中国建筑电气商务网
总第108期
  刊物首页  
  本刊介绍  
  查看样刊  
  我要订阅  
  更改信箱  
  取消订阅  
  在线帮助  
服务热线
  电话:010-51263969
  传真:010-62239595
  邮箱:serve@cnbeb.com
案例解析专刊

- 内 容 提 要 -
小区闭路电视周界红外报警方案

1.1 概述

      小区的安全对住户来说是尤为重要的一个部分,同时闭路电视监控系统(CCTV)是智能化小区安全防范系统中不可缺少的一个子系统。天之韵智能小区作为将来的高档住宅小区,如何利用有效的技术和设备,并通过良好的管理,将小区的安全隐患避免掉。因此我们设计将周边围墙的红外线防越界报警系统和闭路电视监控结合起来,在保安系统的监控中心设数台甚至数十台闭路电视监视器,通过CCTV在监控中心可以随时观察到小区入口、主要通道、客梯轿厢以及重要保安部位的动态情况,从而保证了小区各主要场所的绝对安全,使天之韵智能小区成为一个真正意义上的安全舒适的高档住宅小区。


      1.2 设计依据 


      1) 《安全防范工程程序与要求》(GA/T75-94); 
      2) 《民用建筑电气设计规范》(JGJ/T16-92); 
      3) 《工业电视系统工程设计规范》(GBJll5-87); 
      4) 《工业企业通信设计规范》(GBJ42-81); 
      5) 《计算机软件开发规范》(GB8566-88); 
      6)  深圳提供的设计图纸及公司提出的要求。


      1.3 设计原则 


      1) 先进性  
      在系统设计中采用目前世界上先进的前端探测设备和主控制台。按照国际上成熟的系统结构进行工程安装。
  
      2) 扩展性  
      整个系统的设计满足目前各个所在的需要,同时考虑到以后系统升级扩展的需要,我们为系统留有余地。在本工程设计中,矩阵的设计已考虑到系统的基本容量,而且系统矩阵的输入输出都还可以扩充。
  
      3) 安全性和可靠性  
      系统设备都选用技术先进、性能可靠的成熟产品,所有这些设备的技术参数都符合国家有关标准的规定。控制主机的报警程序具有密码保护功能,防止非法修改内部参数;主控设备都具有自动诊断系统故障的能力,便于提前发现设备早期出现的故障,最大限度的保障系统长期安全可靠的运行。  

      4) 实用性和经济性  
      整个系统简单实用,用户操作、维护都比较简单。完全满足用户的实际需要,同时最大限度的为用户节约投资,让用户的每一分投资都产生最大的效益。


      1.4 系统功能 


      图像监视:系统通过前端各摄像头对重要场所进行实时监控。 
      自动切换:系统可通过矩阵切换器分别设置摄像头显示顺序及显示时间,在监控器上进行自动切换。  
      自动记录:重要区域画面均由录像机进行实时录像。 
      遥控操作:对前端配置云台的摄像头可进行遥控操作。 
      自动报警:系统通过周边的红外线探头进行周界防范,如有警情发生,立即报警。

      1.5 系统设计方案


      该系统包括两类设备,即电视监控类和红外线报警类。我们将对其分别进行叙述。


      1.5.1 红外线探测部分 


      红外线发射机发射两束肉眼看不见的经过调制的红外线,与之对准放置一个红外接收机,它将此信号转换为电信号,经过适当的处理后送往控制主机。红外线光束构成了一道人眼看不见的封锁线,当有人穿越或者阻挡这两束红外线时,接收机收不到红外信号将会有信号传人报警主机,报警主机接到信号后发出报警信号,同时启动电视监控系统的连动装置,摄像机将按照预先设定的工作程序进行工作。建议用红外线对射报警对周边围墙进行监控。红外线探测器有较高的抗干扰能力,大雾或者下雨时自动改变探测灵敏度,降低误报。


      1.5.2 电视监控部分 
为了给住户一个轻松自然的生活空间,一个没有被监视的休息环境。监控系统采用数个摄像机对小区围墙、大门口、地下停车场等关键部位进行监控。在园区的内部的主要通道,重要设备间、重要工建设施设计安装电视监控摄像机。具体规划如下:



      1.5.3 周边围墙部分 


      周边围墙安装全方位室外黑白摄像机,对周边围墙进行有效的监控。控制中心值班人员可以操作摄像机全方位转动和变焦,对周边围墙情况进行全面监视。如果发现有人非法侵入,监控中心值班人员发现后可通过对讲机立即和现场巡逻人员取得联系,以便及时进行处理。另外,所有图像都有录像记录,以作为事件处理的依据。


      1.5.4 地下停车场部分 


      地下停车场所有的车辆进出通道安装摄像机,对进出车辆进行监视。如果条件允许,尽量采用彩色摄像机。所有图像都有录像记录,作为车辆进出的记录,以便将来出现纠纷时的有力依据。


      1.5.5 小区主、次入口部分


      小区主、次入口分别安装全方位摄像机。对进出人员进行监视,如果园区内发生意外事件,工作人员启动录像装置开始录像,并通知正在巡逻的保安前去处理,而录像带可以作为进行调查的重要资料。 


      1.5.6 主要通道口、重要设备间、重要工建设施部分


      在主要通道口、设备间、工建设施处设置监控系统主要是为了更好的保护小区内公共财产和小区内住户的个人财产,并能清楚的掌握小区内的各种情况,更好的保护小区内公共财产、住户私人财产和人身安全。


返回目录
新型指纹识别传感器多用途分析

     目前市场上有两种固态指纹传感器:第一种是单次触摸型传感器,要求手指在指纹采集区进行可靠的触摸;第二种则需要用手指在传感器表面擦过,传感器会采集一套特定的数据,然后进行快速分析和认证。这两类指纹传感器将得到越来越广泛的应用。


    上述两类传感器工作原理为:当指纹中的凸起部分置于传感电容像素电极上时,电容会有所增加,通过检测增加的电容来进行数据采集。传感器中的像素点为45平方微米
,间隔为50微米,电容像素阵列的分辨率略高于500dpi。这类传感器基于一种标准的单
-多晶硅三层金属CMOS工艺,并采用0.5微米工艺进行设计。


    金属互连的第三层构成电容像素层,由氮化钛制成并覆盖着一层氮化硅,厚度仅为7000埃米。这种硬金属电极与抗磨涂敷层组合形成的传感器十分坚实耐用,使用寿命可以达到很多年。


    指纹检测 


    人类的指纹由紧密相邻的凹凸纹路构成,通过对每个像素点上利用标准参考放电电流,便可检测到指纹的纹路状况。每个像素先预充电到某一参考电压,然后由参考电流放电。电容阳极上电压的改变率与其上的电容成下面的比例关系:


    Iref=C×dv/dt


    处于指纹的凸起下的像素(电容量高)放电较慢,而处于指纹的凹处下的像素(电容量低)放电较快。这种不同的放电率可通过采样保持(S/H)电路检测并转换成一个8位输出,这种检测方法对指纹凸起和低凹具有较高的敏感性,并可形成非常好的原始指纹图像。


    过程采用复杂的软件算法可以进行指纹识别。这种软件采集原始的指纹图像,将图像信息数字化并提取其中的细节模板,然后进行测试,确定提取的细节模板是否与参考模板吻合。


    比较过程


    单触型传感器与划擦型传感器的尺寸和成本都不一样。接触式传感器较大,通常有效接触面为15×15mm,可迅速地采集最大的指纹或拇指指纹。这种传感器易于使用,并可将整个指纹图像以500dpi(自动指纹识别标准)的精度进行快速传输。


    目前这些传感器已完成设计,并用于美国政府机构及警察局进行指纹识别。不久的将来还将逐渐用于汽车单触式无钥匙进入系统,以及新兴的国家安全应用中。


    这种传感器由256(列)×300(行)微型金属电极组成,每一列连接到一对S/H电路上。指纹图像依次进行逐行采集,每个金属电极均作为电容的一个极,与之接触的手指则是电容的另一个极。在器件表面有一层钝化层,作为两个电容极间的电介质层。将手指置于传感器上时,指纹上的凸起和低凹会在阵列上产生不同的电容值,并构成用于认证的一整幅图像。


    划擦型传感器是一种新型指纹采集器件,要求用户将手指在器件上划过。划擦型传感器的优点是尺寸小(如富士通的MBF300尺寸仅为3.6×13.3 mm2)和成本低。这些器件主要用于移动设备的嵌入式安全识别应用,如手机和PDA。精密的图像重建软件以接近2000帧/秒的速度快速地从传感器上采集多个图像,并将每个帧的数据细节组织到一起。


    信息及认证


    毫无疑问,便携式低成本指纹识别技术对我们的生活意义深远。例如,今后警察可在一个犯罪高发区截住一名嫌疑人,要求其提供指纹而不是身份证或汽车驾照。此人则将其右手的第一、二或第三个手指置于一个与无线PDA相连的传感器上,可以迅速将嫌疑人与以前的犯罪记录进行对比确认。


