项目背景

检察院派驻看(kàn)守所视频监控安全隔(gé)离
    为加强对看守所的法律监督,人民(mín)检察院派驻(zhù)看守所(suǒ)(以下简称“驻(zhù)所(suǒ)”)建立了监(jiān)察室,来督促看守所的严格执法(fǎ)、文明管理。为(wéi)了强化驻所监察室监督职能(néng)作用,更好地(dì)规(guī)范监管执法行为,促进公正执(zhí)法,维护监管场(chǎng)所秩(zhì)序,保障(zhàng)在押人员的合法权益,人民检察院需要在驻所监察室通(tōng)过读取看守所视频数(shù)据(jù),实现网络化管理与动态监督,同(tóng)时(shí)需要限(xiàn)制检察人员的访问权限。
    中铁(tiě)米兰官方站网页版和信安(ān)作为网络安全(quán)隔离防护(hù)解(jiě)决方案(àn)领航者,经过近二十年的(de)潜心研(yán)究和大量的客户案例部署实践,总结研制了一套视频专用安全隔离网闸系统。中铁米兰官方站网页版和信安视频网闸,既能实现不同视(shì)频系统(tǒng)的网络隔离和协议控制(zhì),又能做到视频平台的级联、点(diǎn)播等业务的流畅不卡顿。
    中铁米兰官方站网页版和信安视频网闸采用“2+1”的系(xì)统架构,即由两个主机系统与数据(jù)交换单元(yuán)(专用隔离(lí)芯片)三部分(fèn)组成,采取信息摆渡的原理进行视频协(xié)议、数据的(de)摆(bǎi)渡。其(qí)中,两个主机均采用高性能服务器架构进行处理,最大(dà)限度的避免了(le)视频延迟和卡顿问题,分别模(mó)拟为(wéi)对端的视频网关/平台,来(lái)进行会话对接,并自动识别会(huì)话中所涉及的编解(jiě)码器/流(liú)媒体等设备。
米兰官方站网页版-米兰MiLan(中国)

现状分析

米兰官方站网页版-米兰MiLan(中国)
随着检察(chá)机关(guān)科(kē)技强检战略深入实施,检察(chá)工(gōng)作网作为(wéi)检察机关的(de)重要基(jī)础网络,成为与其他党(dǎng)政机关、企事(shì)业(yè)等单位(wèi)非涉密网络互联互通、数据共享和业务(wù)协同的重要(yào)支撑平(píng)台。为了保障检察(chá)机关与外部非涉密网络数据(jù)共享、 业务协(xié)同(tóng)安全稳定可靠运行(háng),根据《检(jiǎn)察工作网安全保障系统建(jiàn)设指导意见》(高检(jiǎn)技(jì)(2018〕62号)等(děng)文件要求,最(zuì)高人民检察院检察技术信息研(yán)究中心(xīn)组织编制了《检察工作网边界安全(quán)接入平台(tái)建设管理规范》(以下简称(chēng)《规范》)。本《规范》规定了检察(chá)工(gōng)作网边界(jiè)安全接入平台的总体框架、技术要求和管(guǎn)理要求,为全国检察机关开展检察工作网边界安(ān)全接(jiē)入平台建设和(hé)管理工作(zuò)提供指导。

需求分析

    在进行信(xìn)息(xī)安全(quán)等级保护安(ān)全建(jiàn)设工作中,严格遵循国家等级保护有关规定和标准规范(fàn)要(yào)求,坚(jiān)持管理和技术并重的原则(zé),将技术措(cuò)施和管理措施有机(jī)结合(hé),建立信息系统综合防护体系,提高信息系统整(zhěng)体安全保护能力。
米兰官方站网页版-米兰MiLan(中国)

方(fāng)案设计

    中铁信(xìn)安视频(pín)网闸(zhá),部署于看守所(suǒ)视(shì)频监(jiān)控网(wǎng)与驻所监(jiān)察室网络之间。在中铁米兰官方站网页版和信安视频网闸上,设置驻所监察(chá)室只能读取看守所视频数据(jù)的(de)功能策略,其他访问请求(qiú)均(jun1)被禁止,可使检察(chá)人员在驻所监察室实时(shí)浏览查(chá)看(kàn)看守所(suǒ)视频,而不必到看(kàn)守所的(de)监控室去查看,极大地方便(biàn)了(le)派驻人员。同时,保障看守所网络的安全隔离性,解决了全国各级检察机关驻所监察(chá)室与(yǔ)看守所监控系统(tǒng)互联的高安全隔(gé)离的技术(shù)难题。
米兰官方站网页版-米兰MiLan(中国)

方案总(zǒng)结

米兰官方站网页版-米兰MiLan(中国)

安全隔离(lí):网络隔离、协议隔(gé)离、应(yīng)用隔离、内容隔离、风险隔离。

视频访问(wèn):视频传输协议的信令(lìng)控制,只允许查看,不允许云台控制(zhì)等(děng)动作。

行(háng)为控制:精细的控(kòng)制谁(网络对象)能够(gòu)(允许或禁(jìn)止(zhǐ))访问系统(tǒng)。

内(nèi)容审查:确保只有监(jiān)所监控信息才可以被查看,其(qí)他(tā)任何信息无法被传输。

采用网络隔离技术,隔离不同视频网络的(de)安(ān)全风险,隔离隐私信(xìn)息泄露的责任。

采用最短视频交换路径,最大化减(jiǎn)少(shǎo)对视频(pín)的延迟。

采用视频平台(tái)级联和视频点播两种(zhǒng)部署(shǔ)模式(shì),并支持一对多、多对(duì)一的平台级联(lián)。

兼容主(zhǔ)流(liú)视频平台厂商协议和(hé)GB/T28181国(guó)家标准(zhǔn),可以(yǐ)解决不同平台、不同厂商之间(jiān)的视频平台级(jí)联。

米兰官方站网页版-米兰MiLan(中国)

米兰官方站网页版-米兰MiLan(中国)