智慧公安可行性研究报告
招标编号:****
投标单位名称:****
授权代表:****
投标日期:****
1.1.1.1.项目名称
项目名称:xx智慧公安项目
1.1.1.2.项目单位
建设单位:xx市公安局
《公安部关于印发<公安发展“十三五”规划(2016-2020年))的通知》公发[2015]5号
《公安部关于印发<关于进一步加强公安机关视频图像信息应用工作的意见>的通知》公通字(2015)4号
《全国公安机关图像信息联网总体技术方案》公科信号
《公安信息通信网边界接入平台安全规范(试行)》公信通号
《公安信息通信网边界接入平台安全规范(试行)——视频接入部分》公信通[2011]5号
关于《公共安全视频图像信息系统管理条例(征求意见稿)》的公科信2016版解读
《公安视频传输网建设指南》征求意见稿2017公科信
《关于加强公安视频监控安全管理工作的通知》公科信号
征求意见:关于《公共安全视频监控资源接入、共享及管理技术要求》(2018年版本)
公安部印发的《公安云计算平台功能性要求》
《关于印发<全国公安视频监控摄像机基础信息采集建档工作方案>的通知》公科信传发(2017)297号
《中国人民共和国网络安全法》
>《信息安全等级保护管理办法》公通字号
《关于加强公共安全视频监控建设联网应用工作的若干意见》发改高技(2015)996号
《公共安全视频监控联网信息安全技术要求》GB35114-2017
关于云计算服务的信息安全技术规范:GB/T 31168-2014《信息安全技术云计算服务安全指南》
《计算机信息系统安全保护等级划分准则》GB17859-1999
《电力子操作工作站机房设计规范》:GB50174-1993
《国际串行通讯标准》 EIARS-232-C
《工业操作工作站系统安装环境条件》:ZBN18-001
《电磁兼容》GB/T17626
《远动设备及系统工作条件环境条件和电源》GB/T15153-94
《建筑物防雷设计规范》:GB50057-1994
关于《计算机信息系统防雷保安器》(GB173-1998)的技术要求
《建筑电气设计技术规程》JDJ16-83
关于民用建筑电气设计的现行标准:JGJ16-2008《民用建筑电气设计规范》
关于电气装置安装工程接地装置的施工与验收标准:中国国家标准GB50169-1992《电气装置安装工程接地装置施工及验收规范》
关于电子信息系统机房设计的国家标准:GB50174-2008《电子信息系统机房设计规范》
《低压配电设计规范》GB50054-95
关于工业企业的照明设计标准:GB50034-95《工业企业照明设计规范》
关于低压配电设计的现行标准:GB50054-2011《低压配电设计规范》
《大楼通信综合布线系统第1部分:总规范》YD/T 926.1-2009
《音频、视频和视听系统互连的优选配接值》GB/T14197-2012
《声系统设备第11部分:声系统设备互连用连接器的应用》
《视听系统设备互连用连接器的应用》GB/T15644-1995
《扩声系统工程施工规范》:GB50949-2013
声学特性指标:厅堂扩声系统的技术标准——参考GB/T 25-1986《厅堂扩声系统声学特性指标》
《民用建筑电气设计规范》JGJ/T16-96
《厅堂扩声系统声学特性指标》GYJ25-86
《语言清晰度指数的计算方法》GB/T15485
《厅堂扩声系统设备互联的优选电气配接值》SJ2112
《会议系统及其音频性能要求》:GB/T 15381-1994
《视听视频和电视设备及系统音频盒式系统》GB/T14220-93
《无屏蔽双绞线系统现场测试传输性能规范》
为贯彻落实《公共安全视频监控建设联网应用“十三五”规划方案》《海岛型立体化治安防控体系三大管控系统建设任务书(xx省公安厅,琼公通(2013)105号)部署,响应《关于加强公共安全视频监控建设联网应用工作的若干意见》明确提出的“到2020年,基本实现“全域覆盖、全网共享、全时可用、全程可控’的公共安全视频监控建设联网应用,在加强治安防控、优化交通出行、服务城市管理、创新社会治理等方面取得显著成效。”的总体目标任务。
在遵循公安部科技信息化局2020年4月发布的《公安视频图像智能化建设应用指南》的权威指引下,xx智慧公安项目旨在构建'xx智慧公安'体系。该项目依托于数据感知、视频资源和警务信息的集成,特别强调大数据分析的核心地位。通过推进xx市全方位、多层次的智能防控('智防')架构,我们致力于实现视频图像的全天候高效检索、多元数据的深度解析与比对、多角度的关联分析,使之成为普适于各警种的智慧工具。 此项目着重提升公安的基础支持效能、社会管理的动力引擎、公共服务的保障水平,以及警务机制的创新活力,进一步强化公安机关的核心竞争力。同时,它也着眼于提升公安工作的整体效率和队伍的持续发展能力,以满足日益增长的需求和挑战。
