【安防知識網(wǎng)】本方案依據(jù)某縣公安局對該縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)提出的相關(guān)技術(shù)要求,以構(gòu)建該縣城市視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)來滿足公安實戰(zhàn)需求為出發(fā)點,充分利用某網(wǎng)通公司的網(wǎng)絡(luò)優(yōu)勢以及在視頻監(jiān)控報警管理平臺、前端視頻編解碼設(shè)備的技術(shù)優(yōu)勢,運用網(wǎng)絡(luò)視頻技術(shù)構(gòu)建全縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)的二級(市、縣/區(qū))視頻監(jiān)控報警管理平臺以及三級公安監(jiān)控中心(縣局、分局、派出所),進而實現(xiàn)全縣城市監(jiān)控報警系統(tǒng)的聯(lián)網(wǎng)運行。
本方案以建設(shè)該縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)設(shè)計為重點,以二級視頻監(jiān)控報警管理平臺建設(shè)為核心,以面向基層、服務(wù)實戰(zhàn)為根本,以實現(xiàn)資源整合、信息共享、安全運行、持續(xù)發(fā)展為目標,就全縣視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)及視頻監(jiān)控報警管理平臺建設(shè)的必要性和可行性、建設(shè)的主要任務(wù)、設(shè)計的總體原則、系統(tǒng)的技術(shù)架構(gòu)、建設(shè)的實施辦法等方面提出建設(shè)性建議,以期為該縣公安局制定《社會治安動態(tài)視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)建設(shè)方案》提供一套完整的、基于網(wǎng)絡(luò)視頻技術(shù)構(gòu)架的解決方案。
系統(tǒng)實現(xiàn)的功能
全縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)是通過部署縣級一級管理平臺實現(xiàn)對全縣監(jiān)控報警系統(tǒng)的信息查詢、轉(zhuǎn)發(fā)、調(diào)用;縣(區(qū))級的管理平臺實現(xiàn)前端監(jiān)控資源接入、視頻流轉(zhuǎn)發(fā)、視頻流存儲、系統(tǒng)管理、報警管理和響應(yīng)、系統(tǒng)巡檢、數(shù)據(jù)調(diào)用、歷史資料檢索與信息比對等功能。
1、信息采集功能
前端報警和監(jiān)控系統(tǒng)采集巡檢信息、報警信息和視頻信息等,并按照傳輸要求進行壓縮、編碼處理,成為能夠通過接入網(wǎng)關(guān)傳輸?shù)男畔⒏袷健?/P>
2、信息傳輸功能
對經(jīng)過壓縮、編碼處理的巡檢信息、報警信息和視頻信息等,按照工作流程在網(wǎng)絡(luò)系統(tǒng)中各級傳輸。同時,還需傳輸各級系統(tǒng)調(diào)用的系統(tǒng)中的存儲信息。
3、信息處理功能
各級系統(tǒng)對接收到的巡檢信息、報警信息和視頻信息等按照信息的含義和歸屬進行處理,對調(diào)用的存儲信息進行處理。
4、信息存儲、回放和備份功能
在縣監(jiān)控報警系統(tǒng)管理平臺上建立以網(wǎng)絡(luò)存儲(IP SAN)為主要存儲設(shè)備的短時視/音頻存儲系統(tǒng),存儲期為15天。平臺還應(yīng)對巡檢信息、事件信息、系統(tǒng)日志均進行存儲,存儲和備份的報警、巡檢等歷史數(shù)據(jù)信息,可在網(wǎng)絡(luò)系統(tǒng)中依據(jù)授權(quán)回放。
