視頻監(jiān)控網(wǎng)絡(luò)安全建設(shè)刻不容緩。
Chinasec(安元)視頻交換系統(tǒng)是明朝萬達(dá)針對(duì)公安行業(yè)新一代移動(dòng)警務(wù)建設(shè)開發(fā)的產(chǎn)品,主要應(yīng)用于不同安全域之間視頻圖像跨域安全傳輸,部署后可為視頻專網(wǎng)提供視頻控制信令識(shí)別過濾、視頻流格式識(shí)別、動(dòng)態(tài)分離傳輸、安全隔離等安全功能,實(shí)現(xiàn)信令雙向傳輸、視頻單向傳輸。
本系統(tǒng)是新一代移動(dòng)警務(wù)建設(shè)方案的組成部分之一,遵循國(guó)標(biāo)GB/T 28181-2011,具有安全、穩(wěn)定、適合移動(dòng)傳輸環(huán)境的特點(diǎn)。部署后可為不同移動(dòng)警務(wù)終端接入公安視頻專網(wǎng)提供統(tǒng)一的接入平臺(tái),從而實(shí)現(xiàn)移動(dòng)警務(wù)網(wǎng)與視頻監(jiān)控專網(wǎng)可控的互聯(lián)互通,提高公安干警的工作效率。
本系統(tǒng)可對(duì)流經(jīng)系統(tǒng)前后置的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行驗(yàn)證、阻斷、剝離、路由等處理。
處理流程:
? 通過傳輸層協(xié)議TCP、UDP獲取到網(wǎng)絡(luò)數(shù)據(jù);
? 對(duì)數(shù)據(jù)包進(jìn)行協(xié)議解析,獲取符合監(jiān)聽端口對(duì)應(yīng)應(yīng)用層協(xié)議的數(shù)據(jù)包并丟棄非法數(shù)據(jù)包;
? 對(duì)獲取數(shù)據(jù)包進(jìn)行重新封裝實(shí)現(xiàn)協(xié)議剝離轉(zhuǎn)換和阻斷;
? 基于代理配置對(duì)封裝數(shù)據(jù)包進(jìn)行路由,發(fā)送到目標(biāo)區(qū)域的視頻交換服務(wù)器;
? 封裝數(shù)據(jù)包進(jìn)行解析還原,發(fā)送到目標(biāo)服務(wù)器。
該系統(tǒng)可根據(jù)安全策略配置,檢測(cè)、過濾相應(yīng)的視頻流,支持信令的掃描過濾、格式檢查,僅傳輸允許的信令。
為了防止視頻流中夾雜惡意代碼,系統(tǒng)會(huì)對(duì)視頻數(shù)據(jù)中的關(guān)鍵幀(I幀)與非關(guān)鍵幀(P幀)加以識(shí)別,在不影響圖像質(zhì)量的前提下,插入或丟棄極少量P幀,破壞惡意代碼,保障視頻流安全,避免內(nèi)部網(wǎng)絡(luò)遭受解碼器漏洞攻擊。
系統(tǒng)支持MPEG、MPEG4、H.264、MJPEG、WMV等視頻編碼格式,用戶可自定義允許傳輸?shù)囊曨l格式,對(duì)不符合要求的視頻數(shù)據(jù)進(jìn)行阻斷。
針對(duì)需要高性能的場(chǎng)景,本系統(tǒng)實(shí)現(xiàn)了負(fù)載均衡功能。在需要支持更高的性能需求的情況下,可以在外網(wǎng)和視頻專網(wǎng)各增加一臺(tái)視頻交換負(fù)載服務(wù)器,并在外網(wǎng)和視頻專網(wǎng)邊界增加多套視頻交換系統(tǒng)以滿足更高性能。
當(dāng)基于信令判斷出需要進(jìn)行視頻數(shù)據(jù)交換時(shí),系統(tǒng)會(huì)判斷當(dāng)前區(qū)域數(shù)據(jù)交換服務(wù)的資源使用情況,并將該信令轉(zhuǎn)發(fā)給資源情況更好的視頻交換服務(wù)器來進(jìn)行視頻數(shù)據(jù)的交換,從而實(shí)現(xiàn)視頻傳輸?shù)淖詣?dòng)負(fù)載均衡功能。
視頻專網(wǎng)安全建設(shè)任重道遠(yuǎn),作為中國(guó)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達(dá)將繼續(xù)秉承“安全鑄就數(shù)據(jù)價(jià)值 安全服務(wù)用戶業(yè)務(wù)”的發(fā)展理念,堅(jiān)持科技創(chuàng)新與業(yè)務(wù)的深度融合,打造更好滿足客戶需求的產(chǎn)品及解決方案,為視頻專網(wǎng)安全建設(shè)提供更多助力。