GA T 1788.3-2021 公安视频图像信息系统安全技术要求 第3部分:安全交互.pdf
《GA T 1788.3-2021 公安视频图像信息系统安全技术要求 第3部分:安全交互.pdf》由会员分享,可在线阅读,更多相关《GA T 1788.3-2021 公安视频图像信息系统安全技术要求 第3部分:安全交互.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、 中华人民共和国公共安全行业标准 GA GA/T XXXX.3 XXXX 公安视频图像信息系统安全技术要求 第 3 部分:安全交互 Security technical requirements for video and image information system for public security Part 3: Security interaction (报批稿) XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国公安部 发布 ICS 13.310 A 91 中华人民共和国公共安全行业标准 GA/T XXXX.3 XXXX I 目 次 前言 . II 1 范
2、围 . 1 2 规范性引用文件 . 1 3 术语和定义、缩 略语 . 1 4 安全交互系统架构 . 2 5 安全等级划分 . 6 6 安全策略 . 7 7 设备性能要求 . 9 GA/T XXXX.3 XXXX II 前 言 本文件按照 GB/T 1.1 2020标准化工作导则 第 1部分:标准化文件的结构和起草规则的规定起 草。 GA/T XXXX公安视频图像信息系统 安全技术要求 分为 4个部分: 第 1 部分:通用要求 ; 第 2 部分: 前端设备; 第 3 部分: 安全交互; 第 4 部分: 安全管理平台。 本 文件 是 GA/T XXXX的 第 3部分 。 请注意本文件的某些内容可能
3、涉及专利。本文件的发布机构不承担识别专利的责任。 本文件 由公安部科技信息化局 提 出。 本文件由全 国安全防范报警系统标准化技术委员会( SAC/TC100)归口。 本文件起草单位: 苏州科达科技股份有限公司、杭州熙菱信息技术有限公司、 公安部第一研 究所 、视频图像信息智能分析与共享应用技术国家工程试验室 、 公安部安全与警用电子产品质量检 测中心、北京市公安局 、浙江宇视科技有限公司、金鹏电子信息机器有限公司、 深信服科技股份有限 公司、 杭州迪普科技股份有限公司、山东华软金盾软件股份有限公司、拓尔思天行网安信息技术有限 责任公司、锚丁科技(北京)有限责任公司 。 本文件主要起草人: 杨
4、学军、张震宇、周群、王建勇、栗红梅、吴园 、赖齐、吴参毅、韩煜、 魏一、 仇俊杰 、 邓永茂、鲁大军。 本文件于 202x年首次发布。 GA/T XXXX.3 XXXX 1 公安视频图像信息系统安全技术要求 第 3 部分:安全交互 1. 范围 本文件规定了公安视频传输网 的上下级主干网络间、主干网与接入网间,以及公安视频传输网与其 他网络互联 的安全交互系统架构、安全等级划分、安全策略、设备性能要求。 本文件适用于公安视频图像信息系统安全交互系统的规划设计、开发 研制 、部署实施、检测验收和 运行维护。 2. 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中
5、,注日期的引用文件, 仅该 日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件 。 GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 28181 公共安全视频监控联网系统信息传输、交换、控制技术要求 GB 35114 2017 公共安全视频监控联网信息安全技术要求 GA/T 1400(所有部分) 公安视频图像信息应用系统 GA/T XXXX.1 XXXX 公安视频图像信息系统 安全技术要求 第 1部分:通用要求 GA/T XXXX.2 XXXX 公安视频图像信息系统安全技术要求 第 2部分 前端设备 3. 术语和定义、缩略语 3.
6、1. 术语和定义 GB/T 22239、 GB/T 28181、 GB 35114 2017、 GA/T 1400.4、 GA/T XXXX.1 XXXX界定的术语和定义 适用于本文件。 3.2. 缩略语 下列缩略语适用于本文件。 API:应用程序接口( Application Programming Interface) DDoS:分布式拒绝服务( Distributed Denial of Service) FTP:文件传输协议( File Transfer Protocol ) ID:身份标 识( Identity Document) IP:因特网协议( Internet Protoca
7、l) JDBC: Java数据库连接( Java Database Connectivity ) MAC:媒体访问控制( Media Access Control) SNMP:简单网络管理协议( Simple Network Management Protocol) Syslog:系统记录( Syslog) TCP/IP:网络通讯协议( Transmission Control Protocol/Internet Protocol) GA/T XXXX.3 XXXX 2 4. 安全交互系统架构 4.1 安全交互体系 4.1.1 安全交互系统分为横向边界安全交互系统和纵向安全防护系统,结构框图见
