近年来,随着“智慧城市”、“平安城市”、“雪亮工程”等重大项目的推进,以网络摄像机为核心的视频监控系统被作为维护公共安全的“数据探针”被越来越多地部署到城市的各角落,形成了对公共安全要害部位的视频监控全方位覆盖,大大提高了公安机关维护社会治安和应对突发事件的能力和水平。
为实现重要视频图像信息不失控,敏感视频图像信息不泄露,国内领先的信息与通信核心设备及解决方案供应商东进技术推出公共安全视频监控系统安全解决方案,以创新科技为安全护航。
据了解,经过多年建设,近亿级的摄像头已形成了覆盖城乡的“天网”。但因现有的视频监控设备和系统普遍缺乏安全防护机制,导致视频监控系统安全事件频发,严重威胁个人,乃至国家安全。为此,国家发改委、中央综治办于2015年发布《关于加强公共安全视频监控建设联网应用工作的若干意见》,首次对公共安全视频监控的信息安全提出明确规范要求。
根据《GB+35114 公共安全视频监控联网信息安全技术要求》的安全要求,需要实现用户使用的身份认证、对公共安全视频监控系统的各核心组件提供身份认证、对各类应用系统提供份认证、对称密钥以及非对称密钥的功能、管理、安全要求等。
针对于此,公共安全视频监控系统安全解决方案为:各视频监控服务平台调用省级平台的数字证书认证平台进行数字证书的签发的同时,各平台部署东进签名验签服务器,实现各平台内的数字证书的本地化验证。此外,部署统一的密钥管理服务平台,实现各类密钥的全生命周期安全管理。
图:东进公共安全视频监控安全解决方案拓扑图
在该解决方案中,东进签名验签服务器、东进密钥服务管理系统发挥着至关重要的作用。它是一款支持多种算法的商用密码应用设备,该设备主要应用在采用 PKI 安全体系的电子商务、电子政务系统和企业信息化中,为视频监控服务平台提供数据签名和验签、基于数字证书的身份认证、基于数字证书的加密和解密等安全保护,有效地解决网上交易及共享信息的机密性、真实性、完整性、不可否认性等安全问题。
东进密钥服务管理系统是东进技术自主研发的一套安全易用的密码服务管理软件,它以密钥的全生命周期管理为核心,对业务系统中的各种密钥、密码设备、密码终端和密码应用进行统一集中管理,包括密钥生成、密钥存储、密钥分发、密钥备份、密钥更新、密钥撤销、密 钥归档、密钥恢复以及安全管理等,并提供基于角色的用户管理和权限管理以及安全审计等功能,同时还能与业务系统进行交互,帮助用户安全、便捷地创建业务所需的密钥使用环境, 为各种密码应用提供技术和策略方面的安全保障。
视频监控在社会公共安全中发挥着越来越重要的作用,将极大改变中国社会治安的结构,提升老百姓的安全感。随着“智慧城市”、“平安城市”、“雪亮工程”等项目的深入推进,东进技术公共安全视频监控系统安全解决方案将在其中发挥日益重要的作用。