shanghai security defense & alarm association 愛建網(wǎng)">
本項(xiàng)目總體目標(biāo)是采用先進(jìn)的數(shù)字監(jiān)控技術(shù)、軟件技術(shù)、多媒體技術(shù)和網(wǎng)絡(luò)通信技術(shù),建設(shè)一個(gè)穩(wěn)定、可靠、安全,并覆蓋中國(guó)工商銀行北京市分行37個(gè)支行、567個(gè)網(wǎng)點(diǎn)、2500臺(tái)ATM機(jī)、700臺(tái)查詢機(jī),共計(jì)約30000多路重點(diǎn)部位的網(wǎng)絡(luò)監(jiān)控集中管理系統(tǒng)。
系統(tǒng)主要技術(shù)特點(diǎn)及優(yōu)勢(shì)
服務(wù)器技術(shù)
本系統(tǒng)監(jiān)控中心硬件平臺(tái)的搭建我們建議用戶盡量采用服務(wù)器級(jí)別的硬件配置標(biāo)準(zhǔn)。其相關(guān)硬件在穩(wěn)定性、可靠性、容錯(cuò)性上表現(xiàn)都十分優(yōu)異,恰好能滿足工商銀行視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)“高穩(wěn)定”、“高可靠”的要求,硬件層的強(qiáng)壯也就保障了系統(tǒng)能夠長(zhǎng)時(shí)間不間斷穩(wěn)定地運(yùn)行。高性能的IT標(biāo)準(zhǔn)設(shè)備具有高穩(wěn)定、高可靠、高容錯(cuò)、可擴(kuò)展等技術(shù)優(yōu)勢(shì),是建設(shè)基于網(wǎng)絡(luò)的高端的監(jiān)控信息系統(tǒng)所必備的硬件基礎(chǔ)平臺(tái)。高端服務(wù)器設(shè)備具有以下的技術(shù)特性:
服務(wù)器具有硬件冗余和硬件在線診斷等先進(jìn)技術(shù),它是服務(wù)器長(zhǎng)時(shí)間穩(wěn)定可靠運(yùn)行的重要保障。同時(shí)為了確保服務(wù)器的高度可靠性,通常還提供冗余電源、冗余風(fēng)扇等,可使用戶系統(tǒng)具備高穩(wěn)定、高可靠、高容錯(cuò)等技術(shù)優(yōu)勢(shì);
服務(wù)器設(shè)備具有完整的技術(shù)體系與行業(yè)技術(shù)標(biāo)準(zhǔn),便于設(shè)備的后期維護(hù)。服務(wù)器的相關(guān)零配件均為標(biāo)準(zhǔn)化IT部件,所以一般故障可通過更換部件進(jìn)行維修,局部故障不會(huì)影響整機(jī)的穩(wěn)定運(yùn)行;
服務(wù)器可管理性強(qiáng),多數(shù)是在服務(wù)器主板上集成了各種傳感器,用于檢測(cè)服務(wù)器上的各種硬件設(shè)備,同時(shí)配合相應(yīng)管理軟件,可以遠(yuǎn)程監(jiān)測(cè)服務(wù)器,從而使網(wǎng)絡(luò)管理員對(duì)服務(wù)器系統(tǒng)進(jìn)行及時(shí)有效的管理。監(jiān)測(cè)端和服務(wù)器端之間的網(wǎng)絡(luò)可以是局域網(wǎng)也可以是廣域網(wǎng),可直接通過網(wǎng)絡(luò)對(duì)服務(wù)器進(jìn)行啟動(dòng)、關(guān)閉或重新置位,極大地方便了管理和維護(hù)工作;
服務(wù)器的可擴(kuò)展性強(qiáng),硬件可以根據(jù)需要靈活配置,如內(nèi)存、適配器、硬盤、處理器等,服務(wù)器能提供多CPU支持,提供較多的內(nèi)存插槽、PCI、PCI-X擴(kuò)展槽及硬盤托架等,但這些結(jié)構(gòu)并不需要在一開始時(shí)就全部到位,而是在需要時(shí)購(gòu)買相應(yīng)部件安裝在相應(yīng)的插槽或支架上即可。這樣使得用戶在需要功能擴(kuò)充時(shí),服務(wù)器也能滿足新的需求,保護(hù)用戶的投資。
異構(gòu)平臺(tái)整合技術(shù)