智慧公安项目依托xx省公安厅丰富的视频图像信息库及配套应用系统,紧密结合xx市公安局的业务特性和实际需求,运用前沿IT技术,构建出一个集流程优化、功能完备、数据融合、协作顺畅、资源共享于一体的高效、安全且标准化的信息管理系统。此系统旨在深化信息化建设,涵盖硬件升级、软件提升、管理体系优化以及全方位服务,形成立体且深入的信息服务体系。 该项目建设将有力支撑xx市公安局的管理决策过程,通过数字化、虚拟化和实时可视化的手段,实现全域物流、资金流和人流等关键要素的全面掌控。这将助力xx市公安局塑造精细化、智能化的社会治理典范,并为xx省作为全球自由贸易港的智慧城市建设奠定坚实基础。
xx公安局紧密结合省委、省政府的战略部署,致力于建设全国乃至全球安全区域之一,以服务xx自由贸易港发展为核心任务。遵循总体国家安全观,该局推进数据、手段、业务与情报行动的深度融合,旨在到2021年末构建一个涵盖多警种的、大数据驱动的全省公安机关‘情指行勤舆督’一体化合成作战体系。省厅及xx市公安机关合成作战中心被塑造成集约高效、反应迅速、指挥流畅且广泛应用的综合决策核心,力求实现‘案件必究’,从而显著提升全省公安机关在风险预警、防控维稳、打击应对以及矛盾纠纷源头治理方面的效能,确保xx自贸港建设期间的安全屏障,坚决维护国家利益和社会秩序的稳固和谐。
随着科技的持续革新和社会经济的稳步提升,传统的社会治安防控机制已无法适应现代社会的治理体系,治安问题愈发引起公众关注。尤其是在人口密集且流动性巨大的公共场所,诸如安检手段陈旧、人力配备不足、效率受限等问题尤为突出。为了应对这些挑战,构建了一个以'全面覆盖、高效运作、确保安全'为核心目标的智能解决方案——智慧公安系统。它依托物联网技术,集成了身份验证、车辆识别、人脸识别、移动通信设备追踪、指纹识别以及语音识别等多种信息采集方式,所有数据实时输入并整合至平台,与公安现有的数据库进行比对分析,实现了人员动态管控、大数据深度挖掘和智能决策支持。这一系统旨在实现对人员的立体化、全方位监控,从而提升现代社会的安全保障水平,并增进公众对社会治安管理的满意度。在当前公安体系中,传统信息管理方法正面临深刻的变革,对智能化的公安管理系统的需求日益凸显。
为了实现本项目的既定目标,我们将遵循国家及xx省信息化建设的总体战略和顶层设计理念,充分考量xx市的实际需求与现有资源。依据统筹规划、因地制宜、强调内容实用、追求效益、崇尚技术创新、确保安全稳定、兼顾当前与长远发展原则,本项目旨在提升xx市公安局信息化的整体效能。具体的建设内容如下:
1)人脸识别前端智能抓拍系统;
2)提升和完善视频专网的视频图像信息共享平台容量扩展
3)xx视频专网PGIS地图节点建设;
4)视频图像结构化应用及联网建设;
5)公安合成作战应用平台;
6)系统应用安全防护;
7)合成作战室配套建设。
工期要求:自合同签订之日起180天内完成
建设地点:xx市
建设单位:xx市公安局
1.2.1.1.智能人脸识别采集系统的需求分析与构建
按照省级示范项目的‘六类前端感知’标准,xx市公安局积极响应,规划实施以下关键领域的前端感知设施建设: - 检查站点的设立与管理 - 人员管控体系的强化,涵盖社区、重要机构(如银行、学校和医疗机构)以及大型活动举办场所和娱乐设施(商场、酒吧、KTV等) - 市域范围内的无感式单元防控数据采集 - 智能化的街面警务站与社区警务室建设 - 智慧巡防系统的部署 通过多元化数据获取途径的拓展,提升视频监控结构解析技术,实现空地一体化的防护网络,并不断优化现有手段,旨在构建一个全方位、立体化的社会治安防控体系。
前端开发的设计与实施应严格遵循xx省DB46/258-2013标准规定,防雷及防风设施须满足相关规范要求。
1.2.1.2.提升和完善视频专网的视频图像信息共享平台容量扩展
自2014年xx市公安局视频图像信息共享平台启用以来,其感知采集设备的接入能力和图像转发性能已显示出明显的局限性,亟待进行技术提升与优化。
1.视频接入基础扩容需求
