監(jiān)獄是強(qiáng)制管理違法犯罪人員的場(chǎng)所,對(duì)犯罪者日常行為及特殊情況下的監(jiān)控,是監(jiān)獄不可缺少的職責(zé)。視頻監(jiān)控報(bào)警系統(tǒng)通過對(duì)監(jiān)獄圍墻、監(jiān)舍、禁閉室等重點(diǎn)區(qū)域進(jìn)行嚴(yán)密的24小時(shí)電視監(jiān)控,可第一時(shí)間對(duì)越獄或意欲越獄等事件作出快速反應(yīng),提供事件發(fā)生前后一定時(shí)間內(nèi)的查證資料,并可采用監(jiān)控遠(yuǎn)程傳輸技術(shù)實(shí)現(xiàn)省局監(jiān)控中心對(duì)各個(gè)監(jiān)獄的監(jiān)控,為監(jiān)獄的管理工作提供更有效的技術(shù)手段,大大減輕監(jiān)管人員的壓力,提高管理的效率和質(zhì)量。
監(jiān)獄,是實(shí)現(xiàn)社會(huì)治安綜合治理的最重要環(huán)節(jié)之一。在其內(nèi)發(fā)生的任何閃失,都會(huì)給監(jiān)獄外的社會(huì)治安帶來巨大的壓力,甚至嚴(yán)重的后果。近些年來,犯罪人素質(zhì)和技術(shù)水平越來越高,采用高科技手段加強(qiáng)防范是當(dāng)務(wù)之急。
監(jiān)獄是強(qiáng)制管理違法犯罪人員的場(chǎng)所,在押人員不易管理,既要保障社會(huì)的安全,也要保障獄警人員及在押人員的安全,對(duì)犯罪者日常行為及特殊情況下的監(jiān)控,是監(jiān)獄不可缺少的職責(zé)。在高新技術(shù)數(shù)字化發(fā)展的今天,“多媒體、數(shù)字化、全方位”是監(jiān)獄系統(tǒng)對(duì)電視監(jiān)控系統(tǒng)的新要求,也是充分發(fā)揮監(jiān)控系統(tǒng)的作用,實(shí)現(xiàn)“向科技要警力”的途徑。
視頻監(jiān)控報(bào)警系統(tǒng)通過對(duì)監(jiān)獄圍墻、監(jiān)舍、禁閉室等重點(diǎn)區(qū)域進(jìn)行嚴(yán)密的24小時(shí)電視監(jiān)控,不僅能在第一時(shí)間對(duì)越獄或意欲越獄等事件作出快速反應(yīng),還能提供事件發(fā)生前后一定時(shí)間內(nèi)的查證資料;同時(shí)采用監(jiān)控遠(yuǎn)程傳輸技術(shù)實(shí)現(xiàn)省局監(jiān)控中心對(duì)各個(gè)監(jiān)獄的監(jiān)控,為監(jiān)獄的管理工作提供更有效的技術(shù)手段,大大減輕監(jiān)管人員的壓力,提高管理的效率和質(zhì)量。
系統(tǒng)概述
監(jiān)獄監(jiān)控系統(tǒng)安全系數(shù)要求很高,必須確保系統(tǒng)高性能與高穩(wěn)定,根據(jù)項(xiàng)目單位要求,在監(jiān)區(qū)、周界監(jiān)控等公共場(chǎng)所及重要區(qū)域安裝監(jiān)控系統(tǒng),全方位音視頻監(jiān)控內(nèi)部情況,確保安全。
攝像機(jī)的選型必須兼顧效果與特殊環(huán)境要求,本工程要求采用數(shù)字與模擬相結(jié)合的數(shù)?;旌媳O(jiān)控系統(tǒng),運(yùn)用視頻矩陣等傳統(tǒng)的監(jiān)控設(shè)備進(jìn)行音視頻顯示,采用先進(jìn)的數(shù)字硬盤錄像機(jī)對(duì)重要區(qū)域進(jìn)行24小時(shí)監(jiān)控錄像并記錄保存,監(jiān)控區(qū)域要求達(dá)到監(jiān)控?zé)o死角。
