雪亮工程方案完整版
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
社会视频资源整合接入系统解决方案
目录
概述 (7)
应用背景 (7)
总体目标 (7)
设计原则 (8)
设计依据 (8)
术语解释 (9)
需求分析 (11)
政策分析 (11)
业务分析 (12)
社会视频资源现状 (12)
存在的问题 (12)
系统需求 (13)
网络复杂,如何整合 (14)
品牌众多,如何接入 (14)
安全隐患,如何规避 (14)
体量巨大,如何管理 (14)
系统总体设计 (15)
设计理念 (15)
分级分类按需接入 (15)
可信可控安全联网 (15)
一机一档加强管控 (16)
资源共享惠民服务 (16)
总体架构 (16)
整体架构图 (16)
系统拓扑图 (19)
数据流向图 (21)
联网技术要求 (21)
联网方式 (25)
视音频编/解码及封装格式 (27)
统一寻址规则 (28)
转码要求 (31)
整合及汇聚接入建设 (33)
设计概述 (33)
社会视频资源分类 (33)
按建设主体分类 (33)
按行业属性分类 (34)
按承载网络分类 (35)
按技术架构分类 (36)
网络传输链路整合 (37)
互联网链路整合 (37)
行业专网链路整合 (41)
社会资源接入网建设 (42)
社会视频资源接入 (47)
监控设备接入 (47)
监控平台对接 (50)
视频存储备份设计 (53)
常规存储要求 (53)
重要视频备份要求 (53)
视频存储容量估算 (54)
社会视频接入平台设计 (54)
平台架构 (55)
平台技术路线 (56)
平台模块组成 (57)
平台业务功能 (59)
平台运维功能 (70)
平台部署 (74)
社会视频资源基础档案库设计 (77)
信息采集 (77)
建档录入 (78)
信息展示 (80)
统计分析 (82)
整合接入安全性设计 (82)
前端设备安全 (83)
网络边界安全 (83)
网络入侵防护 (87)
系统应用安全 (91)
共享及惠民服务建设 (92)
设计概述 (92)
公安综合应用建设 (92)
服务治安巡防工作 (92)
服务反恐维稳工作 (92)
服务指挥调度工作 (93)
服务侦查破案工作 (93)
服务社会管理工作 (93)
政府共享服务建设 (93)
分类管理、分类应用 (93)
多部门联动资源共享 (94)
应急指挥、快速反应 (94)
视频惠民服务建设 (94)
公共交通动态状况 (94)
校园安全可视监控 (94)
商家店铺动态监控 (95)
社区周边视频应用 (95)
平台服务接口 (95)
核心设备介绍 (97)
安全接入盒子 (97)
社会资源接入终端 (98)
安全接入网关 (100)
视频安全网闸 (101)
视频接入网关 (103)
联网网关 (104)
存储设备 (105)
方案优势特点 (107)
多网络透明接入 (107)
多品牌无缝兼容 (107)
多措施安全联网 (107)
多服务共享惠民 (107)
概述
应用背景
随着平安城市建设的不断推进和深入,我县视频监控点位的规模和覆盖范围日益扩大。
其中,绝大部分视频监控摄像头是由社会单位(党政机关、企事业单位、社会团体及其他社会组织和公民个人)自行投资建设,建设标准不统一,系统建设不成体系不成网,形成“信息孤岛”现象,从而造成视频资源共享难、重复建设等问题。
据不完全统计,社会单位投资建设的视频监控探头和公安自建资源的比例高达9:1,因此如何将这些资源进行有机联网、整合共享、灵活调阅,提高公安机关获取社会面各类情报的能力,增强政府掌控社会治安状态的能力,同时探索视频信息惠民服务新模式,形成视频监控规模效应已显得尤为迫切和重要。