    这种识别技术对于被盗的手机用户也有好处。手机开机时要求用户通过一个快速的认证过程,用户将其手指划过传感器,如果通过认证则授权使用手机的各项功能。如果不是授权用户,手机便继续保持锁住。如果连续几次认证无法通过,则手机会删除存储器中的关键信息然后关机。


    在语音邮件的应用中,当拨出一个语音邮件号码后,用户只需将手指划过传感器便可令系统识别。有了指纹识别后,便无需使用邮箱密码或个人识别号码。


    在今后的汽车应用中,用户可输入家庭成员指纹样本,经鉴权才能驾驶。注册过程十分简单:每个授权驾驶的成员将其手指置于传感器上,并将汽车的各种参数按个人爱好进行设置,然后将这些设置存入车载的电脑存储器中。


    当驾驶者进入汽车时,他/她将手指置于传感器上,启动识别过程。不到一秒钟,电脑将检测到的指纹模板与存储的模板进行比较,并建立一个与驾驶者相符的相关设置。指纹模板和匹配软件保存在汽车内的一个嵌入式模块中。当指纹匹配成功时,汽车便按已编程设定的内部参数来控制后视镜、汽车座椅、无线基站以及车内空气环境。此外,还可控制驾驶速度,如果驾驶者仅为十来岁的孩子,则将速度限制在每小时55公里。这些功能的实现具有非常多的用处。


    使移动互联网接入更加安全


    随着半导体和软件技术的发展,手机将逐渐成为一种可随时随地获取个人和公司数据的移动终端,因此需要确保用户访问的安全性,以防止未授权访问。原来执法机构使用的指纹识别方式仅存储指纹上一些特定点的数据而非整个影像,因而相比之下,生物指纹扫描系统更为有效、可靠。


    这类检测的所有处理过程均分为下面几个步骤:首先是采集阶段,器件采集手指生物样本;然后利用预先建立的数学公式或算法从样本中提取其独有的数据,并将其转换成一个模板;登记认证程序从指纹的30~40个特征点中至少提取七个特征匹配点进行验证,包括构成某一指纹细节的纹路分叉点和终止点,并被定义成特征点间的距离。


    进行注册时,信息代码被存储下来,作为今后用户认证的参考模板。当用户进入系统时,他/她将手指划过传感器区域,所获取的现场扫描模板与参考模板进行比较。整个过程在1或2秒内完成。


    通过比较,系统会确定这一现场扫描模板是否包含了与参考模板相符的足够生物数据,并判断二者是否匹配。如果不匹配,则认证失败,等待下次识别。


    这种指纹检测系统性能很高,对有效指纹作出错误判断的概率小于1%,而将无效指纹错判为有效指纹的可能则几乎不存在,其概率低于0.01%。  


 


返回目录
浅谈平安城市建设中安防产品的选择

一、“平安城市”社会背景


    建设“平安城市”的口号是在构建“平安和谐社会”的大背景下提出来的。传统的管理防范模式已经难以适应当前形势,构筑以科技为支撑的安全防范体系和运行机制日益提升到重要位置。


    在“平安城市”建设中,其核心是城市报警与监控系统,公安部在全国开展城市报警与监控系统建设“3111”试点工程,推动了平安城市工程建设,给安防行业带来了很多商机。


    目前,各地按照社会治安工作由“打击为主”向“打防结合、预防为主”转变,治安管理由“静态”向“动态”转变,防控体系由“单兵作战”向“整体联动”转变的思路,着力加强城市治安防控体系建设。全国已有近100个城市公安机关开展了这项系统建设工作。


    在各地积极响应,认真研究“平安城市”建设的宏观战略意义和总体规划部署的同时,作为安防产品的生产商,应该以新的角度审视、探讨自身产品在“平安城市”建设中的定位,积极地为“平安城市”建设项目的总体规划部署提供微观细节的建议和意见。


二、产品的选择


    作为“平安城市”的重头戏之一的社会治安防控体系建设,是通过人防、物防与技防相结合的防范模式,达到全面设防,长治久安的目的。其中,技防是关键因素,即通过安装区域报警网络系统、社会治安动态监控系统,重点要害单位及居民社区报警监控系统等设施,来增强城市的平安效能。 能否成功构建社会治安防控体系的关键因素之一是选择适合的安防产品。它涉及到视频、音频、信号的采集、传输、记录、控制、输出显示等软硬件产品。


    从本质上讲,选择产品就是选择产品生产商/供应商,选择产品也选择了产品供应商的服务。长期以来,安防行业处于无序竞争状态,安防产品制造行业的进入门槛低、缺乏严格管理和制约,大部分安防产品制造商规模小、技术含量低、信用差,安防产品的种类品牌繁多,鱼龙混杂,良莠不齐。如何甄别遴选确实是建设社会治安防控体系所面临一个重要课题。


1. 选择拥有自主知识产权的产品。


    “平安城市”是一项政府主导,民众支持的浩大的系统工程。其区域报警网络系统、社会治安动态监控系统,需要构筑一个完善地系统管理平台。选择产品时必须首先考虑整个系统得整合的可能性,这涉及到产品的技术水准及其制造商的核心能力。


    作为全国范围的政府主导项目,在选择安防产品时应该首先考虑产品是否具有自有知识产权。从宏观层面来讲,对于知识产权的尊重和保护,与中国加入WTO的国际国内大环境的要求是一致的。特别是“平安城市”建设涉及政府政策导向,公众形象等各个方面的问题;同时,这对于支持国内拥有自有知识产权的安防企业,鼓励国内安防企业加强自身研发投入,使国内安防企业做大做强,提升国内安防企业的核心竞争能力,更好的迎接国内安防行业已经或未来将会面临的竞争等各方面都具有积极正面的作用。


    从微观层面来讲,选择具有自主知识产权的产品的作用主要涉及两个方面:其一,拥有自主知识产权就可避免今后可能发生的国内或国际性的知识产权纠纷;其二,选择拥有自有知识产权的产品,就意味着企业拥有技术能力及产品持续改进和升级的可能,在今后的项目实施、维护中就获得了必要的持续的技术保障,降低技术风险。其三,能够投入进行自主研发的企业一般追求的是长期发展目标,这与“平安城市”的长期性、持久性是一致的。


    以国内数字硬盘录像机厂商为例,全国大大小小厂商几百家,但真正能够从算法等低层做起,独立研发、自己生产的厂商可谓凤毛麟角。如果产品是购买解决方案的,或是拼装的,甚至是所谓“OEM”的贴牌产品,都是不能令人信服和放心的。说开一点,国内DVD厂现在受制于国外专利的控制,每销售一台就要交相应得专利费用便是一个例证。


2. 选择能够拥有成熟的自主研发体系、生产和质量管理体系、营销管理体系和售后服务网络的企业作为合作伙伴。


    构建平安和谐社会是一项长期的战略任务,“平安城市”要保证体现长期的社会效益,在选择产品时,就必须以战略的眼光考察产品生产商/供应商的企业规模、企业信誉和美誉度、技术能力、产品的稳定性和可靠性以及服务水平等各方面,有效降低信用风险。


    从某种意义上讲,选购产品特别是选购安防产品也是“选购”企业的信用。具体的讲,就是产品生产商/供应商必须具有相当的资金、人员、生产能力和市场份额的规模,作为一种信用的基础,企业必须拥有良好的商业信誉并在行业中具有相当的美誉度,这是信用的佐证,企业的自主研发能力是信用的有力的保障,产品的稳定性和可靠性以及服务水平是信用的体现。在平安城市建设中选择产品时,就是要选择能够拥有成熟的自主研发体系、生产和质量管理体系、营销管理体系和售后服务网络的企业作为合作伙伴。对于一些没有研发能力、没有生产能力、没有质量管理体系、无法保证售后服务的企业产品需要有清醒的认识。


3. 选择技术可靠,经过市场检验的产品。


    构建“平安城市”的项目需要稳定可靠的系统,不是某些概念的商业炒作,不是地方政府追求政绩体现的手段,而必须是实实在在地能够实现系统的功能要求。


在选择产品时应该避免过分的求新求异。安防产品是最具有一定科技含量的产品,从研发到投入批量生产到产品稳定需要相当的时间。国内一些生产企业为了炒作概念,引领潮流,往往或者在产品中采用尚不成熟的元器件,或者从产品研发到产品投入市场的周期太短,没有经过充分的论证和检测。根据行业经验,一般上市2-3年后的产品才会逐步步入稳定期。积极追踪采用最新的技术是值得提倡的,但并不是最适合平安城市项目的。


    避免求全求高。每个合格的产品制造厂商都有自己的核心竞争能力,体现在他们的产品上都各有所长。对于“平安城市”项目这样的大系统而言,在选择产品时要各取所长,各尽其用,突出各种产品的专项功能,保持各子系统的相对独立性,但各产品之间的整合性必须坚持。比如,视频的采集应该相对独立,视频传输应该有对应的专业系统完成,视频的存储也应该由专门设备承担。只有在充分实现各部分产品的专长功能基础上,才能确保整合后的系统技术水准是真正可靠的。在规划中过分要求某种产品功能大而全显然是不适合的。