工程布線采用標(biāo)準(zhǔn)化布線,整個(gè)工程力求做到系統(tǒng)結(jié)構(gòu)配置更實(shí)用、更經(jīng)濟(jì),節(jié)省項(xiàng)目單位總體投資。
需求分析
監(jiān)區(qū)的監(jiān)控
監(jiān)區(qū)是監(jiān)管囚犯的重要場(chǎng)所,對(duì)于一些高度危險(xiǎn)的囚犯,必須對(duì)其所有行為進(jìn)行全實(shí)時(shí)的監(jiān)控,以防止發(fā)生意外的事情。監(jiān)區(qū)內(nèi)要求可以實(shí)現(xiàn)語音對(duì)講,攝像機(jī)要求防暴型的,而監(jiān)控系統(tǒng)對(duì)于監(jiān)區(qū),既可以做到對(duì)犯人監(jiān)控,防止傷殘,又可以做到無人值班時(shí)實(shí)時(shí)錄像。另外每個(gè)囚室還要做無死角的監(jiān)視效果,所以攝像機(jī)及鏡頭都要根據(jù)具體情況選定特定的鏡頭。
監(jiān)獄周邊的監(jiān)控
監(jiān)獄周邊是其重要的安全范圍,也是犯人越獄逃跑的地方,甚至是外界劫獄進(jìn)入監(jiān)區(qū)的地方,因此在此區(qū)域的監(jiān)控要預(yù)計(jì)一切不安全性的可能,既可有效預(yù)防這種情況發(fā)生,又可結(jié)合報(bào)警系統(tǒng)的應(yīng)用,對(duì)周界的實(shí)時(shí)情況實(shí)時(shí)監(jiān)控,實(shí)時(shí)報(bào)警。[nextpage]
公共活動(dòng)場(chǎng)所的監(jiān)控
公共活動(dòng)場(chǎng)所是犯人的主要活動(dòng)場(chǎng)所,這種環(huán)境往往是比較復(fù)雜的,容易發(fā)生情況的,通過監(jiān)控系統(tǒng)就可提前監(jiān)視可能發(fā)生的異常,可有效報(bào)警,通過報(bào)警系統(tǒng)在發(fā)生非正常的情況,及時(shí)向監(jiān)獄管理部門發(fā)生報(bào)警,以便及時(shí)對(duì)各種非正常行為做出處理。
辦公室區(qū)域的監(jiān)控
監(jiān)獄本身是押放不安全犯人的地方,要保證犯人安全的同時(shí)還要確??垂苋藛T的安全,通過監(jiān)控系統(tǒng)就可以做到在看管人員較少的情況下,對(duì)那些存在的危險(xiǎn)、可疑的情況及時(shí)的報(bào)警,第一時(shí)間確??垂苋藛T的安全,為監(jiān)獄的整體安全與穩(wěn)定打好基礎(chǔ)。
特殊區(qū)域的監(jiān)控
對(duì)于一些比較特殊的區(qū)域,如:槍檄庫、重要文件庫,這些地方必須保證絕對(duì)的安全,通過監(jiān)控系統(tǒng)就可對(duì)周圍存在的非正?,F(xiàn)象及時(shí)處理,對(duì)監(jiān)獄的安全起到重大的作用。
系統(tǒng)特點(diǎn)
因其使用場(chǎng)所的特殊性,監(jiān)獄是一個(gè)小型的生活圈,其有食宿、醫(yī)院、生產(chǎn)區(qū)、活動(dòng)區(qū)等,所以監(jiān)獄聯(lián)網(wǎng)系統(tǒng)有著不同于一般監(jiān)控聯(lián)網(wǎng)系統(tǒng)的特殊要求,大致歸納如下:
·監(jiān)獄監(jiān)控防范的對(duì)象是監(jiān)獄內(nèi)部和罪犯,主要保障監(jiān)獄內(nèi)部安全、防止罪犯自傷自殘等,要求監(jiān)視的廣度和深度都要比一般的監(jiān)控方案復(fù)雜;
·監(jiān)視環(huán)境分布范圍廣、監(jiān)控點(diǎn)多,監(jiān)獄在較為狹小的地域范圍內(nèi)集中了大量的攝像機(jī)和傳感器,需要對(duì)全監(jiān)罪犯所有活動(dòng)場(chǎng)所、重要通道、進(jìn)出入口等,完成監(jiān)視、對(duì)講、報(bào)警、監(jiān)聽、廣播等監(jiān)視任務(wù),需要安裝大量的攝像機(jī)和其它探頭;
·智能化、系統(tǒng)功能強(qiáng)大,在監(jiān)控系統(tǒng)、監(jiān)聽對(duì)講系統(tǒng)、門禁識(shí)別系統(tǒng)、報(bào)警通信系統(tǒng)及指揮預(yù)案處理系統(tǒng)間使用計(jì)算機(jī)軟硬集成的方式,將信息有效連接起來,做到自動(dòng)報(bào)警、自動(dòng)識(shí)別、自動(dòng)記錄、自動(dòng)轉(zhuǎn)發(fā)等。針對(duì)監(jiān)獄業(yè)務(wù),系統(tǒng)應(yīng)體現(xiàn)日常監(jiān)管、緊急狀態(tài)、特殊情況的輔助作用;
·由于監(jiān)視圖像數(shù)量極其龐大,監(jiān)控要求能及時(shí)切換、輪序顯示所有監(jiān)視畫面,并且及時(shí)得到反饋信息,而監(jiān)獄需要保證獲得全實(shí)時(shí)、高清晰度的視頻圖像,并且通過各種技術(shù)手段提高預(yù)警能力,發(fā)生突發(fā)事件時(shí),指揮調(diào)度干警應(yīng)急處理;
·數(shù)據(jù)信息共享性:將監(jiān)控信息的管理并入獄管部門統(tǒng)一的辦公平臺(tái)中,充分實(shí)現(xiàn)信息共享、遠(yuǎn)程調(diào)度,便于增強(qiáng)對(duì)獄警的管理,提高管理效率。
系統(tǒng)架構(gòu)
前端探測(cè)設(shè)備主要是指視頻監(jiān)控系統(tǒng)分布在前端監(jiān)控的視頻攝像機(jī),根據(jù)現(xiàn)場(chǎng)不同需求選擇不同類型的設(shè)備,視頻攝像機(jī)與后端控制設(shè)備采用同軸電纜進(jìn)行連接。
在監(jiān)控系統(tǒng)中,監(jiān)控圖像的傳輸是整個(gè)系統(tǒng)的一個(gè)至關(guān)重要的環(huán)節(jié),在距離監(jiān)控中心500米內(nèi)的監(jiān)控點(diǎn),采用專用視頻線傳輸線SYV-75-5的同軸電纜進(jìn)行視頻傳輸,具有圖像效果好、價(jià)格較便宜、鋪設(shè)較方便的優(yōu)點(diǎn);在距離監(jiān)控中心較遠(yuǎn)的區(qū)域,則采用視頻光端技術(shù)來進(jìn)行傳輸,即是視頻信號(hào)通過視頻端發(fā)射轉(zhuǎn)換為光信號(hào)進(jìn)行傳輸,至監(jiān)控中心再還原為模擬信息,由于光在傳輸過程中接近零衰減,所以,同樣也得到理想的清晰圖像。光纖傳輸不但能實(shí)現(xiàn)高保真遠(yuǎn)距離的傳輸,且不易受干擾,可實(shí)現(xiàn)一線路傳輸多路視頻及數(shù)據(jù)。