视频共享平台概述: - 用户规模广泛:xx市公安局的视频共享平台服务对象涵盖了全市各级警种及内外部系统,用户群体庞大,包括活跃的业务操作者。 - 功能多样性:平台支持的信息查询、业务应用和数据交换功能频繁使用,且伴随着复杂的应用模式,反映出多元化的资源需求。 - 高并发挑战:由于访问频度高且并发用户量大,对平台的性能承受力提出了严峻考验,每个应用时段可能有独特的资源使用特点和响应要求。 - 技术升级需求:鉴于当前的挑战,本项目旨在对现有视频管理系统和设备进行升级扩容,目标在于降低服务中断的风险,增强系统性能、提升冗余处理能力和扩展适应性,以满足日益增长的用户需求和复杂场景下的高效运行。
2.视频转发能力扩容需求
当前共享平台的高清图像转发容量为200路,为了适应本项目的前端感知数据采集、视频解码输出以及公安业务应用客户端的图像传输需求,计划对共享平台的转发能力进行扩充升级。
3.全景高空瞭望应用需求
2017年,国务院颁布《关于印发新一代人工智能发展规划的通知》(国发(2017)35号),在《新一代人工智能发展规划》中有如下重点任务:建设安全便捷的智能社会中,提到利用人工智能提升公共安全保障能力。“促进人工智能在公共安全领域的深度应用,推动构建公共安全智能化监测预警与控制体系。围绕社会综合治理、新型犯罪侦查、反恐等迫切需求,研发集成多种探测传感技术、视频图像信息分析识别技术、生物特征识别技术的智能安防与警用产品,建立智能化监测平台。加强对重点公共区域安防设备的智能化改造升级,支持有条件的社区或城市开展基于人工智能的公共安防区域示范。”
项目概述:当前的视频监控体系在功能上存在局限,主要体现在以下几个方面:视野受限,难以兼顾宏观与微观细节观察;信息孤立,各个监控系统各自运作,缺乏有效整合,导致信息共享不充分,现场管理复杂,预警响应能力受限,以及交互方式相对过时。在应对紧急事件或大型活动时,交通指挥人员的响应速度和协同效率面临挑战。 为此,我们的全景高空AR视频感知应用项目旨在通过革新思路,以高海拔AR技术为核心,整合关键实战子系统资源,如卡口监控、道路视频、车辆管理系统及移动执法调度等。通过AR增强现实技术,我们采用虚拟标签的形式实现不同子系统的无缝融合,强化实时数据与信息数据的协同作用。这一创新性举措旨在打破传统指挥中心的局限,构建一个AR驱动的立体指挥中心,实现全方位监控下的可视化、可控制和调度能力。这样不仅能提升指挥工作的透明度,还能显著提高工作效率,优化应急响应流程。
4.运维管理需求
随着xx市前端感知设施的广泛部署,伴随着海量数据和多元设备接入的挑战,为了满足后期高效运行维护及绩效评估的需求,xx市公安局亟待构建一套统一的运维管理体系。目标是实现对数据的有效管理与设备的精细控制。这一管理体系将以现有的公安共享平台运维模块为基础,进行必要的功能扩展。
核心任务:精密智控平台的运营管理着眼于确保各类业务系统的安全、稳定及可靠的运行。其目标在于保障各警种在运用系统服务的过程中,能持续获得高效且稳定的安全服务支持。
运维管理体系涵盖系统运行态势分析、设备管理、运行监测、考核评价、告警与故障定位、维护以及运维数据等七大模块,致力于对各类资源实施高效能管理,从而推动前端设备规范化、精细化水平的全面提升,以增强系统及数据服务效能。
为了优化视频监控与车辆卡口等前端设备的效能,强化系统的安全、稳定及可靠性,提议在系统内增设维护保障模块,具体涵盖以下功能:一、研发监控与卡口设备的在线率实时监控功能,全面保障系统的稳定性;二、开发故障诊断与维修响应时间跟踪功能,以激励和引导维护公司实施科学、高效的维护策略;三、构建系统报表模块,可根据设备断电、网络中断以及相机故障等因素进行详尽统计分析,以此精确调度维护资源,最大程度提升维护服务品质。
5.整合接入需求
目标是整合xx公安局现有的视频监控管理系统,将其纳入共享平台的统一管理体系。该平台将实现与政法委综治共享子平台和社会管理平台的纵向联动,根据实际需求对xx市的二类和三类图像资源进行权限控制,以防止前端感知采集点的重复性建设。
1.2.1.3.需求概述:高级视频专网支持下的PGIS地图节点功能需求
xx市,xx省县级市,位于xx岛东南部,东临南海,西接琼中黎族苗族自治县,南和陵水黎族自治县相邻,北和琼海市交界。介于东经至
,北纬
至
之间,总面积1883.5平方千米。截至2020年3月,xx辖12个镇(居)。政府驻地万城镇。
当前,xx公安视频专网由于缺失PGIS矢量地图的基础数据资源支持环境,导致地图与前端感知设备的融合应用受到限制,亟待建立健全。
1.2.1.4.需求分析:视频图像的结构化应用与联网建设的实施要求
实现前端视频监控摄像机的结构化数据分析与建模,从视频中提取并存储人体、人脸等目标的结构化信息,包括详细图片、人体特征参数和人脸特征参数。对各类结构化数据和特征值进行规范化管理,并对外支持高效的数据查询、统计功能以及图像检索服务。同时,灵活调度算法和计算资源以满足业务应用的多样化需求。