    这需要对生产厂商及其产品有清楚的认识和充分的了解。选择这样的产品有助于保证项目的顺利实施和安全运行,也有助于统一各地平安项目的技术水准。


4. 选择价格合理适中的产品。


    平安城市的建设资金来源主要是由地方政府支持。政府的资金来源于纳税人,考虑项目整体的经济性,如何更好地取之于民、用之于民是选择产品的基本准则,是构建平安和谐社会的体现。因此选择产品必须根据统一规划预算,合理安排资金,选择价格合理适中的产品。


产品的价格过高和过低都是不合理的,这里的价格高低是就相对于行业的平均价格水平而言。所谓产品成本不仅仅包含了看得到的硬件的成本,还包括了研发,企业运营、售前售中售后服务等各方面的成本和费用。


    产品价格过高,可能包含了超额的利润,当然也无法满足预算的要求。据参与“平安城市”建设的部分业内人士介绍,现在有些城市在“平安城市”项目建设中或多或少地存在着攀比现象:有些城市,不是从实际需求出发,而是一味要求采购高档气派、功能齐全的安防设备:摄像机要最好的智能快球、显示器要最高分辨率、监控中心的电视墙一定要PDP或DLP等等。这些是不经济,不合理的。


    价格过低也必然存在着不合理得因素。过低的价格可能是一种恶性的竞争,必然隐含着对某些方面的“牺牲”,如技术性能或服务水平。企业提供这样的价格可能是不负责任的,平安工程选择这样的价格可能会对项目带来隐患。


    当然,产品价格的高低不是绝对的,对产品价格的认识必须基于全面调研,认真分析。产品的性价比是衡量的标准之一。先性能后价格,首先要考虑能够满足“平安城市”建设项目技术要求并能够长期稳定可靠地运行,然后再选择制定合理的价格要求。应该允许企业有合理的利润空间,以保证企业的生产再扩大,研发再投入,服务再升级等方面的要求,这样才可能形成良性循环,也有利于促进平安和谐。“平安城市”建设不是摆面子,讲排场。相关决策部门的理性认识,选择最合适自己的产品或方案也是构建平安和谐社会的要求。


    “平安城市”建设中,出于资金安排的考量,多数地方性政府会本着“有多少钱办多少事”的原则,但随着平安城市建设的工作量增大,方案提出的要求提高,有些地方公安机关可能面临资金不足的困难局面,这有可能造成项目建设的参差不齐。选择价格合理的产品,在某种程度上有助于平衡各地的项目建设水准,避免差距过大。


5. 选择产品要避免过分强调某项功能或技术指标的误区。


    以往很多招投标过程反映出来的问题中,有一个需要引起注意,就是往往过分强调对某一个技术指标或某一种功能的要求。从一定程度上讲,这样做有一定的道理,但这样做可能存在一个误区,必须解决或克服。


    首先,“平安城市”的建设项目中,应该主要考虑所选择产品的标准是能够满足项目的总体要求的共性的功能或技术指标,而非个性化的东西,这样才能够有合理的考察范围和选择空间;其次,对于某些产品具有的特色的功能和技术指标,应该考察其对“平安城市”的建设项目是否有正面的实际应用价值,是否必须;第三,对于这些有特色、有应用价值的功能和技术指标,如果是必须的,可以考虑作为一个评判选择的标准,但必须经专业研究和咨询;如果不是必须的,可只作为综合评判产品的一个附加分,而不是作为一个评判选择的基本条件。


    应该避免过分轻率地苛求于某些特色功能和技术指标作为评判选择产品的基本标准,这样既可能导致产品选择面太小,一些好的产品被排除在外;也可能使评判选择产品的工作被人为操纵而流于形式。


总之,产品的选择还是应该根据实在的技术要求,基于综合的考察,实际的检测,认真的评判,而不是轻信和盲从宣传和炒作,主动避免不必要的误区。


6. 选择产品应再同等技术水准下优先考虑国内企业产品。
   
    “平安城市”建设的重要意义,不是仅仅局限于多装几个摄像机、几台录像机或几个报警装置等以提升城市的综合治安管理水平等,还应该充分体现政府对安防行业民族品牌的扶植,提高整个国内安防产业的发展水平。在同等技术水准的前提下,优先考虑国内具有相当规模实力、市场份额的品牌产品也是构建平安和谐社会的一种举措,这与构建平安和谐社会的出发点是一致的。


    综上所述,构建“平安城市”对各级地方政府,政府相关决策部门、安防行业、安防产品制造厂商都提出了新的课题。


返回目录
石化企业火灾自动报警系统设计新思路

  随着我国现代化建设的发展,各种类型工业建筑建设正在加快发展,在建设过程中,尤其是对火灾的防范越来越被人们所重视。近年来国家消防法已颁布和实施了相关的法律法规,工程建设中对火灾的防范被提高到法律的高度。对消防系统要求贯彻的“防消结合,以防为主”的原则又标志着火灾自动报警系统将扮演更加重要的角色。从19世纪40年代到20世纪90年代,火灾自动报警系统的发展,从最初感温探测技术报警产品问世到感烟探测技术的成功,从多线制传统的报警系统发展为20世纪80年代后期的智能化报警系统、90年代后期在欧美国家出现的无线报警系统以及空气样本分析系统等,火灾自动报警系统的发展正向着不断降低误报率和探测性能越来越完善的趋势更新和进步。作为工程技术人员如何针对不同工程的特殊性选择合理实用的产品和技术来满足工程的需要,笔者结合为上海赛科项目设计的火灾自动报警系统方案谈谈这方面的体会供大家参考。

    1项目概况

    上海赛科90万吨/年乙烯工程是由中国石化总公司、上海石化公司和英国石油公司BP中外双方按50%投资建设的大型石油化工工程。工程的全部设施将建在位于上海漕泾的化学工业区,共包括乙烯装置、芳烃抽提装置、丁二烯抽提装置、苯乙烯装置、聚苯乙烯装置、聚乙烯装置、聚丙烯装置、丙烯腈装置等八套生产装置以及界区内的公用工程、储运和辅助设施。工程共占地约204.14公顷,估计建成需投资160~180亿元。该公司承担了其中苯乙烯、聚苯乙烯、聚乙烯三套生产装置和总体工程的设计、采购、施工服务。

    2设计方案

    赛科项目借鉴了部分国外的工程设计经验,提出了一系列针对工程仪表、控制、信息管理系统的技术要求:

    (1)建立企业局域网络E-LAN和控制局域网络C-LAN。控制局域网络系统包括分配控制系统DCS、紧急停车系统ESD、火灾和气体探测系统FGDS、安全仪表系统和电力监视系统等;

    (2)工程设置一个中央控制室,在中央控制室内设置DCS、ESD、FGDS等系统操作站和辅助站等人机接口,对装置和公用工程设施进行控制、操作和管理;

    (3)装置和公用工程设施将分别设置现场站,现场控制站内设有DCS、ESD过程控制单元、数据采集及各种机柜、火灾和气体报警盘,采用冗余通信光缆到中央控制室;

    (4)火灾和气体探测系统应采用双重或三重冗余系统,应独立完成火灾和可燃性、有毒气体检测、报警和保护功能。

    基于这些要求,尤其是在其他工程中一般单独设置的生产工艺流程中可燃性和有毒气体探测报警系统在赛科项目中被要求与火灾报警系统合并统一为一套系统来考虑,同时赛科项目要求所采用的各方面技术要达到国际先进水平等等,笔者最终选择了采用可编程逻辑控制器PLC和智能型火灾报警控制器组合作为装置内现场系统控制器的方案。

    赛科项目共有8套装置,每套装置均包含独立的工艺设施和现场仪表控制室、变配电站。不同装置内的控制系统都需要通过全厂控制局域网为其预留的接口以规定的通讯协议方式与该局域网链接。


在中央控制室内,操作人员可以利用连接在各控制系统服务器上的工作站浏览来自不同装置的控制系统数据,并同时向各个装置控制系统发出指令。以苯乙烯装置为例,在装置内现场仪表站里设置的火灾和气体探测系统,以PLC作为最终与局域网链接的系统控制器,主要考虑其可实现冗余的产品特点,而一般的二总线火灾报警控制器无冗余考虑。同时,PLC与局域网的链接以及局域网的传输干线、传输设备均以冗余设计。这次方案选用了双冗余PLC,PLC与外接设备的链接是通过输入输出卡I/O卡完成的。I/O卡共有数字开关量DI/DO和模拟量AI/AO两种,该方案中主要选择了模拟量的输入输出卡,主要是考虑它能够分辩和区分来自各种链接报警设备的报警和开路、短路故障。这样做在一定程度上能够弥补PLC控制器不能辨别真实火灾和探测器受污染状态而引虚假火灾的不足,降低误报率。


    智能型火灾报警控制器则作为系统的分控制器负责接收装置区内现场仪表站和变配电站内部的火灾探测器报警信号。火灾报警控制器与PLC核心控制器之间采用总线通讯方式链接。考虑到这种通讯方式的单一性和火灾报警控制器无冗余功能,通讯的安全可靠性比直接链接到PLC输入输出卡低,方案设计又在PLC控制器和火灾报警控制器之间增加硬线链接主要是将火灾报警控制器的故障报警信号直接送到PLC以便在发生故障时尽快采取紧急措施。这样进行PLC控制器和火灾报警控制器的组合方法主要是考虑现场仪表站和变配电站内部的安全防护等级基本等同于民用建筑采用先进的智能火灾报警系统可以发挥其优势,二总线结构方便线路敷设,智能型探测器则可以有效降低误报率。火灾报警控制器收到报警信号并对其进行判断真伪后可以将报警信号上传至PLC控制器,这样就起到了过滤误报的作用。