監(jiān)控中心是安全防范系統(tǒng)的“心臟”和“大腦”,也是實(shí)現(xiàn)整個(gè)系統(tǒng)功能的指揮中心,負(fù)責(zé)設(shè)備管理、用戶權(quán)限認(rèn)證、報(bào)警信息的記錄和處理等,從而達(dá)到對(duì)監(jiān)視內(nèi)容的實(shí)時(shí)錄像、打印??刂浦行闹饕梢曨l矩陣切換器、計(jì)算機(jī)多媒體控制系統(tǒng)、硬盤錄像機(jī)、液晶監(jiān)視器、視頻分配器及功能服務(wù)器模塊組成,監(jiān)控中心各核心設(shè)備可通過交換機(jī)連接到勞教局內(nèi)部專用,供其它客記訪問使用。[nextpage]
如圖1所示,監(jiān)獄系統(tǒng)是由多個(gè)子系統(tǒng)組成的,監(jiān)控是整個(gè)系統(tǒng)的主要組成部分。
解決方案說明
1、監(jiān)獄監(jiān)舍、醫(yī)院
可以配置1-2個(gè)監(jiān)獄專用的防暴攝像機(jī),該攝像機(jī)要有低照底、寬動(dòng)態(tài)等功能,可實(shí)現(xiàn)日夜監(jiān)控,同時(shí)配置1個(gè)防暴對(duì)講分機(jī)、監(jiān)聽設(shè)備,對(duì)講分機(jī)和監(jiān)聽設(shè)備也可連接入值班室配置的對(duì)講主機(jī)。
2、車間、教學(xué)樓、食堂、會(huì)見樓
對(duì)于這些圖像質(zhì)量要求一般的室內(nèi)監(jiān)控,根據(jù)需求配置多路標(biāo)清的硬盤錄像機(jī),可用于接入日夜型攝像機(jī)、半球、智能球機(jī)和監(jiān)聽設(shè)備,完成日常監(jiān)控功能,可以配置廣播系統(tǒng)接入硬盤錄像機(jī)的音頻通道;同時(shí)結(jié)合廣播系統(tǒng)實(shí)現(xiàn)分區(qū)播放音樂、通知和緊急廣播。
3、監(jiān)舍走廊
配置多臺(tái)日夜型彩轉(zhuǎn)黑攝像機(jī)和多個(gè)緊急報(bào)警按鈕接入值班室的分控中心,當(dāng)有人按下按鈕時(shí),報(bào)警信息上傳到值班室,走廊兩端進(jìn)出配置門禁系統(tǒng),值班室可以隨時(shí)控制走廊門開關(guān)。
4、監(jiān)獄道路和公共場(chǎng)所
在道路和公共場(chǎng)所主要以球機(jī)為主,球機(jī)圖像和求助按鈕接入硬盤錄像機(jī),可以通過該按鈕向中心發(fā)送求助信息,中心可以自動(dòng)彈出報(bào)警點(diǎn)圖像并聯(lián)動(dòng)存儲(chǔ),并可控制前端的云臺(tái)和攝像機(jī)變倍,可以配置廣播系統(tǒng),用于播放音樂、通知和緊急廣播。
5、監(jiān)獄周邊圍墻和道路
圍墻采用高清低照度攝像機(jī)和選配的紅外對(duì)射接入光端機(jī),多臺(tái)光端機(jī)通過光纖接入到控制中心,紅外報(bào)警時(shí)可以和硬盤錄像機(jī)、矩陣實(shí)現(xiàn)報(bào)警聯(lián)動(dòng),同時(shí)在電視墻上實(shí)現(xiàn)大畫面彈出。
6、監(jiān)舍、醫(yī)院等分控中心
在值班室可以和監(jiān)舍的犯人對(duì)講,同時(shí)值班室的分控中心可以直觀的觀察當(dāng)前犯人的實(shí)時(shí)狀態(tài),由于對(duì)講管理主機(jī)帶有報(bào)警輸出口,可以接入到硬盤錄像機(jī),通過監(jiān)控硬盤錄像機(jī)對(duì)對(duì)講主機(jī)協(xié)議進(jìn)行解析,當(dāng)有監(jiān)舍對(duì)講請(qǐng)求發(fā)生時(shí),圖像會(huì)自動(dòng)彈出,事后可以根據(jù)對(duì)講事件檢索錄像。值班室進(jìn)出配置門禁系統(tǒng)和總控中心聯(lián)動(dòng)。[nextpage]
