项目背景(jǐng)

检察院派驻看守所(suǒ)视频监控(kòng)安全隔离
    为加强(qiáng)对看守所的法律监督,人民检察院派驻看守所(suǒ)(以下(xià)简称“驻所”)建立了监察室(shì),来督促看(kàn)守所(suǒ)的严格(gé)执法、文明管理。为了强化驻所监察室(shì)监督(dū)职(zhí)能(néng)作用(yòng),更好地规范监管执法行为,促进公(gōng)正执法,维(wéi)护监管场所秩(zhì)序,保(bǎo)障在(zài)押人员的合(hé)法(fǎ)权益,人民(mín)检察(chá)院需要在驻所监察室通(tōng)过读取看守所视频(pín)数据,实现(xiàn)网络化管理与动态监督,同时需要限制检察人(rén)员的访问权限。
    中铁米兰官方站网页版和信安作为网络安全隔离防护解决方案领航(háng)者,经过近二十年的潜心研(yán)究和(hé)大量的客户案(àn)例部署实践,总结研制了一套视频专用安全(quán)隔离网闸系统。中铁(tiě)米兰官方站网页版和信安视频网闸,既能(néng)实现不同视频系统的网络隔离(lí)和协议控制(zhì),又能做(zuò)到视(shì)频平台的级联、点播等业务的(de)流畅(chàng)不卡(kǎ)顿。
    中铁米兰官方站网页版和信安视频网闸(zhá)采用“2+1”的(de)系统架构,即由两个(gè)主机系统(tǒng)与数据交换单元(yuán)(专用隔(gé)离芯片(piàn))三部(bù)分组成,采取信息摆渡(dù)的原理(lǐ)进行视(shì)频协议(yì)、数据(jù)的(de)摆渡(dù)。其中,两(liǎng)个主机均采用高性能服务器架构进行(háng)处理,最大(dà)限(xiàn)度的避免了视频延(yán)迟和卡顿问题,分别模拟为对端的视(shì)频(pín)网关/平台,来进(jìn)行会话对接(jiē),并自动识(shí)别会话中所涉及(jí)的编解码器/流(liú)媒体(tǐ)等设(shè)备。
米兰官方站网页版-米兰MiLan(中国)

现状(zhuàng)分析

米兰官方站网页版-米兰MiLan(中国)
随着检察机关科技(jì)强检战略深入实施,检察(chá)工作网作为检察(chá)机关的重要基(jī)础网络,成为与其他党政(zhèng)机关、企事业(yè)等单位非涉密网(wǎng)络互联互通、数据(jù)共享(xiǎng)和业务协(xié)同(tóng)的重要支撑平台。为了保障检(jiǎn)察机(jī)关(guān)与外(wài)部非涉(shè)密网络数据共享、 业务协(xié)同安全稳定(dìng)可靠运行,根据《检察工(gōng)作网安全保障系统(tǒng)建设指导意(yì)见(jiàn)》(高检技(2018〕62号(hào))等文件要求,最高人民检察院检察技术信息研究中心组织编制了《检察工作网边界安全接入平台建设管理规范》(以下简称《规范》)。本(běn)《规(guī)范》规定(dìng)了(le)检察工作网(wǎng)边界安全接入平台的总体(tǐ)框架、技术要求(qiú)和管理要求,为全(quán)国(guó)检察机关开展检察工作网(wǎng)边界安全接入平台建设和管理工作提供指导。

需(xū)求分(fèn)析

    在进行信息安(ān)全等级保护(hù)安全建设工(gōng)作中,严格遵循(xún)国家(jiā)等级(jí)保护有关规定和(hé)标准规范要(yào)求(qiú),坚(jiān)持管理和技术并(bìng)重的(de)原(yuán)则,将技术措施和管理措施(shī)有机结合(hé),建立信息系统综合防(fáng)护体系,提高信息(xī)系统整(zhěng)体安全保护能力。
米兰官方站网页版-米兰MiLan(中国)

方案设计(jì)

    中铁米兰官方站网页版和信安视频网闸,部(bù)署(shǔ)于看守(shǒu)所视频监控网(wǎng)与驻所监察室网(wǎng)络之间。在(zài)中铁(tiě)信(xìn)安视频网闸上(shàng),设置驻所监察室只能读取看守所视频数据的功能策(cè)略,其他访问(wèn)请求均(jun1)被禁止,可使检察人员在驻所监察室实(shí)时浏览查看看守所(suǒ)视频,而(ér)不必到看守所(suǒ)的监(jiān)控室去查(chá)看,极大地(dì)方便了派驻(zhù)人(rén)员。同时(shí),保障(zhàng)看(kàn)守所网络的安全隔离(lí)性,解决(jué)了全国(guó)各级(jí)检察机关驻所监察室与看(kàn)守所(suǒ)监控系统互(hù)联的高安全隔离的(de)技术难题。
米兰官方站网页版-米兰MiLan(中国)

方(fāng)案总结

米兰官方站网页版-米兰MiLan(中国)

安全(quán)隔离:网络隔(gé)离、协议(yì)隔离、应用隔离、内容隔离、风险隔离。

视(shì)频访(fǎng)问:视(shì)频传(chuán)输协议的信(xìn)令控制,只允许(xǔ)查看,不(bú)允许(xǔ)云台(tái)控制等(děng)动作。

行为控(kòng)制:精细的控制谁(网络对象)能(néng)够(允(yǔn)许或禁止)访(fǎng)问系统。

内容审查(chá):确保只有监(jiān)所监控信息才可以被查(chá)看,其他任何信息无法被传输。

采用(yòng)网络隔离技术,隔离不(bú)同视频网络(luò)的安全风险,隔离隐私信息泄(xiè)露的责任。

采(cǎi)用最短视频交换路径,最(zuì)大化减少对视频的延(yán)迟。

采用视(shì)频平台级联和视频点播两种部署(shǔ)模(mó)式,并支持一对多、多(duō)对一的(de)平台级联。

兼容主流视频平台厂商协议(yì)和GB/T28181国家标准,可以解决不同平台、不同厂商之间的视频(pín)平台级联。

米兰官方站网页版-米兰MiLan(中国)

米兰官方站网页版-米兰MiLan(中国)