本文以哈爾濱某銀行為例,對銀行網絡視頻監(jiān)控系統(tǒng)方案作一簡單介紹。
客戶需求分析
基層營業(yè)網點分布情況
某銀行在整個省內有近千個分布在省、市、縣級以下地區(qū)的營業(yè)網點,并且這些網點多數(shù)還沒有安裝電視監(jiān)視系統(tǒng)和報警聯(lián)網系統(tǒng)。
基層網點面臨的安全風險
各地市的營業(yè)網點大部分分布在縣及縣以下,這些營業(yè)網點的特點是: ·地域上,點多、線長、面廣、分散。 ·管理上,由于地域特點,對基層金融營業(yè)網點工作檢查、監(jiān)督帶來不便,同時技防設施和管理手段滯后。 ·安全防范上,由于地域、管理等特點,大多數(shù)基層金融網點都設有金庫,現(xiàn)金儲存量又較大,同時,網點工作人員女性職工較多,抗拒外來襲擊能力較弱,物防、技防措施又滯后。 解決上述問題的較好辦法是利用已有的網絡傳輸平臺,通過這個平臺,使音頻、視頻、報警、數(shù)據等信息可以讓銀行內部的各級部門共享,實現(xiàn)對現(xiàn)場圖像的實時監(jiān)視、歷史圖像的回放、報警信息的快速傳遞、視頻會議,以及與各級公安機關視頻聯(lián)網報警。
系統(tǒng)設計要求
銀行網點報警和遠程視頻監(jiān)控系統(tǒng)是一個典型的分布式系統(tǒng),各個監(jiān)視站點可分布在各個地方。這個系統(tǒng)結構對于傳統(tǒng)模擬系統(tǒng)來講要實現(xiàn)是非常困難的,解決這個問題需要建設一個開放式的軟件管理平臺和配置相應的硬件設備。因此,本系統(tǒng)選擇使用網絡視頻解決方案iDVR 3.0系統(tǒng)平臺,以及AV1320e系列網絡視頻服務器,以構成多系統(tǒng)、多任務綜合處理、分布式、高度安全的,被稱之為“報警和監(jiān)控平臺”的網絡視頻監(jiān)視系統(tǒng)。“報警和監(jiān)控平臺”最基本的要素是網絡。隨著城市互聯(lián)網、城域網的不斷擴容,使得用戶利用網絡運營商提供的寬帶服務,建立網絡化、數(shù)字化、智能化的 “報警和監(jiān)控平臺”成為可能。 報警和監(jiān)控平臺具有以下功能特點:
一線多能
視頻、音頻、數(shù)據、報警信息可以在一條網絡線纜內同時傳輸,前端模擬攝像機直接接入網絡視頻服務器,通過TCP/IP網絡傳輸數(shù)字視頻。這種傳輸方式突破了傳統(tǒng)的點對點布線,以及傳輸受距離限制的缺陷。
方便日后擴展
網絡化結構使得系統(tǒng)的擴展變得極其容易,只要有網絡接入點,就可以完成系統(tǒng)擴展。
免維護且管理方便
網絡視頻服務器使用嵌入式操作系統(tǒng),系統(tǒng)性能穩(wěn)定、安全性高。只要通過網絡,用戶就可以方便地進行遠程管理和固件更新。
分布式結構,系統(tǒng)更加安全
由于每一個設備均被分散地安裝于攝像機遠端,即使某個設備發(fā)生了故障也僅僅是影響到這個設備,而不至于影響到整個系統(tǒng)。
分布式存儲,系統(tǒng)更加靈活
基于B/S(瀏覽器/服務器)結構,能提供多級目錄服務,允許客戶根據實際需要靈活地配置存儲和管理服務器。存儲服務器(Archiver)可以在目錄服務器(Directory)的管理下任意地分配和切換需要存儲的攝像機圖像。傳統(tǒng)DVR存儲攝像機圖像是要通過物理方式連接攝像機,而系統(tǒng)可提供更多的存儲靈活性(參考圖1)。