5、信息的瀏覽功能
依據(jù)授權(quán)將網(wǎng)絡(luò)用戶發(fā)出的控制命令傳送到前端報警和監(jiān)控系統(tǒng),實現(xiàn)監(jiān)控中心及授權(quán)用戶對前端任意一路監(jiān)控圖像的調(diào)用和控制。
6、系統(tǒng)自動巡檢功能
系統(tǒng)具有定時自動巡檢和人工自動巡檢兩種方式。人工自動巡檢優(yōu)先級別高于系統(tǒng)定時自動巡檢功能,其由各個前端監(jiān)控報警系統(tǒng)實施,定時自動巡檢功能由一、二級管理平臺實施。巡檢結(jié)果和內(nèi)容能夠按公安機關(guān)管理要求以統(tǒng)計報表形式上報備案,巡檢內(nèi)容一般包括:各系統(tǒng)工作狀態(tài)、故障、在線率、存儲記錄、設(shè)備運行狀態(tài)等。
7、行為分析功能
根據(jù)實際需求,系統(tǒng)可以運用計算技術(shù)、圖像視覺技術(shù)、行為分析技術(shù)對城市治安動態(tài)視頻監(jiān)控報警系統(tǒng)內(nèi)已經(jīng)數(shù)字化、位于城市各個角落的監(jiān)視攝像機圖像進行行為分析,對各種目標(車輛、人員等)的運動規(guī)律定義規(guī)則,在違反預(yù)先定義的行為規(guī)則時,提前或即時向各級監(jiān)控中心告警,為各種可能的事件提前預(yù)警。通過增加這個內(nèi)容,可以顯著地增強城市防恐預(yù)警能力。
8、用戶身份認證和管理功能
系統(tǒng)將預(yù)先為平臺內(nèi)合法用戶名、登陸密碼,建立安全管理和認證服務(wù)器,對試圖登陸平臺的用戶進行嚴格的身份認證;對于通過認證用戶分配操作權(quán)限,并實時跟蹤;對系統(tǒng)管理員、超級管理員將USB Key認證。
9、報警和處警功能
在公安機關(guān)建立獨立于公安網(wǎng)的監(jiān)控中心。當(dāng)發(fā)生報警時,前端監(jiān)控報警系統(tǒng)或市監(jiān)控報警管理平臺將對報警信息進行復(fù)核(派出所一級不進行復(fù)核)。確認報警后,按照要求及時向縣局和轄區(qū)分局發(fā)送報警信息以及現(xiàn)場圖像信息。派出所、縣(區(qū))局監(jiān)控中心自動優(yōu)先響應(yīng)報警信息,同時調(diào)用相應(yīng)技術(shù)系統(tǒng)中的計算機輔助調(diào)度子系統(tǒng)(CAD)、地理信息系統(tǒng)(GIS)和通信調(diào)度子系統(tǒng)(有線、無線、移動等通信系統(tǒng))處理警情。指揮中心將結(jié)合實際情況建設(shè)針對技防報警和監(jiān)控受理的輔助決策子系統(tǒng),以提高快速處警能力。[nextpage]
系統(tǒng)構(gòu)成
城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)是覆蓋整個城市公共區(qū)域和重要區(qū)域的集成式、多功能、綜合性網(wǎng)絡(luò)系統(tǒng)。系統(tǒng)構(gòu)成主體可分成監(jiān)控資源、傳輸網(wǎng)絡(luò)、視頻監(jiān)控報警管理平臺、監(jiān)控中心四個部分。
· 監(jiān)控資源是系統(tǒng)監(jiān)控信息的來源;
· 傳輸網(wǎng)絡(luò)是連接監(jiān)控資源、監(jiān)控中心和用戶終端的媒介;
· 視頻監(jiān)控報警管理平臺是視頻監(jiān)控報警信息接入、交換、調(diào)度、存儲及與公安業(yè)務(wù)、第三方業(yè)務(wù)接口的綜合管理平臺;
· 監(jiān)控中心是系統(tǒng)的信息服務(wù)對象。監(jiān)控中心可分為公安監(jiān)控中心和社會監(jiān)控中心兩類。