7、總控中心
配置多臺(tái)服務(wù)器結(jié)合管理平臺(tái)軟件和網(wǎng)絡(luò)錄像設(shè)備,配置相應(yīng)的解碼設(shè)備,實(shí)現(xiàn)視頻圖像上傳電視墻的控制管理。同時(shí)配置紅外報(bào)警系統(tǒng)、門禁管理系統(tǒng),通過和監(jiān)控管理平臺(tái)的聯(lián)動(dòng)實(shí)現(xiàn)紅外報(bào)警、門禁出入實(shí)時(shí)圖像彈出和存儲(chǔ),以及事后根據(jù)紅外報(bào)警和門禁出入記錄檢索圖像等功能。管理平臺(tái)軟件還可以接入廣播系統(tǒng)、三級(jí)預(yù)警報(bào)警系統(tǒng),根據(jù)監(jiān)控系統(tǒng)的實(shí)時(shí)信息對(duì)前端進(jìn)行全區(qū)、分區(qū)廣播或者對(duì)前端分區(qū)實(shí)現(xiàn)尋呼對(duì)講;如有緊急預(yù)警報(bào)警也可以實(shí)時(shí)的通過管理平臺(tái)發(fā)布到各顯示屏上;實(shí)現(xiàn)的資源共享、統(tǒng)一管理的功能??梢詫⒈O(jiān)獄信息上傳到省監(jiān)獄管理局,未來可以和智能視頻分析系統(tǒng)集成聯(lián)動(dòng),提高預(yù)警能力。
系統(tǒng)實(shí)現(xiàn)功能
·圖像顯示:高清晰的實(shí)時(shí)圖像畫面,可單畫面、多畫面分割、多路輪循,隱藏部分區(qū)域等多種顯示方式;
·聲音采集:多路音頻與視頻同步輸入功能,音質(zhì)清晰流暢,無雜音并可進(jìn)行同步存儲(chǔ),聲音與圖像數(shù)據(jù)同包,回放時(shí)音質(zhì)無失真;
·錄像存儲(chǔ):采用新一代H.264高壓縮技術(shù),大大提高壓縮比及網(wǎng)絡(luò)傳輸效果;每路均可達(dá)到全實(shí)時(shí)錄像,系統(tǒng)可按日程表設(shè)置定時(shí)連續(xù)錄像、視頻移動(dòng)錄像、報(bào)警聯(lián)動(dòng)錄像和手動(dòng)錄像等多種模式,智能化管理,支持多硬盤循環(huán)錄像,無需人工換盤;
·檢索回放:可以錄像的同時(shí)精確、迅速檢索需要的錄像資料;
·控制功能:可方便控制前端裝有設(shè)置高速球、云臺(tái)的攝像機(jī)等;
·報(bào)警功能:有視頻檢測(cè)及移動(dòng)報(bào)警錄像等功能,與報(bào)警設(shè)備相關(guān)聯(lián)動(dòng);
·電子地圖:主機(jī)具有電子地圖功能,用戶可根據(jù)實(shí)際情況繪制電子地圖和設(shè)置報(bào)警點(diǎn);報(bào)警后電子地圖自動(dòng)彈出,顯示報(bào)警方位;
·操作系統(tǒng)及軟件升級(jí):支持多種操作系統(tǒng),用戶界面友好,支持軟件升級(jí);
·使用方特定功能:根據(jù)使用方特殊要求開發(fā)新的軟件功能。
遠(yuǎn)程監(jiān)控中心
·具備強(qiáng)大的聯(lián)網(wǎng)功能:可以用PSTN、ISDN、ADSL、DDN、LAN、Internet等方式進(jìn)行聯(lián)網(wǎng),并提供防火墻穿透,VLAN穿透,路由器開放端口等各項(xiàng)參數(shù)與功能;