    而设置在装置生产区的探测器、报警器由于其安全等级高于建筑物内部的安全等级,保证其正常稳定的工作是头等大事。而且这些区域又大多属于气体或粉尘防爆区域探测器、报警器均为室外安装,防护等级也有更高的要求。在这样的条件下,电子产品的设置和安装都比正常环境下有更大的困难,也更容易出现故障和问题。如果装置生产区的报警设备因为故障或其他原因没有正常报警的话,可能会造成巨大的经济损失和严重后果。因此,将装置生产区域内的报警设备直接连接到具有冗余功能的PLC控制器报警是非常必要的。除此之外,设置于装置生产区内的消防水系统、喷淋系统、空调通风系统与火灾报警相关的设施中有需送到控制器显示的状态报警信号和需控制器联动的驱动信号均送到PLC控制器或由其发出指令来实现。另外,现场用于疏散和报警的警号和报警闪灯也由PLC控制器内的输出卡来驱动。对于这些外接输入输出设备,PLC的I/O卡就相当于总线制火灾报警系统中的输入输出模块,而链接到这些I/O卡上的探测器、警报器也必须选用非地址式的传统探测器、警报器。例如防爆区域内设置的手动报警按钮,应选择非地址式的隔爆型按钮,才可以链接到冗余的PLCI/O卡上。

    至于可燃性和有毒气体探测器,在以往单独设置的系统方案中均是直接连接到PLC控制器I/O卡上进行报警。在赛科项目中,绝大多数气体探测器均设置在装置生产区域内,公用工程设施内部只有极少数几个。考虑到气体检测和报警本身对整个生产过程来说是非常重要的,它是衡量生产装置是否在正常工作的重要手段,如果将公用工程设施内少数气体探测器接入智能型火灾报警系统的话,其能否与火灾报警控制器之间正常通讯也有待考证。


所以本方案中将气体探测器按照全部接入PLC控制器来设计。


    值得一提的是,在设计方案中还考虑了PLC控制器与DCS的通讯链接。这条链接的作用是将火灾和气体探测的报警信号及时传送给DCS系统,使得DCS系统能够将信息及时传递到各个生产和安全控制系统,采取紧急措施。以上便是赛科项目苯乙烯装置火灾和气体探测系统的设计方案。本方案的系统框图见下图所示。

    3系统性能比较

    本方案有以下几个明显的特点

    (1)突破了以往根据成套单一的火灾报警产品设计的固定思路,整合了总线制火灾报警控制系统和冗余PLC的优势;

    (2)根据工程中不同区域环境的特点,灵活地选择系统的结构和功能,并运用安全可靠的通讯手段来集成不同结构的系统;

    (3)采用了国际上流行的局域网技术、冗余和系统集成等先进的设计思想,为将来对企业各系统的统一管理提供了便利。

    推出这样一个设计方案,目的是为赛科项目设置一套安全、可靠、适用的火灾报警系统,同时也希望提供一种火灾报警系统设计新思路,供大家参考。当然,方案本身还存在一定的不足之处需要有关专家和广大从事火灾报警系统设计的工程技术人员共同探讨,使其不断地更新和完善。


返回目录
TI高性能DSP实现视频监控差异化应用

    智能视频监控行业正走在一条高速发展的道路上,其市场预计到2011年将超过90亿美元。这要归功于市场对安全需求不断上升,以及技术创新和发展,特别是正在向数字化和全面网络化的方向过渡。这其中,以DSP、ASIC为代表的高性能处理器起着至关重要的作用。而随着视频监控的辅助功能增多,视频编码技术成熟带来的门槛降低,DSP将不可避免的占据视频监控的主流市场。

    日前,德州仪器(TI)推出的两款全新达芬奇技术DSP TMS320DM647和 TMS320DM648,就被赋予了更高的性能,用于实现差异化的功能。两款新品建立在 TI 最新C64x+ DSP内核基础上,达芬奇技术的可编程架构为支持双流媒体、视频分析、定制的编解码器与全新压缩标准等高度差异化功能提供了框架。这些差异化功能是ASSP解决方案难以实现的。TI 前不久还推出了四款 DM643x 处理器,使低成本应用价格降低了一半,此外三款 DM644x 处理器,进一步提高了消费类媒体应用的集成度。今天 TI 带来的 DM647 与 DM648 扩展了原先的 DM64x 产品路线图。DM648 采用集成的视频与影像协处理器 (VICP),提高了时钟速度,加快了 H.264 处理,能以同DM642 基本相当的价格提供更高性能。

    新型处理器还支持双视频流功能,每个视频通道都能同时支持监控与录制流。双视频流功能是数字视频应用的重要特性,因为和安全监控室中需即时查看的低质量监控视频流比,硬盘 (HDD) 或网络存储设备 (NAS) 上记录的高清晰视频流需要不同的处理方法。TI 及其 DSP 第三方成员不仅提供包括对象识别和跟踪在内的视频分析技术,还支持定制编解码器,以进行专门的安全调整,如调节比特率和质量,或为安全身份识别提供编解码器信息等。
返回目录
生物识别技术在赛车安防中的应用

 

    国际汽车大奖赛是各类体育赛事中比较激烈刺激的比赛,往往吸引大量的车迷观众参与。同时,长距离分赛段的比赛还集体育比赛、休闲、交流、游玩、购物及其他商业活动于一体。因此,承载这个大赛事的场地必将接纳庞大的人群,包括观众、运动员、管理人员、服务人员等,且这些人群身份极其复杂并处于不停的移动之中。如何才能验证这些人员所持的票卡和证件是有效的;如何才能及时跟踪和查询如此庞大数量的人员是否进入到指定区域,当人员误入或非法闯入禁入区域时又如何警示和引导其迅速离开;如何能实时查询某区域人员拥挤程度;如何才能实时跟踪和查询身份可疑的人员的活动区域及其具体活动情况;甚至防止其他比赛对手以及过度狂热的车迷擅闯比赛场地或赛事禁地,同时确保贵重器材和设备的安全等,这些问题的解决显然需要一个科学有效的统筹管理模式。仅仅借助传统的人员引导和查询管理系统,已经很难满足大型赛事的管理需求,更无法消除存在于诸多细节中的安全隐患。

    于是,人们注意到,在类似国际汽车大奖赛等大型体育比赛中,非常有必要引入适用于赛事现场的电子安防管理系统及其倡导的全新的体育安全管理理念。

    赛事安防方案设计

    在A1国际汽车大奖赛马来西亚站比赛期间,为了有效保证队员的出入安全,确保只有符合资格的人员才获准进出通往加油处的马来西亚车队维修库等重要赛事场所,防止其他竞争对手以及过度狂热的车迷擅自闯入,同时为了确保贵重器材和设备的安全,马来西亚A1车队希望在为期三天的赛事中,能够对维修库等重要赛事场地实施严格先进的电子门禁出入管理,并且尽可能实现非身体接触的无干扰性严密监控等安全保障。

    为了满足A1车队在赛事中的管理需求,一套完善的安防系统整合方案应运而生。这项智能安防监控系统集成了面相识别系统FxAlert以及指纹识别功能门禁的身份识别安全解决方案。该系统安装在马来西亚A1车队维修库入口处,只允许预先登记人员和贵宾进出。这是迄今为止首个专为A1国际汽车大奖赛而设计的安防解决方案,见图1。

图1  工作流程及保安原理


图1 工作流程及保安原理


    根据赛事现场管理流程设计的解决方案包括FxAlert面部识别软件、跟踪工作站、面像资料存储服务器、交换机等。

    通过FxAlert面部识别软件,将现场拍摄的登入者面相跟库存的图像进行配对从而核实登入者身份。摄像机不但会以每秒拍摄4格的速度,清晰地拍下登入者面部特征进行对比,同时可以分辨出用户面部特征、发型、胡子的自然生长变化以及用户表情、姿势角度的差异。若二者特征吻合(即配对成功),说明登入者为后台服务器所存黑名单中人物,系统会发出警报,提醒保安人员进行下一步行动。同时每次报警数据会自动存储到数据库中,可以随时提取进行后期处理

面部识别系统简图


面部识别系统简图




    同时系统针对一对多的面部识别应用进行了优化,提高系统的性能、可用性以及可扩展性(即便是包含大量图像资料的数据库)。FxAlert系统还采用服务器与远程客户端通过网络协同运作的分布式架构,以加快查询过程。

    FxAlert可在任何标准的PC工作站运行,对处理器、RAM和硬盘的要求也不是很高。对追踪站终端硬件的要求,仅仅取决于连接至该机器上的摄像头的数量,对监控站硬件的要求取决于系统运行的视频流,以及每个视频流传送面部图像的速率。一般情况下,如果监控列表包括10万人,每个视频流每秒钟可处理4帧面部图像。