我們通過在系統(tǒng)中設(shè)立一個(gè)中間件模塊來(lái)完成對(duì)各類安防系統(tǒng)平臺(tái)的整合管理,該中間件模塊通過協(xié)議代理模式來(lái)實(shí)現(xiàn)對(duì)各類異構(gòu)安防平臺(tái)的整合。在這里協(xié)議代理的主要作用就在于將各種非標(biāo)準(zhǔn)專用協(xié)議,轉(zhuǎn)換為能被漢邦監(jiān)控聯(lián)網(wǎng)系統(tǒng)所識(shí)別的標(biāo)準(zhǔn)通信傳輸協(xié)議,從而實(shí)現(xiàn)和完成系統(tǒng)管理層同各類第三方異構(gòu)安防平臺(tái)的銜接和整合,使之能夠與現(xiàn)有的安防信息系統(tǒng)進(jìn)行通信互動(dòng),接受相應(yīng)的管理。
該系統(tǒng)對(duì)第三方品牌設(shè)備的管理能力增強(qiáng),其系統(tǒng)功能組合的靈活性、擴(kuò)展性、可維護(hù)性、大范圍聯(lián)網(wǎng)系統(tǒng)的易用性這幾方面也得到了大大的提高。其特性主要表現(xiàn)為:
增強(qiáng)了對(duì)用戶投資的保護(hù),可支持多種品牌型號(hào)的視頻采集卡,以及多種嵌入式錄像設(shè)備的管理;
集中用戶管理,各個(gè)子系統(tǒng)進(jìn)行統(tǒng)一的用戶管理,信息關(guān)聯(lián)性強(qiáng);
網(wǎng)絡(luò)管理功能,每個(gè)監(jiān)控點(diǎn)都可以受上級(jí)管理層進(jìn)行監(jiān)管,查看系統(tǒng)運(yùn)行情況。
網(wǎng)絡(luò)集成化技術(shù)
安防監(jiān)控系統(tǒng)的網(wǎng)絡(luò)化集成化將意味著系統(tǒng)的結(jié)構(gòu)將由集總式向集散式過渡。集散式系統(tǒng)采用多層分級(jí)結(jié)構(gòu)形式,具有微內(nèi)核技術(shù)的實(shí)時(shí)多任務(wù)、多用戶、分布式操作系統(tǒng),以及實(shí)現(xiàn)搶先任務(wù)調(diào)度算法的快速響應(yīng)。組成集散式監(jiān)控系統(tǒng)的硬件和軟件采用標(biāo)準(zhǔn)化、模塊化和系列化的設(shè)計(jì),系統(tǒng)設(shè)備的配置具有通用性強(qiáng)、開放性好、系統(tǒng)組態(tài)靈活、控制功能完善、數(shù)據(jù)處理方便、人機(jī)界面友好,以及系統(tǒng)安裝、調(diào)試和維修簡(jiǎn)單化,系統(tǒng)運(yùn)行互為熱備份,容錯(cuò)可靠等優(yōu)點(diǎn)。系統(tǒng)的網(wǎng)絡(luò)化集成化在某種程度上打破了布控區(qū)域和設(shè)備擴(kuò)展的地域和數(shù)量界限。系統(tǒng)網(wǎng)絡(luò)化集成化將使整個(gè)網(wǎng)絡(luò)系統(tǒng)硬件和軟件資源的共享,以及任務(wù)和負(fù)載的共享,這也是系統(tǒng)集成的一個(gè)重要概念。
XMLWebservice技術(shù)
在本系統(tǒng)中采用基于XMLWebservices的服務(wù)架構(gòu)體系,如圖。在該架構(gòu)體系中授權(quán)用戶可隨時(shí)隨地方便快捷地對(duì)系統(tǒng)進(jìn)行相應(yīng)的配置與管理(如:布防策略設(shè)定、相關(guān)硬件設(shè)備參數(shù)設(shè)定等)。安裝極為方便(僅需設(shè)定一個(gè)IP地址或域名),用戶也無(wú)需安裝任何硬件設(shè)備和客戶端軟件,僅僅需要運(yùn)行相應(yīng)的瀏覽器就能通過網(wǎng)絡(luò)實(shí)現(xiàn)對(duì)系統(tǒng)的管理維護(hù)工作。由于是XMLWebservices架構(gòu),是基于XML的消息處理作為基本的數(shù)據(jù)通信方式,可以將每個(gè)現(xiàn)有應(yīng)用程序的功能和數(shù)據(jù)以XMLWebservices形式公開。然后,便可以創(chuàng)建使用此XMLWebservices集合的復(fù)合應(yīng)用程序,以實(shí)現(xiàn)各個(gè)構(gòu)成應(yīng)用程序之間的互操作性,而無(wú)需受各種異構(gòu)平臺(tái)(Window、Unix、Linux)的約束限制。同時(shí)因?yàn)閿?shù)據(jù)通訊是直接通過通用的Http通道來(lái)實(shí)現(xiàn)的,而通常所有防火墻均開放了http端口,因此也不會(huì)受到防火墻限制。
