河南省监狱安全技术防范系统设计标准(试行)15104.docx
《河南省监狱安全技术防范系统设计标准(试行)15104.docx》由会员分享,可在线阅读,更多相关《河南省监狱安全技术防范系统设计标准(试行)15104.docx(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、河南省监监狱信息息化建设设工程技技术标准准第一章 总则第一条 为规范范和指导导监狱信信息化建建设管理理工作,使使监狱信信息化建建设科学学化、规规范化、标标准化,依依据中中华人民民共和国国监狱法法、监监狱建设设标准、全全国监狱狱信息化化建设规规划等等法律及及有关规规定,制制定本标标准。第二条 本标准准是监狱狱信息化化建设项项目评审审和建设设施工管管理、竣竣工验收收的技术术标准,是是监狱信信息化工工程项目目的规划划设计、建建设管理理的重要要依据,适适应于河河南省监监狱信息息化工程程项目建建设。第三条 监狱信息息化工程程的规划划、设计计、建设设除执行行本标准准外,必必须符合合国家现现行计算算机网络络
2、工程、电电子政务务工程、安安全技术术防范工工程、软软件系统统工程及及其工程程监理的的强制性性标准。第四条 监狱信息息化建设设的项目目内容包包括:计计算机网网络系统统、信息息化管理理应用系系统、周周界防范范系统、视视频监控控系统、门门禁控制制和一卡卡通管理理系统、监监听对讲讲报警系系统、安安全检查查系统、紧紧急报警警系统、会会见录音音及亲情情电话管管理系统统、监控控指挥中中心、综综合布线线系统等等。第五条 监狱信信息化是是监狱工工作的重重要组成成部分,是是监狱改改造教育育罪犯、安安全押犯犯、有效效运动的的功能设设施和重重要保障障手段。其规划建建设应遵遵循以下下原则:一、坚持持以需求求为导向向,统
3、筹筹规划、整整体设计计、分期期建设的的原则;二、坚持持以报警警为主、预预警防范范、联动动防控,人人防、物物防、技技防融合合一体的的原则;三、坚持持以人为为本、信信息主导导、规范范执勤,管管理信息息化和执执行规范范化相结结合的原原则;四、坚持持技术可可靠、经经济适用用、资源源共享、保保障安全全的原则则;五、坚持持规划建建设、管管理使用用并举,注注重实效效的原则则。第六条 本标准准主要是是确定监监狱信息息化个系系统的技技术标准准和功能能要求,对对于有关关系统设设备标准是是根据监监狱规模模(小型型、中型型、大型型)确定定的下限限值,监监狱具体体配备数数量可根根据监狱狱布局、建建筑结构构等情况况可依据
4、据标准上上浮200%进行行配备。第七条 监狱信信息化建建设所使使用的主主要设备备(产品品)由省省局组织织进行评评测确定定采购目目录和品品牌范围围,以利利于系统统联网,实实现资源源共享。评评测主要要包括功功能、技技术指标标、可靠靠和稳定定性能、资资质审核核等。不不需要省省局进行行评测的的设备(产产品),必必须符合合国家现现行相关关标准要要求,并并经检验验或认证证合格。第二章 工程现现场勘查查和需求求分析第八条 监狱信信息化工工程规划划设计前前,应进进行现场场勘查,调调查与规规划设计计有关的的各方面面情况,分分析掌握握监狱信信息化建建设的实实际需求求、管理理流程和和建设要要求。第九条 监狱信信息化
5、工工程现场场勘查和和需求分分析的内内容应符符合下列列要求:一、全面面调查、分分析监狱狱计算机机网络应应用需求求、功能能需求、管管理需求求及网络络现状,对对网络流流量与控控制进行行定量分分析,明明确监狱狱计算机机网络系系统结构构和建设设目标,界界定网络络的安全全边界,掌掌握监狱狱信息点点设置、布布线需求求等情况况。二、全面面调查监监狱安全全防范系系统工程程防范对对象本身身的风险险等级与与所要求求的防范范级别、物物防设施施能力与与人防组组织管理理概况和和所涉及及的建筑筑物、构构建物的的基本情情况,如如通道、门门窗、电电(楼)梯梯配置、建建筑结构构、墙体体及周边边情况等等。三、全面面调查监监狱信息息