    根据监控列表,对来自一个或多个摄像头的视频流中的面部图像进行连续识别。

    将识别(报警)结果存储到数据库中,这些数据可以被随时提取进行后期处理。

    监控列表管理:创建和管理数据中可配置的个人资料以及生物识别数据。

    用于报警可视化和管理、监控列表管理,以及FxAlert系统监视的图形用户界面(GUI)。

    使用可配置的综合记录设备对系统操作进行跟踪。支持所有常规数据库系统。

    面像资料存储服务器是一个中央服务器,该服务器不断接收来自一个或多个跟踪站的面部图像,并根据预先登记的人员名单进行识别。通过识别的面部图像被保存到数据库中,并产生可视化通知。监控站可记录相关的业务和管理活动。FxAlert系统可提供管理工具,以便管理员轻松定制报警和创建VIP信息表。所有登记信息都保存在数据库中,方便生成定制报表。FxAlert系统包括HTTP报表引擎,可以让用户在线查看日志和报警信息。

    跟踪工作站位于视频监视位置。每个跟踪站都与大量监视摄像头连接,与之连接的摄像头的数量取决于跟踪站的视频采集设备数量。跟踪站对来自与之连接的监视摄像头的视频流进行分析,并在监控站对照存储的面部图像进行生物识别。每个跟踪站可操作一部或多部摄像头,与之连接的摄像头的数量取决于安装在跟踪站的视频采集设备的数量。

    授权进出维修库的车队人员或贵宾事先进行系统面相登记。当访客来到入口处时,FxAlert系统的监控摄像头会自动移动追踪其面部轮廓并启动面相识别程序,如访客为已登记面相并获授权人士,系统会将其身份资料显示在保安的电脑屏幕上,保安人员才会让其通过,如果系统没有访客的面相登记记录,即使访客持有效证件,也不能通过。

    应用效果   

    运用于A1车队赛事的这套门禁及面相监控系统由宏霸数码科技有限公司研发设计。该系统充分保证了对车队队员和贵宾准确、快捷及无干扰性的身份确认服务。此外,该监控系统减低了发放入场证的成本,减少入场证被仿冒及易手他人的概率。在具体实施中,此系统只允许马来西亚A1车队成员及预先登记的贵宾进出加油处和车队维修库等特定区域,有效确保了马来西亚A1车队在整个赛事中的安全。

    生物识别(指纹、面相)门禁产品具有操作便捷、极速验证、精确度高、存储量大等优势。而FxAlert面相识别监控系统,能够在人流量多的地方进行多目标实时搜索,还具有能在监察名单中极速进行一对多的面相识别等特性。同时由于生物识别技术使用的是生物体的唯一特征信息作为检测的对象,所以除了大型体育赛事等传统的安防行业外,集成了生物识别技术的保安系统还可以广泛应用在几乎所有的需要精确身份验证的行业领域。


 


返回目录
智能电梯门禁的功能与技术实现

基本功能 


     1、刷卡到达指定楼层。在卡片发行时,授权此持卡用户所能到达楼层的权限。在使用时,当用户进入电梯并在读卡器上刷卡后,门禁主控板判断此卡是否有效及能到达楼层的权限,通过输出转换板将信号转换为继电器的开工,则自动按下对应楼层按钮,电梯即可开往指定楼层。此时,无卡用户按钮无效,限制非法乘坐电梯。 


       2、刷卡后开通按钮权限,手动按键到达想去的楼层。未刷卡时,除公共层按钮(如1楼,-1楼等),其它楼层按钮被锁定。刷卡后,电梯门禁开通授权楼层的按钮,即与已经授权的楼层按键对应的继电器导通按键有效,当用户按下授权对应层楼的按钮后,电梯才开始运行。未经授权的楼层按键无效。


      3、互访功能。在卡片发行时除授权用户所在楼层外还可以授权互访的楼层,比如16楼的用户除授权开通16楼外,还可以申请开通12、13、15楼。当直接在电梯中刷卡时,电梯则直接将用户带到16楼,若用户想访问在13楼的朋友,则先按下电梯中的互访按钮,此时电梯转换到开通权限不自动按键状态,然后刷卡,电梯开通12、13、16楼的按钮,用户按下13楼,电梯则可以带用户到达13楼。


      4、临时访客功能。对于临时的访客可以发放临时卡。发行时可以授权临时卡的有效时间段、有效楼层、有效电梯、有效刷卡次数,在授权范围内使用有效。这些信息均通过管理电脑加载到主控板中,当临时访客离开时,可以退卡,取消此临时卡的权限。


      5、保安卡管理。对于一次性访客或者某些特殊访客,可以由保安刷卡,为其开通电梯楼层。保安卡的权限也可以由管理员授权。


      6、特殊的一梯两门的情况。门禁硬件预留两个读卡器的接口,在一些双面开门的电梯,可以在两端安装读卡器,更加方便使用。


选配功能 


      1、对讲联动功能。当访客通过对讲门口主机呼叫住户时,经过住户确认,由住户从室内对讲分机开门,通过门禁的输入转换板与对讲系统连接,即当对讲系统开门时就将电梯呼至一楼,并且提供被呼叫住户的楼层号给主控板,主控板即控制该楼层的按钮有效,访客进入电梯后按动相应的楼层按钮,电梯就只到达该层楼面。


      2、呼梯控制功能。在电梯的上下呼梯按键旁边安装呼梯控制器,刷卡有效后才可以按键呼梯,无卡或者无效卡刷卡,按键均无反映,防止非法用户呼叫电梯。


返回目录
城市道路监控系统存储解决方案



全数字化道路视频监控存储解决方案


第三代全数字化视频监控系统属于集中式存储模式,数据量很大,用于管理存储的服务器也较多,需要专业的存储系统来完成监控录像的存储。


随着城市经济的快速发展,伴随而来的是车辆的急剧增加。虽然道路基础设施得到了很大改善,但是交通拥挤的状况日趋严重。


为改善上述局面,各城市正在逐步推广实施各重要交通道口区域实时交通状况图像监控系统计划,即在城市各重要交通道口区域安装一套智能型交通监控系统,通过图像传输通道将各路面交通情况实时上传到道路监控指挥中心,中心值班人员可以据此及时了解各区域路面状况,以便调整各路口车辆数量,确保交通通畅,监控路面车辆违章情况,及时发现并安排处理道路交通事等。无论是闯红灯,还是逆向行驶,只要机动车在通过市区主要路口时违反《中华人民共和国道路交通安全法》,都会被电子警察和摄像监控设备记录下来,违法车辆的信息在公安交通指挥控制中心被及时打印。利用高科技投入管理交通,提高了工作效率,也方便了驾驶员。


需求分析


目前,比较成熟的城市道路监控系统解决方案基本上可分为三种模式,即基于传统的模拟监控模式的城市道路监控系统、以硬盘录像机(DVR)为核心的第二代准数字化视频监控模式的城市道路监控系统、以网络视频服务器为核心的第三代全数字化远程视频集中监控模式的城市道路监控系统。


第一种情况属于传统的模拟监控,采用录像带进行存储,现在正处于淘汰之中,暂不分析。


第二代准数字化城市监控系统主要以数字硬盘录像机为核心,数字硬盘录像机放置在道路监控前端,与摄像机相连,对视频源信号进行模拟/数字转化压缩后,把录像存储在本地,并可通过城市里的各种网络通道上传到监控中心。由于道路和交通路口的监控点不是很多,通过硬盘录像机可以满足基本的录像存储问题,特别重要的录像或要长期保留的录像可以通过网络上传到交通指挥中心的专业存储设备上进行保存。如果把数字硬盘录像机放在各交通支队的分控中心机房,通过光纤与前端摄像头相连,此时,分控中心接入的视频信号路数可能比较多,数据量比较大,可以考虑使用专业的磁盘阵列来实现大容量存储。


本文重点讨论第三代全数字化视频监控系统的监控录像和照片存储问题。第三代数字监控系统基本上可分为道路监控前端、传输网络及端口设备、道路监控指挥中心三部分。


道路监控前端部分设备主要包括摄像机及配套云台、护罩、解码器、雨刷、支架和网络视频服务器(也有人把视频服务器放置在指挥中心)。其中,网络视频服务器作为前端核心设备,通过BNC端口连接摄像机,RS232端口连接解码器或报警探头,RJ45端口连接网络端口设备,用来采集道路现场的视频图像,经压缩编码后再上传到道路监控指挥中心。


在传输网络方面,可以根据系统对网络的带宽要求、系统周边的网络条件,以及经济性考虑,配置最合适的网络路由。


道路监控指挥中心作为整个道路监控系统的“大脑”,通过网络连接各道路监控前端,完成所辖道路监控点监控图像的实时显示、控制、存储、管理等功能。其硬件系统主要由监控主机、显示设备、存储设备、打印设备等组成。