·采用先進(jìn)的網(wǎng)絡(luò)解壓縮格式,自動(dòng)適應(yīng)帶寬并配置資源,優(yōu)化網(wǎng)絡(luò)傳輸速度快,提高播放畫質(zhì),減少網(wǎng)絡(luò)延時(shí);
·系統(tǒng)支持多個(gè)分控端對(duì)一個(gè)主控端的同時(shí)遠(yuǎn)程訪問,或多個(gè)分控端對(duì)多個(gè)主控端同時(shí)遠(yuǎn)程訪問,各點(diǎn)之間相互獨(dú)立,互不干擾;
·遠(yuǎn)程聯(lián)網(wǎng)具備本機(jī)的所有功能,包括遠(yuǎn)程圖像實(shí)時(shí)監(jiān)看、遠(yuǎn)程調(diào)看錄像資料、遠(yuǎn)程遙控云臺(tái)鏡頭、遠(yuǎn)程報(bào)警接收,還可通過網(wǎng)絡(luò)對(duì)各網(wǎng)點(diǎn)錄像主機(jī)的系統(tǒng)參數(shù)進(jìn)行設(shè)置等;
·可對(duì)各網(wǎng)點(diǎn)的不同錄像主機(jī)進(jìn)行分組管理,通過點(diǎn)擊快捷按鈕,可調(diào)看同一錄像主機(jī)上不同畫面,也可在同一窗口監(jiān)看不同錄像主機(jī)的圖像;
·具有異地錄像存儲(chǔ)功能;可在主控端設(shè)置網(wǎng)絡(luò)分控端的分控權(quán)限,通過不同密碼使分控端享有不同操作權(quán)限,以區(qū)分管理層次,加強(qiáng)管理的安全性。
系統(tǒng)安全性
監(jiān)控資源共享的安全
根據(jù)公安部、有關(guān)監(jiān)獄通信網(wǎng)運(yùn)行管理規(guī)定和公安計(jì)算機(jī)信息系統(tǒng)安全保護(hù)規(guī)定的要求,同時(shí)遵循應(yīng)用先行的原則,對(duì)于監(jiān)獄外部監(jiān)控接入方式與監(jiān)控圖像資源共享的問題上規(guī)定如下:
·公安系統(tǒng)與監(jiān)獄系統(tǒng)之間的監(jiān)控資源共享盡量通過模擬方式共享,盡量不采用通過網(wǎng)絡(luò)共享,避免公安專網(wǎng)與互聯(lián)網(wǎng)連接帶來的網(wǎng)絡(luò)安全問題;
·公安系統(tǒng)以外的外部監(jiān)控系統(tǒng)信號(hào)必須統(tǒng)一采用模擬方式接入;
·外單位需調(diào)用公安的圖像資源必須統(tǒng)一采用模擬輸出方式;
·如果需通過以太網(wǎng)方式與市政府有關(guān)專網(wǎng)互聯(lián)共享監(jiān)控資源,則必須接入具有模數(shù)轉(zhuǎn)換功能的圖像編解碼器,以達(dá)到物理隔離要求;
·堅(jiān)決杜絕通過互聯(lián)網(wǎng)或者與互聯(lián)網(wǎng)互聯(lián)的外單位專網(wǎng)實(shí)現(xiàn)圖像資源的共享。[nextpage]
各派出所如有外單位接入需求的,其具體實(shí)施方案(含方案、系統(tǒng)圖、設(shè)備、接入單位的資質(zhì)、人員以及完工后的定期例檢制度等)須上報(bào)市局審核,擅自接入的單位一經(jīng)發(fā)現(xiàn)責(zé)任自負(fù)。
基于公共網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)安全建議