为此,我们提出建设社会视频接入平台,统一接入各类社会单位视频监控资源,并进行按需调用。
拓展公安机关、政府各部门、民众对社会公共安全视频图像信息的综合应用,增强立体化综合防控效能。
有效弥补公安自建资源不足、监控盲点等问题,达到充分利用视频资源的目标。
总体目标
依据相关政策法规及国家和行业标准,通过市、县两级社会视频接入平台的建设,对我市范围内涉及公共安全的社会视频资源进行有效整合,将其统一纳入公安机关管理,解决视频资源碎片化、孤岛化问题,从而盘活全市社会视频资源,构建起网络架构合理、基础数据共享、行业管理独立、公共平台统一、信息应用安全可信可控的开放式社会公共视频资源管理系统,为反恐维稳、治安防控、应急处突、服务群众提供强有力的可视化信息支撑。
充分发挥社会视频资源的重要作用,实现信息资源共享和应用效益最大化。
设计原则
本次系统的设计和建设,应以“统一规划、统一标准、分类整合、安全可控、充分利旧、可靠实用”为基本原则。
1) 统一规划:系统建设由市局总体规划、统一部署,市、县两级公安
机关同步开展。
2) 统一标准:系统联网接入工作应符合最新颁布的《公共安全视频监
控联网系统信息传输、交换、控制技术要求》(GB/T 28181-2016)的相
关要求。
3) 分类整合:根据实际工作需要接入社会单位视频监控资源,确定接
入的监控探头点位和路数,通过摸底调研,分批次进行资源整合,先整
合重点单位视频监控资源。
4) 安全可控:涉及复杂网络链路整合的社会视频信息接入应确保相关
网络环境的信息安全。
应制定严密的安全管理机制,确保信息安全、系
统安全、数据库安全和设备安全。
5) 充分利旧:采用经济、有效的接入方式,最大程度保护社会单位视
频监控建设的原有投资。
6) 可靠实用:应支持对关键设备、关键数据、关键程序模块采取备份、
冗余措施。
充分确保系统的高可靠性和稳定性。
系统的建设既要满足当
前的需要又能为今后系统发展扩展留有余地;系统用户界面友好,安装、
操作、使用、维护简便。
设计依据
本系统的建设严格遵循以下标准规范和文件要求:
1) 《中华人民共和国反恐怖主义法》
2) 《关于加强社会治安防控体系建设的意见》(中办发[2014]69号)
3) 《关于加强公共安全视频监控建设联网应用工作的若干意见》(发改高技
[2015]996号)
4) 《关于印发加强公共安全视频监控建设联网应用工作方案(2015-2020
年)的通知》(发改办高技[2015]2056号)
5) 《关于进一步加强公安机关视频图像信息应用工作的意见》公通字〔2015〕
4号
6) 《旅馆业治安管理条例(征求意见稿)》
7) 《公共安全视频监控联网系统信息传输、交换、控制技术要求》
(GB/T28181-2016)
8) 《城市监控报警联网系统技术标准》(GA/T669-2008)
9) 《全国公安机关视频图像信息整合与共享工作任务书》(公科信[2012]11
号)
10) 《全国公安机关图像信息联网总体技术方案》
11) 《关于深入开展城市报警与监控系统应用工作的意见》(公科信[2010]
30号)
12) 公安部关于城市报警与监控系统的建设、管理、应用规范性文件(公安
部科技信息化局汇编2009年3月)
13) 《关于公安信息通信网边界接入平台建设有关问题的通知》公信通传发
[2008]296号
14) 《公安信息通信网边界接入平台安全规范(试行)—视频接入部分》(公
科信[2011]5号)
15) 其他地方标准、项目规范、领导精神文件等
术语解释
1) 一类视频监控点位:主要是覆盖重点公共区域、以公安机关为主建设的
监控摄像机。
2) 二类视频监控点位:主要是覆盖重点行业、领域内涉及社会治安的重要
部位、易发案部位,以政府部门或者社会单位为主建设的监控摄像机。
3) 三类视频监控点位:主要是除一、二类视频监控点以外,以一般企事业
