城市加油站监控系统方案Word格式.docx
- 文档编号:8111086
- 上传时间:2023-05-10
- 格式:DOCX
- 页数:26
- 大小:1.52MB
城市加油站监控系统方案Word格式.docx
《城市加油站监控系统方案Word格式.docx》由会员分享,可在线阅读,更多相关《城市加油站监控系统方案Word格式.docx(26页珍藏版)》请在冰点文库上搜索。
本方案设计的主要依据:
公安部《公安综合信息化标准汇编》
《安全防范工程技术规范》GB50348—2004
《安全防范系统验收规则》GA308—2001
《视频安防监控系统技术要求》GA/T367—2001
《警用专题地理信息属性结构》,公安部
《警用地理信息图形符号和图例符号》,公安部。
《电子计算机场地通用规范》(GB/2887—2000)
《计算机软件需求说明书编制指南》 GB9385—88
《计算机软件开发规范》 GB8566—88
《计算机站场地安全要求》(GB9361—88)
《信息技术互连国际标准》(ISO/IECll8D1-95)
《信息技术、软件包顾量要求和测试》(GB/T175—1998)
《软件维护指南》(GB/T14079-93)
《民用闭路电视监控系统工程技术规范》(GB50198-94)
《音频、视频及类似电子设备安全要求》(GB8898-2001)
3、系统建设的目标
运用先进的计算机技术、网络技术、数字压缩技术、网络传输与安全技术,以XXX市加油站为监控网点,加强监控点建设、网络建设、两级监控中心建设、监控系统管理应用平台建设和机制建设,基本建成覆盖面广、系统完整、功能强大的网络报警和视频监控系统,实施资源共享和科学利用,将监控图像和报警信息引入全市各级监控用户,加强对各类违法犯罪活动进行防范监控报警和精确打击,实现对全市社会面动态治安环境的覆盖性监控,全面提高掌握和控制社会治安局势的能力。
4、系统整体架构
根据XXX市的实际需求,报警与监控系统建设以加油站为基本实战单位,在各上级监管单位建立二级报警与监控分中心。
领导可以通过网络分控对系统进行管理。
监控中心是一个监控系统的核心管理部分,是利用计算机网络多媒体技术开发的整合式集中智能监控管理控制应用平台(包括监控系统管理软件、WEB服务软件、数字视频转发系统等),汇接全市各加油站图像监控系统,将所需的视频、音频、数据以数字形式通过网络进行传输和共享,并根据授权进行远程调阅、查询,由开放的接口实现互联、互通、互控及其它多种应用,为全市各级邮政机关和领导决策、指挥调度、取证提供及时、可靠的监控图像信息。
三、系统设计方案
1、系统整体方案设计
系统整体上划分为2个部分。
包括系统接入部分,系统集中管理部分。
在前端每个加油站采用网络视频服务器作为系统接入的主要设备,在加油站监管单位设置集中监控、管理平台。
系统结构,如下图:
加油站监控系统拓扑图
系统将建设专用监控网络作为系统传输平台,按照每个加油站2M带宽,共计4个监控点来设计。
平均每个监控点的带宽为512KBPS。
2、加油站的建设
在加油站设置1-4个监控点。
具体点数可按加油站的大小来确定。
对于小的加油站可以采用1台网络一体球。
对于大一些的加油站可以采用2路或4路的网络视频服务器,实现2路或4路的视频监控。
在重要监控部分,如售油机附近,储油库附近可以采用动点监控,扩大监控范围、景深,并安装报警设备,如烟感探测器、三监探测器等等。
网络一体球是一种前端全集成的设备,他采用球机结构,内置网络视频编码模块、云镜解码控制模块、22倍变焦摄像机、机械旋转结构等,支持温度监测,有风冷加热功能。
该设备可以直接安装在前端,并通过网络向远程传输。
网络一体球支持一路音频输入输出功能,支持两路报警输入和一路开关量报警输出功能。
网络视频服务器,支持1路、2路、4路音视频同步输入功能。
具有1路音频输出,多路报警输入和报警输出功能。
支持485云镜控制模式,可以将球云台的控制线接入在网络视频服务器的控制接口上实现云镜控制。
以上这些设备可以直接应用在专线网络中,通过为这些设备分配一个固定的IP地址,实现网络访问。
