日科AMB厂区监控系统设计方案.doc
《日科AMB厂区监控系统设计方案.doc》由会员分享,可在线阅读,更多相关《日科AMB厂区监控系统设计方案.doc(109页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目录目录1前言2一、系统需求分析21、系统整体需求分析22、安全需求分析43、应用需求分析6二、系统建设目标及依据71、系统建设目标72、系统设计依据及建设原则7三、系统特点9四、系统架构分析101、系统总体架构102、系统物理层次结构11五、系统解决方案13(一)、日科工业园全数字网络监控系统平台建设13(二)、数据存储方案25(三)、网络设计方案26六、主要产品介绍291、网络红外摄像机KM-8901N系列292、网络红外摄像机KM-8900N系列323、网络视频管理平台软件344、HP ProLiant ML370 G6515、IP SAN 北京邦诺SMI-100536、中心交换机Cis
2、co Catalyst 4500 系列交换机567、二级交换机网件24端口机架式千兆上行交换机FS726T838、H3C 宽带路由器ER5200869、安普产品介绍88七、防爆施工要求93附录:方案二产品介绍1011、IPSAN(iSCSI)网络存储设备OceanDat-SV24001012、锐捷RG-S760104前言1、系统建设的必要性近年来,随着电子信息技术和计算机网络技术的发展,我国监控系统建设在技术水平和实际应用等方面都取得了长足的进步,在社会众多领域得到了广泛的应用。为提高生产管理效率,提升工厂安防水平,日科工业园决定在全园实施视频监控系统。监控系统是安全技术防范体系中的一个重要组
3、成部分,是一种先进的、防范能力极强的综合系统。2、项目建设分析本项目为AMB工业园全数字网络监控系统,监控点为115个,42台网络红外摄像机,73台网络枪机,分布在车间与园区,中心控制室设在网络机房,所有总控设备安装于此,中心控制室的监控电视墙要求通过画面分隔实现所有监控点的画面一次全部显示,不再轮巡显示。本系统建成后,园区网上的任一台计算机在授权的情况下,可随时调看任一个监控点的音视频,要求在各控制点看到的监控场景视频画面流畅、音频声音清晰,且音视频同步。领导出差在外,可以通过互联网随时调看任一个监控点的音视频。一、系统需求分析1、系统整体需求分析园区综合监控系统应能实现不同设备及系统的直联
4、、互通、直控,实现音视频的采集、传输/转换、显示/存储、控制;进行身份认证和权限管理,保证信息的安全。1)信息采集功能监控系统前端信号包括视频、音频等多种输入,从前端设备上来说可能是摄像头、IP摄像机、视频服务器,信息采集就是完成这些设备的数据采集和标准化,其中视频数据采集是本系统中最复杂工作,视频数据又是监控系统最重数据。2)信息传输功能控制信息、巡查信息和视频信息等,按照工作流程在网络系统各级传输;通过有线或无线等传输媒介,经编码解码、调制解调、光/电或数/模转换等方式,将前端设备的图像音频信号传输至控制设备。可单独或组合选择有线(光纤、同轴电缆、电信宽带等)或无线(微波、扩频跳频、公共无
5、线宽带等)传输方式。具有动态适应网络传输状况和网络带宽的能力,具有全系统带宽管理和流量控制能力。支持大用户量的并发接入,保证在大量图像访问情况下系统仍能正常运行。3)实时图像点播按照指定设备、指定通道进行图像的实时点播,支持点播图像的无级播放、图像抓帧。4)远程控制通过手动或自动操作,对前端设备的各种动作进行遥控;能够设定控制优先级,对级别高的用户请求应有相应措施保证优先响应。依据授权将网络用户发出的控制命令传送到前端监控设备,实现监控中心及授权用户对前端任意一路监控图像的调用和控制。5)存储和备份前端监控设备及各级监控中心,均可对视音频、系统日志等信息予以存储。存储和备份的音视频等历史数据信
