天融信科技集团(证券代码:002212)成立于1995年,是中国领先的网络安全、大数据与云服务提供商。公司总部位于北京,在全国设有32个分支机构,并拥有北京、武汉、成都三大研发中心

视频交换
公司介绍:
产品详情
在“雪亮工程”、“智慧城市”建设日益深入的背景下,公安视频专网承载着海量关键敏感视频数据。然而,基于“内外网隔离”的安全原则,视频专网与公安信息网、政务外网、互联网等网络之间存在着严格的数据交换需求与安全壁垒。天融信视频安全交换系统(为行文方便,下称“本系统”)正是为解决这一核心矛盾而设计的专用安全产品。它绝非简单的视频转发服务器,而是一个集视频数据安全交换、协议深度解析、内容精细过滤、行为严格审计于一体的专业化安全边界防护平台。
一、 核心定位与设计理念
本系统的设计理念源于“数据不跨网,信息可交换”的网闸思想,但针对视频数据的特性进行了深度定制和增强。其核心定位是:在绝对确保视频专网边界安全的前提下,实现视频数据跨网络的安全、可控、高效共享。
- 安全第一,协议剥离:系统作为视频专网与外部网络之间的“安全中断点”,彻底切断TCP/IP等网络协议的直接连接。所有数据交换均采用“协议落地、内容检测、数据重组”的方式,从根本上杜绝基于网络协议的攻击渗透。
- 深度内容检测,而非端口转发:系统能深度解析视频应用层协议(如GB/T 28181、ONVIF、RTSP、RTMP等),不仅识别协议指令,更能对视频流内容本身进行安全检查,防止利用视频流发起的攻击(如特殊格式攻击、缓冲区溢出攻击)。
- 细粒度权限管控,最小化授权:对视频资源的访问控制精确到“哪个外部用户/应用、在什么时间、可以访问哪个特定的摄像头、拥有何种权限(如仅实时浏览、或可下载录像)”,实现视频资源的“最小必要”原则共享。
- 高性能与高可靠性:针对视频数据连续、高带宽的特点,系统在硬件和软件层面进行深度优化,确保在多路高清视频并发交换时保持低延迟、高流畅度,满足实战业务对实时性的苛刻要求。
二、 系统架构与工作原理
本系统通常采用“2+1”的物理架构或三逻辑单元架构,即由内网单元、外网单元和专用数据交换总线组成。
- 内网单元:部署在视频专网一侧,作为视频专网内视频平台和摄像头的前端代理。它负责接收来自外部的视频请求,并从内网视频资源池中获取对应的视频流。
- 外网单元:部署在外部网络(如公安信息网)一侧,作为对外提供视频服务的接口。外部用户或应用系统向此外网单元发起视频访问请求。
- 专用数据交换总线:连接内、外网单元的唯一通道。该总线并非标准网络连接,而是采用专用的、不可编程的私有协议或安全通道(如基于摆渡技术)。视频数据流在此通道上被剥离所有网络层、传输层信息,仅以裸数据块的形式进行单向摆渡,从而在物理和逻辑上实现网络隔离。
工作流程简述:外部用户请求访问一个摄像头 -> 请求到达外网单元 -> 系统进行身份认证和权限校验 -> 校验通过的请求指令通过专用总线摆渡至内网单元 -> 内网单元根据指令向内网视频平台取流 -> 取到的视频流经过内容过滤和格式处理后,通过专用总线摆渡回外网单元 -> 外网单元将视频流发送给外部用户。
三、 核心功能模块详解
1. 视频协议深度解析与代理
这是系统实现“安全交换”而非“简单转发”的技术基础。
- 多协议支持:全面支持公安视频监控领域的核心标准GB/T 28181,同时兼容ONVIF、RTSP、RTMP、PS流等常见视频协议,确保对主流视频平台的广泛适配性。
- 指令级控制与过滤:不仅能解析“播放”、“停止”等基本指令,更能深度解析控制信令。管理员可以设置规则,例如:禁止来自外网的云台控制(PTZ)指令,防止恶意操作;或只允许查询特定时间段的录像,防止数据过度泄露。
- 协议代理与转换:系统作为内网资源的代理,对外呈现为一个标准的视频平台(如符合GB/T 28181级联标准),对内则与真实平台交互。同时可实现协议转换,如将内网的RTSP流转换为更适合互联网传输的HLS流供外部用户通过浏览器访问。
2. 视频内容安全检测与过滤