在公共網(wǎng)絡(luò)平臺(tái)上傳輸保安監(jiān)控報(bào)警聯(lián)網(wǎng)系統(tǒng)的數(shù)據(jù),需要考慮數(shù)據(jù)傳輸不能向公網(wǎng)泄露,即數(shù)據(jù)傳輸?shù)陌踩?。在考慮數(shù)據(jù)安全性的同時(shí)還需要考慮該平臺(tái)的性能,保證實(shí)時(shí)音視頻數(shù)據(jù)傳輸?shù)男Ч?。建議可考慮以下兩種公共網(wǎng)絡(luò)數(shù)據(jù)安全傳輸方案:適用于在Internet上傳輸數(shù)據(jù)的VPN網(wǎng)絡(luò)、適用于在公共的寬帶IP城域網(wǎng)上傳輸數(shù)據(jù)的MPLS-VPN網(wǎng)絡(luò)。
各級(jí)監(jiān)控中心的網(wǎng)絡(luò)安全
各級(jí)基層監(jiān)控中心之間主要傳輸數(shù)字信號(hào),數(shù)字信號(hào)的傳輸離不開IP網(wǎng)絡(luò)系統(tǒng),IP網(wǎng)絡(luò)由于其開發(fā)性和簡(jiǎn)易性,產(chǎn)生了不少的安全問題,這些安全問題嚴(yán)重地威脅著系統(tǒng)的正常運(yùn)行,因此建議各級(jí)基層監(jiān)控中心從以下幾個(gè)方面入手,采取相應(yīng)的安全措施和設(shè)備,提高各級(jí)監(jiān)控中心的網(wǎng)絡(luò)層安全性。
承載網(wǎng)絡(luò)的性能是網(wǎng)絡(luò)良好運(yùn)行的基礎(chǔ),必須保障網(wǎng)絡(luò)及設(shè)備的高吞吐能力,保證各種信息(數(shù)據(jù)、語音、圖像)的高質(zhì)量傳輸,力爭(zhēng)實(shí)現(xiàn)高品質(zhì)透明網(wǎng)絡(luò)。
設(shè)備的可靠性——網(wǎng)絡(luò)中所涉及的網(wǎng)絡(luò)設(shè)備,采用了電信級(jí)的高可靠設(shè)計(jì)。核心交換機(jī)選擇提供交換引擎冗余備份的方式,電源支持到2+1備份,管理總線雙備份,并且主備切換實(shí)現(xiàn)完全實(shí)時(shí),網(wǎng)絡(luò)應(yīng)用不會(huì)出現(xiàn)中斷。同時(shí)采取多項(xiàng)冗余措施,例如骨干連接相互冗余、負(fù)載分擔(dān)等。設(shè)備支持2-7層的應(yīng)用識(shí)別分類、流量屬性分析、流量策略管理、分類統(tǒng)計(jì)報(bào)告以及狀態(tài)預(yù)警等多種功能。
接入層交換機(jī)建議選擇一款兩層的百兆交換機(jī),提供百兆以太網(wǎng)接口,是專門為企業(yè)網(wǎng)絡(luò)提供百兆到桌面/服務(wù)器連接而設(shè)計(jì)產(chǎn)品。交換機(jī)為網(wǎng)絡(luò)提供了更多的智能特性,如基于策略的VLAN、支持基于端口/流/MAC/VLAN鏡像、增強(qiáng)的ACL和端口安全功能等;支持EAD(端點(diǎn)準(zhǔn)入防御)功能,配合后臺(tái)系統(tǒng)可以將終端防病毒、補(bǔ)丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個(gè)像聯(lián)動(dòng)的安全體系;更加多樣化的管理和豐富的特性。同時(shí)能提供線速的千兆上行端口,滿足現(xiàn)在千兆骨干,百兆接入的主流需求,此外還提供了豐富的安全特性和更多的QoS特性,對(duì)于提高的網(wǎng)絡(luò)的安全性有很大的幫助。