解决方案


一般来说,城市道路交通监控的监控点非常多,需要存储的数据有监控录像、违章照片,还有道路监控指挥中心的管理系统数据。在指挥中心的存储管理服务器,根据硬件配置的高低可以接受100~150个视频流,所以指挥中心配置多台存储管理服务器。如果采用DAS(直连式)架构,磁盘阵列的空间利用率会比较低,而且存储系统的升级扩容性相对较差,所以建议用户采用SAN架构,具体情况见拓扑结构图。


方案特点


本方案主要通过使用专业的存储系统,解决了道路交通监控系统的大容量存储问题、监控录像和照片的数据安全问题、存储系统的扩容等问题,而且还能针对不同监控点的数据安全级别要求,定制不同等级的安全存储空间,从而节约了存储空间。


1.大容量存储,扩容方便


如果使用数字硬盘录像机和服务器来存储监控录像,最多可提供不到10TB的存储空间。特别是硬盘录像机和服务器内安装的硬盘超过一定数量后,由于散热的因素,整个设备会变得不太稳定。


使用专业的存储设备DC-4000磁盘阵列,单套设备不仅可以提供多达50TB的存储空间,整个SAN系统还可以提供几百甚至上千TB的存储空间。


2.实现安全存储


专业的存储设备能够对监控录像提供更高级别的安全保护,例如RAID 6可以做到损坏两块硬盘而数据不丢,系统还能正常使用。Roaming功能可以把硬盘从发生故障的设备中拔出,插入到同系列的设备上,但不会丢失硬盘上的数据。另外,独特的散热设计可以保证系统在各种环境下安全运行。


3.针对不同的录像采取不同的存储模式


整个道路监控指挥系统会产生5种数据。第一种是拍摄的违章照片。这种照片的重要性较高,需要保存1年以上。针对这种数据存储的需要,应采用RAID 6进行保护,即使损坏了两块硬盘,上面存放的数据也不会丢失,系统还能正常使用。第二种是重要街道路口的录像。这种监控录像的重要性非常高,数据量较大,建议采用RAID 6对监控录像进行保护。第三种是路段监控点录像。这种监控点的录像重要性一般,建议采用RAID 5进行数据保护,这样即使系统损坏了一块硬盘,上面存放的录像也不会丢失,系统还能正常使用。对于第四种录像,由于录像的重要性不高,没有必要采取保护措施,建议采用RAID 0格式,既提高了录像存储的速度,同时又节约了存储空间。第五种是道路监控指挥系统的数据库数据。它属于数据块数据和非再生数据,所以建议对存储空间采用RAID 6进行保护,同时所存储的卷Stripe(条带化)参数要尽量小一些。这样不仅可以提高存储的性能,而且存储空间的利用率也会更高。


这种能够根据不同的应用需求提供针对性的存储模式,是传统的监控存储设备无法实现的。


存储设备选型注意事项


由于监控领域的系统集成商没有专业的存储工程师,对存储行业也不是很了解,所以建议系统集成商在选择存储设备的时候注意以下几点。


1.设备的管理和维护要非常简单


选择具有嵌入式Web管理功能的设备,不需要在管理终端上安装软件,就可以随时随地进行设备的安装调试,维护起来非常简单。ERASTOR所有的设备都不需要专业的存储工程师去安装调试,在ERASTOR工程师的电话支持下,5分钟就可以教会系统集成商的工程师或者用户如何安装调试自己的设备。


2.选择质量稳定的设备


存储系统的稳定可靠是压倒一切的,特别是系统集成商和用户都没有专业存储硬件工程师的情况下,设备的安全稳定更为重要。如果产品不稳定,经常发生一些小问题,那么维护的成本将非常高。所谓的Cable-less架构就是整个设备里面没有一根线缆,控制器、电源、风扇、背板、硬盘之间的连接全部都是电路板。因为磁盘阵列中的硬盘数量较多,产生的热量很多,而且传输的信号是高频信号,时间一长,线缆两头的合金金属片会因为氧化产生较大的信号衰减,导致系统不稳定。


存储产品的稳定性和生产工艺有着非常大的关系。生产工艺可以从电路板的印刷整齐情况、各个部件之间衔接的空间误差大小情况等看出工艺的好坏。例如,硬盘托架和插槽之间衔接松紧程度和硬盘的使用寿命有非常大的关系。因为硬盘中的磁碟在高速转动,如果衔接不紧就容易使硬盘产生振动,从而大大降低硬盘的使用寿命。另外,如果背板工艺差意味着电压和电流波动会比较大,也会使硬盘的使用寿命大打折扣,系统也会经常出现故障。


3.选择智能化程度较高的设备


什么是Roaming功能呢?举例说,我有2TB的数据存在5块500GB硬盘作为一组的RAID上,如果设备出现问题时,可以把这5块硬盘拔出来,插入到同一系列的任何一台设备上,照样可以读写这些数据。这种功能最大限度地保护了用户的数据安全,对于那种购买多台同一品牌设备的用户尤为实用。


虚拟卷技术原本是使用在高端存储产品上的一种技术。由于虚拟卷技术的实用性、灵活性,更能满足客户多种应用需求的存储,因此被越来越多地应用在中低端存储产品上。如果客户有3种以上的数据,需要不同的安全保护级别,而且单位数据的大小、传输速度也不一样,这时普通的磁盘阵列很难满足用户的存储需求,而采用虚拟卷技术的阵列就可以满足应用需求。


返回目录
SUNYEAH在线式的智能电子巡更系统方案

 

    第一部分、系统概述

    SUNYEAH在线式巡更管理系统构筑于SUNYEAH.NET平台之上,网络结构坚固,防剪、防短路、有效排除故障关联之弊病。

    在线巡更管理系统作为综合保安系统的一个功能模块,用户可自行定义巡更路线和巡更值勤的排班。巡更软件具有自动提醒、自动启动监视、全程检测的功能,并可以自动统计归档值勤进行的信息,同时提供灵活的查询与打印功能。

    第二部分、系统工作原理

    SUNYEAH.NET是一个实时通信网络平台,在网上挂接巡更控制机,巡更控制机下接读卡终端,每次刷卡后台计算机能实时收到刷卡数据,产生一条巡查记录,包括巡查员姓名、到达地点、时间,从而将巡查员的巡查情况实时送到计算机。可根据实际应用需求,设定巡查计划,如果巡查员没按计划到达巡查点,计算机会发出警示信号。 

    第四部分.设备的连结

    转换器通过232口与PC机连接。

    1、转换器通过SUNYEAH.net接口,可接32个巡更控制器,连结方式采用环网方式。网线用4芯(屏蔽)网线。环网方式连接,每个设备间的距离可达1200米。

    2、防区接入箱(巡更控制器)可接2个读卡器,采用5芯网线,防区接入箱与读钮头之间的距离最长为50米。

    第五部分、部件介绍:

    1、保安中心:

    在微机上运行OTB-S软件,可进行分散控制、集中报警的家居防盗管理,集中控制、集中管理的商场或办公楼防盗管理,周界防盗管理,实时巡逻管理。

    2、转换器:

    负责信号转换。RS232与计算机连接,发出SNYEAH.NET通信环。通信环可挂32个从设备。

    外型尺寸:32cm×28cm×8cm

    功率:0.3W

    交流电源:220V±10%,50Hz

    通讯接口:1个RS232标准串行口(上行),1组SUNYEAH.NET环形网接口(下行)。

    工作温度:0—55℃

    相对湿度:5%—95%

    3、巡更控制机(防区接入箱):

    

    挂SUENYAH.NET网运行,作为实时巡逻管理可连接2个读卡器。

    外型尺寸:32cm×28cm×8cm

    功率:无有源防区负载时0.5W,最大10W。

    输出电压:DC12V

    输出电流:共2A

    输入电压:交流220伏

    通讯接口:1组SUNYEAH.NET环形网接口(上行),8个用户终端接口(下行)

    工作温度:0—55℃

    相对湿度:5%—95%

    4、读卡器:

    读卡器使用维根标准设计,能配套于门禁系统及一卡通系统的同步运行,ID卡既可以作为实现保安实时巡更管理,又可以作为门禁使用。

    第六部分、系统功能

    本系统主要包括两大功能:实时巡查管理功能和报警功能。

    1、实时巡逻管理

    巡查方式:巡查人员使用人员识别卡,该识别卡储存巡查人员信息。巡查人员到巡查点用巡查识别卡感应读卡器,该巡查管理机迅速将该巡查信息上传到管理中心,管理中心以图文指示哪个巡查员到达哪个巡查点及巡查时间,并产生巡查记录。

    巡查计划:管理人员设置巡查管理计划,计划包括以下要素:巡查员,巡查点、应到巡查时间,巡查次序,允许时间误差。管理人员随时可对巡查记录进行统计,并与巡查计划对照生成统计报表。

    巡更路线:用户可自定义的巡更进行路线巡查。在系统中该路线是由一些门禁设备经过排列组成,在实际的地理意义中该路线也可以作为巡更设备地理位置的标识。

    跟踪警示:设定对某人的巡逻过程进行跟踪,在设定时间内如果没有打钮,系统会发出警示.



    2、报警功能

    巡查管理机可接各类传感器:红外探头,烟管探头、门磁开关,紧急按钮等等,每巡查管理机具有48防区管理

    当传感器被触发时,中心会产生声响和图文报警

    巡查员遇到紧急情况可按下紧急按钮通知管理中心。

    巡查员超时巡更或被人剪线系统报警提示.

