银行保卫安全防范综合管理系统的设计与应用.docx
《银行保卫安全防范综合管理系统的设计与应用.docx》由会员分享,可在线阅读,更多相关《银行保卫安全防范综合管理系统的设计与应用.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、银行保卫安全防范综合管理系统的设计与应用银行保卫安全防范综合管理系统的设计与应用银行保卫安全防范综合管理系统的设计与应用依据银行安全防范报警监控联网系统技术要求(GB/T-16676-2010)中相关规定,各行应严格执行新的银行安全标准,通过优化与整合银行现有报警监控设备,建立全方位的银行综合管理防范系统,对营业网点、自助银行、金库及自助设备进行统一联网运营,以此保证各行及其客户的财产安全。 一、银行安全防范系统的现状银行作为当今社会货币的主要流通场所,一直都是社会关注的焦点。银行不仅是安全技术防范发展的要害部位,也是国家重点安全防范和高风险单位。我国己出台了一系列的技术规范措施和标准来确保银
2、行的安全和稳定。为避免监守自盗、里应外合等抢劫金融行业的事件的发生,各银行系统的安全保卫部门在管理与安全防范系统的使用上已经做出完善的部署,但是其中人的主观因素是无法预计和防范的,针对这种情况,新的安全防范思想及安全防范系统孕育而生。依据银行安全防范报警监控联网系统技术要求(GB/T-16676-2010)中相关规定,各行应严格执行新的银行安全标准,通过优化与整合银行现有报警监控设备,建立全方位的银行综合管理防范系统,对营业网点、自助银行、金库及自助设备进行统一联网运营,以此保证各行及其客户的财产安全。二、银行安全防范系统的功能需求针对银行远程联网的功能需求,可分为报警功能、图像功能、出入口控
3、制功能、语音对讲功能、智能识别功能等,其中图像功能包含图像服务功能、图像管理功能和图像信息功能。报警服务功能:远程监控报警联网系统管理中心应能同时接收和处理多路报警信息,并对所有报警信息及时进行处置,可对报警事件进行分级,能自动记录各类报警信息及与报警相关的其他信息,具备报警图像复核、报警转发的功能。同时,还能通过手动或自动实现联网监控中心转发报警信息到110指挥中心。图像服务功能:系统支持用户远程调看实时图像和历史图像;支持128个用户同时访问同一路图像,具有事件记录、索引查询、图像存储备份等功能。管理服务功能:系统具有图像汇聚管理、远程设备管理、用户管理、故障自动实时监测功能,并能进行认证
4、服务和授时服务等。信息服务功能:系统具有电子地图、WEB服务、数据库服务、统计服务、日志服务等功能,并具有报警和其他系统联动的接口服务。出入口控制功能:系统能对业务库等重要区域的出入口进行控制,并与报警系统和视频监控系统进行联动。语音对讲功能:系统支持对库点进行采用“中心呼叫库点”方式实施语音喊话,同时支持对所有库点进行单向语音广播。智能识别功能:系统能对自助设备、自助银行重要部位及区域的视频监控图像进行智能分析,如出现异常情况可及时向监控中心报警。三、银行安全防范系统的联网需求根据发布的GB/T-16676-2010银行安全防范报警监控联网系统技术要求的规定,为维护银行安全,在基于银行本地安
5、全防范系统的基础上,应利用网络技术构建具有信息采集、传输、控制、显示、存储、管理等功能,对银行管辖范围内需要防范的目标实施报警、视音频监控和安全管理的专有网络系统。该标准规定银行业务库的联网方式应支持双路方式上传报警信息。监控中心有对业务库隔离门出入口开启的授权控制功能,并能记录人员进出信息;同时具备对库区现场声音监听、库区语音对讲等功能。自助设备和自助银行可向系统联网监控中心上传监控图像、语音提示信息。系统联网监控中心支持自助银行紧急求助,具备现场声音监听功能;同时,应采用图像智能识别技术对自助设备的插卡口、键盘区、出钞口、屏幕、机身等部位实施监控分析,发现图像发生异常变化或加装其他装置时发
6、出预警并向监控中心报告四、银行安全防范系统的设计思路针对省分行、二级支行管辖管理区域的划分和系统网络状况及联网监控的需求,为了更有效地实现对辖内网点的职能管理工作和保卫工作实现系统化管理,省分行联网监控系统设计采用分级集中管理的模式。分级集中管理模式是指省分行建立一个总监控中心,各个管辖级支行建立二级监控中心,总监控中心是整个系统管理控制的核心机构,管辖支行和OA终端的管理功能、管理等级、用户的权力均由总监控中心统一管理和分配。各管辖支行对其下属的支行、自助银行、ATM等网点的视频、门禁、硬盘录像机、语音对讲等功能进行管理;无权对其他管辖支行的管理区域进行管理。总监控中心拥有最高的权限,在应对