6、息,可在网络系统中依据授权进行访问。系统应能存储下列信息并保持一定时间,可配置专用存储设备备份需要长期保存的信息。监控中心操作员人工指定或通过编程定时指定的现场音视频信息。用户操作、设备巡检等系统日志信息。各级系统对接收到的视音频信息等按照信息的含义和归属进行分类,重要事件的图像可作永久存储,并且提供异地备份。存储的历史视频数据要求进行防篡改处理,例如增加数字水印或者数字签名,使之可以作为证据使用。6)历史图像的检索和回放按照指定设备、通道、时间等要素检索历史图像文件并回放;回放应支持正常播放、快速播放、慢速播放、逐帧进退、画面暂停、图像抓帧等;支持回放图像的播放。7)用户与权限管理监控中心应
7、具有对接入的用户进行授权和认证的功能。用户及权限管理可由各级监控中心独立执行,也可集中执行。用户及权限管理模块应定义用户对设备的操作权限、访问数据的权限和使用程序的权限。监控中心的用户应有权限获取所辖范围内的历史图像和实时监视图像,当需要获取非管辖范围内的历史图像和实时图像时,需要获得有效授权。用户可提供对前端设备进行独占性控制的锁定及解锁功能,锁定和解锁方式可设定。8)系统的人机交互系统应具有直观、友好、简洁的人机交互界面,具有视频画面分割显示、字幕叠加等处理,能反映自身的运行情况,对下列状态给出指示:正常状态、报警状态、故障状态。9)网络信息安全管理网上监控系统应具备保证信息安全的各项措施
8、,包括身份认证、设备认证、前端设备和社会监控中心的接入安全、移动监控系统的接入和传输安全、图像信息的防篡改等。与其它系统的数据接口,系统提供与其它信息系统的互联接口。2、安全需求分析 1)环境安全 监控中心机房安全应按照 GA/T390-2002 中的要求,进行机房场地的选择、实现机房内部安全防护、防火、供电配电、空调降温、防水、防潮、防静电以及电磁防护。通信线路的安全应按照 GA/T390-2002 中要求对通信线路进行安全防护。旋转摄像机都具有云台,可转动,摄像机应具有变倍聚焦功能,在最远变焦时应可观察到人员的面部轮廓和相貌特征。2)设备安全 应按照 GA/T390-2002 中设备标记要
9、求、计算中心防盗和机房外部设备的防盗要求实现设备的安全保护。应按照 GA/T390-2002 中基本运行支持、安全可用要求和不间断运行要求设计和实现设备的可用性。 3)防雷接地要求 应整体设计系统的防雷和接地。系统各组成部分的防雷和接地设计应遵从 GB50348-2004 中的相关规定。4)记录介质安全 应按照 GA/T390-2002 中的有用数据介质保护、重要数据介质保护、秘密数据介质保护和关键数据介质保护的要求进行记录介质安全保护。5)网络安全监控 应设置分布式探测器,实时监听网络数据流,监视和记录内、外部用户出入网络的相关操作。宜使用防火墙、入侵检测系统、漏洞扫描工具来保障网络通信的安
10、全。6)审计 应对审计功能的开启和关闭、身份鉴别事件、系统管理员/安全员/审计员/操作员所实施的操作、其它与系统安全相关的事件做审计,并做好相应的审计响应,例如实时报警、违例进程终止、服务取消等措施。 7)防病毒 应安装病毒防杀产品,做好病毒防御。备份与故障恢复 应对某些重要的数据进行定期备份,对重要的设备进行冗余设置实现双机热备或者冷备,对重要的数据应做异地备份。 8)身份认证 应对接入系统的设备和用户进行身份认证。设备应采用 UUID 进行唯一标识。宜采用基于 PKI/CA 体系的数字证书认证方式结合口令密码技术做双因子认证。9)访问控制 在身份鉴别的基础上,系统宜采用某种访问控制模型对用
11、户进行访问控制(例如基于角色的访问控制或者基于属性证书的访问控制)。10)防抵赖 数据源应对需要防抵赖的数据进行数字签名运算。完整性保护 为了防止信息的完整性被破坏,系统宜采用数字摘要、数字时间戳及数字水印等技术。11)数据保密应对需要保密的数据在存储和传输过程中进行加密。12)安全域隔离 应将日科工业园全数字网络监控系划分为不同的安全域,如监控中心局域网、公共网络等,不同的安全域之间应进行相应的隔离。当需要在公网和专网之间进行数据交换时,必须采取国家管理部门认可的安全隔离措施进行物理隔离。13)基于专网传输的安全 当日科工业园全数字网络监控系统的传输网络依托专网时,网上监控系统的安全受到专网
