项目背景

检察(chá)院派驻看(kàn)守所视(shì)频(pín)监控安(ān)全隔离
    为加(jiā)强对(duì)看守(shǒu)所的法律监督,人民检察(chá)院派驻看守(shǒu)所(以下简称“驻(zhù)所”)建(jiàn)立了监察室,来(lái)督促看守所的(de)严格执法、文(wén)明管理。为了强化驻(zhù)所监察室监督(dū)职能作用,更(gèng)好地规范(fàn)监管执法行为,促(cù)进公(gōng)正执法,维护(hù)监(jiān)管场所秩序,保障在押(yā)人员的合法权益,人民(mín)检察院需要(yào)在驻所监察室(shì)通过读取看(kàn)守(shǒu)所(suǒ)视(shì)频数据,实现(xiàn)网络化(huà)管理与动态监督,同时需要限制(zhì)检察人员(yuán)的访问权限。
    中铁kaiyun开云官方网页版和信安作为网络安全隔离(lí)防护解决方案(àn)领航者,经过近二十年的潜心(xīn)研(yán)究和大量的客户案例(lì)部署实践(jiàn),总(zǒng)结研制了一套视(shì)频专用安全隔(gé)离网(wǎng)闸系统。中铁kaiyun开云官方网页版和信安视频网闸(zhá),既能实现不(bú)同视频系(xì)统的网络隔离和(hé)协议控制,又能(néng)做到视频(pín)平台的级联、点(diǎn)播等业务(wù)的流畅不卡顿(dùn)。
    中(zhōng)铁(tiě)信(xìn)安视频网闸采用“2+1”的系统架(jià)构,即由两(liǎng)个主机系统与数据交换(huàn)单元(专用隔离芯(xīn)片(piàn))三部分组成,采取信(xìn)息摆渡的原(yuán)理(lǐ)进(jìn)行视频(pín)协议、数据的摆渡(dù)。其(qí)中,两个主机均采用高(gāo)性能服务器(qì)架构进行处理,最大限度的避免(miǎn)了(le)视频(pín)延迟和卡顿问题,分别(bié)模拟为对端的视频网关/平台,来进行会话对接,并自动识别会话中所涉(shè)及的(de)编解码器/流媒体等设备。
kaiyun开云官方网页版-kaiyun开云(中国)

现状(zhuàng)分析

kaiyun开云官方网页版-kaiyun开云(中国)
随(suí)着检察机关科技强检战略深入实施,检察工作网(wǎng)作为检察机关的重要基础网络(luò),成为与其他党政机关(guān)、企事(shì)业等单位非涉密(mì)网络(luò)互(hù)联互通、数据共(gòng)享和业(yè)务协同的重要(yào)支撑平台。为了保障检察机关与外部非涉(shè)密网络数(shù)据(jù)共享、 业务(wù)协(xié)同安全稳定可靠运行,根据(jù)《检(jiǎn)察工作网安(ān)全保障系统建设指导意见》(高(gāo)检技(2018〕62号)等(děng)文件要求,最高人民检察院检察技术信息研究中心组(zǔ)织编制了(le)《检察工作网边界安全(quán)接入平(píng)台建设管理规范》(以下简称《规范(fàn)》)。本(běn)《规范》规定了(le)检察工(gōng)作网边界(jiè)安(ān)全接入平台的(de)总体框架、技术(shù)要(yào)求和管理要求,为全国检察机(jī)关开(kāi)展检察(chá)工作网边界安全(quán)接入平台建(jiàn)设(shè)和管(guǎn)理工作(zuò)提供指导。

需求(qiú)分(fèn)析

    在进(jìn)行信息安全等(děng)级保护安全建设工作(zuò)中,严格(gé)遵循国(guó)家等级保护有(yǒu)关规定和标准规范要求,坚持管理(lǐ)和技术并(bìng)重的原则,将技术措施和(hé)管(guǎn)理措施有机结合,建(jiàn)立信息系统(tǒng)综(zōng)合防护体系(xì),提高信息系统整体安全保护能力。
kaiyun开云官方网页版-kaiyun开云(中国)

方案设计(jì)

    中(zhōng)铁信(xìn)安视(shì)频网(wǎng)闸,部(bù)署于看守所视(shì)频(pín)监控网(wǎng)与驻所监察室网络之间。在中铁kaiyun开云官方网页版和信安视频网闸(zhá)上,设(shè)置驻所监察室(shì)只能读取看守所视(shì)频数据的功能策略(luè),其他访问请求均被禁(jìn)止(zhǐ),可(kě)使检察人员在驻(zhù)所(suǒ)监察室实时浏览查看看守所(suǒ)视频(pín),而不必到看守所的(de)监控(kòng)室去查看,极大地方(fāng)便了派驻人员。同时,保障看守所网(wǎng)络的(de)安全隔离性,解决(jué)了全国各级检察机关驻所监察室与看(kàn)守所监(jiān)控系统互联(lián)的高安全隔离(lí)的技术难(nán)题。
kaiyun开云官方网页版-kaiyun开云(中国)

方案(àn)总结

kaiyun开云官方网页版-kaiyun开云(中国)

安全(quán)隔(gé)离:网络(luò)隔离、协议隔离、应用隔(gé)离、内容(róng)隔离、风险隔(gé)离。

视频访问:视频传(chuán)输协议(yì)的信(xìn)令控制,只(zhī)允许查看,不允许云台控制等动(dòng)作。

行为控制:精(jīng)细的控制谁(网络对象)能够(允许或(huò)禁止)访问(wèn)系统。

内容审查:确(què)保只有监(jiān)所监控信息才可以被查看,其他任何信息(xī)无法被传输。

采用网络隔离技术,隔离不(bú)同视频网络(luò)的(de)安全(quán)风险,隔(gé)离隐私信息泄露的责任。

采用最短视(shì)频交换路径,最大化减少对视频的延迟。

采用视频平(píng)台级联和视频(pín)点播(bō)两种(zhǒng)部署模式,并支持(chí)一对多、多(duō)对(duì)一(yī)的平台级联。

兼容主(zhǔ)流视频平台厂商协议和GB/T28181国家标准,可以解决不同平台、不同(tóng)厂商之间的视频平台级联。

kaiyun开云官方网页版-kaiyun开云(中国)

kaiyun开云官方网页版-kaiyun开云(中国)