涉密无纸化会议解决方案

深圳英飞

涉密无纸化会议解决方案

INFREE 英飞 · 让会议效率腾飞

方案概述方案概述

undefined

1.1 建设背景

党中央、国务院高度重视数字政府建设与信息安全保障。随着《中华人民共和国保守国家秘密法》(2024年修订)的施行,涉密信息系统的规划、建设、运行与维护被纳入更加严格的法律框架,明确要求涉密信息系统按照涉密程度实行分级保护。与此同时,信息技术应用创新(信创)战略纵深推进,政务办公无纸化、绿色低碳成为机关单位办公方式变革的必然趋势,党政机关、军工科研等高保密单位对会议系统的安全性、自主可控性提出了更高要求。

涉密会议承载着重要决策与敏感信息,其信息安全直接关系国家安全和利益。当前,外部网络攻击窃密手段不断升级,内部违规操作、资料外泄风险依然存在,传统会议模式在保密管理方面面临严峻挑战,主要体现在:

保密风险高:会议材料以纸质文件印制、分发、传阅、销毁,环节多、管控粗放,易发生材料遗失、偷拍、外泄等问题,且难以追溯。

效率低下:会前打印、装订、分发耗时耗力;材料临时变更需重新印制分发;会后纪要整理、材料归档工作量大。

成本偏高:纸张、油墨、装订等耗材成本持续消耗,与绿色低碳办公要求不符。

管理粗放:缺乏对会议、人员、文件、密级的统一精细化管控手段,权限边界模糊。

审计缺失:文件查阅、批注、流转等行为缺少全程留痕,发生问题难以追责。

1.2 方案定位

本方案面向党政机关、军工科研、公检法、金融等对信息安全有高要求的单位,提供一套基于国产软硬件生态、符合国家保密法规与分级保护要求的涉密无纸化会议系统。系统以"安全保密、自主可控"为核心理念,覆盖会前准备、会中协同、会后归档全流程,实现会议文件的加密存储与传输、密级匹配的权限管控、全程可审计的留痕管理,以及会议终端设备的智能巡检与运维保障,切实满足涉密会议场景的严苛要求。

1.3 方案价值

价值维度核心价值实现方式
保密安全全流程加密、权限管控、审计追溯SM2/SM4 国密算法加密存储与传输;三员分立;人员与文件密级匹配;屏幕水印防泄露;会后资料一键清空
自主可控全栈国产化,摆脱"卡脖子"风险硬件适配飞腾、兆芯、龙芯等国产处理器;软件兼容麒麟、统信、鸿蒙等国产操作系统;通过等保三级认证
高效协同无纸化全流程提效一键建会、电子签到、同屏交互、在线批注、表决统计、自动归档,大幅缩短会前准备与会后整理时间
绿色低碳降本增效、节能环保取消纸质材料印制与销毁环节,降低耗材与人力成本,助力绿色办公

政策与标准依据合规依据

undefined

本方案的设计与建设严格遵循国家法律法规、保密管理规章及密码管理要求,主要依据如下:

2.1 法律法规与部门规章

类别文件名称与本方案相关的核心要求
法律《中华人民共和国保守国家秘密法》(2024年修订)第三十条:存储、处理国家秘密的计算机信息系统按涉密程度实行分级保护,保密设施、设备应与涉密信息系统同步规划、同步建设、同步运行,经检查合格方可投入使用,并定期开展风险评估
行政法规《中华人民共和国保守国家秘密法实施条例》(2024年修订)第三十二条:涉密信息系统分为绝密级、机密级、秘密级;第三十五条:按要求定期开展安全保密风险评估
部门规章《信息安全等级保护管理办法》(公通字〔2007〕43号)第四章:涉密信息系统分级保护管理;涉密信息系统建设使用单位应选择具有涉密集成资质的单位承担设计与实施;涉密产品原则上选用国产品并通过国家保密局授权机构检测

2.2 保密技术与管理标准

标准编号标准名称适用环节
BMB17-2006涉及国家秘密的计算机信息系统分级保护技术要求系统定级与分级保护技术方案设计
BMB20-2007涉及国家秘密的信息系统分级保护管理规范系统运行中的保密管理、定期风险评估
BMB22-2007涉及国家秘密的计算机信息系统分级保护测评指南系统投用前的安全保密测评
GB/T 22239信息安全技术 网络安全等级保护基本要求(等保2.0)系统网络安全等级保护第三级建设