12、安全措施的保证,可不增加额外的安全措施。14)基于公共网络传输的安全 当日科工业园全数字网络监控系统的传输网络依托公共数字网络时,可选用 VPN 专用通道保证图像传输的安全性。3、应用需求分析AMB工业园全数字网络监控系统的应用层是监控中心完成各种系统功能和音视频流调度管理的核心控制系统,可以分为音视频流管理子层和系统管理子层。音视频流管理子层可完成实时音视频流点播、实时音视频流的双向解码、历史音视频流检索和回放、设备控制、存储和备份等功能,系统管理子层负责对日科工业园全数字网络监控系统的用户和设备进行管理。功能如下:用户和权限管理:设定管辖范围内用户、组、角色的权限。用户管理可包括用户注册、
13、用户查询、用户增加和删除、用户访问权限管理、用户锁定和解锁、用户分组管理、用户访问记录查看等功能;对系统的管理、视频浏览、前端设备控制、历史音视频流资料的删除、复制、浏览等操作行为可设定权限,权限可被收回。设备管理:软硬件资源的配置及查询;系统性能的实时监视;系统设备的故障告警监视、故障诊断、及定位分析,告警日志的创建及维护等。安全认证:验证用户的访问权限和优先级,监测和记录用户进行的访问和操作等;验证接入设备的合法性,并注册合法设备。二、系统建设目标及依据1、系统建设目标采用全数字化、网络化的综合管理平台软件,将视频监控,视频录像、代理转发等功能全部集成,软件采用模块化设计。支持USB2.0
14、移动存储,支持各种网络存储设备,包括系统支持远程存储,同时支持多种存储备份方式:如扩展硬盘阵列、热插拔硬盘、CD-RW刻录盘、服务器、磁带、NAS海量存储、IPSAN存储等。支持网络摄像机、网络一体球,网络视频服务器,网络解码器支持IP地址检测功能:1)网络中断或者IP地址更改造成视频连接中断,一旦网络畅通或者IP地址修复后,视频和控制信息立刻自动连接恢复,无需人为操作。2)管理中心可对下属任意一点连接上视频的点位进行IP地址远程维护。3)数据库容错机制,可对各种考试系统的数据库进行检测、修复;确保统一数据库在新老系统中的准确应用。人性化、简易化操作界面。软件采用C/S,BS架构,使网络访问简
15、易,轻松。2、系统设计依据及建设原则1)、系统设计依据GB4943-2001 信息技术设备的安全GB8898-2001 音频、视频及类似电子设备安全要求GB16796-1997安全防范报警设备安全要求和试验方法GB17859-1999计算机信息系统安全保护等级划分准则GB50057-1994建筑物防雷设计规范GB50198-1994民用闭路监控电视系统工程技术规范GB50348-2004 安全防范工程技术规范GA308-2001 安全防范系统验收规则GA/T74-2000 安全防范系统通用图形符号GA/T75-94 安全防范工程程序与要求GA/T367-2001视频安防监控系统技术要求GA/T
16、368-2001入侵报警系统技术要求GA/T379-2002报警传输系统串行数据接口的信息格式和协议GA/T388-2002计算机信息系统安全等级保护操作系统技术要求GA/T388-2002B 计算机信息系统安全等级保护管理要求GA/T390-2002计算机信息系统安全等级保护通用技术要求YD/T 1171-2001IP网络技术要求-网络性能参数与指标RFC 3261 SIP:会话初始协议 RFC 2327SDP: Session Description Protocol 会话描述协议ISO/IEC-13818-1 (2000 edition) MPEG音视频封装标准ISO/IEC-14496
17、-2 MPEG4视频编码标准ISO/IEC-11172-3 MPEG 音频编码标准2)、建设基本原则在建设整个系统时,我们本着技术先进、系统实用、结构合理、产品主流、低成本、低维护量作为基本原则,进行系统构架。技术的先进性整个系统选型、软硬件设备的配置均要符合高新技术的潮流,关键的视频数字化,压缩、解压、码流、传输均采用国内外工程建设中被广泛采用的技术与产品。在满足功能的前提下,系统设计具有先进性,并且在今后一段时间内保持一定的先进性。架构合理性采用先进成熟的技术来架构各个子系统组成稳定可靠大系统,使其能安全平稳地运行,有效地消除各子系统可能产生的瓶颈,选用合适的设备来保证各子系统具有良好的扩