这是系统区别于传统网闸的核心能力,确保交换的“数据”是安全的。
- 视频流格式合规性检查:对交换的视频数据包进行深度检测,确保其符合H.264、H.265等标准编码格式,有效抵御利用畸形视频文件或视频流发起的漏洞攻击。
- 视频数据完整性校验:防止视频数据在交换过程中被篡改,确保传输内容的真实性。
- 病毒与恶意代码查杀:虽然视频流本身不易携带病毒,但系统可集成防病毒引擎,对通过系统交换的任何文件(如下载的录像文件)进行恶意代码扫描。
3. 精细化的访问控制与授权管理
系统提供企业级的权限管理模型,实现对视频资源的精准管控。
- 基于角色的访问控制:可定义不同角色(如交警、刑警、城管),并为角色分配不同的视频资源访问权限。
- 资源权限细粒度化:权限可控制到具体的摄像头设备、通道,并可设定时间策略(如仅允许上班时间访问)和操作权限(如:仅实时浏览、允许回放录像、允许下载、允许云台控制)。
- 用户身份强认证:支持与第三方认证系统(如公安PKI/PMI证书、AD域)集成,实现用户身份的双因子强认证。
- 黑白名单机制:可设置IP/MAC地址黑白名单,进一步限制访问来源。
4. 全面的安全审计与行为追溯
所有操作均可追溯,满足等保、分保的合规性要求。
- 全会话日志记录:详细记录每个用户的登录、登出时间,发起的所有视频请求(包括请求的摄像头ID、时间范围、操作类型)。
- 视频浏览行为审计:记录用户何时开始观看哪个摄像头的实时视频或录像,观看了多长时间。这一“行为审计”是视频安全管理的重中之重。
- 操作违规告警:对于越权访问、频繁异常请求等行为,系统可实时监测并产生告警,通知管理员进行处理。
- 不可篡改的审计日志:保证所有审计日志的完整性和真实性,为事后追溯提供法律依据。
5. 高性能与高可靠性保障
- 硬件加速处理:采用专用硬件平台,对视频编解码、数据加解密等消耗大量计算资源的操作进行硬件加速,确保高并发视频流下的低延迟和系统稳定性。
- 智能码流适配与压缩:支持按需改变视频码流的大小、分辨率(即码流适配),以适应外部网络带宽限制,在保证流畅度的同时减轻网络压力。
- 冗余高可用部署:支持双机热备等高可用部署模式,当主设备出现故障时,备设备可无缝接管业务,保证视频交换服务不中断。
6. 集中化运维与管理
- 统一管理平台:提供图形化的Web管理界面,管理员可在单一控制台上完成策略配置、设备监控、用户管理、日志审计等所有运维操作。
- 可视化监控大屏:动态展示系统运行状态,如并发连接数、视频路数、网络流量、CPU/内存利用率等关键指标,便于实时掌握系统健康度。
- 一体化策略管理:安全策略、授权策略、审计策略统一管理,支持策略的批量操作和模板化部署,简化大规模部署的运维复杂度。
四、 典型应用场景
- 公安视频专网与信息网/政务网边界:这是最核心的应用场景,实现公安内部不同警种、业务部门(如情报、刑侦、交警)对视频专网资源的安全、合规调用。
- 跨区域视频监控平台级联:实现省、市、区县各级视频监控平台的安全级联与资源共享,满足跨区域办案协作需求。
- 政府委办局视频资源安全共享:将公安视频资源在受控前提下,安全共享给城管、交通、应急等政府部门,支撑城市综合治理。
- 重点行业视频监控数据安全上传:如银行、学校、医院等社会面监控资源需要安全上传至上级监管平台时,本系统可确保上传过程的安全可控。

总结
天融信视频安全交换系统最新产品,代表了对视频边界安全问题的专业化、体系化解决方案。它通过 “协议剥离、内容检测、权限最小化、行为可追溯” 四重安全机制,构建了一个单向可控、内容可信、行为可查的视频数据安全交换通道。其价值在于,它成功地在“绝对安全”和“高效共享”这一对看似矛盾的需求之间找到了最佳平衡点,不仅满足了国家网络安全等级保护制度的要求,更是赋能公安、政府及各行业客户将海量视频数据价值安全释放的关键基础设施。在视频数据已成为国家安全和社会治理核心资产的今天,此类专业化安全产品的重要性将愈发凸显。
案例介绍
版权/专利