2.3 密码与信创要求

根据《商用密码管理条例》及国家密码管理有关规定,采用密码技术保护涉密信息的,须使用经国家密码管理部门批准使用或准予销售的密码产品,不得采用国外引进或擅自研制的密码产品。本系统全面采用 SM2/SM3/SM4 等国密算法,实现身份认证、加密传输与加密存储;系统软硬件全面适配国家信创目录产品,满足国产化替代与自主可控要求。

2.4 合规要点

涉密信息系统建设须由具有涉密集成资质的单位承担或参与设计与实施。

系统使用的信息安全保密产品原则上选用国产品,并通过国家保密局授权的检测机构检测。

系统投入使用前须通过安全保密测评与审批,运行中按要求定期开展风险评估。

密码产品与密码应用须符合国家密码管理规定,采用国密算法。

总体设计总体设计

undefined

3.1 设计原则

设计原则内涵说明
安全保密以国家保密法规和分级保护要求为底线,构建从终端、网络、主机到应用、数据的纵深安全防护体系
自主可控采用国产芯片、国产操作系统、国产数据库与中间件的全栈信创架构,掌握核心技术、安全可信
稳定可靠面向会议场景的连续运行要求,具备完善的巡检、异常预警与应急保障机制,保障会议不中断
易用高效还原纸质会议的阅读与书写体验,一键建会、操作直观,参会人员无需专业培训即可使用
开放可扩展支持与单位门户网站、CA 认证体系对接,支持多会议室扩展与软件版本远程更新

3.2 总体架构

系统采用 B/S 与 C/S 相结合的混合架构,由管理端、服务端、终端三层组成:

管理端(B/S):通过 Web 方式提供系统管理、会议管理、人员管理、文件管理、权限管理、巡检运维等集中管理能力,支持远程访问管理平台。

服务端(C/S 服务):会议主机群承载会议数据与文件资料的集中存储和管理,会议文件在主机群采用 SM4 加密算法存储。

终端(C/S 客户端):部署于会议室席位的多媒体会议终端,实现签到、阅文、批注、表决、同屏等功能;终端所有文件资料均存储于后台服务器,客户端按权限受控访问。

系统部署于单位内部网络,采用私有化部署模式,数据不出域;支持国产软硬件栈整体部署,实现"芯片—操作系统—数据库—中间件—应用软件"全链路自主可控。

3.3 部署模式

私有化部署:系统部署在单位内网与自有服务器,数据全程不经过公网,杜绝外部窃取风险。

物理/逻辑隔离:涉密会议系统与互联网物理隔离或逻辑隔离,会议期间可完全在内网环境运行。

多会议室复用:一套后台即可创建多个会议室,按需分配至会务人员管理,支持扩容与灵活组网。

安全保障体系安全保障

undefined

系统围绕"国产化部署、系统安全、应用安全、文件传输安全、文件安全"五个层面,构建纵深安全防护体系,从源头杜绝信息泄露风险。

4.1 国产化部署

系统协同国产基础软硬件及行业头部企业、产业链上下游企业、行业专家及用户等相关创新力量,实现优势互补、资源共享、技术攻关,共同打造安全、好用、开放的产品与解决方案,在产品适配、市场推广、联合营销、人才培养等方面展开深入合作,助力国产软件和信息技术服务产业的高质量发展。

在技术栈层面,系统全面覆盖数据库、中间件、操作系统、硬件芯片四个国产化关键环节,确保从底层基础设施到上层应用软件的完整自主可控。

国产化信创生态


4.2 系统安全

三员分立:将系统管理划分为"配置、授权、审计"三种互相独立、互相制约的权限,由系统管理员、安全保密管理员、安全审计员分别掌握,实现权限的相互制衡,避免权限过度集中带来的安全风险。

访问控制:必须通过 CA 认证方式登录才能进入软件界面;会议系统采用权限访问控制,不同角色人员对应的功能模块不同,确保"未授权不可访问、越权不可操作"。

密码保护措施:终端机所有文件资料都存储在后台服务器,并对文件进行 SM4 加密存储,只有拥有相应权限的人员才能查看文件内容,从存储层面保障数据安全。

日志数据备份:安全管理员对日志信息进行归档处理并提供下载功能,对系统日志的安全性提供有效的保障,为事后审计与追溯提供依据。

4.3 应用安全

管理端权限管理:采用 RBAC(基于角色的访问控制)访问控制机制进行角色与菜单设计,用户通过角色与权限进行关联,而不是直接将权限赋予用户,实现权限的集中、灵活、规范管理。