18、展性。稳定性和安全性是我们最关心的问题,只有稳定可靠的系统才能确保各设备的正常运行;只有良好的数据共享,实时的故障修复,实时备份等才能形成完整的管理体系。经济性在满足系统功能及性能要求的前提下,尽量降低系统建设成本。采用经济实用的技术和设备,利用现有设备和资源,综合考虑系统的建设、升级和维护费用,不盲目投入。建设经费不足的地区,应先重点、后一般,分期投入、分期建设。实用性在设备选型时,主要依据我市的实际情况结合目前我国市场上的占有率高的各类产品中选择具有最优性能价格比和扩充能力的产品。规范性控制协议、编解码协议、接口协议、视频文件格式、传输协议等应符合相关国家标准、行业标准。可维护性所设计的系
19、统和采用的产品应该是简单、实用、易操作、易维护。系统的易操作和易维护是保证非计算机专业人员使用好本系统的条件。并且,系统应具备自检、故障诊断及故障弱化功能,在出现故障时,应能得到及时、快速的维护。可管理性前端现场设备,各分系统集中于中心统一控制,实施对所有远端设备的控制、设置,以保证系统的高效、有序、可靠的发挥其管理职能。安全性对系统采取必要的安全保护措施,防止病毒感染、黑客攻击,防雷击、过载、断电和人为破坏,具有高度的安全和保密性。三、系统特点1、系统具有先进性系统采用第三代网络监控技术,不仅适用单个监控现场的独立监控管理、实时监控,更适合多个监控现场的远程集中管理。系统具有开放性、可扩性、
20、兼容性和灵活性的特点,能产品的升级换代可以平滑过渡。提供SDK开发包和软件接口,方便软件集成到相关办公自动化管理系统。支持跨平台操作和管理。2、综合平台完全满足日后升级需求一套综合监控系统软件平台,既可以实现视频监控和防盗报警功能,而且可以实时的视频监控和报警集成到一套平台进行集中监控。3、实施方便快捷系统能够充分利用监控现场现有的网络环境,系统扩容方便。4、模块化设计系统采用模块化设计,系统共分为音视频监控模块、综合报警处理模块和办公区指挥中心控制模块。各个模块之间既相互独立又能无缝集成,根据用户的实际需要可以像搭积木一样灵活配置,而且各模块之间不会相互影响。 系统应采用模块化结构,具有功能
21、完备、稳定可靠、中文界面、可组态、多级组网结构、远程升级维护及操作简单等特点。5、兼容性从前端到中心的所有核心产品软硬件产品均由一家提供,在产品兼容性和后期服务上,均由一家全部负责,方便本次施工与后期扩容。6、多层多级的电子地图报警时联动多种动画显示报警状态,方便操作人员快速定位警情,动画显示各种报警信息,系统更形象、专业,更方便用户操作。四、系统架构分析1、系统总体架构AMB工业园全数字网络监控系统是包括了监控技术、通讯技术、音视频技术和报警管理技术的一套综合性业务应用系统。从系统应用构成的主体类型上可分成监控资源、传输网络、监控中心和用户终端四个组成部分,监控资源是系统监控信息的来源,传输
22、网络是连接监控资源、监控中心和用户终端的媒介,监控中心是系统的信息管理和共享平台,用户终端是系统的信息服务对象。分别等同传统的区域视频监控概念上系统可以分成前端、传输/变换、控制/管理、处理/显示四个部分。a)监控中心日科工业园全数字网络监控系统各级监控中心是指由各授权部门管理和使用的、具有显示、存储、报警处理、指挥能力的监控中心。监控中心分级设置,由最高级监控中心授权,可配置下一级监控中心。各级监控中心操作人员权限可独立安装需求进行设置。b)监控资源具体体现为信息采集前端,既可以是前端设备,也可以是区域性监控系统。c)用户群用户终端包括各级工作人员和其他职能部门用户所使用的终端设备,用户通过
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AMB 厂区 监控 系统 设计方案
限制150内