【智慧城市網(wǎng) 行業(yè)標(biāo)準(zhǔn)】建設(shè)社會治安防控體系是落實黨中央重大決策部署,推進(jìn)社會治理現(xiàn)代化、建設(shè)更高水平平安中國的基礎(chǔ)性工程。圍繞社會治安防控體系建設(shè)目標(biāo)任務(wù),摸清社會單位、行業(yè)的視頻圖像數(shù)據(jù)數(shù)量和質(zhì)量情況,按照經(jīng)濟(jì)實用、安全兼顧的原則,分類分期、應(yīng)聯(lián)盡聯(lián)各類社會視頻圖像數(shù)據(jù)資源,打破“數(shù)據(jù)孤島”是全面提升社會治安聯(lián)動聯(lián)控能力的重要手段。但在實際的聯(lián)網(wǎng)整合工作中,如何解決社會單位標(biāo)準(zhǔn)不統(tǒng)一、保障社會單位信息化系統(tǒng)的安全,保障采集的數(shù)據(jù)安全等方面,目前還存在著一定的問題。
安全是信息化系統(tǒng)建設(shè)的生命線。社會治安防控體系涉及國家安全與民眾隱私,安全防護(hù)任務(wù)尤其重,稍有不慎就可能造成巨大損失。按照《社會治安防控體系建設(shè)指南》要求,社會治安防控體系應(yīng)依據(jù)等級保護(hù)三級的指導(dǎo)原則,實現(xiàn)網(wǎng)絡(luò)安全、系統(tǒng)安全和數(shù)據(jù)安全。并且應(yīng)組織實施“護(hù)網(wǎng)行動”,組織網(wǎng)絡(luò)攻防實戰(zhàn)演習(xí),保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞。
治安重點行業(yè)場所涵蓋的檢查站治安管控系統(tǒng)、智慧街面巡防系統(tǒng)、智慧安防小區(qū)系統(tǒng)、智慧內(nèi)保信息系統(tǒng)、地鐵公交智慧防控系統(tǒng)、娛樂場所和特種行業(yè)治安管控系統(tǒng)、大型活動安保系統(tǒng)、易制槍物品圖形比對系統(tǒng)、危爆物品立體化溯源管控信息系統(tǒng)的采集數(shù)據(jù)匯聚到市級系統(tǒng),無論通過專線還是互聯(lián)網(wǎng),在接入點都應(yīng)通過專用安全設(shè)備對網(wǎng)絡(luò)進(jìn)行隔離,確保非授權(quán)用戶/非法設(shè)備不能從這些場所內(nèi)部向上訪問上級平臺,同時確保外部黑客無法入侵這些單位內(nèi)部信息化系統(tǒng),不能竊取到這些單位采集的數(shù)據(jù)。該專用安全設(shè)備需要集合傳統(tǒng)的安全邊界、數(shù)據(jù)加密、身份認(rèn)證、安全防護(hù)等功能,現(xiàn)有產(chǎn)品分類單一品類產(chǎn)品無法同時滿足以上要求。
為滿足上述業(yè)務(wù)需求,公安部于2021年6月7日發(fā)布了《公共安全社會視頻資源安全聯(lián)網(wǎng)設(shè)備技術(shù)要求》(GA/T 1781-2021),并于2021年10月1日起實施。安全聯(lián)網(wǎng)設(shè)備具備對視頻圖像信息接入、轉(zhuǎn)發(fā)、簽名、加密,以及設(shè)備身份認(rèn)證和網(wǎng)絡(luò)訪問控制等功能,用于互聯(lián)網(wǎng)/專網(wǎng)上的視頻圖像信息傳輸。該標(biāo)準(zhǔn)規(guī)定了安全聯(lián)網(wǎng)設(shè)備組成與外部連接關(guān)系、產(chǎn)品分類與標(biāo)記、一般要求、功能要求、安全要求、性能要求等內(nèi)容,對解決社會治安防控體系前端數(shù)據(jù)接入問題有重要指導(dǎo)意義,現(xiàn)將該標(biāo)準(zhǔn)進(jìn)行簡要介紹如下:
(一)安全聯(lián)網(wǎng)設(shè)備的組成
社會視頻資源安全聯(lián)網(wǎng)設(shè)備(以下簡稱安全聯(lián)網(wǎng)設(shè)備)主要由基礎(chǔ)硬件/操作系統(tǒng)模塊、網(wǎng)絡(luò)安全模塊、視頻網(wǎng)關(guān)模塊、數(shù)據(jù)網(wǎng)關(guān)模塊、智能分析模塊、密碼模塊和遠(yuǎn)程配置模塊等組成。
圖1 設(shè)備功能模塊組成圖
(二)安全聯(lián)網(wǎng)設(shè)備的外部連接關(guān)系
安全聯(lián)網(wǎng)設(shè)備一端連接企事業(yè)單位、商戶或居民住宅小區(qū)等場所的內(nèi)部局域網(wǎng),接入社會視頻資源,接入對象包括攝像機(jī)、NVR、出入口控制系統(tǒng)、停車庫(場)安全管理系統(tǒng)、安全防范管理平臺等;另一端連接互聯(lián)網(wǎng)/專網(wǎng),將社會視頻資源傳輸至公安機(jī)關(guān)社會視頻資源接入平臺。社會視頻資源再通過邊界安全交互系統(tǒng)接入公安視頻監(jiān)控共享平臺和公安視頻圖像信息數(shù)據(jù)庫。