应用水印:水印位于整个屏幕之上,可通过系统调节水印的密度;文件加入水印后,可有效防止文件遗漏、偷拍,实现泄露事件的可追溯。

软件置顶不可退出:管理端开启终端软件置顶不可退出后,客户端打开程序后不能通过键盘退出系统软件,防止参会人员在会议期间擅自退出会议系统、违规操作。

客户端文件清除管理:管理端可配置客户端清空缓存文件的路径与类型,客户端重启后执行删除文件,确保会议终端不残留上一场会议的资料,防止资料外泄,保障数据安全。

4.4 文件传输安全

主机安全存储:会议文件在无纸化主机群均采用 SM4 加密算法进行存储,确保数据在服务器端的安全。

加密传输:会议文件在网络传输过程采用国标 SM2/SM4 加密传输,保证文件在传输链路上的机密性,防止数据被截获解析。

客户端安全存储:客户端将下载的加密文件序列化存储为 2 份文件,打开时组合成完整文件进行打开,关闭后立即删除完整解密后的文件,避免明文文件在终端残留。

4.5 文件安全

查阅控制:根据人员等级权限与文档机密权限相匹配查阅权限,实现"什么人可看什么文件"的精确管控,防止越权查阅。

内部打开:流式文档、版式文件查阅编辑均通过系统内部阅读器打开,避免文件被带出系统环境,保障文件内容的受控使用。

安全销毁:客户端开机后针对会议目录做清空处理;会议结束后清空会议目录存储的加密会议文件,实现会议资料的安全销毁,杜绝数据残留。

安全审计:文件上传、下发、查阅均健全审计日志,安全保密管理员可审计文件在系统中的日志,实现文件流转全过程的留痕与追溯。

软件功能方案软件功能

undefined

系统覆盖会议全生命周期管理,提供从会前筹备、会中协同到会后归档的完整功能体系,并严格贯彻人员、文件密级管控要求。

5.1 三员管理

角色职责
系统管理员主要负责系统日常运行维护工作,包括终端设备、会议室管理、账号管理、人员数据库管理
安全保密管理员主要负责对人员的授权管理,以及会议室、账号、人员参会的统计
安全审计员主要负责对系统管理员、安全保密管理员的操作行为进行审计跟踪、分析和处理

5.2 系统管理

权限管理:授权管理员进行权限分配,包括部门审批权限、保密审批权限、会议管理权限。

用户管理:用户信息包括用户 ID、姓名、部门、密级、联系方式、单位、职位;用户密级分为非密、一般、重要、核心。

组织管理:支持多级部门管理,以部门树形式管理部门之间的隶属关系,系统管理员对部门基本信息进行维护。

密级管理:会议、议题、文件密级分为公开、内部、秘密、机密四级。

5.3 用户登录

门户网站登录:可通过本单位门户网站跳转至无纸化会议系统,无需输入账号密码,实现统一身份认证便捷接入。

远程登录:需临时登录时,可直接远程访问交互式电子会议系统管理平台,适配用户 CAKEY 登录,满足移动办公与应急会务需求。

5.4 多会议室管理

会议系统支持多会议室管理,只需部署一套后台即可创建多个会议室,可分配会议室至会务人员进行管理。当会务人员选中会议室后,界面立即显示该会议室未来 14 天的会议安排,并可通过本周会议安排查看会议情况,实现会议室资源的统筹调度。

5.5 会议预约

会务人员登录系统后,可根据会议实际情况进行会议的预约与创建,包含会议类型、会议密级(非密人员只能预约非密会议)、参会领导、参会部门等要素,从源头落实会议分级管控。


图2 会议预约界面

5.6 人员管理

参会人员设置:可对本次会议的参会人员进行编辑,包括同屏、异步、广播、会控机的权限设定;可根据会议室布局情况上传会议室布局图,进行座位预设,实现会场座次与权限的精细化管理。

人员密级限制:非密人员不能参加涉密会议,秘密级人员不能参加机密会议,从人员准入环节防止"高密低流"。

人员审核:涉密会议的参会人员变动后需要重新审核,审核通过后该参会人员才能参加此次涉密会议,确保涉密会议参会人员始终处于受控状态。

5.7 文件管理

文件上传:可通过文件夹上传材料,系统可自动识别二级文件夹名称为议题名称,文件夹里面的资料即为该议题资料,大幅简化会务人员的材料组织工作。

密级限制:涉密文件无法上传至公开会议中,上传的文件密级不能大于会议密级;涉密会议的文件变动后需要重新审核,审核通过后才出现在此次涉密会议中,确保文件密级与会议密级严格匹配。

