视频交换系统是一款专为视频应用设计的功能模块,旨在确保视频业务的高效运行,同时提供隔离传输通道,实现内外网的安全隔离。它可广泛应用于政府机构、企业组织、警务系统等场景,特别适用于需要视频网络安全隔离和数据交换的关键领域。
通过内置的应用识别模块,系统能够精准识别视频信令协议和媒体流,仅允许授权的信令和视频流在内外网之间进行安全“摆渡”,其他类型的数据则会被严格阻断,防止非法请求或未经授权的流量通过网闸。这一机制有效保障了内外网数据交换的安全性和可靠性。
此外,系统还采用专用的控制信令与媒体通道分离策略,进一步提升了视频数据传输和控制信令交互的安全性,确保视频应用在内外网交互环境中的稳定性和高效性。
1、SIP监控域互联结构
依据国标标准GB/T28181-2022/2016,如图描述了在单个SIP监控域内、不同SIP监控域间两种情况下,功能实体之间的连接关系;功能实体之间存在两种类型的通道协议,包括会话通道协议和媒体流(音/视频)通道协议。
SIP监控域互联结构示意图
两个信令安全路由网关之间采用上下级架构设计,下级网关需主动向上级网关发起注册请求。通过上级网关的鉴权与认证后,方可建立系统间的安全通信连接,确保数据交互的可靠性与安全性。
SIP平台级联
2、RTSP(DB33标准)
如图所示,网闸旨在解决内外网视频环境中隔离网络的信息交换问题。它通过提供应用级安全检测通道,在确保内外网物理隔离的基础上,实现应用间的安全互访,既保障了数据交互的安全性,又确保了视频应用的顺畅运行。
RTSP协议应用组网
3、H.323
如图所示,与RTSP协议类似,网闸有效解决了内外网音视频隔离环境中的信息交换难题,确保控制信令和音视频数据的安全传输与可靠接入。
H.323协议组网图
网闸视频交换系统通过先进的协议级隔离技术与多层次安全防护机制,为跨网域视频应用提供了全方位的安全保障解决方案。系统采用应用级安全检测通道、专用信令路由网关和分离式传输架构,在确保内外网物理隔离的同时,实现了视频应用的安全互访与可靠传输。
该方案特别适用于政府、企业、警务等对网络安全要求较高的场景,能够有效保障控制信令和音视频数据的安全接入,支持多级系统间的可信认证与授权管理。通过构建标准化、规范化的视频安全交换体系,既满足了等保合规要求,又为跨网域视频协作提供了可靠的技术支撑,实现了安全性与业务便利性的最优平衡。
这一创新性的解决方案,不仅解决了传统视频系统在跨网域应用中面临的安全挑战,更为构建更广泛的视频协作生态奠定了坚实的安全基础,具有重要的实践价值和推广意义。