從傳統(tǒng)區(qū)域視頻監(jiān)控概念上分,系統(tǒng)可由前端、傳輸/變換、控制/管理、顯示/存儲/處理四個部分組成。全縣監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)應(yīng)用結(jié)構(gòu)見圖1。
圖1在應(yīng)用層面上描述了全縣監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)內(nèi)各級監(jiān)控中心、監(jiān)控資源、用戶終端的對視頻監(jiān)控和報警信息的發(fā)送、傳播、控制、響應(yīng)的關(guān)系,同時也對縣(區(qū))分局、派出所二級公安監(jiān)控中心的角色和任務(wù)進行了形象的描述。
系統(tǒng)總體拓撲結(jié)構(gòu)
按照該縣公安系統(tǒng)的要求,該縣公安局城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)管理體系可以歸納為如圖2的拓撲結(jié)構(gòu)。
系統(tǒng)傳輸網(wǎng)絡(luò)結(jié)構(gòu)
網(wǎng)絡(luò)結(jié)構(gòu)如圖3所示。
系統(tǒng)分層結(jié)構(gòu)
無論是公共安全網(wǎng)絡(luò)還是社會技防網(wǎng)絡(luò),按照功能和屬性,可以粗略地將系統(tǒng)分為4個層,每一層均有相對集中的處理范疇,見圖4。
[nextpage]
視頻監(jiān)控報警管理平臺
城縣級視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)部署有視頻管理平臺,負責(zé)視頻信息、報警信息、控制信令的接入、交換、存儲和傳輸??紤]到城縣級別的數(shù)字視頻監(jiān)視系統(tǒng)具有復(fù)雜的網(wǎng)絡(luò)拓撲、承載數(shù)量巨大的視頻信息及報警信息以及系統(tǒng)具有政府、滿足公安實戰(zhàn)需求以及為城市應(yīng)急系統(tǒng)服務(wù)等屬性,因此這個系統(tǒng)內(nèi)的視頻管理平臺不能部署一個中央管理平臺,應(yīng)該是具有多個視頻管理平臺,采取分布式部署,具有樹狀結(jié)構(gòu),同時視頻管理平臺還必須具有一定的對視頻流、設(shè)備和用戶的合理管理策略,顯然使用普通、簡單的監(jiān)控管理軟件不能滿足復(fù)雜的城縣級別、大量的數(shù)字視頻聯(lián)網(wǎng)需求。
視頻管理平臺邏輯結(jié)構(gòu)
該縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)內(nèi)部署有多級、分布式的視頻管理平臺,分為縣級視頻管理平臺、區(qū)級視頻管理平臺。每一級視頻管理平臺具有相同的邏輯結(jié)構(gòu),見圖5。
任何一級視頻管理平臺均可以描述為由如下功能模塊組成:
1、CMU(Central Management Unit)——中央管理單元
CMU是視頻管理平臺的核心單元,由如下模塊組成:
· 目錄服務(wù):用戶認證、用戶權(quán)限分配、用戶管理、設(shè)備認證、設(shè)備管理;
· 數(shù)據(jù)庫:系統(tǒng)日志、各種事件管理、各種計劃管理;
· Web模塊:IIS服務(wù)、Web接入服務(wù);
· 網(wǎng)管:設(shè)備狀態(tài)檢查、服務(wù)器狀態(tài)檢查、網(wǎng)絡(luò)狀態(tài)檢查。
2、DGU(Device Gateway Unit)——網(wǎng)關(guān)單元
DGU是設(shè)備入網(wǎng)的接入單元,它負責(zé):