5.8 会议审核

系统按会议密级实行差异化审批流程:

非密会议创建后直接生效,无需审批流程。

涉密会议创建后经部门审批通过后方可生效。

涉密会议创建后经部门审批通过后,还需保密审批通过才可生效。

会议审核人员根据会议排班实际情况进行会议审核(同意、驳回),可对会议召开的时间、地点进行更改,也可对参会人员、会议文件等进行预览、审批。审核人员通过后,系统实时传送消息至会务人员账号,会务人员即可正常启动会议。

5.9 欢迎界面

终端欢迎界面支持显示会议名称、参会人员信息、欢迎词、提示语和提示词,营造规范的会议氛围,并向参会人员呈现会议基本要素。



图3 终端欢迎界面

5.10 功能页面

一个页面还原纸质文件上的会议议程内容,包括会议名称、会议基本信息、出席、列席、会议议题、议程与文件,同时支持显示各议题的汇报人、承办人、列席人等详细信息,让参会人员一目了然地掌握会议全貌。


图4 会议功能页面


5.11 阅文

会议文件可采用第三方流式办公软件打开,与会者审阅编辑文件后点击关闭文件即可实时回传至管理端进行分级分类存储;同一份文件同一人的编辑修改,有且保留最后修改的文件内容,保证文件版本的唯一性与可追溯性。

5.12 批注功能

提笔写字、用手翻页,还原有纸时代在纸上写字的体验,高度契合涉密会议阅文、研讨的使用习惯。

个人批注:支持个人在文件上进行批注,个人笔迹批注可以设置笔迹粗细、颜色。

交互批注:支持多人在发起端文件进行批注、同步进行翻页、同步批注笔记,批注笔记颜色与人员一对一关联,实现研讨过程的可视化与可追溯。

5.13 综合决策

主控机启动表决、投票、评分、测评后,参会人员自动弹出对应界面进行操作,主控机可以实时查看结果;参会人员可在会议投票列表中查看历史表决、投票、评分、测评记录。整体流程为"启动决策—进行决策—查看结果",支撑会议决策的高效、规范开展。


图5 综合决策(表决)界面


5.14 结束会议

会议需要中途休息时,主控机支持一键暂停会议,所有会议终端回到欢迎界面,同时取消进入会议功能,保证会议资料内容不外泄。

会议完成后,主控机支持一键结束会议,本场会议结束后,终端瞬间清空资料,所有资料自动打包上传到后台服务器;同时也支持"结束并关闭会议系统"功能,会议结束后所有资料上传到后台服务器,多媒体会议终端自动关机。


图6 结束会议控制界面


5.15 会议归档

会议排序:结束后的会议按照时间顺序在会议归档功能处依次排序,便于查阅。

导出会议内容:支持导出会议签到信息统计、投票表决数据统计、议题文件、批注和原文批注文件等,满足会议纪要整理与存档需求。

查看详情:支持以长页面的形式查看所有会议信息,完整还原会议过程。

设备巡检方案设备巡检

undefined

系统提供覆盖服务端、终端、软件的智能巡检能力,帮助运维人员全面掌握系统运行状态,及时发现并排除隐患,保障会议系统长期稳定运行。

6.1 巡检目标

目标说明
全面检测对软件系统的各项关键指标进行全面检测,确保系统健康运行
预防为主通过定期巡检,及时发现并排除潜在的安全隐患,预防系统故障发生
优化性能根据巡检结果,对系统进行必要的优化调整,提升系统性能
数据支持为系统管理提供详实的数据支持,辅助决策制定

6.2 巡检流程

系统支持规范的巡检工作流程,覆盖巡检计划制定、巡检执行、异常处理与巡检报告输出等环节;具体巡检周期与流程可根据单位运维制度进行配置和定制,实现巡检工作的制度化、常态化。

6.3 智能巡检功能组成

系统设置:硬盘信息、字体管理、服务主机资源监听、文件资料管理、软件版本、会议室管理。

服务端巡检:主要观察整个服务端实时运行的 CPU、内存、网络吞吐量等数据,及时掌握服务主机运行状态。

终端巡检:设备处于开机状态时,监察终端的运行状态,全方位实现对会议终端设备的维护:以设备编号、计算机名、MAC 地址为基础数据;以内存、CPU、网络并发等为状态数据;以设备运行阈值为判断依据,将终端分为异常、警告、正常三种状态;根据设备是否正常开机(联机),分为在线、离线两种状态。