6、化管理理应用系系统工程程的业务务工作流流程、数数据信息息和标准准、信息息流量和和存储需需求、系系统响应应时间要要求等情情况,分分析系统统的业务务管理和和功能需需求,掌掌握监狱狱业务管管理和流流程的逻逻辑结构构和系统统对服务务器、存存储设备备的需求求等情况况。四、调查查监狱建建筑平面面图、使使用(功功能)分分配图、管管道、供供电线路路分布等等情况,掌掌握网络络中心机机房、监监控指挥挥中心建建筑结构构布局及及有关设设备安装装部署的的特殊要要求。五、调查查和了解解监狱所所在地地地利与人人文环境境、气候候环境和和雷电灾灾害情况况、电磁磁环境等等其他需需要勘察察掌握的的内容。第十条 对于监监狱安全全防范
7、系系统工程程,现场场勘查和和需求分分析还要要按照纵纵深防护护和均衡衡防护的的原则,草草拟工程程布防方方案,拟拟定监狱狱周界、监监视区、禁禁区的位位置,并并对布防防方案所所确定的的防区进进行现场场勘查和和分析。勘勘查和分分析的主主要内容容包括:一、监狱狱周界区区周界界形状、周周界长度度;周界界内外地地形地物物状况等等;确定定周界警警戒线的的设置和和防护形形式。二、监狱狱周界内内勘察察防区内内防护部部位、防防护目标标、出入入口位置置、通道道长度、门门洞尺寸寸等门窗窗(包括括天窗)的的位置、尺尺寸等。三、施工工现场勘查查并拟定定前端设设备安装装方案,必必要时应应作现场场模拟试试验;勘勘查并拟拟定线缆
8、缆、管、架架(桥)敷敷设安装装方案;勘查并并拟定机机房和监监控指挥挥中心位位置及设设备布置置方案。第十一条条 现场场勘查和和需求分分析工作作结束后后应编制制现场勘勘查和需需求分析析报告,并并制作为为正式文文件存档档。报告告应包括括下列内内容:勘勘察记录录,用户户需求分分析、业业务需求求分析、功功能需求求分析、设设计需求求分析等等,根据据现场勘勘查记录录、需求求分析报报告和设设计任务务书的要要求,编编制各系系统的初初步设计计方案。第三章 监狱计算算机网络络信息系系统第十二条条 监狱狱计算机机网络系系统是信信息传输输、存储储、处理理、交换换的载体体,提供供语音、数数据、视视频等综综合多媒媒体信息息
9、的通信信业务,是是监狱管管理信息息化各应应用系统统的支撑撑平台,应应采用开开放的体体系结构构和成熟熟的技术术,确保保网络的的实用性性、安全全性和可可管理性性。第十三条条 根据据监狱工工作实际际需要,全全省监狱狱计算机机网络信信息系统统规划设设计为电电子狱务务内网和和电子狱狱务外网网。一、电子子狱务内内网由全全省监狱狱系统电电子狱务务广域专专网(内内网段)和和省局及及各监狱狱的局域域内网构构成。电电子狱务务内网通通过省局局网络中中心(内内网段)可可上连司司法部、省省委省政政府、省省司法厅厅、其他他政法部部门的政政务内网网,以实实现资源源共享。二、电子子狱务外外网由全全省监狱狱系统电电子政务务广域
10、专专网(外外网段)和和省局及及各监狱狱的局域域外网构构成。电电子狱务务外网在在省局网网络中心心(外网网段)通通过省政政务外网网接入互互联网。三、电子子狱务内内网、电电子狱务务外网之之间物理理隔离;电子狱狱务内网网与司法法部、省省委省政政府、省省司法厅厅、其他他政法部部门的政政务内网网逻辑隔隔离,通通过访问问规则实实现互访访。电子子狱务外外网与互互联网之之间逻辑辑隔离。第十四条条 电子子狱务内内网是监监狱系统统内部办办公自动动化、信信息化管管理应用用、安全全技术防防范系统统运行的的基础平平台;电电子狱务务外网主主要是为为社会和和公众提提供服务务,提供供网上收收押审批批和会见见管理、狱狱务公开开、
11、政策策法规宣宣传等管管理应用用和服务务。第十五条条 电子子狱务广广域专网网内网段段采用MMSTPP技术(多多协议传传输平台台)组建建,由省省局与各各监狱的的高速路路由器构构成,带带宽为110Mbbps,实实现数据据的高速速转发,满满足视频频图像实实时传输输对网络络带宽的的要求。电电子狱务务广域专专网外网网段,采采用IPP ovver SDHH技术,带带宽为44Mbpps。第十六条条 监狱狱电子狱狱务(局局域)内内网和(局局域)外外网采用用TCPP/IPP体系架架构,分分为核心心层、汇汇聚层和和接入层层、主干干层(三三层之间间的互联联)采用用千兆以以太网技技术,提提供1GGbpss 带宽宽;接入