網(wǎng)絡(luò)安全技術(shù)
本安全防范綜合管理系統(tǒng)完全基于TCP/IP網(wǎng)絡(luò),系統(tǒng)通過網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸時(shí),數(shù)據(jù)的保密性成為一個(gè)重要的問題。數(shù)據(jù)傳輸時(shí)必須采用加密手段,以及一些安全策略,以防止非法竊取數(shù)據(jù)和服務(wù)器受到攻擊。
本系統(tǒng)擬采取以下手段保障網(wǎng)絡(luò)安全:
隔離監(jiān)控網(wǎng)絡(luò)和工行辦公網(wǎng)間的安全性,從硬件上實(shí)現(xiàn)防止來(lái)至外網(wǎng)的黑客和病毒攻擊。
采用三層用戶權(quán)限管理機(jī)制,防止用戶越權(quán)操作。服務(wù)器單獨(dú)設(shè)置拒絕遠(yuǎn)程用戶使用某些功能,這樣即使管理員密碼被盜,重要的服務(wù)器不會(huì)受影響。服務(wù)器能夠限制或只允許來(lái)自某些IP或IP段的客戶端訪問。為了防止用戶名和密碼被非法用戶猜測(cè)到或窮舉法破解,設(shè)置只允許來(lái)自有限的IP地址用戶訪問是非常有效的安全策略。
安全策略規(guī)定客戶端在5分鐘內(nèi)輸入密碼錯(cuò)誤3次后,該客戶端所使用的IP地址將鎖定30分鐘以后才能再次連接。該策略可防止暴力破解密碼。視頻流采用加密方法傳輸,非法者即使獲取數(shù)據(jù)也無(wú)法還原原始圖像。
用戶的日常操作和系統(tǒng)的重要事件都記入日志中,日志資料分類保存在數(shù)據(jù)庫(kù)中。數(shù)據(jù)庫(kù)定時(shí)備份,以防硬件故障造成數(shù)據(jù)丟失。數(shù)據(jù)備份可以跨服務(wù)器進(jìn)行,出現(xiàn)災(zāi)難性故障,數(shù)據(jù)文件也能恢復(fù)。
流媒體處理技術(shù)
選用JPEG/MPEG/H.26X等技術(shù)標(biāo)準(zhǔn),制定適合工商銀行實(shí)際需要的入侵報(bào)警數(shù)據(jù)、視頻和音頻等多媒體數(shù)據(jù)碼流格式,奠定工商銀行技術(shù)防范工程規(guī)范標(biāo)準(zhǔn)。
輸入輸出接口技術(shù)
主要用于對(duì)各類相關(guān)第三方安防設(shè)備的整合(如門禁、消防、樓宇控制等),通過設(shè)立協(xié)議代理組件(Agent)來(lái)將各種專用協(xié)議轉(zhuǎn)換為安防系統(tǒng)中標(biāo)準(zhǔn)通用的傳輸協(xié)議,完成管理控制中心模塊同各類第三方設(shè)備的無(wú)縫銜接,從而實(shí)現(xiàn)整個(gè)系統(tǒng)功能的外延和擴(kuò)充。
系統(tǒng)安全性
安全認(rèn)證機(jī)制
采用用戶賬戶與客戶端計(jì)算機(jī)硬件信息綁定的方式提高系統(tǒng)訪問安全性,即通過用戶在計(jì)算機(jī)上運(yùn)行客戶端程序并獲取用戶計(jì)算機(jī)的唯一硬件標(biāo)識(shí),通過該唯一標(biāo)識(shí)激活用戶賬戶,并生成經(jīng)加密的證書文件,將該證書文件導(dǎo)入用戶的客戶端計(jì)算機(jī)中,以完成用戶賬戶激活過程。
用戶訪問控制
結(jié)合工商銀行安全保衛(wèi)工作管理制度,根據(jù)用戶職責(zé)權(quán)限對(duì)系統(tǒng)用戶進(jìn)行相應(yīng)的權(quán)限級(jí)別分類。
系統(tǒng)數(shù)據(jù)保密
各種系統(tǒng)信息數(shù)據(jù)的訪問與用戶的權(quán)限級(jí)別配對(duì),實(shí)現(xiàn)不同的用戶訪問不同范圍的系統(tǒng)信息數(shù)據(jù),提高系統(tǒng)數(shù)據(jù)的保密性。