分布式觀看,方便使用
以平臺的客戶端可以分散在網絡的任何地點,數(shù)量沒有限制。而DVR系統(tǒng)同時可登陸的用戶數(shù)一般不會超過5個,當多于這個數(shù)時,系統(tǒng)的速度會明顯下降,即圖像刷新速度下降、丟幀。
DVR的集中管理僅僅是一個瀏覽方式的集中管理,而不是此平臺系統(tǒng)的集中管理。由于DVR最開始的設計目標是取代模擬磁帶錄像機,完成集中、連續(xù)、較高清晰度、本地化的存儲。所以,DVR沒有一個可以與上級管理平臺的聯(lián)絡機制,沒有這個聯(lián)絡機制,DVR就不能將分散的系統(tǒng)納入一個“泛網絡”方式的平臺。由于此平臺的B/S結構、多目錄服務、多存儲服務,以及各種故障切換服務結構等,能有效地解決這個問題。
總結
本設計方案的核心是系統(tǒng)平臺軟件。這個軟件基于B/S(瀏覽器/服務器)結構,運行在Windows2000/XP平臺,具有多服務器結構,可以管理數(shù)萬只攝像機,攝像機與監(jiān)看者之間沒有地理位置的限制。該平臺可以在LAN(局域網)、WAN(廣域網)上組成一個龐大的系統(tǒng),不管現(xiàn)場攝像機和管理服務器間相隔多少距離,唯一的要求是兩者之間具備網絡連接。
系統(tǒng)的硬件部分為網絡視頻服務器,使用MPEG4壓縮算法,提供352×288-704×288的圖像清晰度。在Half D1(704×288)條件下可以提供25幀/秒的實時圖像。
系統(tǒng)優(yōu)勢
網絡視頻監(jiān)控系統(tǒng)與模擬監(jiān)控系統(tǒng)和基于計算機平臺的數(shù)字視頻監(jiān)控系統(tǒng)(DVR)相比具有以下的明顯優(yōu)勢: ·分布式的網絡和管理結構,存儲和目錄服務均可以實現(xiàn)分布式,可以實現(xiàn)異地存儲; ·特殊的協(xié)議(網關服務或VSIP服務)可以有效的保證遠端設備和管理平臺的可靠通訊,包括網絡通訊和數(shù)據通訊; ·靈活的結構,可以隨時一個一個設備地擴展系統(tǒng),設備和各種服務之間沒有地理概念; ·“軟”性的結構,設備的管理劃分可以理解為“軟”性的連接,通過管理平臺,可以根據實際需要通過軟件界面隨意的劃入其它的管理區(qū)域; ·維護費用低,網絡維護由網絡提供商維護,前端設備是即插即用,可以通過網絡遠程維護系統(tǒng)和升級,包括視頻編碼的升級; ·基于數(shù)據庫的所有事件,包括圖像存儲、回放、報警、運動偵測等快速搜索和信息記錄; ·SSL(安全套嵌層)和AES加密。SSL可以保證最終用戶不能直接訪問到設備,可以有效的保證前端設備的安全,AES可以保證信息不被截獲。
解決方案
基層營業(yè)網點 以一個典型的基層網點為例,設備配置如下; ·柜臺內1個攝像機,對應2個現(xiàn)金出納窗口; ·大廳1個攝像機,監(jiān)視出入大廳人員情況; ·金庫1個攝像機; ·運鈔交接區(qū)1個攝像機; ·震動探測器4個; ·震動分析儀1個; ·8音頻對講1套。 實施方案提供本地4個攝像機的圖像存儲,具有以下功能: ·提供雙向語音通訊,用于實現(xiàn)對講和視頻會議; ·提供報警事件的聯(lián)動以及遠程傳輸和管理; ·提供4個攝像機的遠程瀏覽; ·提供1~4個攝像機或4畫面異地圖像存儲; ·提供本地4個攝像機的遠程方式歷史資料回放以及提取。 