项目背景

检察院派驻看守所视频(pín)监控安全(quán)隔离
    为加(jiā)强对(duì)看守所的法律监督,人民检察院派驻(zhù)看守(shǒu)所(以(yǐ)下简(jiǎn)称“驻所”)建立(lì)了监察室,来(lái)督促看守(shǒu)所的严(yán)格执法、文明管理。为了(le)强(qiáng)化驻所监察室(shì)监督职能(néng)作用,更好地规范监管执(zhí)法行为,促进公正执法,维护(hù)监管场所(suǒ)秩序,保障在(zài)押人(rén)员的合法(fǎ)权益,人(rén)民检察院需要在驻所监察室(shì)通过读取看守所(suǒ)视频数据,实(shí)现网络(luò)化管理与动态监督,同(tóng)时需要限制检察人员的访问权限。
    中铁(tiě)mk官网和信安作为网(wǎng)络安全隔离(lí)防(fáng)护解(jiě)决方案领航者(zhě),经过(guò)近二(èr)十年的潜心研究和大量的客户案例部署实践,总结研制了一套(tào)视频(pín)专用安全隔离网闸系统。中(zhōng)铁信(xìn)安(ān)视(shì)频网(wǎng)闸,既能实现不(bú)同(tóng)视频(pín)系统的网络隔离和协议控制,又(yòu)能做到视(shì)频平台的级联、点播等业务的流畅不卡顿。
    中铁mk官网和信安视频网闸采用“2+1”的(de)系统架构,即由两个主机系统与数(shù)据交换单元(专用隔离芯片(piàn))三部分组成,采取(qǔ)信(xìn)息摆渡的(de)原理(lǐ)进行视频(pín)协议、数据的摆(bǎi)渡。其中,两个(gè)主机(jī)均采用高性能服(fú)务器架构进(jìn)行处理,最大限度的(de)避免了视频延迟和(hé)卡顿问题,分别模拟为对(duì)端(duān)的(de)视频网(wǎng)关(guān)/平台,来进(jìn)行会(huì)话对接,并自动识别会话中所涉及的编解码(mǎ)器(qì)/流媒体等设(shè)备。
mk官网

现状分析

mk官网
随(suí)着检察机关科技强检战略深入实施,检察工作网作为检察机关的重要基础网(wǎng)络,成为与其他党政机关、企事业等单位(wèi)非涉密网(wǎng)络互联互通、数据共享和业务协同的重要支撑平台。为了保障(zhàng)检(jiǎn)察机关与外部(bù)非(fēi)涉密(mì)网络(luò)数据共(gòng)享、 业务(wù)协同安全稳定可靠运行,根据《检察(chá)工作网安全(quán)保(bǎo)障系统建(jiàn)设指导意见》(高检技(jì)(2018〕62号)等文件要求(qiú),最高(gāo)人民(mín)检察院检察(chá)技术信息研究中心组织编(biān)制(zhì)了《检(jiǎn)察(chá)工作网边界安全接入平台建设管(guǎn)理规范》(以下简称《规范》)。本《规范》规定了检察工作网边界安全接(jiē)入(rù)平台(tái)的总体框架、技术(shù)要求和管(guǎn)理(lǐ)要求,为全(quán)国检察机关(guān)开展检察(chá)工作网边界安全接入平台建设和管理(lǐ)工作提供指导。

需求分(fèn)析

    在进行信息(xī)安全(quán)等级保护安全建设工作(zuò)中,严格遵(zūn)循国家等级保(bǎo)护有关规定和标准(zhǔn)规(guī)范要求,坚持管理(lǐ)和(hé)技术(shù)并重的原则(zé),将技术措施和管理措施有机结合(hé),建立信息(xī)系统综合防护体系(xì),提高信息系统整体安全保(bǎo)护能力。
mk官网

方案设计

    中铁mk官网和信安视频网(wǎng)闸,部署于(yú)看守所(suǒ)视频监控网与驻所监(jiān)察(chá)室网络之间。在(zài)中铁mk官网和信安视(shì)频网闸上,设置驻所监察(chá)室(shì)只能(néng)读(dú)取看守所视频数据的功能策略,其他访问(wèn)请求均被禁止,可使检察人员在驻所监(jiān)察室(shì)实时浏览查看看守所视频,而不(bú)必到看守所的(de)监控室去(qù)查看,极大地方便了派驻人员。同时,保障(zhàng)看守(shǒu)所网(wǎng)络的安全(quán)隔(gé)离性,解决了全国(guó)各(gè)级检察机关驻(zhù)所监察室与看守所监控系统互(hù)联的高安全隔离的技术(shù)难(nán)题。
mk官网

方案总结

mk官网

安全隔离(lí):网络隔离(lí)、协议隔离(lí)、应用隔(gé)离、内(nèi)容隔离、风险隔(gé)离。

视频访问:视频传(chuán)输(shū)协议的信令控制(zhì),只允许查看,不(bú)允(yǔn)许云台控制等动作。

行(háng)为控制:精细的控制谁(网络对象)能够(允(yǔn)许(xǔ)或(huò)禁止)访问系统。

内容审(shěn)查(chá):确(què)保只有监所监控信息才(cái)可以被查看,其他任何(hé)信(xìn)息无法(fǎ)被传(chuán)输。

采用网络隔离(lí)技术,隔离不同视(shì)频网络的安(ān)全风险,隔(gé)离(lí)隐私信(xìn)息泄露的责任。

采用最短视频(pín)交(jiāo)换路径,最大(dà)化(huà)减少对视频(pín)的延迟(chí)。

采用视频(pín)平台级联和视频(pín)点播两种部署模式,并支持(chí)一对多(duō)、多对(duì)一的(de)平(píng)台级联。

兼容主(zhǔ)流视频平(píng)台厂商协议和GB/T28181国家标(biāo)准,可以解决不同平台、不同厂(chǎng)商之间的视频平台级联(lián)。

mk官网

mk官网