    第七部分.管理软件功能

    1、人员管理

    1)部门管理

    以班组或部门形式对巡查人员或巡查过程进行管理.

    2)巡查员(保安员)管理

    包括巡查员的各项个人信息.

    3)系统管理员管理,密码设置

    2、设备管理

    1)设备资料管理

    编辑网络上各个设备的使用资料。

    2)设备运行设置

    对各个设备的运行状态进行设置和监测。

    3)防区设置

    设置各个防区的使用资料和参数。

    4)巡查点设置

    设置巡查点的参数,如:读钮器连接的设备,可能发生的异常状态,等等。

    3、巡查计划设置

    1)巡查线路设置

    按照实际情况设定一些巡查路线,以及各个线路所包含的巡查点。

    2)巡查班次设置

    对各部门进行排班,规定各个班次巡查的线路以及时间范围。

    3)电子地图

    对巡更点与路线相对应的在地图上进行编辑,可以将巡更进行的路线大体体现在一张示意图上,用对应巡更点的各个门禁设备的特定状态来体现巡更的执行情况,真正达到实时巡更的目的,如下图

      4、实时监控:

    1)布防与撤防

    管理中心计算机通过报警网络同时或分别对每个防区进行布防、撤防设置。

    2)自动报警

    管理中心计算机实时不间断地检测各个设备、各个防区、以及每段通讯线的状态,一旦发现警情,立即发出声光报警,反应时间小于2秒。

    3)巡查任务执行状况

    巡查人员(保安员)在巡查点读钮后,巡查信息被马上传到管理中心,便于管理人员随时掌握巡查员所在位置。巡查员在指定时间内没有到达巡查点,计算机都会出现提示信息。

    5、统计查询:

    1)记录查询

    系统保存以下记录以供查询:

    工作日志:包括系统开机、关机,对设备运行状态的修改,布防,撤防等。

    报警记录:包括报警,接警,防区恢复正常,处警,撤警。

    2)巡更记录

    统计巡查结果及报表

    系统自动将巡更记录汇总生成巡更记录并进行归类,记录可以按照巡更任务的执行记录或直接以某个或某些巡更点的方式进行查询,并可对生成的查询记录进行打印。系统有多种打印方式输出。


返回目录
门禁系统在办公大楼的应用及案例分析

  一栋普通的办公大楼可能有数十家甚至上百家的公司驻扎办公,而来往的人员多而杂,这就给传统的人员进出安全管理带来严峻的挑战。常见的传统方法是传达室工作人员对出入人员进行登记放行,这种方法费时费力又容易造成差错。 

  电子门禁系统给这一系列工作带来了方便简洁的手段,电子门禁系统采用个人识别卡方式工作, 给每个有权进入的人或来访者发一个个人识别卡,相当于一把钥匙。系统根据该卡的卡号,卡的可用的次数和当前的时间信息等,判断该持卡人是否可以进入,如果可以,则自动开门,否则不开门。对于需要考勤的场所,门禁系统还可以记录每个职工是否按时上下班。门禁系统的另一个优点是可以随时增加或删除一卡,而不必担心某一卡丢失后会造成什么损失。 

门禁系统的基本构成 

  门禁系统由读卡器、控制器、电磁锁、识别卡和计算机组成。 

  识别卡 

  可分为接触式和非接触式两种,其中在非接触式卡中有EM卡,HID卡,MIFARE卡,LEGIC卡,TEMIC卡等多个种类,现如今在国内的办公大楼中大多采用EM卡,HID卡,也有采用MIFARE,TEMIC卡的。 

  读卡器 

  根据卡的不同类型,读卡器也有多种类型,在一些高级的和机要的出入口,采用指纹仪和掌型仪来作为终端识别装置是未来的发展趋势。 

  门锁 

  电磁锁根据不同的应用场合,可分为电插锁,磁力锁,阴极锁等几大类型。
 
  控制器 

  控制器门禁系统的核心,它由一台微处理机和相应的外围电路组成。如果将读卡器比作系统的眼睛,将电磁锁比作系统的手,那么控制器就是系统的大脑,由它来决定某一张卡是否为本系统已注册的有效卡,该卡是否符合所限定的时间段,从而控制电磁锁是否打开。 

工程应用实例分析 

  产品选用 

  在某办公大楼的门禁系统工程中,我们选用了D.one门禁系统,作为门禁系统的大脑,D.one的DW系列控制器充分考虑到了控制器本身的安全性,稳定性,方便性和可扩充性,控制器本身具有防雷,防高压冲击,浪涌吸收等多种保护措施,通讯上采用光电隔离技术,最大限度的杜绝了来自传输线上干扰和侵入,有多个输入和输出口,可很方便的和大厦的其它系统配套,可接多种类型的读卡器,支持多种不同进出方式和多个时间段,多个权限组,通信上支持RS232,RS485,TCP/IP等,适用于大大小小的应用场合。支持在线实时监控和脱机运行,配有后备电池,可掉电运行和数据保护。软件上,经典的WIDOWS操作界面,简洁易用而且有不同浏览权限,可在WIDOWS 98,WIDOWS 2000,NT等多个操作系统上应用,集门禁和考勤与一体;你只要轻松动动你的鼠标就可完成你想要的管理模式。软件有单机版,WEB式和服务器管理模式三个版本,适用于各种用户需求。办公大楼工程架构在该办公大楼中一共有256个门禁控制点,在具体工程设计中采取了D.one门禁系统的三种不同的管理模式: 

  单机版管理模式 

  各个门禁点相互是独立的,不需要有任何连接关系,这时我们采用了单机版模式,这种模式并不是说每台电脑只能控制一台控制器,而只是每台连接了有控制器的电脑都有一个独立的数据库和独立的管理模式,其实每台电脑至少可连接 64个控制器,可管理512道单向出入的门,D.ONE的DW系列产品有1门,2门,4门,8门等多个型号,而所有的型号可共用一套软件,换句话说,在同一个系统中,根据门禁点的数量,你可采用1门,2门,4门,8门混用的模式,以达到最优的配备方式。 

  在出入模式上,我们设定了不同的出入方式,如在机房,库房等机要的地方可设定密码+卡或双卡出入的模式,在需要统计人数的地方设定为双向出入的模式,而在一般的地方可设定为单向出入模式,对于任何一个门禁控制点,我们根据不同公司的需求设定了不同的门禁时间段和考勤时间段,电脑自动完成你的门禁管理和考勤统计。所有的门禁点都可以和诸如火警,监控等设备连动,还可以和图像识别系统连动。 

  服务器管理模式 

  服务器管理模式和单机版管理模式的最大的区别是,它采用服务器进行集中的管理,所有的控制器都和服务器连接,所有门禁点的设定和数据的下载由管理员统一完成,各个分站可通过WEB来操作,他们的权限也是有管理员来分配的,比如一般的门禁点,只能浏览本部门人员的刷卡情况和完成本部门人员的考勤统计并上传给服务器,而有些部门则不同,比如保安部,除了可浏览和完成本部门考勤的同时,它还可以布防和撤防,临时卡的发放。 

  服务器+单机版管理模式 

  该办公大楼有内部网,但控制器需要连接在不同的电脑上,这时我们采用管理模式三:服务器+单机版。具体的说是,服务器有服务器版软件和数据库,它可实现卡的授权,分配,时间段的设置等大多数的门禁考勤功能,而各分站也有自己的软件和数据库,它有一定的管理权限,比如对本部门人员出入时间,出入组的设定,报警的设定等,完成本部门的考勤并根据需要可有一定的修改权,各分站分别下载连接到自己PC上的控制器的数据,并产生各种报表传给服务器,服务器根据每个分站来的报表进行综合的评测。 

安装及调试中的问题 

  不管如何完美的系统,最终还是需要人来完成,所以为了最大限度的发挥门禁系统的功能,减少人为的失误,我们在安装和调试的过程中应重点注意以下几个方面: 

  防电磁干扰 

  对于读卡器、开门按钮要特别注意防电磁干扰,特别是照明开关、电动打字机和计算机等的干扰问题。在条件允许的情况下,读卡器安装位置应距离强电电源30cm以上。 

  预防传输信号的衰减 

  控制器的安装要考虑到控制器和读卡器之间的距离,理想的传输距离是50m之内。对于信号传输电缆,必须考虑电缆屏蔽和因远距离传输带来的信号衰减,在管路施工过程中,应采用材质为钢材的线管和电缆桥架,并做好可靠接地。 

  控制器与系统软件的调试 

  系统调试是确保门禁系统质量的关键环节。重点在于控制器的调试和系统软件的运行,这两个部分的调试过程必须有生产厂家同时进行。控制器的功能是除了读卡器输入以外,还应根据需要设定好继电器联动输出功能,报警的产生时间和地点及启动如摄像机、报警喇叭等。
返回目录
保护您的数字生活 Web门户安全方案