· 設(shè)備的網(wǎng)絡(luò)接入:負責(zé)接收PU的視頻、音頻、報警、設(shè)備信息,并將這些信息傳送至MDU、MSU、CMU;
· 執(zhí)行CMU對PU的各種通訊、控制信令發(fā)放(如各種參數(shù)配置、控制命令、設(shè)備狀態(tài)的問詢等)。
3、MDU(Medium Distributing Unit)——轉(zhuǎn) 發(fā)單元
負責(zé)接收DGU的媒體流,并按照CMU的控制指令將媒體流傳送到目的地。作為一個特例,在縣級視頻管理平臺上的MDU被視為分發(fā)單元,它不再接收DGU的媒體流,而接收低一級視頻管理平臺MDU的媒體流,并將媒體流發(fā)送到目的地。在出現(xiàn)熱點事件時,會出現(xiàn)一個或幾個攝像機有大量客戶端瀏覽的情況,這時需要啟動一個獨立的MDU來響應(yīng)大量的媒體流請求,通常將具有這個能力的MDU稱為:HTU——熱點事件分發(fā)單元。MDU也可以是多級的,即多轉(zhuǎn)發(fā)。
4、MSU(Medium Store Unit)——存儲管理模塊
MSU負責(zé)接收來自DGU的視頻流,記錄視頻流,同時在CMU的指令下將存儲的視頻流發(fā)送到目的地(回放)。
5、PU(Previous Unit)——前端單元
即前端監(jiān)控資源,PU可以是視頻編碼器也可以是一個區(qū)域的監(jiān)控系統(tǒng),它即有視頻信息也有報警信息,是視頻監(jiān)控報警的信息來源。同時執(zhí)行一些報警聯(lián)動動作。
6、CU(Client Unit)——客戶端單元
CU是監(jiān)控報警信息的顯示終端。CU可以是一個單一的客戶端PC計算機,也可以是一個復(fù)雜的視頻監(jiān)控報警信息顯示系統(tǒng),顯示視頻監(jiān)控報警信息,通過操作員發(fā)布和完成與各種視頻監(jiān)控報警相關(guān)聯(lián)的動作。[nextpage]
多級、多中心、分布式視頻管理平臺特點
1、 分布式、多服務(wù)結(jié)構(gòu)
該縣城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)視頻管理平臺分為二級結(jié)構(gòu),逐級管理,區(qū)域歸屬,在大的聯(lián)網(wǎng)控制和同步通訊前提下可獨立運行。
2、多級目錄服務(wù)
目錄(Directory )是整個系統(tǒng)所有配置信息的中心存取庫,本平臺目前使用SQL Server 2005數(shù)據(jù)庫。目錄服務(wù)在整個系統(tǒng)中負責(zé)各種應(yīng)用的分配,可以理解為一個消息中心或控制中心,類似于電話交換系統(tǒng)的總機。
在一個城市級的網(wǎng)絡(luò)化視頻監(jiān)視系統(tǒng)中,目錄服務(wù)不僅僅是一個,而應(yīng)該是多個,并以多級的形態(tài)存在,具有樹狀結(jié)構(gòu)。平臺內(nèi)存在一個主目錄服務(wù),所有的從目錄服務(wù)通過與主目錄服務(wù)保持同步的方式協(xié)同工作。
在城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)中主目錄服務(wù)安裝在縣級管理平臺(一級管理平臺)。為確保主目錄服務(wù)的安全,采取最基本、可靠的安全策略,即使用冗余及雙機熱備份鏡像方式,以保證主目錄服務(wù)的安全。一級目錄服務(wù)安裝在縣級管理平臺(一級管理平臺),二級目錄服務(wù)的安裝在縣(區(qū))級管理平臺(二級管理平臺)。各自的目錄服務(wù)負責(zé)本級各種應(yīng)用的管理和分配,同時在主目錄服務(wù)的協(xié)調(diào)、同步管理之下,為全系統(tǒng)的設(shè)備和用戶提供服務(wù)。多級目錄服務(wù)結(jié)構(gòu)使得在網(wǎng)絡(luò)出現(xiàn)與主目錄服務(wù)之間的通訊線路中斷時該級平臺可以獨立運行。