網絡關系 基層營業(yè)網點、各級金融系統(tǒng)、各級公安機關(以下統(tǒng)稱為“站點”)、政府相關部門與平臺之間的關系見圖3。 border="0" target="_blank"> 各個站點之間使用CNC提供的VPN建立寬帶鏈接。目錄服務、存儲服務在CNC主節(jié)點完成。 網絡結構整個系統(tǒng)具有樹冠型網絡結構,通過將目錄服務、存儲服務、網關服務放置在CNC在各地域的骨干節(jié)點,可以保證整個網絡具有最短的路由、最可靠的網絡結構、最好的帶寬(見圖4)。 網絡要求基層營業(yè)網點由于網絡上傳輸?shù)臄?shù)據為壓縮過的視頻信號,一般建議的碼流為384kbps。這個要求的前提條件是圖像的分辨率為CIF(352×288),速率為25幀/秒。網點的網絡接入使用ADSL方式,使用CNC提供的VPN技術搭建互聯(lián)網環(huán)境下的局域網。速度為下行1Mbps,上行全速(不低于512kbps,實際的數(shù)據吞吐量不低于384kbps)。 各級金融系統(tǒng)、公安機關、政府相關部門的網絡接入由平臺運營商負責。 基層網點的圖像存儲 本地存儲 建議4路圖像在本地進行存儲,為客戶和柜員爭議提供圖像復核依據。記錄設備使用4通道嵌入式數(shù)字錄像機,避免了PC式的數(shù)字錄像機可靠性較差的問題。配備一塊200G硬盤,可以提供不低于30天的現(xiàn)場圖像記錄(以4路視頻信號,每天工作10小時頻率計算)。 遠程傳輸 利用網絡視頻服務器可以向報警和監(jiān)控平臺傳送1路CIF格式或4路壓縮實時(25fps)的視頻圖像。通過網絡視頻服務器的串行端口,可以在應用軟件界面上控制4通道數(shù)字錄像機的輸出,這樣各級中心可以用切換方式得到4個彼此獨立的攝像機圖像,以及一個四畫面圖像(原理見圖5)。 異地存儲 傳送到報警和監(jiān)控平臺的數(shù)字視頻信號可以在縣(區(qū))級的存儲服務器上實現(xiàn)一路或四路壓縮圖像視頻圖像的異地存儲(包括發(fā)生緊急事件時上傳的圖像)。對于本地數(shù)字錄像機記錄的有價值的圖像,使用平臺應用軟件將這些有用的數(shù)據通過遠程的方式備份到報警和監(jiān)控平臺,提供為期3個月的存儲,同時也可以根據用戶的要求刻錄為DVD-ROM等存儲媒體。 視頻會議 利用網絡和網絡視頻服務器提供的雙向音頻,可以實現(xiàn)視頻會議功能: ·縣級金融系統(tǒng)所屬單位召開的視頻會議?;鶎泳W點的工作人員在營業(yè)場所就可以看見縣級單位的會議現(xiàn)場,聽到現(xiàn)場的同步聲音,也可以通過網絡進行發(fā)言等等。 ·市級金融系統(tǒng)所屬單位召開的視頻會議。 這些視頻會議除本內部單位外,還可以通過報警和監(jiān)控平臺的管理者邀請其它的部門參加。同時,報警和監(jiān)控平臺可以根據需要提供會議實況的轉發(fā)和記錄。 報警聯(lián)動 在報警和監(jiān)控平臺上,可以把報警、視頻丟失、移動偵測、用戶登錄、用戶退出等信息定義為“事件”,應用軟件可以根據各種事件產生一系列的“動作”,這些事件和動作之間可以按照事先編制好的程序產生復雜的關聯(lián)。 與金融系統(tǒng)各級保衛(wèi)部門和公安機關的聯(lián)動 在發(fā)生緊急報警時,現(xiàn)場的圖像在各級保衛(wèi)值班員的計算機屏幕上立即彈出,同時有聲光報警提示。