7、各种突发事件、出警处理、信息管理等各项管理功能的权限上都超越二级监控中心,可对现场直接控制和指示工作。银行监控报警系统需要有一个强大的支撑平台,在这个平台的管理之下,所有的组织结构(省分行、支行、网点等)、设备(监控设备、报警设备、存储设备等)、主机、系统等都应该被管理对象组合成为一个有机体,协同一致地为银行的监控管理目标服务;同时该系统应该充分利用各分行现有的监控报警和通信资源对原有监控报警系统实行资源整合,在各支行监控联网中心安装整合服务器,通过专网方式接入到省分行监控中心,实现上级部门对这些网点的远程监控管理和服务。另外,系统建成后能与其他平台等系统联动,为省分行对各支行营业场所、自助设
8、备、自助银行、现金业务库以及其他重要区域的监督管理以及突发事件发生时的协同作战提供应急服务。五、银行安全防范系统的总体结构根据金融系统对机房监控报警系统的要求,可以按照以下方式搭建监控报警系统,并把它细分为监控前端、通讯网络和监控中心等主要部分。本系统通过整合省分行、支行、储蓄点和分理处的营业场所、自助设备、自助银行、现金业务库,以及其他重要区域的监控中心的模拟视频或数字视频,通过专网汇聚到省分行监控中心,省分行监控中心可对全省分行和支行监控信息系统进行控制和管理。省分行的监控联网系统平台分为三级:分行一级监管平台、支行二级监管平台和储蓄点、分理处三级监管平台。其中营业场所、自助设备、自助银行
9、、现金业务库以及其他重要区域是图像和报警的接入点,这些接入点是联网系统构成的基础。下面着重对系统结构模块进行分析:1.现场监控对干ATM机和自助银行的现场监控采用原有的硬件设备,其中PC架构DVR内置软件建议更换成智能安全联网管理软件,如果板卡不支持更换软件,可以参照规划设计中的实施步骤加以改造。对于金库而言,这必须新增门禁设备、报警设备,以及在数字监控主机中安装银行联网监控的专用现场设备服务器软件,该软件允许现场监控主机采集图像语音、报警主机和门禁控制器等数据。自助银行DVR主机可支持外接对讲设备和报警盒,由报警盒采集求助和对讲请求按钮信号,然后报警盒输出RS232信号和DVR主机相连,实现
10、和中心对讲和报警。对于嵌入式DVR而言,只要厂商提供开发包,就可以通过软件开发商编写相应驱动程序实现直接接入,不用改造;对干PC-DVR而言,图像语音信号可直接接入到数字监控主机的内置图像语音压缩卡中,报警信号通过外置报警接口盒进行采集;其报警接口盒通过RS232信号与主机相连,通过获取报警数据对其进行布防和撤防控制。2.中心主控中心工作站必须配置1台主控机来安装智能安全联网管理系统主控软件,该主控软件可以实现对网络内所有数字图像设备的网络监视、控制、查询、浏览、刻录、电子地图报警等功能;支持对报警系统的远程布撤防操作和实时监控,支持对门禁系统的远程实时进出监视、远程开关控制,具备最高的控制管
11、理权限。同时,系统内置短消息报警软件模块和外接短消息报警模块实现报警时自动发送报警短信到指定手机,也可以通过外接对讲耳麦实现对现场的指挥功能。3.中心分控中心根据需要选配多台分控工作站;其工作站均安装智能安全联网管理系统分控软件许可证,该软件相当于C/S分控端,可以实现对下级辖区的管理和控制。4.中心网络数字矩阵和电视墙控制中心根据需要可以配置网络数字矩阵主机,内置智能安全联网管理系统网络数字矩阵软件,该软件可以接收远程DVR/OVS传送过来的网络音视频压缩数据流,通过管理本机解码卡或矩阵卡输出单画面和复合画面图像数据到本机显示器和外接电视墙上。同时,还可以提供本机显示控制、内置视频解码卡、矩
12、阵卡输出控制和模拟矩阵互往的操作界面(支持通过键盘仿真控制),实现电子地图、分组、轮巡、联动等多种控制方式。另外,该软件还支持通过串口通信和传统模拟矩阵实现互控,既支持通过PC键盘和鼠标直接控制传统矩阵也支持传统矩阵键盘直接控制数字矩阵输出。5.中心系统管理服务中心必须配置系统管理服务器,安装智能安全联网管理系统管理服务器软件,软件模块可以对整个系统的人员、远程数字图像设备、远程门禁设备、远程报警设备、远程接人服务器的各种采样参数、联动策略、电子地图进行集中配置管理;同时可实现对所有客户端(包括C/S和B/S方式)实时访问的权限控制和管理。在许多监控场所没有固定IP地址只有动态IP地址时,中心
13、系统管理服务器(有固定IP)还可提供城名解析服务相关功能,实现基于公网的联网监控。6.中心WEB客户端软件下载服务中心根据需要配置WEB客户端软件,该软件支持远程客户访问下载WEB控件,然后在本地以WEB方式实现客户端软件基本功能;如监视、云台控制、录像查询、报警查询、门禁控制查询等,但不能实现本地录像下载、刻录等功能。7.中心流媒体转发服务当中心与现场的传输网络带宽有限时(小干2M),为了满足中心或其他远程客户同时对远程监控场所设备的访问,中心还需要配置流媒体转发服务器,内置智能安全联网管理系统流媒体转重服务器软件用于流媒体转发。此处设置流媒体转发服务器的目的在于缓解网络带宽紧张的区域,对该