12、入层到桌桌面终端端采用快快速以太太网技术术,提供供1000Mbpps带宽宽。内网网核心节节点采用用双核心心结构,汇汇聚节点点通过双双轨方式式接入到到核心节节点。内内网和外外网分别别通过边边界路由由器接入入电子狱狱务广域域专网内内网段和和电子狱狱务广域域专网外外网段。第十七条条 网络络安全是是信息系系统安全全运行的的重要保保证,应应严格遵遵守国家家保密法法规和信信息安全全相关规规定,并并采用相相应的网网络安全全防护设设备和安安全管理理策略与与措施。一、省局局电子狱狱务内网网配备网网络防火火墙、入入侵防御御系统IIPS/漏洞扫扫描系统统、防病病毒系统统、安全全隔离系系统、安安全审计计系统、身身份认
13、证证系统、桌桌面管理理系统、网网络管理理系统、网网络数据据加密机机等;省省局电子子狱务外外网配备备网络防防火墙、防病毒系统、安全审计系统、身份认证系统、桌面管理系统、网络管理系统、入侵防御系统IPS等。二、监狱狱电子狱狱务内网网配备网网络防火火墙、安安全隔离离系统、安安全审计计系统、身身份认证证系统、桌桌面管理理系统、网网络数据据加密机机等;监监狱电子子狱务外外网配备备网络防防火墙、安安全审计计系统、身身份认证证系统、桌桌面管理理系统等等。第十八条条 监狱狱电子狱狱务(局局域)内内网和(局局域)外外网采用用星型拓拓扑结构构,网络络系统的的拓扑结结构图见见附件一一,设备备配备标标准应符符合表一一
14、的要求求。类别配备数量量及技术术指标监狱内网网监狱外网网小型中型大型技术指标标小型中型大型技术指标标信息点(个个数)450550650支持100/1000/110000Mbpps200300400支持100/1000Mbbps路由器(台台)111包转发率率3600KPPPS;22个千兆兆以太光光/电口口,支持持四个SSIC插插槽和44个MIIM插槽槽。111包转发率率2400KPPPS;22个百兆兆以太光光/电口口,支持持四个SSIC插插槽和11个MIIM插槽槽。加密机(台台)11110/1100MM端口4个;加密速速率100-300MBPPS。防火墙(台台)111吞吐量1000MBPPS;并
15、并发数20万万;100/1000M端端口数6个;VPNN吞吐量量40MMBPSS。支持持COSS/QOOS带宽宽保证、带带宽限制制、优先先级控制制、动态态流量均均衡功能能;支持持与防病病毒网关关、IDDS联动动111吞吐量1000MBPPS;并并发数20万万;100/1000M端端口数6个;VPNN吞吐量量40MMBPSS。支持持COSS/QOOS带宽宽保证、带带宽限制制、优先先级控制制、动态态流量均均衡功能能;支持持与防病病毒网关关、IDDS联动动核心交换换机(台台)222交换容量量3844GBPPS;包包转发率率1988MPPPS;背背板容量量6400GBPPS.222交换容量量88GGB
16、PSS;包转转发率65.5MPPPS;汇聚交换换机(台台)357交换容量量32GGBPSS;包转转发率9.66MPPPS接入交换换机(台台)121620交换容量量19.2GBBPS;包转发发率5.336MPPPS;端口支支持线速速转发5810交换容量量19.2GBBPS;包转发发率5.336MPPPS;端口支支持线速速转发 第十九九条 省省局按照照“预先规规划,按按需分配配”的原则则负责对对电子狱狱务内外外网的IIP地址址进行规规划和分分配。 一、省省局电子子狱务内内网的IIP地址址段为110.110.00.0/242100.100.100.2554/224;每每监狱分分配6个个子网段段,如1
17、10.110.111.00/244100.100.166.2554/224为某某监狱内内网IPP地址段段。二、电子子狱务外外网使用用NATT转换技技术,由由省局通通过省政政府电子子政务外外网接入入互联网网。省局局电子狱狱务外网网的IPP地址段段为1992.1168.1.00/1192.1688.5.2544/244;每监监狱分配配3个子子网段,如如1922.1668.66.0/241922.1668.88.2554/224为某某监狱外外网IPP地址段段。三、各监监狱具体体分配IIP地址址时,要要充分考考虑网络络拓扑结结构、路路由协议议设计、路路由表汇汇总等因因素,采采用层次次化分配配方法,使使
