金融行业是高新技术应用的主力军和急先锋,随着金融安全防范体制和理论的进一步完善和提高,势必要求金融行业能最快、最新地应用高新科技成果,实现大范围监控,并借助网络技术和金融系统现有基础网络环境,加快推进普及IP监控进程。根据金融系统专有网络的特殊性和服务系统的庞大性,建立一套具有统一性、完整性和科学性的,以金融系统网络传输为基础的服务系统的视频监控系统。
建设目标
各大银行下属的分支机构遍及各地区,为促进银行“三防一保”工作的落实,实现现代化和高效管理的具体要求,需要结合现今行业发展水平,利用先进技术,采用安全可靠的设计方案,集成监控/报警/通信/模式识别等技术,并力求做到简单易用,真正做到方便用户,具体为:
·对范围区域内的用户提供实时监视、网络传输和控制管理,并可根据需要改变监控的角度和焦距,及时发现问题;
·向用户提供最高达到704×576解析度,25帧/S的高质量监视画面,在光照较好的情况下获得清晰的视频监控图像;
·监控单一用户的现场情况、监控不同用户的现场图像,做到所有视频监控点与监控中心的时钟同步;
·监控中心根据需要可随时录像,可实现实时查看及本地、远程录像;
·系统具备双向语音通讯功能,通过语音实现与现场监控点的远程通讯;
·提供全天候、多角度、全方位实时监视,以达到无间断的管理;能进行触发报警,报警信息通过电话传到授权用户,并实时自动开启录像。
系统组成
金融系统分布较广,部门较多,所以要求监控系统分层构建,按照分行、支行、储蓄点和分理处设置三级网络管理模式。分行做为整个系统的网络中枢、支行为二级监控中心、储蓄点和分理处为三级监控中心,建立一个安全、高效、先进的立体远程网络监控体系。
监控前端
监控前端从功能结构上讲它有数据采集和数据处理两大部分:
1.数据采集部分,其设备众多、复杂,包含的设备比较多,主要有以下几类:
图像监控设备、灯光联动设备、监视现场设备运行状况的环境监测设备,使起到预警和保护作用。
摄像机,它负责采集前端各点的监视图像,因功能的不同,有固定、有带可控云台、有球形机、有带红外感应等不同的类型。可将多个摄像机有机整合为一个功能强大的全景摄象机,尤其是在ATM的监控方面,可将周边环境----人像区、出钞区、配钞区实施全景摄录。
报警安防设备,这里包括红外、双鉴、门磁、烟感、红外对射、玻璃破碎器等探测设备,如果说有火灾,非法闯入,人为破坏等,相关的报警设备就会发出报警信号到系统中心。安保门禁系统,为了实现有效科学的人员管理,很多金融机构都安装了这套系统,已经可以把它融合到监控系统中去,增强了安防系统的功能。[nextpage]
2. 数据处理部分主要是由高性能的嵌入式视频服务器组成,它具有以下的特性:
可靠性极高,无需日常维护。同时,视频服务器负责把摄像机的模拟视频信号转变成数字信号,一般视频服务器可以接入4路视频信号(根据视频服务器型号不同不完全一样),并能同时进行压缩,因为银行专有网络的特殊性,一般每路图像有300K即可实时传输。
因为采用嵌入式模块化结构,所以设备轻便小巧,方便安装,根据监控点摄像机数量,一个地方可以安装一个或数个视频服务器。
视频服务器提供了大量的接口,如以太网口、RS232、RS485、报警I/O等,只要数据采集设备开放接口,就可以联到系统中去,共享数据。然后通过网线接到网络交换机上,把压缩后的视频信号及其他数据信号一起通过网络发送到各个分行/总行中心去。
根据不同的需要,视频服务器还支持双向音频,可通过监控中心和客户终端通话。
监控中心
监控中心主要由图像监控系统服务器、图像存储系统、监控客户终端等组成。主要完成现场图像接收,用户登录管理,优先权的分配,控制信号的协调,图像的实时监控,录像的存储、检索、回放、备份、恢复等。监控中心是整个系统的中枢部分,基本架构如下图所示。
