院(yuàn)派驻看守所(以下简称“驻所”)建立了监察室,来(lái)督(dū)促看守所的严格执法、文(wén)明管理。为(wéi)了(le)强化驻所监察室监督职能作用,更好地规范监管执法(fǎ)行(háng)为,促(cù)进(jìn)公正执法,维护(hù)监管场(chǎng)所秩(zhì)序,保障在押人员的合法权(quán)益(yì),人(rén)民检察院需要在驻所监察室通过读取看守所视频数据,实现网络化管理(lǐ)与动态(tài)监督,同时需要限制检察人(rén)员的(de)访问(wèn)权限。
    中铁zoty中欧和信安作为网(wǎng)络(luò)安(ān)全隔离防(fáng)护解决方(fāng)案领航者,经过近二十年(nián)的(de)潜心研究和大量的客户案例部署实践,总(zǒng)结(jié)研制(zhì)了一套视频专用安全隔离网闸(zhá)系统。中铁zoty中欧和信安视频网闸,既(jì)能实现不同视(shì)频系统(tǒng)的(de)网络隔离和协议(yì)控(kòng)制,又能做到(dào)视频平台的级联(lián)、点(diǎn)播等业务的流畅不卡顿。
    中铁zoty中欧和信安视频(pín)网闸采用“2+1”的系统(tǒng)架构,即(jí)由两个主机系统与数据交换单元(专用隔离(lí)芯片)三部分组成,采取(qǔ)信(xìn)息摆渡的原理(lǐ)进(jìn)行视频协议、数(shù)据的摆渡。其中,两个主机均采用高性能服务器(qì)架构进(jìn)行处理,最(zuì)大限度的避免了视频延迟和卡顿问(wèn)题(tí),分别模拟为对端的视频网关/平台,来进行会话(huà)对接(jiē),并自动识别会话中所涉(shè)及的编解码器/流媒体等设(shè)备(bèi)。
zoty中欧

现状分析

zoty中欧
随(suí)着检察(chá)机关科技强检战略深入(rù)实施,检(jiǎn)察工作网作为检察机关的重要(yào)基础网络,成为与其他党政机(jī)关、企事业等单位非涉密网络互联(lián)互通(tōng)、数据共享和业务协同(tóng)的(de)重要支撑平台。为了(le)保障检察机关与外部非(fēi)涉密网(wǎng)络数(shù)据(jù)共享、 业(yè)务(wù)协同安全稳(wěn)定可靠(kào)运行,根据(jù)《检察工作(zuò)网安全保(bǎo)障(zhàng)系统建(jiàn)设指导意见》(高检技(2018〕62号)等文件要求,最高人民检察院(yuàn)检察技术信息(xī)研究(jiū)中心组织编制了《检(jiǎn)察工作网边界安全接入(rù)平台建设管理规范》(以下简称《规范》)。本《规范(fàn)》规定(dìng)了检(jiǎn)察工作网边界安全接(jiē)入平(píng)台的(de)总体框架、技术要(yào)求和管理要(yào)求,为全国检察机关(guān)开展检察工作网边(biān)界安全接(jiē)入(rù)平台建设和(hé)管理工作提供(gòng)指导。

需(xū)求(qiú)分析

    在进行信息(xī)安全等级保护安全建设工作(zuò)中,严格遵循国(guó)家等级保护有(yǒu)关规定和标准规(guī)范要求,坚持管理(lǐ)和技术(shù)并重的原则,将技术措施和管理措施有机结合,建(jiàn)立信息(xī)系统综合防护体(tǐ)系,提高信息(xī)系统整体安全保(bǎo)护能力(lì)。
zoty中欧

方案设计(jì)

    中铁(tiě)zoty中欧和信安视频网闸,部署于看守所视(shì)频监(jiān)控网与驻所监察室网络之间。在中铁zoty中欧和信安视频网(wǎng)闸上,设置驻所监察室只能读取看守所视频数据的(de)功能策略,其(qí)他(tā)访(fǎng)问请求均被禁(jìn)止,可使检察人员在驻所监察室实时浏览查看(kàn)看(kàn)守(shǒu)所视频,而不必(bì)到(dào)看(kàn)守(shǒu)所(suǒ)的监控室去查看,极大地方便了派驻(zhù)人(rén)员。同(tóng)时,保障看守(shǒu)所网络的安(ān)全隔离性,解决了全(quán)国各级(jí)检察机关驻所监察室与看守(shǒu)所监控系统互联的高安全隔离的技(jì)术难题。
zoty中欧

方案总(zǒng)结

zoty中欧

安全隔离:网络隔离、协议隔离、应用(yòng)隔离、内容(róng)隔离、风险隔离。

视频访问:视频传输协议的(de)信令控制,只允许(xǔ)查看,不允(yǔn)许(xǔ)云台(tái)控制等动作。

行为控制:精细(xì)的控(kòng)制谁(shuí)(网络对象)能够(允许或禁(jìn)止)访问系统(tǒng)。

内(nèi)容审查:确保只(zhī)有监所(suǒ)监控信息才可(kě)以被(bèi)查(chá)看,其他任何信息无法被(bèi)传(chuán)输。

采用网络隔(gé)离技术,隔离不同视频网络的(de)安全风险,隔离隐私信息泄露的责任。

采用最(zuì)短(duǎn)视频交换路径(jìng),最大化(huà)减少对视频的延迟。

采用(yòng)视(shì)频平台级联和视频点播(bō)两(liǎng)种部署(shǔ)模式,并支持一对多、多对一(yī)的平台级(jí)联。

兼容主流视频(pín)平台厂商协议和GB/T28181国家标准,可以解决不同平(píng)台、不(bú)同厂商之(zhī)间的视频平(píng)台级联。

zoty中欧

zoty中欧