核心層負(fù)責(zé)整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)交換,同時(shí)也是整網(wǎng)的路由交換中心,全網(wǎng)絕大部分第三層的轉(zhuǎn)發(fā)交換都通過核心節(jié)點(diǎn)集中進(jìn)行,因此一方面必須保證核心層交換機(jī)具有足夠高的性能,另一方面必須保證核心層交換機(jī)的高可用性,核心層交換機(jī)應(yīng)該盡可能采用支持高冗余度的設(shè)備。
防火墻技術(shù)
“防火墻”是一種重要的安全技術(shù),其特征是通過在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),達(dá)到保障網(wǎng)絡(luò)安全的目的。防火墻型安全保障技術(shù)假設(shè)被保護(hù)網(wǎng)絡(luò)具有明確定義的邊界和服務(wù),并且網(wǎng)絡(luò)安全的威脅僅來自外部網(wǎng)絡(luò),進(jìn)而通過監(jiān)測(cè)、限制、更改跨越“防火墻”的數(shù)據(jù)流,通過盡可能地對(duì)外部網(wǎng)絡(luò)屏蔽有關(guān)被保護(hù)網(wǎng)絡(luò)的信息、結(jié)構(gòu),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù)。在監(jiān)控報(bào)警聯(lián)網(wǎng)系統(tǒng)中,建議應(yīng)用“防火墻”技術(shù),通過對(duì)網(wǎng)絡(luò)作拓?fù)浣Y(jié)構(gòu)和服務(wù)類型上的隔離來加強(qiáng)網(wǎng)絡(luò)安全。一般來說,保安監(jiān)控中心和各級(jí)基層監(jiān)控中心處安裝防火墻,中心內(nèi)部作為被保護(hù)的內(nèi)部網(wǎng)絡(luò)、各級(jí)基層監(jiān)控中心作為外網(wǎng),建立過濾規(guī)則和其它安全策略。由于需要處理實(shí)時(shí)視頻數(shù)據(jù)流,應(yīng)該采用高性能的硬件防火墻,采用ASIC芯片,直接在硬件設(shè)備中處理訪問策略和加密算法,在千兆位傳輸速率下,仍能提供多項(xiàng)功能,包括:封包分析、分類、加密、解密、網(wǎng)絡(luò)地址翻譯(NAT)及會(huì)話配對(duì)等。
防病毒
病毒是目前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的最大風(fēng)險(xiǎn)之一,因此在各級(jí)監(jiān)控中心部署強(qiáng)有力的防病毒系統(tǒng)是非常必要的。該防病毒系統(tǒng)應(yīng)該能夠提供高性能的防護(hù)和靈活性,保護(hù)網(wǎng)關(guān)、服務(wù)器和工作站的安全;它應(yīng)該是一個(gè)完善的安全解決方案,提供先進(jìn)技術(shù)來保護(hù)網(wǎng)絡(luò)中的各個(gè)層次;它應(yīng)該能夠提供集中化的策略管理,為整個(gè)保安監(jiān)控報(bào)警系統(tǒng)的工作站和網(wǎng)絡(luò)服務(wù)器提供可擴(kuò)展、跨平臺(tái)的病毒防護(hù)。
結(jié)語
隨著社會(huì)的發(fā)展,監(jiān)獄的安全更顯示重要性,這更要求監(jiān)獄安防系統(tǒng)的設(shè)計(jì)要面向現(xiàn)代化、智能化、科技化的方向發(fā)展,只有這樣才能更好地保證監(jiān)獄的安全和社會(huì)的安全。