全國高速公路視頻聯(lián)網(wǎng),如何編織一張視頻網(wǎng)絡(luò)“安全網(wǎng)”?
2019年11月13日,交通運輸部辦公廳發(fā)布《全國高速公路視頻聯(lián)網(wǎng)監(jiān)測工作實施方案》和《全國高速公路視頻聯(lián)網(wǎng)技術(shù)要求》,要求全面加快推進可視、可測、可控、可服務(wù)的高速公路運行監(jiān)測體系建設(shè)。2020年底,完成全國高速公路視頻接入工作,建設(shè)部級視頻云平臺并全國聯(lián)網(wǎng)運行。
根據(jù)要求,高速公路視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用系統(tǒng)需加強網(wǎng)絡(luò)安全傳輸、系統(tǒng)安全保障、重要信息安全管控等技術(shù)手段建設(shè),提升高速公路視頻監(jiān)控系統(tǒng)安全防護能力。
結(jié)合高速公路視頻網(wǎng)的特點,安恒通過視頻云平臺安全建設(shè)、視頻匯聚點安全建設(shè)和視頻網(wǎng)絡(luò)安全建設(shè)三個方面提出針對的應(yīng)對方案,可有效確保整體視頻監(jiān)控網(wǎng)絡(luò)符合等級保護相關(guān)要求,構(gòu)建完整、有效、可信的視頻云平臺安全保障體系,確保全國高速公路視頻聯(lián)網(wǎng)安全,實現(xiàn)視頻監(jiān)控網(wǎng)絡(luò)安全防護、數(shù)據(jù)加密、接入認(rèn)證和態(tài)勢感知。
?
解決方案:全國高速“一張網(wǎng)”安全從這里入手
全國高速公路視頻聯(lián)網(wǎng)的網(wǎng)絡(luò)安全建設(shè)主要參考等保2.0提出的等級保護工作框架,其中等級保護對象包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息系統(tǒng)、大數(shù)據(jù)、云計算平臺、物聯(lián)網(wǎng)、工控系統(tǒng)等;針對等級保護對象特點建立安全技術(shù)體系和安全管理體系,構(gòu)建具備相應(yīng)等級安全保護能力的網(wǎng)絡(luò)安全綜合防御體系。
依據(jù)國家網(wǎng)絡(luò)安全等級保護政策和標(biāo)準(zhǔn),開展組織管理、機制建設(shè)、安全規(guī)劃、通報預(yù)警、應(yīng)急處置、態(tài)勢感知、能力建設(shè)、監(jiān)督檢查、技術(shù)檢測、隊伍建設(shè)、教育培訓(xùn)和經(jīng)費保障等工作。
01視頻云平臺安全
? ? ? ?視頻云安全建設(shè)的目標(biāo)是,構(gòu)建完整、有效、可信的視頻云平臺安全保障體系。部級云平臺建設(shè)應(yīng)符合網(wǎng)絡(luò)安全等級保護三級要求,省級云平臺建設(shè)應(yīng)符合網(wǎng)絡(luò)安全等級保護不低于二級要求。
安恒視頻云安全解決方案包括云平臺自身安全、云上租戶應(yīng)用系統(tǒng)安全、業(yè)務(wù)數(shù)據(jù)安全、云上資產(chǎn)安全及云安全責(zé)任邊界等??偟膩碚f,云安全的整體安全防護體系應(yīng)針對云平臺側(cè)及云租戶側(cè)分別開展安全合規(guī)建設(shè),采取“分步走”建設(shè)思路,分別采用有針對性的手段對云平臺自身及云上業(yè)務(wù)系統(tǒng)進行安全建設(shè)。
02視頻匯聚
? ? ? ?路段視頻匯聚點應(yīng)參考網(wǎng)絡(luò)安全等級保護二級要求進行安全防護,其中安全通信網(wǎng)絡(luò)、安全計算環(huán)境、安全區(qū)域邊界三項不低于網(wǎng)絡(luò)安全等級保護二級要求,確保全國高速公路視頻云聯(lián)網(wǎng)安全。
建議要從安全通信網(wǎng)絡(luò)、區(qū)域邊界安全設(shè)計、計算環(huán)境安全設(shè)計、安全管理中心設(shè)計等幾個方面考慮。如下為視頻匯聚點安全技術(shù)方案圖:
03視頻網(wǎng)絡(luò)安全
? ? ? ?視頻網(wǎng)絡(luò)安全建設(shè)的目標(biāo)是,通過采用隧道、加解密、秘鑰管理及身份認(rèn)證等技術(shù)手段,保障視頻傳輸安全和視頻感知終端安全。
安恒視頻監(jiān)測設(shè)施安全方案采用“云+端”的聯(lián)動式防護架構(gòu),對海量視頻終端進行安全監(jiān)控、傳輸加密和接入管控,建立視頻網(wǎng)絡(luò)傳輸安全和視頻終端的接入認(rèn)證體系,及時對全國高速公路聯(lián)網(wǎng)網(wǎng)絡(luò)中的視頻監(jiān)測設(shè)施進行安全防護、數(shù)據(jù)加密、接入認(rèn)證和態(tài)勢感知。
根據(jù)全國高速公路視頻聯(lián)網(wǎng)監(jiān)測技術(shù)路線示意圖,多個視頻匯聚點構(gòu)建成路段中心,視頻匯聚點上聯(lián)省級視頻云平臺,下聯(lián)數(shù)量龐大的終端攝像頭。其安全技術(shù)方案全局設(shè)計如下:
?
方案優(yōu)勢
-
基于視頻監(jiān)測設(shè)施未知威脅預(yù)警能力
-
基于視頻監(jiān)測設(shè)施安服保障能力
-
基于視頻監(jiān)測設(shè)施嵌入式安全防護能力
-
基于視頻監(jiān)測設(shè)施可信安全防護構(gòu)架
-
基于視頻監(jiān)測設(shè)施行為分析與威脅感知技術(shù)
-
基于視頻監(jiān)測設(shè)施嵌入式端到端加密技術(shù)
-
基于視頻監(jiān)測設(shè)施機器學(xué)習(xí)的智慧監(jiān)測能力