3、獨立存活
多級、多管理平臺的機制解決了單管理平臺帶來的在傳輸網(wǎng)絡(luò)或者中央管理平臺出現(xiàn)問題時系統(tǒng)癱瘓的問題,實現(xiàn)了“局部故障不能在系統(tǒng)內(nèi)蔓延”的要求(拓撲圖見圖6)。
圖6表述了可能發(fā)生的兩種情況:
· 縣級管理平臺癱瘓;
· 縣級管理平臺到區(qū)級管理平臺傳輸中斷。
在上述兩種情況發(fā)生時,顯然單中央管理平臺(即單控制中心,類似于人的腦神經(jīng)指揮系統(tǒng))的系統(tǒng)將癱瘓,設(shè)備找不到服務(wù)器,各級監(jiān)控中心得不到圖像和報警信息。
采用多管理平臺機制后,由于每一個視頻管理平臺都是可以單獨工作的中心,縣級管理平臺出現(xiàn)的問題,不影響本級視頻管理平臺的正常工作,本級視頻管理平臺負責(zé)的區(qū)域,設(shè)備仍然可以找到服務(wù)器,監(jiān)控中心仍然可以得到圖像和報警信息。因此,多管理平臺在機制上解決的“局部的故障不能在系統(tǒng)內(nèi)蔓延”的問題,為提高系統(tǒng)的可靠性提供了一個管理機制上的“軟性”手段。[nextpage]
特殊的設(shè)備管理機制——主動尋址
項目中提供的視頻管理平臺和視頻編碼設(shè)備具有特殊的主動尋址機制。主動尋址是指視頻編碼設(shè)備內(nèi)部設(shè)置有網(wǎng)關(guān)的連接信息,視頻編碼器在于網(wǎng)絡(luò)建立連接之后,通過網(wǎng)關(guān)的連接信息主動尋找網(wǎng)關(guān),并建立視頻及控制信令的連接(拓撲圖見圖7)。
由于具有主動尋址機制,解決了網(wǎng)絡(luò)視頻傳輸中存在的如下難題:
· 動態(tài)IP需要第三方DDNS服務(wù)問題(見圖8)。目前國內(nèi)網(wǎng)絡(luò)環(huán)境由于IPV4協(xié)議的限制,再加上中國國內(nèi)分配的IP地址有限,這就導(dǎo)致現(xiàn)在絕大部分的廣域網(wǎng)應(yīng)用都使用動態(tài)IP。平安城市中設(shè)備通過ADSL撥號動態(tài)獲取IP地址,一旦因為異常掉線后再恢復(fù)上線IP地址就更新了,在設(shè)備不具備主動尋址能力的情況下,需要軟件主動連接設(shè)備,為每臺設(shè)備申請動態(tài)域名(DDNS)來解決這個問題,這樣就需要一個第三方的DDNS服務(wù)器,在增加了系統(tǒng)構(gòu)建難度的同時,其IP刷新速度也無法保證。而設(shè)備如果支持主動尋址,則可以直接連接到指定的服務(wù)器,軟件被動監(jiān)聽設(shè)備連接,無需DDNS服務(wù),極大的簡化了組網(wǎng)應(yīng)用;
· 編碼設(shè)備在NAT后面需要代理服務(wù)器問題(見圖9)。同樣道理,如果設(shè)備在NAT后面,沒有公網(wǎng)IP,則軟件根本無法直接找到NAT后面的設(shè)備,需要通過端口映射解決,在增加了網(wǎng)絡(luò)管理難度的同時,內(nèi)部網(wǎng)絡(luò)安全也受到威脅;如果設(shè)備具備主動尋址能力則可以直接連接到系統(tǒng)軟件,不需要修改網(wǎng)絡(luò)管理。
網(wǎng)關(guān)故障切換服務(wù)
網(wǎng)關(guān)故障切換是一種機制,需要視頻編碼器配合實現(xiàn)。項目中提供的視頻編碼器具有多個連接網(wǎng)關(guān)能力,通常有二個以上的網(wǎng)關(guān)。在某一個網(wǎng)關(guān)出現(xiàn)故障時,視頻編碼器立即與第二個網(wǎng)關(guān)建立通訊,這個網(wǎng)關(guān)替代故障網(wǎng)關(guān)的所有功能(原理見圖10)。
[nextpage]
存儲故障切換服務(wù)(N+1服務(wù))