单位、商户、居民社区或者住宅小区为主建设的监控摄像机。
4) 社会资源接入网:独立于公安视频专网,专用于汇接社会单位视频监控
资源的网络。
5) 社会视频接入平台:特指部署在社会资源接入网上的视频监控管理平台,
主要用于社会单位视频监控图像资源的统一接入、认证与管理,并通过安全隔离设备与公安视频专网内的视频信息共享平台进行无缝对接。
6) 安全接入盒子:负责整合各社会单位不同的网络,实现与社会资源接入
网之间的安全互通,是负责网络接入和安全的小盒子。
7) 社会资源接入终端:负责接入社会单位各类模拟/TVI/IP摄像机,并进行
图像数字化编码、录像存储、本地输出显示,同时整合各社会单位不同的网络,实现与社会资源接入网之间的安全互通,是负责设备接入、网络整合和安全联通的终端。
8) 安全接入网关:是专门针对互联网社会视频资源的安全接入需求开发的
复合型网关,提供VPN服务和网络防火墙服务,满足网络边界防护和安全隔离需要。
9) 视频安全网闸:主要用于社会资源接入网中的视频资源与公安视频专网
进行安全视频接入,达到物理隔离与数据安全交换的目的,保证公安视频专网的安全性。
10) 视频接入网关:提供视频设备接入服务,为系统屏蔽各种监控厂家设备
的接口或协议差异。
11) 联网网关:实现对各单位的不同厂商、不同联网协议视频监控管理平台
与社会单位视频接入平台基于国标的级联,提供平台间信令控制、信令交互、信令路由、视频流推送及分发、视频转码等服务功能。
12) 国标平台:以国标GB/T 28181为联网标准建设的视频监控管理平台。
13) 国标设备:满足国标GB/T 28181要求的视频设备。
14) 非标平台:以地方规范或厂商私有协议为联网标准、不满足国标GB/T
28181要求的视频监控管理平台。
15) 非标设备:以地方规范或厂商私有标准为指导生产、不满足国标GB/T
28181要求的设备。
需求分析
政策分析
面对社会信息化、动态化环境的重大挑战,视频监控系统已经成为平安城市建设、社会管理创新、增强人民群众安全感的重要手段之一。
社会公共安全视频监控资源大联网,对于公安机关治安防控、打击犯罪、反恐处突和社会管理具有重要意义。
近年来,党中央、国务院以及各相关国家部委对社会公共安全视频资源整合联网工作高度重视,先后密集出台了一系列政策措施:
2015年1月,公安部下发《关于进一步加强公安机关视频图像信息应用工作的意见》,意见中强调对二类视频监控点和确有必要联网接入的三类视频监控点,要求在确保安全的条件下接入和共享。
到2020年,二类视频监控点和确有必要联网接入的三类视频监控点联网率要求达到100%,前端摄像机基础信息建档率要求达到100%。
2015年4月13日中共中央办公厅、国务院办公厅联合下发《关于加强社会治安防控体系建设的意见》,要求加快公共安全视频监控系统建设。
高起点规划、有重点有步骤地推进公共安全视频监控建设、联网和应用工作,提高公共区域视频监控系统覆盖密度和建设质量。
加大城乡接合部、农村地区公共区域视频监控系统建设力度,逐步实现城乡视频监控一体化。
完善技术标准,强化系统联网,分级有效整合各类视频图像资源,逐步拓宽应用领域。
2015年5月,国家发改委联合九部委发文《关于加强公共安全视频监控建设联网应用工作的若干意见》(发改高技[2015]996号),意见中提出要强化系统联网,最大限度实现公共区域视频图像资源的联网共享。
要求各部门指导推动本行业、领域涉及公共区域的视频监控系统的升级改造,实现与公安机关视频图像共享平台联网对接。
到2020年,重点公共区域视频监控联网率要求达到100%;重点行业、领域涉及公共区域的视频图像资源联网率要求达到100%。
业务分析
社会视频资源现状
近年来,我市以科技强警和“3111”工程建设为契机,大力开展公共安全视频系统建设与应用工作。