  通过对信息与服务的访问次数的增加,您使自己的利益相关者获得了网上数字生活。随着这些访问次数的增加,安全问题变得很重要。不管是网上银行、在线工作或购物,Entrust GetAccess的解决方案提供了一个性能完备的平台,可以确保您的数字生活的安全性,同时也可确保您的客户、合作伙伴和员工在访问贵公司门户网站时的安全性。客户的网上身份和交易的安全性获得保障会使公司更具竞争力。公司的商业伙伴和供货商都希望使用商业进程自动化以提高生产力和效率,因此他们的网上身份应受到安全保护。越来越多的移动办公室员工的网络操作必须受到保护,这将有助于降低整个成本。保障对数字内容、网上数据和服务的访问,很好地界定了您的数字生活。

Entrust GetAccess 的优势

  门户网站是公司员工、客户和商业伙伴访问数字内容、网上数据和服务时的单一门户。若想在网络端口创建个性化的网络设置,需要对用户进行认证,并根据该用户被指派的身份和权限进行相应的操作。Entrust GetAccess的解决方案用基于XACML的规则对访问者以基于他的身份进行控制 (RBAC)。Entrust GetAccess 安全、灵活和优质的功能使用户在访问门户网站时获得更个性化的体验,同时亦有助于公司降低成本并提高生产力。

  身份联盟使在您公司网络边界进行的用户操作和商业进程能够结合起来。它允许并控制网络身份和权利在网络中的游移,使您和您的利益相关者能够将商业与进程的具体内容结合起来,形成更加丰富的终端用户体验。Entrust GetAccess的解决方案使用SAML 1.1 或 SAML 2.0提供可共同操作的身份联盟功能。

  Entrust GetAccess已经大范围地被应用于支持数千万页、众多应用程序和网络服务器、和数百万计的用户。Entrust GetAccess可通过任意数目的服务器分配出去,用于加快反应速度和为您在全球的客户提供持续的服务。Entrust GetAccess采用可扩容的高性能构建支持数千万级的门户网站。

  能够保障安全的操作意味着您的利益相关者可以随心所欲地开展数字生活,而不必为网络端口关闭的麻烦感到厌烦。而没有安全保障的操作则会带来数字生活的危机。Entrust GetAccess的解决方案可以用来实现强大的安全保障功能,如集中式的会话管理、FIPS 140-2确认的加秘功能、和单击登陆等,以保障您的网络安全。

  众多的认证手段使您可以根据每一种用户类型所需的安全程度灵活地应对客户和商业伙伴。Entrust GetAccess的解决方案可供选择的认证手段很多,您可以以安全程度要求与成本和部署的复杂程度作为选择认证手段的权衡:
· 用户名和密码

· 外置LDAP仓库

· 浏览器证书(X509.v3)

· Entrust IdentityGuard

· 令牌

· Entrust USB 或其他USB令牌

· 智能卡

· Microsoft综合登陆

· Microsoft Windows 区域认证

· SAML 身份认定

· Entrust TruePass

· Microsoft. .NET Passport

Entrust GetAccess构建
 
  Entrust GetAccess采用双层构建,提供一个精简型的运行代理截取Web服务器中的身份识别和资源访问请求,配合极具扩容性的后台服务器架构来管理认证和授权进程。Entrust GetAccess服务器具备服务搜寻功能、容错和故障恢复的完善性能、灵活的多层集中日志记录等功能。

Entrust GetAccess 集成信息

浏览器

·Microsoft Internet Explorer、Netscape Communicator

平台支持-网络服务器运行

·Microsoft Windows 2000、2003: Microsoft Internet Information Server、SunONE/iPlanet、Apache、 Apache Reverse Proxy、Lotus Domino、IBM HTTP服务器

·Solaris: Apache、 Apache Reverse Proxy、 IBM HTTP 服务器、 Lotus Domino、 Oracle、 SunONE/iPlanet

·Linux: Apache、Apache Reverse Proxy

·HP-UX: Apache、Apache Reverse Proxy、IBM HTTP Server、Oracle、SunONE/iPlanet

·AIX: Apache、Apache Reverse Proxy、IBM HTTP Server、Lotus Domino

平台支持-后台服务

·Microsoft Windows 2000、2003、Solaris

目录–仓库

·Microsoft Active Directory (包括ADAM)、SunONE/iPlanet LDAP、Microsoft SQL、 Oracle RDBMS、Novell NDS/ eDirectory、Siemens DirX

目录-认证

·SunONE/iPlanet、Oracle OID、Microsoft Active Directory、Novell NDS/eDirectory、Siemens DirX、CriticalPath

应用服务器

·IBM WebSphere、BEA WebLogic、Microsoft .NET、Oracle、Allaire Cold Fusion

门户网站服务器

·IBM、BEA、Sun ONE、Oracle

授权性能

·规则、非Web应用程序的API、自定义应用程序的API、联营服务安全管理、SSO、身份监控、无线支持

标准支持
· SAML、XACML、 LDAP、OCSP、SSL、SOAP、XML、SPML

认证方法
·Entrust TruePass、Entrust IdentityGuard、Microsoft .NET Passport、用户名/密码、令牌、浏览器证书 (X509v.3)、Microsoft 综合登录、Microsoft Windows Domain、SAML Assertion、智能卡USB令牌、自定义方法、双因子认证、移动ID服务器.

返回目录
SurfControl 整体内容安全解决方案

      互联网的触角无处不在,企业中的网络应用也越来越成熟。 2004 年全球计算机拥有量达到了 5 亿台,占全球总人口的 10% 。在这些计算机中,有超过 80% 已经与互联网连接。这意味着企业员工可以更快速的从互联网上找到他们需要的内容,可以更高效率的完成工作。
      但是,互联网也给企业带来前所未有的威胁。全天候 24 个小时在网络上流动的内容当中,存在着太多的风险。


  ·生产力流失:
      超过60%的员工在工作时间浏览与工作无关的内容,导致500人的企业在一年中浪费325万元(假设每人每天花费1小时浏览无关内容,计算基数参考北京市职工2003年平均小时工资)。


   ·法律纠纷:
      员工使用企业网络进行非法活动,例如散播反动、色情信息、进行经济诈骗,将把企业拖进复杂的、难以脱身的法律纠纷当中。


   ·带宽浪费:
      员工在企业内通过互联网下载音乐、图片、电影、游戏和盗版软件,支付账单或者发送私人娱乐电子邮件,极大的影响了其他员工正常使用互联网进行工作。据统计,一般企业因此浪费的带宽占到总带宽的40%-60%(中国2M互联网线路包月价格10万元左右)。因此,当企业网络管理部门不得不一再被迫增加带宽的时候,应该详细调查了解网络带宽的使用情况。


  ·安全隐患:
      病毒、木马、间谍软件、恶意代码无处不在,当员工在互联网上随意浏览的时候,极有可能在不知不觉中就已经中招,系统管理员需要花费大量的时间清除这些潜在威胁,最糟的情况是导致关键数据丢失。另外,通过电子邮件、即时通讯软件可以非常轻易的泄露企业机密信息,对企业参与公平的竞争威胁巨大。

解决方案
      SurfControl 深刻理解这些挑战,多年专注于内容安全技术和产品,基于业界最完整、精确的相关内容数据库以及用于精确内容识别的适应性推理技术,在信息安全领域,SurfControl 科技是唯一真正能够提供整体内容安全解决方案的公司,提供RiskFilter 安全邮件网关,SWF 网页过滤系统,即时信息过滤器,从多角度保护企业免受内容风险和威胁。




SurfControl 提供的 RiskFilter 安全信息网关产品,在中国拥有市场占有率第一的绝对优势。该产品已经充分得到中国政府、教育、电信以及企业客户的高度认同,在中国有超过 30,000,000 的邮件帐户正得到SurfControl RiskFilter 的有效保护。



      ·准确拦截病毒邮件:根据定期更新的病毒引擎和病毒特征库,将绝大部分的病毒邮件拦截;
      ·减少垃圾邮件:根据定期更新的垃圾邮件特征库和全文打分评判算法,将垃圾邮件拦截在网络之外,经过优化调整,准确率可以达到 98% ,失误率低于 0.1% ;
      ·过滤敏感信息:邮件系统管理员或信息安全人员可以设置灵活的过滤策略,避免企业机密信息从邮件系统泄密;
      · 增强邮件系统的安全性:防御绝大多数针对邮件服务器的攻击,将邮件服务器因受到攻击而被利用或者宕机停止服务的可能性大大降低。



      SurfControl 提供的网页过滤产品SWF,在全球的市场份额达到30%,名列全球第一,同时该产品可以和Cisco、Juniper, Check Point、Blue Coat、Nokia 等多家公司的产品联动。SurfControl 的网页过滤数据库全球实时同步,现有数据库中包含54个内容分类目录,超过1200万条URL地址和22亿个网页,每天平均更新5万记录。


      ·提供有控制的上网访问,大幅提高员工工作效率;
      ·屏蔽色情/反动网站和内容,规避法律风险;
      ·限制网络下载,保护关键应用,节省40-60%网络带宽;
      ·控制危险内容的无意访问,包括病毒、木马、间谍软件、恶意代码。


返回目录

如果不能正常浏览,请点击此处...
中国建筑电气商务网 主办 版权所有 ©2003-2004 电子期刊:每天定时发送