存儲故障切換也是一種機制。在部署存儲管理服務(wù)器時,需要多部署一臺,作為備份存儲管理服務(wù)器。在某一個存儲管理服務(wù)器出現(xiàn)問題時,系統(tǒng)自動啟動備用服務(wù)器,保證系統(tǒng)的圖像信息不丟失(拓撲圖見圖11)。
電話線報警和網(wǎng)絡(luò)報警相互關(guān)聯(lián)
對于有報警系統(tǒng)的前端監(jiān)控資源,縣級管理平臺將對單一報警源提供電話線報警和網(wǎng)絡(luò)報警兩種報警模式,通過對一個單一報警源提供兩種報警通道的方式提高報警的可靠性,兩個系統(tǒng)的關(guān)聯(lián)在一級管理平臺(縣級管理平臺)完成(系統(tǒng)流程圖見圖12)。
前端報警和監(jiān)控系統(tǒng)的融合
前端報警系統(tǒng)的現(xiàn)場報警控制器通過RS232連接到網(wǎng)絡(luò)視頻編碼設(shè)備的RS232串行口,完成現(xiàn)場報警信息的信令通信。報警信息在通過電話線傳輸?shù)诫娫挿绞浇泳行牡耐瑫r,通過網(wǎng)絡(luò)連接到一級管理平臺。這樣通過電話線和網(wǎng)絡(luò),單一的報警源被分成經(jīng)過兩個報警通道傳輸?shù)蕉壒芾砥脚_。如果電話線出現(xiàn)故障,還可以通過網(wǎng)絡(luò)提供報警信息,反之亦然。通過這種方式為報警信息的傳輸提供冗余,可靠性提高了一倍。
后端接警中心的相互融合
后端接警中心的融合在一級管理平臺(縣級管理平臺)完成。電話線接警中心和一級管理平臺通過軟件的方式建立聯(lián)絡(luò)。一級管理平臺的報警管理服務(wù)器將隨時接收來自網(wǎng)絡(luò)的報警信息,同時不斷的詢問電話線接警中心。無論一級中心接收到網(wǎng)絡(luò)報警或電話線報警,只要有一個出現(xiàn),一級中心都將響應(yīng),并將報警信息和對應(yīng)的圖像信息發(fā)送到報警點轄區(qū)派出所監(jiān)控中心,由監(jiān)控中心值班人員進行報警復(fù)核。如告警為真實,則由派出所值班人員觸發(fā)告警確認,該地點的圖像信息、音頻信息、告警信息將通過各級管理平臺發(fā)布到各級公安監(jiān)控中心以及用戶監(jiān)控中心。
用戶管理
登錄系統(tǒng)的用戶施行分級管理。每一級的管理平臺負責(zé)對其下屬的用戶進行管理,分配瀏覽、回放以及報警響應(yīng)權(quán)限。中央管理平臺具有最高權(quán)限。
登陸用戶驗證
在縣級管理平臺還可選擇建設(shè)該縣公安視頻監(jiān)控報警管理平臺門戶網(wǎng)站。所有欲進入平臺的用戶可以通過訪問網(wǎng)站的方式登陸到這個門戶網(wǎng)站,并在網(wǎng)站內(nèi)選擇自己可以登錄的區(qū)域。各級管理平臺將根據(jù)其身份確認是否允許登陸。
普通用戶通過用戶名和密碼進行驗證。用戶名和密碼由本級管理平臺負責(zé)分配和管理。普通用戶只能對前端攝像機進行瀏覽,其它的操作被禁止。
管理員驗證
一級、二級平臺管理員要求使用USB Key配合用戶口(用戶名和密碼)驗證。
超級管理員認證
在一級、二級管理平臺上存在超級管理員。超級管理員具有3個,一個超級管理員的所有的操作(系統(tǒng)參數(shù)改變、下級管理員操作權(quán)限改變等)必須同時由另外2個超級管理員同時簽署方能生效。
結(jié)語
城市視頻監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)建設(shè)是一項全新的巨型視頻監(jiān)控聯(lián)網(wǎng)工程,目前在國內(nèi)外還沒有與其規(guī)模相比擬的視頻監(jiān)控系統(tǒng)。該系統(tǒng)的成功實施,不僅將為城市社會治安管理提供了現(xiàn)代科技的強有力支撐,也將為“平安城市”建設(shè)樹立出科技創(chuàng)安的樣板。