對虛假的報警,值班人員根據權限設定的優(yōu)先權通過雙向的音頻提示營業(yè)所的工作人員,復位誤動作的各種報警設置、報警控制器。對于真正的報警,值班人員通過事先編制的預案,指揮現(xiàn)場工作人員,最大限度地保障生命財產的安全,迅速與發(fā)生情況區(qū)域的分局級110指揮中心聯(lián)絡,確認現(xiàn)場發(fā)生緊急事件,迅速報告主管領導以及上級單位。 與監(jiān)控平臺管理中心的聯(lián)動 在發(fā)生緊急報警時,平臺的管理中心的電視屏幕會立即彈出報警單位的實時圖像。對于真報警,平臺值班人員根據GIS(地理信息系統(tǒng))顯示的報警網點的位置,對各級110指揮中心以及保衛(wèi)部門進行報警處理復核。 雙保險方式的報警系統(tǒng) 報警系統(tǒng)的可靠性非常重要,所以在報警和監(jiān)控平臺上對于一個報警源,并行運行2個彼此獨立的報警系統(tǒng)。 ·傳統(tǒng)的電話線報警 這個系統(tǒng)利用傳統(tǒng)的電話線建立報警平臺,這個平臺以一個獨立子系統(tǒng)出現(xiàn)在整個報警和監(jiān)控平臺上,目的是保證它的獨立性。 ·網絡報警 這個系統(tǒng)利用網絡視頻服務器與前端報警主機相連,通過網絡傳輸報警信息,利用報警和監(jiān)控平臺的應用軟件讀取、發(fā)布報警信息、創(chuàng)建相關的聯(lián)動。 通過提供雙保險,在電話線路出現(xiàn)故障時,報警信息仍然可以通過網絡傳送到報警和監(jiān)控平臺。在兩個系統(tǒng)均無故障并同時報警時,網絡報警具有優(yōu)先權。 地理信息系統(tǒng)接入(GIS) 報警和監(jiān)控平臺嵌入有黑龍江省的GIS地圖。在發(fā)生報警時,通過GIS系統(tǒng),基層網點的地理位置在彈出現(xiàn)場圖像的同時會在GIS地圖上閃爍。根據情況,系統(tǒng)還可以提供多分層的電子地圖,直到基層網點的三維建筑圖。 圖像瀏覽 報警和監(jiān)控平臺內的合法用戶可以按照它的級別以及身份認證碼使用IE瀏覽器,通過登陸位于管理中心的主目錄服務器觀看現(xiàn)場攝像機圖像。主目錄服務器將對用戶的身份進行認證,僅支持合法的用戶登錄。 通過管理中心的互聯(lián)網接入,合法的用戶可以通過互聯(lián)網進入報警和監(jiān)控平臺,觀看其授權范圍的現(xiàn)場圖像,這個程序要更加嚴格的身份認證。 軟件的界面相當豐富,可以提供16畫面分割、9畫面分割、4畫面分割、全屏放大顯示等多種顯示方式。每一個畫面均提供25幀/秒實時顯示。同時,軟件支持創(chuàng)建若干個“頁”,每一“頁”的內容以及“頁”之間的切換順序和時間間隔,用戶可以任意設置。 報警和監(jiān)控平臺具有分布式的結構,網絡內的編碼器在沒有客戶瀏覽時并不向網絡發(fā)送視頻流,僅僅發(fā)送數(shù)量非常小的監(jiān)聽IP包,因此網絡內部的碼流壓力并不是很大。同時,我們使用了很多個分布式Server,這樣有效的降低了各個區(qū)域之間的網絡壓力。 分布式圖像存儲 使用多錄像服務器(Archiver)。如果將所有的視頻流全部匯聚到某一個或幾個中心,從CNC可以提供的網絡情況來看是不能承受的,因此,存儲必須是分布式的。在各個地區(qū)CNC中心機房,都設儲存服務器以及相應的磁盤陣列。