由于金融系统的机构较多且分散,所以监控中心可以分为若干级别,功能上相互独立,但在资源管理上却可以共享互联。例如分行,总行,央行这样的级别嵌套,就可以设立3级模式,在每一级上都是一套功能完备的监控系统,并对上一级负责,使得系统中任何一台电脑,只要通过IE浏览器就能监控到网络中任何一个摄像头。
监控中心要对所有前端数据进行处理的功能,包括音视频,安防报警,门禁系统等,并能对其数据进行科学分析和记录,如有报警信号,系统还将迅速联动前端镜头录像或其他联动设备,发送明显清晰的可视可闻信号给工作人员,便于及时处理突发事件。
监控中心除了处理监控前端的数据外,更重要的是提供用户登录;优先权的分配;控制信号的协调;数据的实时监控;数据的存储、检索、回放、备份、恢复等面向使用者的服务与管理。
1、三级监控中心
前端监控点所采集的数据通过视频服务器进行编码后,通过内网专线或公网ADSL传输到三级监控中心(本级中心),再由三级中心通过客户端对前端的监控点进行管理、浏览和控制,还可以采用系统中的VM(虚拟矩阵)功能,在三级中心的电视墙上输出模拟信号进行浏览监视;可以在监控中心的少数的监视器上浏览前端的任意监控点。
三级中心是一个独立的系统,可脱离二级、一级中心运行。
2、二级监控中心
二级监控中心(支行监控中心)配置服务器,其中目录服务为系统的二级目录,二级中心范围内的设备可由安装在二级中心的网关服务器管理,将所有监控点建成了一个完全基于网络,功能非常强大的网络视频系统,实现了各储蓄网点的联网监控管理。 [nextpage]
录像服务器提供图像的存储、回放、服务。每一个录像服务器可支持多个摄像机图像存储、浏览。这多个摄像机可以是网络内的任意位置的摄像机,不必按照顺序或区域设置。
在二级监控中心为了保障系统的正常运转,目录服务器和录像服务器等都采用双机备份方式。
通过综合服务软件ImagineWorld中的虚拟矩阵功能,在监控中心的电视墙上可以任意显示前端编码设备的图像,原则上由多少个监视器就配置多少个解码设备。
互联网的授权用户都可通过登陆目录服务器查看各自管辖的任意一路图像及录像文件。
3、一级监控中心
整个联网视频监控系统,通过ISP提供的网络进行联网,实现了分行浏览直辖支行的安全情况,若有报警则在监控中心可以对报警点进行声光报警和录像,并可以联动到110 指挥中心或直属派出所,能及时地处理报警信息。
根据职责权限,主管人员方便地进行权限分配,并根据实时情况进行调度,使整个系统行之有效地运转。
所有的模拟摄像机的图像数字化、网络化,并通过TCP/IP协议挂在LAN上,通过强大的服务器以及数据库对网络上的视频流进行管理。
系统功能要求
由于金融系统的特殊性,随着用户水平的不断提高和监控对象的复杂化,原有的相对专业的金融监控系统的诸多弊病在实际应用中不断暴露,目前国内外金融监控模式都处在快速地演化和发展当中,除了画质要求更为高清、实时性更强外,诸如智能视频分析逐渐浮出水面,要求系统更加专业化、更加网络化、更高集成化、高度智能化。
1、监控信号在进行网络传输时,应具有安全加密功能,保证监控信号的准确性。具有设计独到的视频流量管理功能,保证网络通畅;实行操作权限管理,保证统一、规范管理;系统具有自诊断、自动恢复功能;要求系统的平均无故障工作时间MTBF>100000小时。
2、强大的无线图片传输功能,当监控主机端出现严重报警(破坏或火灾等)时,主机系统会通过无线网络(GSM/CDMA/GPRS/3G等)自动抓拍现场图片(含报警信息)上传至手机或相关网络,最大限度保全现场原始证据。
3、独立供电的主机状态侦测系统。为了保证无人值守系统的充分稳定,需要一个独立的“监控主机侦测系统”,该系统在软、硬件看门狗不能恢复、主机严重死机的情况下,向手机或监控中心以短信方式发出报警,并尝试重新开启监控主机。防止电源破坏,保证系统长期稳定运行。
4、人像侦测及智能行为分析,可对蒙面等有恶意倾向性人群进行筛选和高级别警戒。
5、摄像机防堵技术及安全的卡号捕捉技术。