软件巡检:软件录入管理、软件安装巡检统计。

异常上报:巡检阈值设置、异常上报、异常日志统计、近 7 天异常统计。

巡检报单:运维管理员可在巡检报单功能模块上传、下载管理端自动巡检和客户端运行异常日志的数据统计汇总报告单。

统计分析:会议室使用统计、会议时长统计、参会人员参会统计。

运维保障方案运维保障

undefined

7.1 安全检测与等保标准建设:配合用户完成无纸化会议软件上线前安全检测与等保标准建设,确保系统在投用前满足安全合规要求。

7.2 现场维护保障:项目交付后 1 年内提供 2 次技术工程师现场维护保障,及时处理系统运行问题,保障会议正常召开。

7.3 漏洞扫描维护:项目安装部署后 3 年内提供单位内部漏洞扫描维护服务,持续发现并修复潜在安全隐患,保持系统安全水位。

7.4 运营、源码与定制版本托管:技术项目团队负责项目运营维护、源码保护、定制版本维护,实行"一项目一版本"的代码托管机制,保障定制化需求的持续响应与版本可控。

7.5 国产信创系统迁移部署:支持国产信创目录软硬件的无纸化会议系统部署与迁移,协助用户完成从既有系统到国产化平台的平滑迁移,满足信创替代要求。

项目实施与交付实施交付

undefined

8.1 实施流程:项目采用标准化实施方法论,主要环节包括:需求调研、方案设计、部署实施、测试验收、培训上线。实施团队根据单位实际环境与保密要求,制定详细实施计划并经用户确认后执行;具体实施周期与节点根据项目规模与现场条件确定。

8.2 部署实施:环境准备、系统部署、终端安装、对接集成。

8.3 培训与验收:分级培训、配合测评、项目验收。

8.4 交付文档:项目交付文档包括:系统设计方案、部署实施文档、系统操作手册、运维手册、培训材料等,具体清单以合同约定为准。

典型应用场景与案例应用案例

undefined

应用领域典型会议场景核心诉求
党政机关党组会、常务会、专题会、党委会等分级审批、密级管控、全程审计、信创合规
军工科研涉密研讨、方案评审、项目决策高密级安全防护、驻场定制、国产化
公检法审委会、检委会、党组会、案情研判电子卷宗调阅、电子表决、全程留痕
金融行业党委会、董事会、经营决策会国密算法、权限管控、会议归档
大型企业战略决策、经营管理、跨域会商多会议室统一管理、高效协同、绿色办公

深圳英飞长期深耕无纸化会议领域,服务覆盖党政机关、军工科研、公检法、金融、教育等多个行业,以下为官网公开披露的部分标杆案例:

时间案例说明
2015年中共中央网络安全和信息化领导小组决策会议室采用英飞无纸化会议系统,服务核心决策会议场景
2016年华为总部 12 间高密会议室批量部署英飞无纸化会议系统,支撑高密度会议使用
2017年国家空间技术研究院采用英飞保密无纸化会议软件,并通过国家保密局验收
近年国家电网恩施供电公司、天津师范大学等覆盖央企与高校场景的无纸化会议系统落地运行

服务承诺服务承诺

undefined

10.1 服务内容:

驻场式开发:针对高保密单位的特殊需求,提供驻场式保密研发与定制开发服务,深度贴合涉密场景需求。

全生命周期服务:覆盖需求调研、方案设计、部署实施、培训验收、运行维护的全生命周期服务。

快速响应:提供及时的技术响应与现场支持,保障会议期间系统稳定运行(具体响应时效以合同约定为准)。



如需进一步了解方案详情或预约现场演示,请联系:

单位:深圳英飞智能设备有限公司

地址:深圳市光明区公明上村冠城低碳产业园  B 栋 6 楼

电话:13603025550


©2021 深圳英飞智能设备有限公司

粤ICP备2023099554号-1

联系我们

您可在线提交您的需求或问题,并留下您的联系方式
英飞的售前团队会及时与您取得联系。

姓名:
邮箱:
手机:
需求:
验证码: 验证码

我愿意接受英飞使用短信、邮件、电话等推送的相关信息。

*为了您的隐私和安全,我们将严格保密您的信息