至目前,我市共建设各类视频监控探头约42536个点,其中由公安机关管理的公共视频监控探头达3188个,社会单位(党政机关、企事业单位、社会团体及其他社会组织和公民个人)建设的社会视频资源约39348个,由社会单位建设的视频监控探头占总监控探头数量的92.5%。
经初步摸底,我市社会视频资源主要有以下三种类型:
1)由前端采集设备和后端存储控制设备组成。
例如:由摄像机、硬盘录像机、监视器构成的简易视频图像系统。
该类社会视频资源所占整体资源比例最大,多为个体私人投资建设,建设成本较低,传输链路较为简单。
2)由前端采集设备、后端存储控制设备和独立的监控平台软件(单级)组成。
该类社会视频资源部分涉及公共区域,多为中小型企业或政府部门投资建设,传输链路相对完备。
3)由前端采集设备、后端存储控制设备和多级监控平台软件组成。
该类社会视频资源为大型企业或政府部门为主,传输距离较远,建设成本高。
存在的问题
目前,我市社会视频资源存在种类繁多,存量巨大,缺少统一的建设标准,各自独立运行,没有有效整合和联网应用,造成资源浪费和重复建设等问题,具体表现在以下几个方面:
1) 各自为政,信息孤岛
社会视频监控资源承建单位众多,各单位在建设视频监控系统时均是各自为政,仅以满足自身管理需要为主,社会视频资源不能为公安机关或其他单位共享,一方面造成一定程度的重复建设,另一方面,各种社会视频资源成信息孤岛,调取、共享极为不便。
2) 网络多样,组网复杂
社会视频资源的承载网络情况复杂,互联网、自建局域网、自建视频专网、电信运营商、移动运营商等视频专网等各类网络混合组网,种类繁杂。
复杂多样的承载网络环境给视频信息的整合联网、信息传输、权限管理、运行维护、安全共享等带来诸多挑战。
3) 标准不一,品牌繁多
社会视频资源数量多,建设类型各异,结构复杂,且构成各个系统的软硬件品牌繁多,标准杂乱,设备码流及协议普遍私有化,造成图像的编码格式、协议不统一,给整合带来一定的难度。
4) 保障不足,安全性差
各个社会单位(个人)对视频监控系统缺乏有效的安全管理措施,一般为非专职人员操作,容易导致视频资源信息外流,信息安全难以有效保证。
5) 管理不力,完好率低
社会视频资源普遍存在运维投入不足,设备维护不到位,系统完好率低,可用性差等问题。
虽然公安机关要求一些重点行业单位或特殊社会单位的视频监控系统至少要保存15天以上的监控录像,但由于缺少有效的监督和管理手段,等到真有事情发生的时候,往往会发生现场视频录像丢失或设备不录像等问题,而视频录像的丢失将给事件的后续处理带来极大的阻碍。
系统需求
为全面提升我县公安机关治安防控能力,增强打击各种犯罪能力,切实提升群众安全指数和满意度,有效缩短报警响应时间、警情定位时间、资源调取时间等关键指标,加强视频资源调取能力,提升现场情况掌控能力,需统筹各行业主管部门、各级政府及社会力量进一步加强我市社会视频监控资源整合。
总体来讲,应按照统一规划、统一标准、分步实施、统一接入的原则,建设市、县(区、市)两级社会视频接入平台,接入和汇聚各类重点社会视频监控资源,对其进行统一管理、监看和综合应用,实现社会监控资源有机联网、整合共享,最大限度发挥各类社会视频监控资源的应用效能,发挥规模效应,有效弥补
公安自建资源不足、监控盲点等问题,达到充分利用视频资源的目标。
社会视频资源整合接入过程中将面临诸多难题,需要采用多种先进的技术手段,根据不同环境进行分析和解决,提出合理的解决方案,具体包括:
网络复杂,如何整合
面对社会视频资源纷繁复杂的承载网络情况,如何在保证信息安全的前提下,实现网络的互联互通,打通网络通道,实现视频图像信息的安全加密传输,并最大限度保证不改动原有网络,不影响社会单位原有系统及应用。
品牌众多,如何接入