數(shù)據(jù)備份與恢復(fù)
對(duì)于系統(tǒng)產(chǎn)生的大量重要信息數(shù)據(jù)定期進(jìn)行數(shù)據(jù)遷移,或?qū)⑵鋫浞葜辆哂休^高容量及高可靠性的存儲(chǔ)系統(tǒng)中(如:磁帶庫(kù)系統(tǒng)),并對(duì)這些備份的數(shù)據(jù)進(jìn)行方便快捷的查詢以及高效的恢復(fù)。
系統(tǒng)日志管理
系統(tǒng)以日志的形式詳細(xì)全面地記錄系統(tǒng)運(yùn)行過程中所產(chǎn)生的所有關(guān)鍵事件信息,包括重要操作信息、用戶信息、報(bào)警信息、報(bào)警處理信息、系統(tǒng)出錯(cuò)信息等。
系統(tǒng)設(shè)備監(jiān)測(cè)
可對(duì)聯(lián)網(wǎng)運(yùn)行系統(tǒng)的設(shè)備以及由系統(tǒng)管理的嵌入式DVR等設(shè)備的情況進(jìn)行實(shí)時(shí)監(jiān)控,一旦發(fā)現(xiàn)異常情況通過網(wǎng)絡(luò)向系統(tǒng)管理員發(fā)出相關(guān)報(bào)警提示。
系統(tǒng)可擴(kuò)展性
本系統(tǒng)能根據(jù)需要靈活配置硬件數(shù)量。當(dāng)系統(tǒng)需要變更監(jiān)控點(diǎn)位置、網(wǎng)絡(luò)客戶端數(shù)量時(shí),只要增加相應(yīng)獨(dú)立的設(shè)備即可融入現(xiàn)有系統(tǒng)。
同時(shí),本系統(tǒng)可采集處理主流壓縮算法系統(tǒng)的網(wǎng)絡(luò)視頻流。可采集處理主流報(bào)警裝置的報(bào)警信號(hào),可控制主流品牌、類型的云臺(tái)設(shè)備等。確保對(duì)于采用了不同硬件設(shè)備體系(的PC、嵌入式等設(shè)備)的本地安全自動(dòng)化控制系統(tǒng),通過本系統(tǒng)實(shí)現(xiàn)整合,以確保系統(tǒng)功能擴(kuò)展。
系統(tǒng)的開放性
先進(jìn)的軟件架構(gòu)體系
本系統(tǒng)充分采用XMLWebservices架構(gòu),基于XML的消息處理作為基本的數(shù)據(jù)通信方式,可以將每個(gè)現(xiàn)有應(yīng)用程序的功能和數(shù)據(jù)以XMLWebservices形式公開。然后,便可以創(chuàng)建使用此XMLWebservices集合的復(fù)合應(yīng)用程序,以實(shí)現(xiàn)各個(gè)構(gòu)成應(yīng)用程序之間的互操作性,而無(wú)需受各種異構(gòu)平臺(tái)(Window、Unix、Linux)的約束限制。同時(shí)因?yàn)閿?shù)據(jù)通訊是直接通過通用的Http通道來(lái)實(shí)現(xiàn)的,而通常所有防火墻均開放了http端口,因此也不會(huì)受到防火墻限制。
系統(tǒng)先進(jìn)性
采用業(yè)界主流技術(shù)
本系統(tǒng)采取目前主流的安防應(yīng)用技術(shù),順應(yīng)了安全技防系統(tǒng)一體化、視頻數(shù)字化、網(wǎng)絡(luò)化、集成化的技術(shù)發(fā)展趨勢(shì)。集服務(wù)器、異構(gòu)平臺(tái)整合、流媒體、集中管理控制、網(wǎng)絡(luò)安全等技術(shù)于一體,保有充分的升級(jí)空間,保護(hù)投資的長(zhǎng)期有效。
高成熟度系統(tǒng)平臺(tái)
硬件采用具有集成化、通用化、模塊化的標(biāo)準(zhǔn)IT設(shè)備;軟件系統(tǒng)平臺(tái)選用穩(wěn)定可靠的服務(wù)型操作系統(tǒng)平臺(tái),以及數(shù)據(jù)庫(kù)系統(tǒng)平臺(tái);應(yīng)用軟件開發(fā)設(shè)計(jì)上采用成熟可靠的開發(fā)技術(shù);通過以上方式搭建系統(tǒng)最大程度降低系統(tǒng)運(yùn)行的故障頻率。
滬公網(wǎng)安備 31011202001934號(hào)