圖2 設(shè)備外部連接關(guān)系圖
(三)安全聯(lián)網(wǎng)設(shè)備產(chǎn)品分類與標(biāo)記
該標(biāo)準(zhǔn)定義了安全聯(lián)網(wǎng)設(shè)備產(chǎn)品分類與標(biāo)記。安全聯(lián)網(wǎng)設(shè)備的標(biāo)記由產(chǎn)品名稱代碼、產(chǎn)品分類代碼和企業(yè)標(biāo)識代碼組成。安全聯(lián)網(wǎng)設(shè)備按照功能被分類為普通型和智能型,智能型和普通型的區(qū)別在于具有可以對采集到的視頻流進(jìn)行內(nèi)容分析的功能,且智能分析型安全聯(lián)網(wǎng)設(shè)備的功能和傳輸過程必須滿足GA/T 1399.1的相關(guān)規(guī)定。
(四)安全聯(lián)網(wǎng)設(shè)備一般要求
該標(biāo)準(zhǔn)對安全聯(lián)網(wǎng)設(shè)備的身份標(biāo)識、外觀與結(jié)構(gòu)、物理接口、環(huán)境適應(yīng)性、電氣安全性、電磁兼容等方面進(jìn)行了具體要求。
(五)安全聯(lián)網(wǎng)設(shè)備功能要求
該標(biāo)準(zhǔn)從視頻資源接入、設(shè)備身份認(rèn)證、用戶身份認(rèn)證、視頻資源轉(zhuǎn)發(fā)、智能分析、實時點播、歷史視音頻檢索與回放、狀態(tài)信息報送、斷網(wǎng)續(xù)聯(lián)、時鐘同步、報警、日志管理、數(shù)據(jù)備份與恢復(fù)等公共視頻資源接入的關(guān)鍵節(jié)點進(jìn)行了詳細(xì)的技術(shù)功能要求。其中安全聯(lián)網(wǎng)設(shè)備的視頻資源接入需滿足GB/T 28181、GA/T 1400.4等規(guī)定的協(xié)議或設(shè)備軟件開發(fā)工具包從局域網(wǎng)端接入。安全聯(lián)網(wǎng)設(shè)備須具備基于數(shù)字證書的雙向身份認(rèn)證功能、用戶身份認(rèn)證功能。
(六)安全聯(lián)網(wǎng)設(shè)備安全要求
該標(biāo)準(zhǔn)要求安全聯(lián)網(wǎng)設(shè)備需具備數(shù)據(jù)簽名、數(shù)據(jù)加密、證書和密鑰管理、操作系統(tǒng)安全、網(wǎng)絡(luò)訪問控制、應(yīng)用協(xié)議識別與控制等功能。同時需滿足以下具體要求:
1、要求安全聯(lián)網(wǎng)設(shè)備應(yīng)支持對向社會資源接入平臺傳輸?shù)囊曨l流、視頻片段、圖像及相關(guān)信息進(jìn)行數(shù)字簽名;
2、應(yīng)支持對向社會資源接入平臺傳輸?shù)囊曨l流、視頻片段、圖像及相關(guān)信息進(jìn)行加密;
3、應(yīng)具有重要數(shù)據(jù)(如配置信息、應(yīng)用程序功能、日志等)的數(shù)據(jù)備份與恢復(fù)功能;
4、應(yīng)能通過密碼模塊生成并保存非對稱密鑰、對稱密鑰并產(chǎn)生數(shù)字證書,密鑰生成算法;
5、應(yīng)支持基于IP/MAC地址的訪問控制,只允許IP/MAC地址白名單的對象接入;
6、能夠識別并控制應(yīng)用協(xié)議,只允許通過SIP、RTP、RTSP、HTTP、HTTPS等進(jìn)行信令與視頻圖像信息交換的業(yè)務(wù)必要的協(xié)議類型,拒絕SSH、Telnet、FTP、RDP、SMB等非業(yè)務(wù)必要的協(xié)議類型訪問。
(七)安全聯(lián)網(wǎng)設(shè)備性能要求
該標(biāo)準(zhǔn)對安全聯(lián)網(wǎng)設(shè)備輸出視頻分辨率與幀率、視頻轉(zhuǎn)發(fā)數(shù)、設(shè)備身份認(rèn)證、視頻簽名、視頻加密、穩(wěn)定性等進(jìn)行了性能上的要求。
綜上,安全聯(lián)網(wǎng)設(shè)備同時具備了數(shù)據(jù)加密、安全邊界、數(shù)據(jù)治理、邊緣計算四大功能,相當(dāng)于一款具有邊緣計算能力的低成本安全邊界,可以使社會單位的視頻圖像數(shù)據(jù)經(jīng)過低成本的互聯(lián)網(wǎng)傳輸至公安機(jī)關(guān),大大降低了網(wǎng)絡(luò)建設(shè)成本,增強(qiáng)了接入的安全性,提升了數(shù)據(jù)結(jié)構(gòu)化水平。GA/T 1781-2021《公共安全社會視頻資源安全聯(lián)網(wǎng)設(shè)備技術(shù)要求》標(biāo)準(zhǔn)的發(fā)布與實施,為社會視頻圖像資源的規(guī)范整合提供了標(biāo)準(zhǔn)的支撐,對推動海量社會視頻圖像資源進(jìn)入治安防控體系平臺具有重要意義。