在有些较偏僻的地方,专线不容易施工,也可以采用其他网络接入方式,例如ADSL线路。
网络视频服务器支持动态域名解析功能。
因为ADSL线路的特点是IP地址有可能会发生变化,每当地址发生变化时,用户不能继续使用。
为此,我们提供动态域名解析功能。
具体的方法是将网络视频服务器接在路由器上,将路由器接在ADSL拨号猫上,利用路由器的自动拨号功能实现ADSL猫的自动拨号,利用路由器的DMZ主机映射功能,实现将网络视频服务器映射在外网上的需求。
3、加油站监管中心的建设
、监控室功能建设
该系统是作为整个系统的控制部分。
集中管理全部监控点,主要建成以下几套系统:
数据库服务:
用于记录该派出所的设备信息、用户信息、用户权限信息、录像文件信息以及其他相关数据。
录像主机服务:
负责该营业厅所有监控点的录像任务,实现集中录像。
该录像主机应配置高质量硬盘,保证录像数据的安全性。
代理服务器:
用于向二级管理机构提供视频转发服务。
WEB服务:
系统为用户提供基于B/S结构的访问方式。
所有用户,包括系统内的用户以及公网用户都可以直接通过IE浏览器访问WEB服务器,获得整个系统的访问接口。
如果需要为公网用户提供此服务,需要在WEB服务器上运行代理转发程序。
帮助外网客户通过公网路由至内部监控网络,访问所有的监控点。
电子地图系统:
该系统布置可以独立布置,也可以嵌入在WEB服务器里面,让用户通过B/S的方式来访问电子地图。
电子地图支持用户自己定义地图模式。
用户可以将自己地区的地图导入进电子地图。
编辑地图上建筑的位置、监控点的位置、报警点的位置。
当有报警的时候,电子地图可以自动以红色图标显示,提示报警信息、报警音。
VOD点播系统:
该系统为用户提供远程查询、回放录像文件的功能。
因为系统的录像主机布置在各个营业厅中。
本地用户或者远程用户需要通过此系统轻松的完成录像的回放需求。
数字中心矩阵:
该系统负责显示所有营业厅的视频显示、设备控制、视频参数设定、用户权限分配、设备分组管理、系统日志查询等功能。
同时该系统还将通过逆向解码卡将数字信号还原成模拟信号,输出给大屏幕。
用户可以根据需要,选择自动切换或则手动切换的方式来显示多个画面。
、监控室建设
通讯要求:
监控中心是整个系统设施的控制中心,也是防护的重要部位,因此
监控系统分别应配备对讲机、报警器和多路直线电话,保证通讯的畅通。
电源要求:
应由强电系统分别单独提220V,50HZ,10KVA,20A的单相交流供电线
路及电源开关一路,并应配置专门的配电箱及明显标志。
监控室设备需要配备
UPS电源,使系统在紧急情况停电时电源自动切换,保障系统正常运行,其标称
功率大于系统使用总功率的倍,备用电源容量至少能保证监控系统正常工作
时间1h以上。
若有条件,可采用双回路供电的方式。
温度、湿度要求:
需考虑设置空调、通风及除湿设备,以保证监控系统设备处
于最佳工作温度(16-25摄氏度)、相对湿度<
80%(无冷凝)。
面积要求:
根据现场实际情况,应满足设备安置,合理布局,面积应大于25平
米。
布线要求:
控制中心的地面宜采用抗静电架空活动地板,以便提高抗干扰能力和
敷设各种电缆电线。
4、传输通讯网络建设
由于受到自然条件、经济状况等客观因素的制约,所以各区域监控系统到派出所的通信环境建设也各不一样,应遵照指导思想,具体情况具体对待,提供以下几种方式进行选择:
1)租用光纤通道,租用电信、联通等通讯服务运营商的光纤通道。
2)将公安网就近延伸(比较适合公安网离该外部单位比较近的派出所)。
3)无线传输方式,可以采用无线网桥方式,网络建设简单,网络布点灵活,可扩展移动监控。
4)互联网传输,如采用ISDN传输,但图像传输质量不高,速率不稳定,且网络隔离设备(网闸)费用高。
四、系统平台功能
本系统中的控制、管理、服务均由监控系统管理配置软件、WEB服务软件、数字视频转发系统软件、录像服务软件及电子地图服务软件实现,形成报警与监控管理控制应用平台。
远程网络监控采用B/S(浏览器/服务器)和C/S(客户端/服务器)模式,其中二级邮政机构采用C/S模式,在各有关单位计算机上安装客户端软件,可根据权限划分,实现对其管辖范围内的录像服务器、摄像机等前端设备远程管理设置、图像浏览录像和回放;