14、区域内的视频服务器的访问全部通过流媒体转发服务器软件模块来进行转发,使得该视频服务器的视频服务只占一个通道。流媒体管理软件模块的多级设置可提高响应访问的效率,因此要合理规划流媒体转发服务器软件模块的设置,以求更少的时间代价换取更高的带宽利用率。根据实际情况也可以在监控现场安装二级流媒体转发服务器和软件,实现WAN环境下的二级流媒体数据转发功能,支持双网卡和跨网段的应用环境。8.中心网络存储管理服务为了保障数据安全,中心还可以配置网络存储服务器,内置智能安全联网存储管理服务器软件,实现远程所有图像的实时录像、报警录像、中心集中备份和事后检索查询。六、银行安全防范系统的安全保障设计省分行各营业网点
15、监控联网系统是否能可靠的运行,除了系统的功能具有先进性和完整性等特点外,其系统安全体系也是至关重要的,它不仅是为系统的可靠运行提供保障,同时也是系统具备实用化特征指标中的一项重要内容。信息系统的系统安全体系应包括系统硬件运行平台的安全可靠性、系统软件平台安全可靠性以及系统数据安全完整性。系统平台安全要点主要包括以下几个方面:1.系统软件平台的安全可靠性系统软件平台安全可靠性主要体现在专用网络、应用软件自主开发和病毒防护等方面安全措施,它们与数据库系统、网络系统提供的安全保护措施相结合,构成了完整的系统软件运行平台安全体系。2.数据库安全措施本系统采用Oracle数据存取,可进行网络操作,其系统
16、建设在数据存取保护方面可为用户提供数据库的用户登录控制、表存取控制(属性)以及数据完整性控制等安全措施。3.软件平台安全操作措施本系统软件平台的安全操作措施需要在网络安全操作和Oracle数据存取控制保护的基础上;再对应用方面做进一步的功能操作的控制,从而对不同的操作者在操作同一个功能时,可对其数据存取操作按不同的操作权限加以控制,并记录操作者操作的过程。4.银行业务数据的安全如果银行联网系统使用的是专网,该网除传输监控信息以外,更重要的是还可能承载银行业务数据。本系统联网采用专网,虽然在一定程度上保证了网络物理安全,但在网络上有物理连接,银行数据就有可能在外网上出现。七、银行安全防范平台结构
17、本联网系统是一个集计算机软件技术、网络技术、视频编码技术、图像技术为一体的综合性系统,特别是视频编码在网络上的传输,由于其数据量大,实时性要求高的特点,成为系统的实现难点。同时,本系统是一个以软件平台为主的综合性系统,以服务器组的方式分别处理视频、报警、故障、控制、数据等信息。其平台由集中存贮服务器、流媒体服务器、转发服务器、资源调度服务器、数据库服务器、WEB服务器、GIS数据服务器、设备管理服务器、业务管理服务器、电视墙服务器和中心控制终端组成。另外;提供的WEB服务可为领导桌面提供便捷的图像服务。集中存贮服务器是银行报警图像上传时报警录像集中存贮的介质,也可以通过手动方式启动该服务器对远
18、程某图像源的本地录像。同时提供远程用户检索查询以及在线回放。流媒体服务器提供标准流媒体服务,在本级平台内起到备档服务的作用。当有重大历史事件发生时,管理员将该录像远程下载并通过增加关键词等方式上传至本服务器。转发服务器为大量用户同时访问某一路远程图像时提供复制转发服务,当本级平台或上级平台大量用户同时访问银行某一图像点时,从该银行只需上传一路该图像,到达本级中心后由转发服务器复制并分发给需要的各个终端。资源调度服务器是本级平台的核心服务器之一,主要负责备终端用户的登录、签权,为图像数据在网络上传输提供负载均衡服务.并负责与其他平台的控制、数据交互。数据库服务器是平台数据库的提供者。WEB服务器
19、是系统为用户提供一个便捷的图像访问方式。GIS数据库服务器为GIS服务与图像、报警服务提供外围数据。设备管理服务器也是本平台的核心设备之一,主要负责报警信息的收取、转发。业务管理服务器主要负责对保安业务流程、人员队伍、工作内容进行记录管理。中心控制终端为用户提供强大的图像、报警、巡检、查询、控制以及信息管理的综合性界面,它可以通过网络控制电视墙服务器将银行远程图像输出至电视墙,并对平台内各服务器运行状态进行巡检。综上所述,各服务器通过局域网组成服务器群,分工合作,完成综合管理平台的各项服务功能,可以提供强大的图像、报警、巡检、查询、控制以及信息管理的综合性界面,也可以通过网络控制电视墙服务器对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 保卫 安全 防范 综合 管理 系统 设计 应用
限制150内