(一)建设智能化数据采集系统
遵循科学布建的原则,依据城市路网环境、治安状况特性、人员活动规律与犯罪模式,我们因地制宜地规划前端监控点的布局。在设备选型上,注重人脸抓拍设备与人证识别系统的针对性、关联性和整体效能,旨在实现高清智能化的全面人脸图片及基础属性信息采集。通过构筑人脸卡口的人像感知网络,我们实现了对重点区域和关键出入口的无遗漏监控,确保了‘过人必留影、特征可追踪、行迹可记录’的监控目标。
(二)整合海量人像资源库
当前,公安机关已构建诸如人口信息管理系统、在逃人员追踪平台、流动人口管理数据库、警政综合应用系统以及旅业监管体系等,积累了丰富的面部图像资料和个人基础信息。然而,这些系统的数据分散,未能实现人脸数据的高效整合与深度应用。为了提升全市的人像治安管理水平,精准打击犯罪活动,迫切需求建立一个统一的人像资源库以整合各方信息资源。
根据国家标准GB/T28181、公安部技术标准GA/T669以及公安视频图像信息应用系统的相关规定,本系统采用标准化的级联架构、数据格式和接口协议,旨在实现实时收集前端如卡口、人证设备的人脸数据,并将其动态集中存储。这些数据将进一步与人口信息系统、在逃人员管理系统等公安业务系统无缝对接,整合其中的人像资料。此外,人像资源库具备层级联动和横向互联的功能,有效推动全市范围内人像数据的分级整合、汇聚与共享,确保信息流畅高效运作。
(三)云端解析,深度挖掘人像资源隐藏价值
依托先进的人脸识别技术和深度学习算法,我们构建了一套基于专业图形处理器(GPU)的云端图像解析系统。该系统针对前端设备捕获的视频和图片中的面部特征及模型信息,进行深度挖掘和精细提取,从而生成可供机器高效辨识的解析数据,有力支持嫌疑人的快速定位与身份确认。
(四)构建人像大数据应用系统,推进作战模式的创新转型
设计面向实战的人像大数据应用系统,整合人脸识别、深度学习、大数据和云计算等先进技术,与公安领域的实操经验和理论研究,特别是犯罪心理学与犯罪行为学紧密结合。该系统旨在构建科学的数据分析模型,提供高效的数据检索、关联分析、深度比对功能,以挖掘隐藏在海量数据和事件背后的高价值信息。这种创新方法摒弃了传统的侦防路径,倡导‘由案发现象挖掘嫌疑人身份’(由案到人)、‘通过人物关系追踪’(由人到人)、‘追踪个人身份线索’(由人到身份)以及‘身份线索指向嫌疑人’(由身份到人),从而推动形成新型的智能化侦查策略。
(五)联网需求
根据xx省社会管理服务平台的整体设计,xx市公安机关的视频图像结构化应用实现了向上与省公安厅共享平台的纵向垂直对接,同时横向链接本地社管平台。通过开放接口,实现数据的按需授权共享,确保结构化信息的顺畅流通。
1.2.1.5.分析视频存储容量的现有利用与升级扩容的需求
随着前端视频设备的部署日益增多,视频与图片数据的存储需求随之攀升,现有存储系统面临空间限制及扩容性能和冗余度不足的问题。鉴于未来的发展需求,计划对现有系统进行升级扩容,以确保数据安全并实现存储系统的均衡扩展。主要包含以下两个方面的建设任务:
1.对于本项目的前端感知采集设备,要求视频流存储期限需达到90天以上。存储解决方案须选用云存储管理平台系统软件,具备分布式云存储结构,支持在线的PB级Scale-out扩展能力,即性能随着存储节点数量的增加呈现线性增长。此外,该系统需确保在任意两个磁盘或节点故障的情况下,仍能保证系统的正常使用及数据完整无损。
2.计划将当前IPSAN架构中的2313TB图像存储容量整合至云存储管理平台,以便实施统一的管控,从而实现对既有存储资源的高效再利用。
1.2.1.6.公安合成作战应用平台需求
构建公安信息网合成作战应用平台,旨在整合并分析采集的视频图像资源,从而实现对关键人员及涉案人员的身份识别、重点人员信息检索、地理空间分析以及个体行为洞察等数据功能。同时,该平台有力地支持了公安信息网内部其他业务应用的数据交互与协同工作。
1.2.1.7.系统应用安全防护需求
针对xx市公安局视频专网的现有状况,本项目将以《网络安全等级保护基本要求》(GB/T 22239-2019)和《公共安全视频监控联网信息安全技术要求》(GB 35114-2017)等权威标准为指导,构建完善的安全防护体系。
1.2.1.8.合成作战室配套建设需求
