近年来,随着“天网工程”“雪亮工程”等公共安全视频联网工程的不断建设,公安视频图像信息系统的网络规模逐步扩大,业务应用日益复杂,需要之匹配的安全体系构建。 公安部门行业标准《公安视频图像信息系统安全技术要求》(GA_T 1788.X)系列标准于2021年12月1日正式实施。该系列标准规定了公安视频图像信息系统安全的总体技术要求,用于指导公安视频图像信息系统的安全建设,使安全建设工作有章可循、有规可依。根据该系列标准,公安视频图像信息系统从前端安全、边界/接入安全(包括横向边界安全和纵向防护安全)、运行环境安全、视频图像数据安全、视频图像应用安全、安全管理平台、安全基础设施等维度构建安全技术总体框架。
公安行业视频监控应用涉及公安视频专网、公安信息网、城市视频专网、政务外网等多个网络中信息系统的安全建设,下面以“公安视频专网”为主体介绍公安行业视频监控应用安全整体解决方案:
公安视频专网整体安全域可分为前端接入区、安全交互区、系统应用区和安全管理区四部分:
l 前端接入区:部署公安视频图像信息系统的各类前端设备、相关网络设备及链路的区域。前端接入区安全包括前端设备接入安全和前端设备安全。
l 安全交互区:包括横向边界区和纵向防护区,横向边界区通过部署横向边界安全交日系统实现横向边界安全防护,纵向防护区通过部署纵向安全防护系统实现纵向安全防护。
l 系统应用区:部署各类中心端视频图像信息系统的区域。系统应用区安全防护包括视频图像信息应用安全、视频图像信息数据安全、运行环境安全。
l 安全管理区:公安视频图像信息系统中实现安全基础设施服务和安全运行管理的区域,包括安全管理平台和安全基础设施。
方案中的使用的视频监控应用安全产品如下图所示:
通过公安视频专网整体安全建设,将满足所有《公安视频图像信息系统安全技术要求》(GA_T 1788.X)系列标准的要求,以保护视频图像数据资源为核心,从“前端、网络、平台、数据、应用、终端、边界、管理、运维”多维度构建全方位、一体化的安全保障体系。做到“重要图像不失控、敏感图像不泄露、视频流转可追溯、安全事件可审计、视频数据可保护”。