8、图 1。 4.1.2 横向边界安全交互系统包括视频交换链路和数据交换链路,其中视频交换链路应采用符合 GB/T 28181、 GB 35114 2017视频联网协议和公安移动信息网专用协议的隔离交换;数据交换链路应采用符 合 GA/T 1400等协议和其它通用数据的隔离交换。 4.1.3 纵向安全防护系统是在视频资源接入时以及上下级的公安视频图像信息系统之间建立的安全防 护系统,用于视频资源接 入和上下级之间的纵向连接。纵向安全防护系统不隔离路由,上下级系统之间 应用路由可达。 纵向连接应采用 符合 GB/T 28181及 GB 35114 2017视频联网协议、 GA/T 1400视图库协
9、议和其他必要的远程访问、运维和安全服务的交互。 4.1.4 公安视频传输网与公安信息网之间进行视频和数据交换时, 应满足公安信息网边界接入的相关 规定。 GA/T XXXX.3 XXXX 3 部级公安视频传输 网主干网 公安视频传输网 接入网 县级 公安视频传输网 主干网 横 向 边 界 安 全 交 互 系 统 县级纵向安全防护系统 GB / T 28181 、 GB 35114 GA / T 1400 、 其他 视频图像信息流 市级纵向安全防护系统 市级 公安视频传输网 主干网 横 向 边 界 安 全 交 互 系 统 省级 公安视频传输网 主干网 横 向 边 界 安 全 交 互 系 统 省级
10、纵向安全防护系统 部级纵向安全防护系统 公安移动信息网 电子政务外网及其 他专网 互联网 公安移动信息网 电子政务外网及其 他专网 互联网 公安移动信息网 电子政务外网及其 他专网 互联网 公安视频传输网 公安视频传输网 接入网 公安视频传输网 接入网 省级平台 市级平台 县级平台 图 1 安全交互体系结构框图 4.2 横向边界安全交互系统功能架构 4.2.1 功能架构 GA/T XXXX.3 XXXX 4 横向边界安全交互系统功能架构见图 2,共包含五个安全域:路由接入区、边界保护区、应用服务 区、安全隔离区和安全监测与管理区,每个安全区域实现不同的安全功能。 公安视频图像信 息平台 接入网
11、络 路由接入区 边界保护区 应用服务区 安全监测与管理区 横向 边界 安全交互 平台 公安视频传输网 安全隔离区 互联网 其他专网 ( 包括公安移动 信息网 、 电子政 务外网和其他行 业专网 ) 无线前端 汇聚平台 采集设备 汇聚平台 行业视频 联网平台 行业视频图 像信息库 采集设备 汇聚平台 社会资源共 享平台 视频流 互联网路 由汇聚 / 分割 路由接入区 专网路由 汇聚 / 分 割 数据流 访问 控制 统一 威胁 防护 设备 准入 控制 数据 暂存 安全 加固 恶意 代码 防护 互联网安全隔离区 交换服务前置 隔离传输 服务 交换服务后置 签名验签 协议识别 内容过滤 流量管控 信令
12、安全 媒体安全 服务认证 签名验签 协议识别 内容过滤 流量管控 信令安全 媒体安全 服务认证 单向导入 单向导出 专网安全隔离区 交换服务前置 隔离传输 服务 交换服务后置 签名验签 协议识别 内容过滤 流量管控 信令安全 媒体安全 服务认证 签名验签 协议识别 内容过滤 流量管控 信令安全 媒体安全 服务认证 双向隔离 抗 DDOS 业务审计 集中监控 级联管理 视频流 / 数据流 视频流 / 数据流 抗 DDOS 图 2 横向边界安全交互系统功能架构图 4.2.2 路由接入区 路由接入区将各外部链路与横向边界安全交互系统连接。实现路由访问控制,将来自不同接入对象 或不同外部链路的数据流或
13、视频流按照不同的安全策略加以区分。 4.2.3 边界保护区 边界保护区主要实现对横向边界安全交互系统的边界保护,支持的主要安全功能为:实现访问控制、 设备准入和统一威胁防护,包括网络入侵防护和网络恶意代码防护等安全能力。 4.2.4 应用服务区 应用服务区主要处理各类与应用相关的操作,是对外信息发布、信息采集和数据交换的中间区域 , 支持应用代理、数据暂存、安全加固、恶意代码防护等功能 。在视频交换链路中,一般不强制要求建立 应用服务区。 4.2.5 安全隔离区 安全隔离区实现公安视频传输网与互联网、其他专网的安全隔离与信息交换,主要包括: a) 针对互联网视频接入 和视频共享,安全隔离区提供
14、单向导入、单向导出、签名验签、协议识别、 内容过滤、流量管控、服务认证、信令安全、媒体安全等安全能力。其中,视频流都采用单向 传输的方式; GA/T XXXX.3 XXXX 5 b) 针对互联网数据单向导入和单向导出,安全隔离区提供单向导入、单向导出、签名验签、格式 检查、内容过滤、流量管控、服务认证等安全能力。其中,数据流都采用单向传输的方式; c) 针对其他专网视频交换,安全隔离区提供双向隔离、签名验签、协议识别、内容过滤、流量管 控、服务认证、信令安全、媒体安全等安全能力; d) 针对其他专网数据交换,安全隔离区提供双向隔离、签名验签、协 议识别、格式检查、内容过 滤、流量管控、服务认证
15、等安全能力。 4.2.6 安全监测与管理区 安全监测与管理区实现横向边界安全交互系统的业务审计、集中监管与级联上报等。支持以下主要 安全功能: a) 对各个安全组件的日志和交换业务日志进行采集; b) 对横向边界安全交互系统的资产信息、安全基线、运行状态、配置管理、策略管理进行集中 监管; c) 向上级系统级联上报本级系统的数据。 4.3 纵向安全防护系统功能架构 4.3.1 功能架构 纵向安全防护系统包含安全防护区和安全监测与管理区,系统功能架构见图 3。 业务审计 集中监控 级联管理 安全防护区 访问控制 统一威胁防护 设备准入控制 协议识别 流量管控 安全监测与管理区 纵向安全防护系统
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1788.3-2021 公安视频图像信息系统安全技术要求 第3部分:安全交互 1788.3 2021 公安 视频 图像 信息系统安全 技术 要求 部分 安全 交互