合成作战室指挥中心系统是整个指挥调度体系的核心,具备多系统、跨系统的特点。要求具备:综合显示子系统、现场研判辅助显示系统、合成作战业务应用、多媒体系统、数字会议发言系统、通信调度系统、远程视频会议系统、会议高清摄像系统、音响扩声系统、多媒体录播系统、内部通讯系统、信号处理系统、集中控制系统等。现场研判指挥中心在业务支持系统平台下,通过综合管理平台和网络平台,将模拟电话、短波通信、超短波通信、计算机、音视频、监控信号、大屏幕等设备组合成一个整体,实现现场研判作战的指挥调度和模拟演练等功能。
合成作战室指挥中心的构建应当涵盖综合布线工程、室内装修与装饰、电力分配系统,以及配套桌椅的完善配置。
该区域专设于指挥中心及情报中心的数据监测预警指挥席位,其主要职能在于预防和应对重大事件。通过构建基于重大事件要素的预警模型,经过深入的分析和判断,生成相应的行动指令。这些指令经由指挥调度系统转化为核查任务单,精准分配给相关的执行单位,从而实现主动预警效能的提升。
【态势监测席位区】:负责接收并流转线索上报平台的预警信息,借助人工智能辅助分配,整合移动互联网、物联网、云计算、大数据及精准定位等先进技术,实现了多途径预警信息的无缝融合与汇聚。此举显著提升了日常预警信息处理的可靠性、智能化、联动响应速度以及即时性,从而提高工作效率。通过对常态化的态势监控、总值班职责以及重大事件预警防范能力建设,全面融合了情报与指挥效能,为操作员提供了决策支持和风险警示。同时,通过识别重复线索,为处置人员提供了高效的工作辅助,有力推动了智能警务指挥能力的提升。
席位区分析与服务配置:面向警务用户打造情报共享与一站式服务入口,遵循'按需获取、个性化定制与智能化推送'的服务理念,整合工具服务、模型支持、深度研判报告及培训资源。凭借xx智慧公安业务应用平台的强大支持,致力于强化跨领域协作效能,显著提升情报协同分析与指挥响应能力。
xx智慧城市公安体系将支持交警、刑事侦查、技术侦查、网络侦查、情报机构及政法委员会等相关部门的数据需求,推动业务协同运作。在应对重大敏感时刻、重要活动安全保卫、具有情报预警的群体性事件或重大案件发生时,需及时向领导报告,通过指挥调度系统的即时通讯功能,横向传达至相关联动部门,并纵向对接xx市社会管理平台。
根据琼信组办(2018)30号文件《关于印发xx省公共安全视频监控建设联网共享应用建设方案的通知》,并遵循xx省社会治理平台的指导原则,本项目旨在实现视频流与图片流数据的分级采集。设计架构支持上级平台对下级平台资源进行实时监督、查阅与应用,这一过程严格遵照授权管理,确保公安人脸信息以及基础办公业务信息的无缝连接与资源共享。同时,项目符合国家标准GB/T-28181,与xx市政法委综治共享分平台及社管平台协同,实现了第一、第二、第三类监控资源的有效对接与数据共享。图片及结构化数据的供应则按照共享规范要求,按需提供,以优化信息流通效率。
本项目所依赖的图片数据源主要包括前端采集的视频流、车辆卡口和人像卡口。对于车辆图片数据,其处理目标是进行详尽的车辆识别分析,以支持图片搜索与相似图片查找等应用场景的需求。
1.2.5.1.网络平台性能要求
需求确保数据传输网络具备畅通性、可管理性、稳定性及可扩展性:应选用性能卓越的服务器,装备安全稳健的操作系统及大型数据库,以确保系统的高效运行并支持后续的扩展需求。
系统灵活性:要求系统在无需改动原有程序的前提下,能够适应用户需求的变化与功能扩展。系统设计应支持后续应用的无缝集成,避免频繁的程序修改或重置。随着用户规模与功能复杂度的提升,软件需通过优化硬件配置以确保在增长的负载下保持稳定性和正常运行效率。
用户体验设计:系统软件开发需全面考量各类用户特性和需求,设计出适应各级操作人员的直观操作界面,界面友好度高,具备层次分明的功能导航结构。每个功能窗口的核心操作按钮应集中置于工具栏中,对于可自定义的信息输入,支持模糊搜索或通过弹出式提示窗口提供建议与帮助;并配备实时在线用户手册,确保用户在使用过程中能随时获取即时支持。
1.2.5.2.应用支撑平台性能要求
该平台应具备为业务系统开发与运行提供坚实的技术保障,支持开放的标准化接口。优选采用设计合理、性能卓越的中间件解决方案,确保其具备高效处理大规模并发事务的能力,同时具备集群级别的容错机制,并且应具有灵活的扩展性和高度的可配置管理特性。
1.2.5.3.应用系统性能要求
致力于满足用户的全方位需求,本应用具备稳定、可靠及高级别的安全性。其用户界面设计人性化,输入输出操作简便流畅。图标生成富有创意且视觉效果出众,搜索功能高效便捷。在信息查询方面,我们承诺对综合指标基础数据提供即时响应的服务。
1.2.5.4.视频共享平台性能
支持台管理视频设备;本地视频镜头接入数
路;用户容量≥500个;支持
用户同时上线;并发操作数
个;图像联网共享转发能力
路。