這樣可以有效的將海量的存儲分散掉,有效地減輕了網絡的壓力。 該平臺已經充分的考慮到了這個問題,提供多個存儲服務器,平臺可以按照分布式結構構建。平臺規(guī)劃者可以將整個平臺劃分為若干區(qū)域,每一個區(qū)域由一個服務器負責,這樣充分的降低了平臺的風險。圖像的存儲可以由每一個獨立的但彼此相互關聯(lián)的服務器負責,我們可以理解為把一筐雞蛋分別放置在多個籃子里,以規(guī)避風險。 該平臺規(guī)劃的服務器的數(shù)量沒有限制。另外,每一個服務器負責管理的攝像機是通過軟件指定的,用戶可以靈活的將某個(或某些)攝像機調入或調出某個服務器,將這個(或這些攝像機)劃入另一個(或幾個)服務器進行管理。我們可以理解為攝像機與服務器之間的關聯(lián)是“軟性”的連結。 目錄服務和存儲服務的故障切換 該平臺提供FOS(故障服務),包括FOD(目錄故障切換)、FOA(存儲故障切換)以及核心服務的冗余。通過FOS服務,可以保證平臺運行的高度安全性。FOS目前可以提供故障托管切換功能,近期內還可以提供冗余服務器、目錄服務器備份功能。 用戶認證系統(tǒng) 作為一個高度安全的平臺,進入平臺的所有用戶必須經過認證,用戶的認證工作由專門的認證服務器來完成,一個合法用戶具有唯一的用戶名稱和密碼,并且分配有相應的權限。 特殊的傳輸控制協(xié)議 作為一個分布式平臺,終端設備和平臺之間必須具有特殊的協(xié)議以保證通訊的可靠性,特殊的協(xié)議包括網關、VSIP等。
效益綜述
銀行報警和監(jiān)控平臺項目是一個典型的分布式結構,非常適合使用分布式的網絡視頻解決方案。由于綜合管理軟件具有的靈活性、安全性,使系統(tǒng)日后升級更加方便和安全。
視頻監(jiān)視系統(tǒng)的必然發(fā)展方向
分布式、網絡化視頻是CCTV(電視監(jiān)視系統(tǒng))系統(tǒng)的必然發(fā)展方向。分布式、網絡化、高度的安全性使客戶日后系統(tǒng)的擴展、升級更加方便;FOS(故障切換服務)功能使系統(tǒng)非常穩(wěn)定。所有的這些特點是傳統(tǒng)DVR系統(tǒng)不可能提供的。
高附加值
通過報警和監(jiān)控平臺,各級金融單位可以實現(xiàn)除保衛(wèi)工作之外的高附加值。
強化企業(yè)管理
通過這個平臺,金融系統(tǒng)的各級管理部門可以隨時檢查各個基層金融網點的工作情況,從而強化金融系統(tǒng)的管理工作。同時,金融系統(tǒng)可以建立自己的樣板營業(yè)所,其它的營業(yè)所可以隨時以遠程的方式學習樣板的服務質量、環(huán)境質量等每一個細節(jié),有效地提高整個金融系統(tǒng)的管理水平。利用這個平臺,還可以召開各種規(guī)模的視頻會議。
節(jié)省投資
通過使用報警和監(jiān)控平臺,金融系統(tǒng)不必自己投資建設平臺,僅需向平臺運營商交納服務費用即可,節(jié)省大量的投資。
·網絡使用費用可以得到更大的優(yōu)惠
由于平臺運營商具有大量的用戶資源,就網絡的使用費用可以與CNC談判,得到優(yōu)惠的價格。這樣,金融系統(tǒng)也可以享受這個優(yōu)惠;
·節(jié)省維護費用
平臺的所有設備與系統(tǒng)均由平臺運營商提供維護,金融系統(tǒng)不必配置很多的專業(yè)技術人員與備用設備來為系統(tǒng)提供維護。