疫情當前,“雪亮工程”發揮了基層治理的充分優勢,構筑起一道疫情防控的堅強堡壘。依托于“雪亮工程”全時段、無縫隙、全覆蓋的視頻監控網絡,疫情防控的流調溯源、社區管控、隔離點監管、卡口查控等工作效能明顯提升,一旦出現問題能夠快速發現并處置,不僅讓疫情防控變得更精準快捷,也讓百姓對這雙城市管理的“智慧之眼”贊不絕口。
過去人們提到“雪亮工程”,大家聚焦的往往是視頻攝像頭夠不夠智能?監控畫面是不是高清?亦或是5G來了,視頻傳輸是不是足夠快?事實上,作為被納入國家“十三五”規劃和國家安全保障能力建設規劃的重要工程,“雪亮工程”自身的系統安全運營也需要得到足夠的保障。隨著GB/T 39786-2021《信息安全技術 信息系統密碼應用基本要求》于2021年10月1日起正式實施,在不少市縣區的前期設計規劃階段,都開始探索利用商用密碼技術來保障“雪亮工程”的物理和環境安全、網絡和通信安全、設備和計算安全、應用和數據安全等多個層面。
密碼應用的“極限挑戰”
“雪亮工程”的密碼應用難度用“極限挑戰”來形容也不為過。舉個例子,其一,一個城市的“雪亮工程”高清視頻監控點位往往達數千個,倘若再算上標清點位,數量多,種類雜,如何保障身份的真實?其二,匯聚整合各類公共安全視頻資源達上萬路,平臺視頻在線率長期保持在90%以上,在這樣一個彼此交叉互聯互通的網絡里,如何保障通信機密可靠?其三,“雪亮工程”的海量機密隱私數據,平臺承載著“智慧交通”、“智慧城管”、“智慧消防”、“安防小區”等眾多應用,如何保障數據不被泄露、不被非法篡改?
在以上難度成倍疊加的基礎上,“雪亮工程”的密碼應用還必須要實現GB 35114-2017《公共安全視頻監控聯網信息安全 技術要求》(以下簡稱35114標準)和GB/T 39786-2021《信息安全技術 信息系統密碼應用基本要求》(以下簡稱39786標準)的融合應用,滿足兩大標準要求,如此一來,落地執行的難度可想而知。
北京數字認證股份有限公司(以下簡稱“數字認證”)憑借在密碼領域多年的技術創新研究與大型項目實踐,前不久打造了全國首個 “雪亮+密碼”建設項目,通過詳盡周密的規劃、嚴格規范的審核,成功完成“雪亮工程”密碼應用方案的設計編寫及評審工作,幫助用戶順利通過項目立項并進行密碼應用體系建設,為其維護國家和社會穩定、預防打擊違法犯罪、服務經濟社會發展、輔助科學決策、開展智慧治理提供了有力支撐。
“雙標一體”密碼應用方案
數字認證融合35114標準和39786標準要求,為“雪亮工程“建設了三大體系:
1 統一數字證書應用體系建設
解決各類設備及用戶身份真實性問題
由于“雪亮工程”涉及大量前端監控設備、應用終端、安全設備和用戶,因此數字認證構建了統一的數字證書應用體系,用以標識各類用戶、設備的網絡身份,并保證雪亮工程項目網絡空間中的用戶、設備身份真實性,有效防止身份被冒用,從源頭避免安全威脅。
2 多級網絡安全通信體系建設
解決橫縱雙向多級網絡通信安全問題
“雪亮工程” 網絡結構非常復雜,橫向看會交叉互聯網、公安專網及綜治專網,縱向看則連接地市、區縣網絡。數字認證基于35114及39786的標準體系,為“雪亮工程”配套專用密碼設備,實現控制信令認證,防止攝像頭被控制、替換,同時基于IPSec及SSL雙重協議支持構建安全通信通道,保證通信過程中數據的機密性、完整性。
3 多類數據安全保護體系建設
解決各類數據機密性及完整性保護問題
“雪亮工程” 匯聚海量重要隱私和業務數據,為此數字認證構建了全方位的數據安全管理體系,基于加解密及電子簽名技術實現各類數據在應用及存儲過程中的機密性及完整性保護。
眼下,全國眾多市縣區的“雪亮工程”建設余溫不減,數字認證愿意將自己的密碼實踐經驗分享給更多客戶。通過全流程化、全專業化、全本地化的服務,數字認證在規劃階段,能夠組織專業咨詢顧問團隊及行業頂部專家資源庫,為“雪亮工程”建設提供專業咨詢和完善評審支持;在建設運行階段,為客戶提供高效建設/整改服務,幫助更多市縣區打通精細、精準服務人民群眾的最后一公里。
名詞解釋 | 雪亮工程
“雪亮工程”是以縣、鄉、村三級綜治中心為指揮平臺、以綜治信息化為支撐、以網格化管理為基礎、以公共安全視頻監控聯網應用為重點的“群眾性治安防控工程”。
它通過三級綜治中心建設把治安防范措施延伸到群眾身邊,發動社會力量和廣大群眾共同監看視頻監控,共同參與治安防范,從而真正實現治安防控“全覆蓋、無死角”。
因為“群眾的眼睛是雪亮的”,所以稱之為“雪亮工程”。
【數字認證】
領先的網絡信任與數字安全服務提供商,電子認證/電子簽名/電子合同領域的市場領導者,應用覆蓋政務、衛生、金融、大型企業、電信、航空、公路交通等多個行業,為近千萬企業用戶和數億個人用戶提供具有法律效力的無紙化交付服務。