平台之间的互联互认功能需达到或符合GB/T 28181-2016《安全防范视频监控联网系统信息传输、交换、控制技术要求》的要求,确保性能的高标准。
在业务高峰期,我们设定的应用系统响应时间目标是不超过非高峰期平均响应时间的1.5倍,以确保高效运行。
1.2.5.5.视频监控系统
1、系统内的视音频信息展示、储存及播放需确保原始完整性,具体要求包括色彩再现性、灰度级图像轮廓的准确还原以及事件连续性的高度保真,力求与现场场景保持最大程度的一致性(主观评估)。最终显示的图像质量应达到或超过五级评分体系中的3.5分标准,而图像分辨率则必须达到高清及以上级别。
2、该视频监控系统严格遵循《安全防范视频监控联网系统信息传输、交换、控制技术要求》(GB/T 28181-2016)国家标准的规定。
3、本项目所采用的监控立杆及其基础结构完全遵循了《xx省公共安全视频监控技术规范》(DB46/T258-2013)的各项规定。
1.2.5.6.其他非功能性需求
1.2.5.6.1.信息访问实时性要求
1、端到端信息(可包括视音频信息、控制信息及报警信息等)传输延迟时间,前端设备至监控中心端到端信息传输延迟时间不大于2s;前端设备至用户终端设备端到端信息传输延迟时间不大于4s。
2、设备故障自动报警响应时间:即具备故障自诊断功能的现场设备,在识别设备故障后,向系统发送警报并显示信息的时间延迟应不超过20秒。
3、查询与检索响应时间:定义为用户发起信息请求至获取结果的时间差。对于中心内部存储的信息,我们追求直接查询与检索的即时性,确保其响应时间不超过5秒。而对于前端存储的信息,用户查询与检索的平均延迟需严格控制在3秒以内,以提升用户体验。
4、时间同步规定:中心计算机设备与外场设备需实现精确同步,同步误差应控制在100毫秒之内。对于外场设施,其24小时内累计计时误差不得超过1秒,并确保每月实施至少一次计时钟的校准操作。
1.2.5.6.2.系统开放性需求
系统的开放性主要体现在如下几点:
1、异构兼容策略:各层次的总体方案设计需具备对异构平台的支持能力,云平台能有效整合并管理多元化的硬件资源,包括各类品牌服务器、存储设备及网络设备,实现统一运维管控。
2、基本原则:基础设施层面需确保兼容并支持符合标准的设备更新利用。
3、各层次接口设计:基础设施层、虚拟化层以及平台服务和运维系统均需设计对外公开的接口,以支持与第三方系统的无缝衔接及基于此进行新业务的扩展。例如,基础设施层对外开放SNMP故障报告接口,虚拟化层则提供了创建虚拟机的接口供开发者调用。
1.2.5.6.3.系统可扩展性需求
系统需具备可扩展性,具体表现为设备容量的提升能力、端口密度的增强、带宽的扩展性能以及对网络规模的适应扩展,同时系统功能亦需支持灵活扩充。其开放的业务开发接口是实现这些扩展的关键要素。
1.2.5.6.4.可靠性需求
1、为了确保系统的高可用性,所有关键服务器和网络设备应配备双电源供应、配备双份网卡、配置双重控制器以及实施磁盘阵列的冗余硬件镜像策略。
2、主要硬件设备必须支持连续小时不间断地工作,支持主要配件热拔插。
3、关键节点在实现冗余热备后,其可靠性已达到99.999%的极高标准。
4、硬件设备的CPU在繁忙时期的平均峰值利用率为不超过70%,内存同样在忙时的平均利用率控制在70%以下。
5、操作系统需选用广泛普及的类型,以确保系统架构的稳固与可靠性达到最高标准。
6、应用系统必须确保连续小时不间断地正常工作,应用软件中的任一模块更新、加载时不影响业务运转和服务。
7、系统具备故障自我修复功能,特别是针对常规的软件与硬件异常,关键设备内置了故障守护恢复机制,确保在遇到问题时能自动恢复运行。
1.2.5.6.5.可维护性需求
1.任何在系统运行过程中出现的错误都应配备唯一的错误编号,并且能够在系统的维护手册中找到详尽的错误诊断与解决策略。
2.系统需配备统一的图形用户界面,实现实时监控所有应用系统的报警及异常情况。
3.系统构建遵循组件化设计理念,强调业务逻辑与系统框架的分离,追求架构的开放性。
4.系统提供了一致的图形用户界面,以便于访问各个组件及其相应的功能描述。
5.系统应具备对各个组件的独立升级功能,并支持在线升级操作,确保系统的灵活性与便捷性。