18、用网络络易于维维护和管管理。第二十条条 设备备命名规规则。为为了方便便管理和和维护,设设备采用用以下命命名方法法:AAA_BBB_X_YYYYY_ZZ。AAA表示单单位全拼拼的第一一个字母母。BB:表表示上联联设备所所在单位位全拼的的第一个个字母,(其其中省局局表示为为JYJJ);XX:表示示核心局局域网设设备(LL)或核核心广域域网设备备(W);YYYYY:表表示设备备型号;Z:代代表数量量,第一一台为11,第二二台为22.第四章 周界防防范系统统第二十一一条 监监狱周界界防范系系统是综综合利用用高压脉脉冲电网网、入侵侵检测报报警、视视频监控控等技术术手段,构构建及防防范、预预警、报报警、阻
19、阻挡、打打击功能能于一体体啊的防防护系统统,用于于发现和和制止在在押罪犯犯逃脱和和外部入入侵。系系统有物物理隔离离栅栏、高高压脉冲冲电网、入入侵检测测报警、视视频监控控、智能能照明、语语音广播播等子系系统构成成。第二十二二条 监监狱周界界内5米米处物理理隔离栅栅栏设计计建设应应符合以以下要求求:一、在监监狱围墙墙内5米米,安装装物理隔隔离栅栏栏带,实实现与围围墙的物物理隔离离,并设设置醒目目的警示示标志,防防止罪犯犯接近。二、隔离离栅栏整整体高度度3米,钢钢网墙高高2.44米,蛇蛇腹型刀刀刺网高高(直径径)0.6米。钢钢网墙每每单元长长3.00米长;网孔为为150035,采采用冷拔拔钢丝,丝丝
20、径为55.0MMM。网网墙应具具备抗剪剪切、防防攀爬功功能。三、安装装时,每每3米设设置一基基座,并并与钢网网墙单元元对应。基座应采用混凝土制作,其上安装法兰盘,法兰盘用膨胀螺栓固定安装。法兰盘上焊接立柱,立柱与网墙边框应采用专用房拆螺栓连接;立柱上方焊接V型支架,以安装蛇腹形刀片刺网。第二十三三条 监监狱周界界高压电电网报警警子系统统是监狱狱周界围围墙上安安装高压压脉冲电电子网,集集防范、报报警、打打击于一一体周界界防范措措施,有有控制主主机、高高压箱、高高压网组组成。设设计建设设应符合合以下要要求:一、具有有多段分分段短路路、楚王王、断网网、缺相相检测报报警功能能,可独独立构成成报警系系统
21、。二、报警警响应时时间应小小于2秒秒,可通通过电子子地图准准确定位位报警部部位,显显示警情情地址,并并有声光光报警输输出装置置。三、控制制主机具具有报警警记录、撤撤/设防防记录打打印、存存储功能能。四、具有有数字联联网控制制功能,可可以通过过IP网网络实现现远程报报警和数数据传输输,可以以联动周周界照明明、视频频监控、语语音广播播子系统统设防,启启动处警警预案。五、具有有计算机机控制和和应急人人工控制制两种模模式,以以确保电电网正常常运行。六、具有有自诊断断功能,可可进行自自我诊断断,显示示故障信信息:可可根据天天气等环环境情况况,调节节电网报报警灵敏敏系数,以以减少电电网误报报、漏报报。第二
22、十四四条 高高压脉冲冲电网应应采用五五线制,按按照监狱狱围墙划划分区段段管理,区区段最大大长度不不大于110000米。一、高压压电网的的输入额额定电压压应在1180-2400V范围围内。电电网输出出额定电电压应在在30000-1100000V范范围内。电电网相邻邻两线间间电压压压差在330000V-660000V之间间。二、电网网的电击击强度应应高于00.4库库仑,电电网的打打击电流流应高于于1500MA,电电网的最最大短路路运行时时间应不不小于115分钟钟。三、电网网在正常常工作时时,应保保持高压压输出。在在主电源源断电情情况下,应应自动切切换到备备用电源源上。第二十五五条 周周界高压压脉冲
23、电电网应无无盲区安安装,安安装技术术要求如如下:一、高低低压分开开:高压压和低压压控制系系统必须须分开安安装,操操作人员员的操作作均在低低压测进进行,确确保人员员安全。二、接地地保护:高压和和低压侧侧均采用用接地保保护,接接地电阻阻必须符符合国家家标准(4欧姆)。三、避雷雷装置:在高压压侧必须须安装避避雷装置置,以避避免雷击击造成设设备损坏坏。四、电网网应按照照监所所周界高高压电网网装置(GGA2447-220000)进行行架设。金金属网架架采用承承重1550KGG的热镀镀锌支架架,倾斜斜角度在在90-1335之间;每4-6米安安装一支支架,男男犯监狱狱支架底底端距地地面高度度为4.5M,女女
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 河南省 监狱 安全技术 防范 系统 设计 标准 试行 15104
限制150内