公共安全视频监控建设联网应用解决方案.docx
《公共安全视频监控建设联网应用解决方案.docx》由会员分享,可在线阅读,更多相关《公共安全视频监控建设联网应用解决方案.docx(8页珍藏版)》请在课桌文档上搜索。
1、公共安全视频监控建设联网应用整体安全解决方案第1章项目背景“雪亮工程,即公共安全视频监控建设联网应用,是指以“全域覆盖、全网共享、全时可用、全程可控为总目标,推动重点公共区域、重点行业、领域的视频监控系统建设,指导、监督治安保卫重点单位公共安全视频监控系统建设;推动公共安全视频监控系统联网,整合各类视频图像资源;开展视频图像信息在治安防控、城乡社会治理、智能交通、服务民生、生态建设与保护等领域应用。充分发挥人民群众利用视频监控系统在社会治安综合治理和平安建设中的作用。第2章建设依据1 .中华人民共和国国民经济和社会发展第十三个五年规划纲要2 .“十三五国家信息化规划(国发201673号)3 .
2、公共安全视频监控建设联网应用“十三五规划方案4 .中华人民共和国反恐怖主义法5 .国家创新驱动发展战略纲要(中发20164号)6 .关于加强社会治安防控体系建设的意见7 .关于印发国家电子政务总体方案的通知(厅字201刀7号)8 .国务院关于印发政府信息资源共享管理暂行办法的通知(国发201651号)9 .关于加强公共安全视频监控建设联网应用工作的若干意见(发改高技(2015)996号)10 .关于印发加强公共安全视频监控建设联网应用工作方案(2015-2020年)的通知11 .安全防范视频监控联网系统信息传输、交换、控制技术要求国家标准(GB/T28181-2016)12 .社会治安综合治理
3、基础数据规范国家标准(GB/T31000-2015)13 .关于推进社会治安综合治理信息化建设的若干意见(中综办(2014)27号)14 .关于印发公共安全视频监控建设联网应用工程示范和重点支持项目管理办法的通知第3章总体目标至十三五末,基本建成涵盖中央、省(自治区、直辖市)、市(地、州、盟)、县(市、区、旗)、乡镇(街道)、村(社区)的六级公共安全视频监控联网应用体系,实现视频图像信息交换共享平台按需联通、视频资源有效整合。到2020年,基本实现全域覆盖、全网共享、全时可用、全程可控的公共安全视频监控建设联网应用。一一全域覆盖。重点公共区域视频监控覆盖率达到100%,新建、改建高清摄像机比例
4、达到100%;重点行业、领域的重要部位视频监控覆盖率达到100%,逐步增加高清摄像机的新建、改建数量。一一全网共享。重点公共区域视频监控联网率达到100%;重点行业、领域涉及公共区域的视频图像资源联网率达到100%o一一全时可用。重点公共区域安装的视频监控摄像机完好率达到98%,重点行业、领域安装的涉及公共区域的视频监控摄像机完好率达到95%,实现视频图像信息的全天候应用。一一全程可控。公共安全视频监控系统联网应用的分层安全体系基本建成,实现重要视频图像信息不失控,敏感视频图像信息不泄露。第4章视频专网安全现状描述视频摄像头作为视频专网重要组成部分,基数大且分布广泛,品牌多样,目前无技术工具自
5、动统计。另外一般采取分布式管理,由各地级市相关部门负责,权限分散,无集中式管理平台,且无法贯彻落实视频网络建设要求;视频监控设备部署地点大都暴露在道路、街区等公共场所,极易被恶意侵入,进而侵入到整个网络,导致核心业务系统无法正常运行、大量保密信息被窃取。视频摄像头、交换机、路由器、防火墙、视频网业务服务器、运维终端等是视频专网全部组成部分,目前公安机关无技术手段鉴别是否存在非专网终端的接入,无法规避由此引发的安全事件;视频专网对流量稳定性要求极高,但是不排除因为终端问题导致的异常访问流量发生,影响视频专网的稳定运行。另外视频专网数据网络结构复杂且庞大,各地级市互联方式不同,有直连、专线、VPN
6、等,当出现安全事件时,目前采用命令行逐级排查,耗时耗力,缺乏快速定位手段;视频专网边界接入环境复杂,边界接入平台多种多样,边界接入设备缺乏有效的认证与监管;网络中可能存在互联网通路,大大扩展了视频专网的网络边界,且其安全性较差,容易遭到破解,是对网络边界完整性的重大破坏。视频专网中的监控PC终端大都为WindOWS系统,缺乏有效的防病毒和补丁管理措施、USb外设管理措施,病毒和恶意代码可通过USb接口对监控终端进行感染,由于监控终端之间没有隔离措施,病毒会在整个监控专网中肆意传播。通过非法接入的笔记本可对监控平台(WindoWS)进行漏洞扫描,由于缺乏补丁管理和安全加固措施,可利用漏洞(例如:
7、弱密码、溢出)获取服务器权限并进行控制,进而非法获取视频信息。通过远程控制删除录像信息,修改配置,使摄像头无法正常工作,进而在监控区域内进行非法活动。随着WEB技术的发展,应用系统的上线、开发和变更越来越频繁,应用系统的本身安全脆弱性。第5章视频专网安全需求结合视频专网安全现状,规划视频专网、内部网络信息安全保障体系,应涵盖了应用平台计算环境安全、区域边界安全、通信网络安全、安全管理等方面,保障视频专网的安全性、保密性、可用性,具体网络安全需求如下:视频专网网络边界、内部网络中应采取有效的访问控制措施,防止非法访问,黑客攻击的发生,特别在前置摄像头与核心汇聚交换设备之间防护来自前置摄像头的安全
8、威胁,如采用防火墙技术进行安全防护,各安全边界接入必须能够进行细粒度的访问控制能力,严格控制访问者的权限包括: 源、目的IP控制,能够进行源、目的IP的访问控制 服务端口控制。对访问视频管理服务器的端口进行控制,其它视频端口默认关闭,动态开放 访问时间控制。能够控制客户端访问视频资源的时间 访问行为权限管理。能够根据用户名/用户组、IP/IP段进行视频资源的访问控制,包括:摄像头访问范围、云台控制、历史视频录像查询、历史视频录像播放、日志查询、视频数据库修改等进行权限控制 单向访问控制。关闭双向视频通讯。5.2 入侵防范应对视频专网中网络攻击行为进行实时的检测和分析,及时的发现异常行为,降低安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公共安全 视频 监控 建设 联网 应用 解决方案
链接地址:https://www.desk33.com/p-339339.html