领导、分局和有关科室电脑访问采用B/S模式,使用IE浏览器登录服务器,能远程浏览图像、控制设备。
1、监控系统管理软件
监控管理软件安装在监控中心,不同的监控值班用户可根据自己账号进行登录,监控经授权的任何一个现场画面,可多人同时观看一个现场,也可以不同用户选择任意现场监控。
能实现显示多画面现场视频,支持画面分割显示方式及分组定时轮巡。
软件采用中心服务器管理控制模式,包括客户端软件及系统管理模块,具有以下主要功能:
、视频监控
本部分软件总体设计结构采用C/S模式,为管理员提供功能强大、界面友好的操作系统。
如下图:
系统提供1、4、9、16以及多种窗体组合的视频通道显示。
例如,可以通过鼠标拖动将任意相邻的4个窗体合成一个大的窗体。
在C/S界面的右半部分是控制界面,为用户提供云台镜头控制,分组自动切换、手动切换、以及树形监控目录等。
管理员登陆后还可以通过系统设置进行更多负责功能的定义,例如完成用户组管理、设备组管理、用户权限定义等等。
、权限管理
权限管理使用人员组、权限组、人员等角色进行分配,一个权限或权限组可分配给多个人员组或人员。
控制权限细分到每个通道,可灵活进行设置,方便管理人员进行权限分配。
可对系统人员进行锁定,挂失操作。
管理员登陆系统后,可以针对自动某一个设备组进行定义权限。
例如在此图中,管理员设定道路监控这个设备组对于“派出所1用户组”这个用户组具有视频浏览权限,而不具备对讲、视频遮挡、视频参数以及云镜控制权限。
这样管理员可以细化到一个人对一个设备的具体权限。
、优先级管理
对各级网上计算机的控制权优先级进行管理。
按功能分组分级,可以分任意数量级别。
并可随时按需进行调整。
如上图。
系统可以指定一个用户的权限等级,这样就算是2个用户都具有对某一个设备的控制权限,也可以通过权限等级来区分出来,避免出现控制上矛盾的问题。
比如用户甲具有控制云台的权限,同时他的权限等级是1。
用户乙也具有控制云台的权限,而他的权限等级是6。
如果甲要求向右转,而乙要求向左转,这时候我们设置的控制主机(如图)就会判断出谁的权限等级更高,而将执行权限等级高的用户的控制命令。
、组管理
对组的概念,我们有2种理解。
第一,对设备进行分组。
第二,对用户进行分组。
再将用户组和设备组进行权限之间的映射,这些信息保存在数据库中。
这样无论系统如何扩展,人员如何流动,都将遵循这些设定。
同时用户也能所有权限浏览的画面进行自由分组排列,方便查看,同时可以定时切换巡视和手工查询浏览。
如图:
设备组用户组
例如,系统可以根据实际情况设置成:
“道路监控”设备组,“工厂监控”设备组。
再将用户分成:
“一般用户组”,“不可浏览用户组”,“市局领导用户组”等等。
将用户直接分配到这些用户组中,那么所有同一个组的用户将具有完全相同的权限。
如果用户登录系统后,会在右半部分自动生成树形结构,那么用户就可以根据管理员已经定义的设备组进行分组切换,包括手动切换和自动切换。
用户可以自己定义切换时间,切换的内容。
、录像管理
录像的存储、检索、回放、备份、恢复等管理,支持在录像回放中抓拍,进行事后图像处理。
系统在录像上采取的是集中录像的原则。
在各个营业厅设置录像主机,负责该营业厅所有监控点的录像任务。
录像软件本身对录像的路数没有限制,从目前市场上存储服务器的配置和工程实际,我们建议一台录像主机录像的路数在120路以下。
集中录像系统会实时显示各通道的录像状态,包括是否登陆、是否录像,不同状态都会用不同的颜色区分出来。
同时,系统在右侧区域还会实时显示各磁盘的占用情况,当硬盘空间不足时还会自动报警。
为了让用户可以方便的使用录像功能,系统提供了更多人行的设置方法,如下图:
模板设置
时间表设置
用户可以通过模板设置和时间表设置可以完成对指定通道,在指定的时间内,在具体的某一天实行哪种形式的自动录像任务。
系统为用户提供了网络回放的功能。
录像服务器是架设在各个派出所的,为了能让包括派出所内的用户和其他单位的用户都能够通过网络回放录像文件,我们为用户提供了网络回放的功能,如下图:
用户可以通过多种查询条件,如基于时间、基于录像类型、基于录像的物理位置进行查询。
录像回放器
、设备管理
设备管理和测试:
包括设备的添加、配置和删除,设备IP地址的分配及设备的测试。
任意一个网络编码器都拥有一个唯一的设备IP地址。
这些数据将会保存在数据库中。
在设备控制中,可将各种接收到的操作命令转换为设备能够执行的命令。
系统支持多种前端设置的控制能力。
只要在系统设置时选择是球云台、解码器或者高速球等,系统就可以自动切换成相应的控制图标,方便用户在同一平台上控制多种前端设备。
球云台控制解码器控制
、报警策略
布防策略:
系统内置多种布防策略,方便操作人员调用,管理人员可自行添加或维护布防策略。
系统可以方便的设置启用报警功能,包括视频移动报警、端口报警、视频丢失报警等的功能。
还可以设定视频移动报警的监测敏感度,并区分白天和晚上的不同时间端敏感度区域。
当有报警后,系统可以做出相应的动作,包括:
联动电子地图、联动录像、联动报警音、联动录像文件加锁等等。
系统也可以在指定的时间段进行报警监测。
、轮循显示
轮巡策略:
系统内置多种轮巡策略,方便操作人员调用,管理人员可自行添加或维护轮巡策略。
系统提供自动切换序列和手动组切换序列。
自动切换序列可以根据系统中已有的视频通道进行在指定的时间段内顺序切换。
手动切换可以允许用于选择感兴趣的监控画面进行切换。
、代理转发
系统提供了强大的2级代理转发机制。
2级代理转发即可以实现任何复杂网络的代理模式,实现局域网对局域网的访问。
将需要代理的服务器加入代理列表中即可。
、系统日志
运行日志:
系统的所有操作以日志形式记录存档,保存一段时间后自动删除。
系统服务器对各个终端(包括监控端)的操作情况,包括图像的连接、布防、撤防、配置的更改等,实行监控和详细记录,能详细记录某个具体信号的布防或撤防信息。
系统提供了报警日志、操作日志以及日志的策略。
用户可以方便的进行查询各种日志文件。
设定日志策略,如下图:
包括日志保留的时间,记录哪些类型的日志等等。
日志策略设置
、安全性管理
系统设管理员和操作员身份确认,操作人员能随时对监控软件的操作进行锁定解锁,锁定和解锁必须输入口令。
当管理员或某个用户需要离开监控主机一段时间后,他可以锁定系统,类似于WINDOWS系统锁定功能,只有在输入解锁密码后才能正常工作,否则一切操作将被屏蔽。
系统锁定功能
2、电子地图系统
、电子地图基本功能
提供电子地图编辑控件,可以增加删除监控点。
用户可以添加地图背景、添加监控点设备、添加报警设备,这样就可以在电子地图上真实的再现真实的布局情况。
、电子地图报警功能
可设置告警时地图自动弹出,可设置告警时启动告警点语音提示,可设置告警时打印告警数据,可设置设备启停实时控制,可设置设备联动控制和定时控制,可设置报警联动输出控制包括警铃、警报灯。
可设置图像、曲线、动画等形式,丰富和增强监控界面的表现力。
可以设置报警自动发送手机短信。
如下两幅图。
3、WEBSERVER
监控系统WEB服务器软件安装在监控系统服务器,局域网内的授权用户可通过IE浏览器监控远程现场。
不同的监控用户可根据自己的监控需求灵活切换到任意一个监控现场,可多人同时观看一个现场,也可以不同用户选择任意现场监控。
能实现显示多画面现场视频,1/4/6/8/9/16画面分割显示方式及分组定时轮巡。
、网络协议
完全基于网络(包括Internet/Intranet/LAN)的产品:
系统采用标准的TCP/IP协议,可应用在局域网、广域网和无线网络之上。
、B/S结构的访问方式
具有很强的通用性和高扩展性:
基于Brower/Server(浏览器/服务器)结构的产品,客户端可以无需安装任何软件,使用普通的IE浏览器,就可以在局域网内任意地点实现即时监控或访问。
、功能按模块划分
不仅提供了所有视频监控所要求的全部功能,如:
监视、云台控制、保存、检索和回放;
而且提供了即时备份、输出备份、保存时间工作计划表、多用户同时保存、用户权限管理等许多功能。
如下图,系统将各个功能分成如下模块,用户可以方便的进行设置。
、系统管理