在推进xx智慧公安信息系统建设过程中,我们将严格遵循'严谨边界的设定、深入的防御策略、积极的监测机制以及全面的审计管理'的指导原则。首要任务是强化技术防护体系,涵盖前端摄像机、传输网络、核心设备、管理平台及使用终端等环节,构建全程安全防护技术架构。其次,我们将严格把控安全边界,实施必要技术手段,确保视频传输网络与公安信息网、互联网及其他专网的有效隔离。接着,我们将引入专业厂商支持,利用入侵检测和流量监控等技术手段,实时监控网络状态,及时识别异常。对于已建设备,我们将进行全面核查,包括前端摄像机、网络设备和服务器,记录资产信息,确保安装防病毒软件、更新系统补丁,并断开无用连接或故障设备的网络连接。此外,为了防范数据丢失,各地需对关键数据库和应用系统的重要数据进行定期备份,以便在遭受攻击时迅速启用应急措施。我们还将提升应急响应能力,制定详细的网络安全应急响应预案,组建专门团队并明确责任人员,确保应急指令传递顺畅,响应迅速。最后,我们将严格执行审计管理,加强对视频监控系统的访问权限控制,特别是对视频图像信息联网平台和共享平台的严密监控,重点关注频繁查询或非工作时间的用户访问记录,强化日志审计,以便在安全事件发生后能有效追溯证据。
xx智慧公安业务应用系统的设计遵循了《GB/T22239-2019信息安全技术网络安全等级保护基本要求》GB/T 22239-2019和《GB/T22240-2020信息安全技术网络安全等级保护定级指南》GB/T 22240-2020的明确规定,计划采用第二级安全保护能力构建。其物联网部分尤其契合GB/T22240-2020第5.1.3条款,该系统的构建涵盖前端的感知数据采集、网络传输、后端的管理控制、图像存储、图像处理(结构化)以及合成作战应用等关键组件,这些元素作为单一对象进行等级确定。
本项目旨在遵循《GB/T22239-2019信息安全技术网络安全等级保护基本要求》的二级安全规范,针对xx智慧公安物联网的特定应用背景,从十个关键领域强化安全基础设施的构建:1) 安全物理环境;2) 安全通信网络;3) 安全区域边界;4) 安全计算环境;5) 安全管理中心的设立与运行;6) 完善的安全管理制度设计;7) 建立高效的管理机构;8) 选拔和培养专业的安全管理人员;9) 规范安全建设与管理流程;10) 强化安全运维管理体系。
1、一、严密的安全物理防护:机房设施装备了抵御风、雨、地震、潮汐侵扰以及防盗、防破坏、防雷、防火和防静电的多重保护系统。进出机房实行电子门禁权限管理,确保人员进出记录的完整保存。温度与湿度自动调控,严格遵循相关标准规范。电力供应配置了稳压和过压保护机制,保障电力供应的稳定和安全。
2、安全通信网络:网络架构应划分不同的网络区域,网络IP地址应根据省公安厅统一规划的地址段分配。在边界区域应部署相关隔离措施。通信传输层面依托运营商专线链路提供保障。可信验证方面主要针对前端感知采集设备进行可信验证,通过技术手段常态化严格登记注册前端设备,预防非可信设备入网。
3、边界防护策略概述: - 第一重边界,纵向对接省厅视频专网的外部链接区域,其设计旨在确保与外部网络的隔离; - 第二重边界,向下延伸至xx市公安系统内部的前端感知数据接入区域,强调对数据入口的严密管控; - 第三重边界,横向连接xx市政法委电子政务外网,强调网络安全边界的完整性。 为了保障通信数据、端口及接口的安全性,系统需支持实施访问控制规则,包括源地址、目标地址、源端口、目的端口以及协议的验证,并具备接纳/拒绝对策配置。实时入侵防御机制需有效监控网络威胁,同时在边界处进行恶意代码扫描与清除,并保持恶意代码库的即时更新。 此外,系统审计功能需记录所有用户行为和事件,定期备份,以便于事后问题追踪。在前端设备可信验证方面,我们采用技术手段进行常态化的严格注册,防止非授权设备接入网络。并且,系统应设置对前端感知通信目标地址的限制,以防范未知来源的攻击行为。
4、安全计算环境:身份鉴别方案主要对象为运维管理人员及值班应用人员,软件平台层面账号授权、登录等应采用统一鉴权、统一审计措施,其他关键服务器、核心交换机设备、安全设备等管理运维应纳入统一身份鉴别体系。访问控制方面应建立常态化维护体系,应做好用户账号登记、权限控制、撤销等措施及流程。安全审计应覆盖全部用户行为和重要事件进行审计,定期备份。入侵防范方面内部应用终端操作系统应部署杀毒软件,做好定期病毒库的更新,关闭非必要的共享端口,定期更新操作系统补丁。恶意代码防范方面做好定期恶意代码库更新。另外数据的可信验证、完整性、备份等应做好防范措施。
5、安全管理中心:包括系统管理和系统审计,系统管理针对管理员授权管理,规范管理员操作规程,对全过程操作进行审计。系统审计汇聚各类安全设备、操作系统等审计内容记录进行分析,为事后查询提供数据。
6、一、管理体系:严谨规划健全的安全管理体系,明确设定安全管理的宏观目标、涵盖领域、基本原则及架构。实施并定期修订安全规章制度,确保相关政策与规程的合理论证与执行.