提供给用户强大的管理功能,可以满足用户在多级权限分配与管理、用户管理、用户密码分配与管理、设备分配与管理、保存时间和路径管理等许多要求。
用户管理
设备管理
权限管理
系统提供了和C/S结构同样功能强大的B/S结构中的用户管理、设备管理以及权限管理。
、录像管理及回放
完善的图像录像、检索和回放功能:
系统提供计划录像、手动录像和报警录像等多种录像机制,用户可根据实际需要制订不同的录像策略。
本系统可对多路镜头同时录像。
用户可以根据时间,地点或者报警类型检索录像记录,同时,录像记录可以快进、慢放或者正常的速度播放,用户也可以拖动进度条选择播放。
完善的录像策略
强大的录像检索
五、系统安全性分析
1、安全认证
在报警与监控系统中,应建立一套符合公安部有关规定的安全认证的机制,来保证信息来源的真实可靠,保证信息使用的合法有效。
安全认证是报警与监控系统正常运行的保证,它涉及到访问控制、身份认证、数据完整性和安全审计等过程。
系统的安全模型如下图所示:
图示:
各种安全服务之间的逻辑关系
其中主体包括人、应用程序、系统程序、设备等;
访问客体包括各种软/硬件资源;
身份鉴别必要时可采用双向认证;
权限管理主要是访问控制列表或者其他安全访问策略。
由系统管理员合理的配置了整个系统的管理、操作人员属性及其权限后,存入访问控制列表,使整个系统形成一套用户名+身份+密码+权限的安全认证机制,由系统平台负责管理其所拥有的权限。
各类用户只能用正确的用户名+密码登录到集中管理服务平台,通过了身份认证,权限认证,才能获取图像信息资源和管理功能。
同时,系统要具有安全审计功能,包括
(1)确定审计事件,包括请求者身份,进行的操作以及其他与安全有关的事件。
(2)记录日志,由服务器记录相关日志,内容包括:
事件的日期和时间、用户、事件类型、事件是否成功、数据流量等。
2、网络安全
报警与监控系统中的派出所监控中心需要从社会上接入监控图像信息时,采用双重安全技术方式保障,一是将社会资源通过外网传输来的数字信号通过解码器解码,转换成模拟信号后输入我系统的编码器,形成数字信号再接入派出所监控内网。
二是在派出所监控内网设置“前置机”,即在监控中心安装数字视频转发服务器,并在该服务器上安装双网卡(或使用三层交换机),使得前端监控内网和后端公安网络处于根本不同的网段,以此来防止前端监控内网有害数据进入市局公安网。
也可在前端数据进入公安网络前架设防火墙,进行数据包过滤,对通过数据的IP地址、MAC地址和传输端口进行识别,只允许通过合法有效的数据,防止非法网络入侵和病毒传染。
报警与监控系统中接入公安业务系统和各级监控中心的网络互联是基于公安专网的,其安全性级别已经可以满足日常业务系统之间数据交换的需要,但对于监控系统中一些涉密的数据进行上下级网络间传输时,采用VPN技术实现。
对采用无线信道传输的部分,由于无线信道的开放性,使用无线信道传输数据,必须采用VPN方式传输。
3、前端安全
新建的视频监控点因其前端采集、编码、网络设备放置在室外,采取在设备的外部机箱内安装报警器和拾音器,一旦有人非法开启机箱就马上产生报警或监听现场语音。
4、系统防雷建设
报警与监控系统建设投资大,主要设备都是高精密电子设备,室外监控点多,网络传输距离长,一旦遭到雷击,瞬时强大电流将击穿和烧毁大量设备,造成重大经济损失,也会使报警与监控系统在较长时间内难以恢复,影响全市社会治安的动态防控工作。
因此需在各级监控中心的电源线路和网络线路上加装防雷设备,按标准做好接地,用技术手段来尽量减少雷击带来的损失。
监控室:
配电柜应安装电源浪涌抑制器,保护负载和设备的运行安全同时机房应有专门的接地,设备接地和机架接地需要分开,其接地电阻≤4Ω。
采用联合接地网时,其接地电阻≤1Ω。
安装在室外的摄像机:
在其底部有良好的防雷接地线,接地母线应采用铜质线,接地线不得形成封闭回路,不得与强电的电网零线短接或混接,接地电阻≤4Ω。
视频编码器及其它传输设备和电缆应按规定采取防雷及接地措施。
必要时,增设电源避雷器、信号线防雷器、接闪器及专用接地装置等。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 城市 加油站 监控 系统 方案