7、安全管理架构:确立明确的安全责任主体和管理员,详尽规定各部门职责,提升沟通效率,整合安全专业顾问及厂商支持力量,实施定期设施检查与审计,针对发现的问题迅速进行整改优化。
8、1. 严谨选拔安全管理人员:实施严格的招聘程序,确保岗位接替有序。 2. 定期安全培训与教育:安排定期的安全培训活动,提升全员安全意识。 3. 强化安全管理措施:对外来人员进入核心区域实行严格登记制度,并记录其离开情况。
9、安全建设管理:定级和备案工作委托有资质的测评机构提供服务,按相关等保要求备案。根据xx智慧公安的业务系统对象进行安全等级保护方案设计,并通过安全专家的论证审定,经批准后才能正式实施。后续的项目安全产品采购和使用、软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择应符合等保2.0规范体系要求。
10、安全管理概述:涉及环境保障、资产保护、介质与设备维护、漏洞与风险管控、网络安全与系统防护、恶意软件防御、配置管理、密码策略、变更流程、备份与恢复措施、安全事件应对以及外包运维监督等多元化环节。定期巡检感知节点设备和网关节点的运行环境,记录并处理任何异常情况。明确并执行对感知节点设备从接入、存储、部署、配置直至处置(包括维修、丢失或报废)的全过程管理规定。
该智慧公安视频图像信息系统主要构建了应用体系(包括应用架构)、技术框架(系统架构)、数据组织(数据架构)及技术支撑(技术架构),旨在强化系统整合、推动数据共享、提升应用智能化、追求技术创新、确保安全可控并优化运行效率,着力体现前瞻性的整体设计、系统的实施策略以及实际操作的可行性。
公安视频图像智能化建设的核心应用着重于挖掘视频图像所承载的人员、车辆、物品、事件及场景信息。在构建于公安大数据服务体系之上的通用应用基础上,我们旨在支持专业的视频图像应用与特定主题的深入探索。其应用体系结构如图所示:
应用架构图
借助多元的视频图像通用服务功能,包括公安大数据基础数据服务与空间数据服务等,我们致力于开发专业视频图像应用,如对象监控、目标追踪、线索发掘和态势分析。这些应用旨在个性化扩展各警种和部门在业务系统中的视频图像专题,涵盖人员、车辆、物品、案件事件和场所等关键业务对象。贯穿事前预警、事中应对和事后评估的全流程,有力支持各项公安工作的高效开展。
根据公安大数据智能化建设的总体指导原则,延续并发展自《<“十三五”平安中国建设规划公安信息化重点项目建设任务书(第一册)》中关于公安视频监控应用云平台的建设内容,我们旨在构建一个整合了视频图像前端采集、联网资源共享、解析与处理、深度数据分析以及智能化应用的全方位视频图像信息系统。其系统架构示例如下:
系统架构图
公安视频图像信息系统采用部、省、市三级架构,依托于公安视频传输网及新一代公安信息网进行承载。根据xx省公安厅的整体战略设计,我们在省公安厅构建了安全访问平台,实现数据的按需高效与安全交互。
xx公安局承担构建公安视频专网,涵盖感知前端设备的安装与运行、网络资源共享、数据分析与服务,以及基础通用应用的开发与实施的视频图像信息系统建设项目。
公安局xx部门已成功启用合成作战应用平台,该平台通过与省公安厅网络安全边界的联动,实现了与视频专网视图信息的无缝共享与高效交接。
公安视频传输网的视频图像信息系统着重于数据采集与解析处理,致力于实现高实时性的视频图像应用及政府部门间的视频图像数据共享服务。其核心在于建设感知前端,构建以视频联网共享服务和视频图像分析为核心的平台支撑体系与运行环境。系统负责接入、处理和优化感知数据,从而为公安视频传输网的视频图像应用和新一代公安信息网的视频图像数据服务提供强有力的数据支持。此外,我们着力开发基于感知数据的视频图像应用,以满足如视频图像对象监控、视频图像目标布控等对实时性能有高要求的业务需求。同时,系统还提供完善的安全防护能力、运行维护保障以及遵循相关标准的操作指南。
新一代公安信息网的视频图像信息系统,在遵循公安大数据标准化框架的前提下,着重于实现视频图像数据与其他业务数据的有效融合,旨在支持各警种的视频图像应用,并确保执行高安全性的视频图像业务。该系统的运行依托于统一的公安云计算平台,其视频联网共享服务和视频图像分析服务在此基础上得以扩展。对于视频图像数据服务,我们严格遵循公安大数据的处理规定,包括数据的接入、处理、组织和治理,从而为公安视频传输网和新一代公安信息网的视频图像应用提供基础的数据支持。针对视频图像应用,我们按照大数据标准规范开发通用服务并完成服务目录注册,以支撑专业应用和专题应用的实施。具体来说,专业应用聚焦于满足视频图像目标验证和线索挖掘等高安全性的业务需求,而专题应用则致力于构建将感知数据与公安业务数据深度融合的功能。所有安全、运维以及标准扩展均严格遵循公安大数据的相关准则,这一建设项目由省公安厅全面统筹进行。
公安机关的职责分工如下: - 地方公安机关专注于视频图像数据的采集、存储与解析处理,致力于前端感知设备的建设,并专注于本地视频图像业务的应用,以支持本级及上级业务系统的功能,以及区域间的视频图像信息系统。 - 部、省级公安机关主要负责应用体系的整体设计规划,推动数据的级联应用,强化安全管理,完善标准规范,他们将根据需求整合视频图像数据,同样服务于本级和上级的业务系统,实现跨区域的视频图像业务协同应用。
此外,公安视频传输网与电子政务外网、公安移动信息网、行业专网、互联网等不同网络之间,根据统一的安全策略,按需进行数据安全交互。其中,电子政务外网侧重于按需开展与其他政府部门的视频图像资源共享:公安移动信息网侧重开展公安视频图像的移动应用和资源接入;行业专网、互联网侧重于二、三类视频图像资源的接入。
按照公安大数据处理总体技术要求》,构建集视频图像数据接入、视频图像数据处理、视频图像数据组织、视频图像数据服务以及视频图像数据治理于一体的视频图像数据全生命周期管理体系,建立健全包含视频图像数据的公安大数据资源体系,其数据架构如图所示:
数据架构图
借助各类采集设备及系统,各类视频流、图像数据、物联网数据及业务关键信息得以接入。对获取的视频图像数据,经由数据提取、清洗与关联等步骤,有序整合并构建为原始数据仓库、资源库、主题库、业务资料库和知识库,从而为视频图像应用提供详尽的数据服务。同时,通过视频图像数据的全面治理,确保其资产价值、品质、安全性和可开发性