针对社会面视频监控系统中品牌众多、标准杂乱的异构设备和异质平台,如何通过多种兼容性技术手段,实现各类资源的统一无缝接入,通过协议及码流的标准化转换,保证社会视频资源在共享、调用时均符合GB/T28181国标要求。
安全隐患,如何规避
通过社会资源接入可使更多的场所纳入公安布控范围。
但同时也需要重视社会视频资源接入时的安全性,如何根据需接入的社会视频资源类型,部署对应的安全接入设备及措施,规避前端设备、传输链路、网络边界、系统应用等各环节安全风险,保证信息安全,确保视频图像数据不会发生外泄。
体量巨大,如何管理
占总体资源量90%以上的社会视频资源,体量巨大,如此规模的系统,管理与应用都面临前所未有的挑战,如何通过技术手段强化对这些资源的有效监控和管理,对已联网接入的视频监控点位,要掌握资源的运行状况,并督促各社会单位加强运维,保证视频资源的完好率和可用性;对未联网的离线视频监控点位,要经常性的掌握资源的动态,确保有事时能够快速准确离线调取。
系统总体设计
设计理念
分级分类按需接入
对社会视频资源的整合,按照应整必整、按需联网的思路,对二类视频监控点和确有必要联网接入的三类视频监控点,要求在确保安全的条件下,分级分类分批次逐步接入和共享。
对未整合的视频资源强化备案。
建设市、县(区、市)两级社会视频接入平台,县(区、市)级社会视频接入平台用于接入汇聚县直机关、县级重点单位以及本县(区、市)辖区内需联网的公共区域视频资源、社会单位视频资源和社会群众自建视频资源等不同类型、不同链路、不同技术要求的社会视频监控资源。
市级社会视频接入平台级联各县级社会视频接入平台,并接入市直机关、市级重点单位视频监控资源,可管理、监看本市所有社会视频监控视频信息。
社会视频资源整合接入应严格遵循最新颁布的国家标准《公共安全视频监控联网系统信息传输、交换、控制技术要求》(GB/T 28181-2016)的相关要求,通过部署视频接入网关、联网网关等多种兼容接入产品,解决技术兼容性问题,实现社会面多维异构监控技术体系与GB/T28181技术体系的互通接入,同时对异构视频格式和信令格式进行国标化转换,使得传入到公安视频专网和内网的视频流符合GB/T 28181标准。
可信可控安全联网
构建社会视频接入网,独立于公安视频专网之外运行,专用于汇接社会单位视频监控资源,并通过视频安全网闸实现与公安视频专网间的物理隔离和数据安全交换共享,保证公安视频专网的网络边界安全,确保不因外部网络的接入产生安全风险。
充分考虑社会视频资源接入时的安全性,根据社会视频资源的类型和承载网
络情况,采用安全接入盒子、社会资源接入终端等产品,实现前端各类复杂网络的安全透明接入,打通与社会资源接入网间的安全传输通道,实现视频图像信息的安全加密传输,并保证不改动原有网络,不影响社会单位原有系统及应用。
同时,采用入侵防御、漏洞扫描、WEB防护、安全审计等多种安全措施,保证社会视频接入平台的系统应用安全,确保视频图像数据不会发生外泄。
一机一档加强管控
建立社会视频资源的基础档案库,为各类在线、离线社会视频监控点位建立详细、完备的点位“户籍档案”,形成社会资源的一机一档,实现对社会视频资源前端点位的规范化管理,全面掌握重点单位和重点部位视频监控系统建设数量、质量和点位布局,提升公安机关对社会视频资源的管控能力。
并通过对基础档案数据的统计分析为后续社会公共安全视频监控前端点位规划、点位分布、平台建设、业务应用等提供决策依据。
针对社会视频接入平台建设对应的运维系统和机制,对联网的社会视频前端点位和平台设备进行统一高效运维监控,保障资源和系统的可用性。
资源共享惠民服务
发挥社会视频接入平台集约性作用,在全市范围内根据公安、城管、交通、环保等各职能机构对视频监控资源的应用需求给予相应的操作权限。
从而达到社会视频监控资源的集中控制、统一管理、鉴权转发,实现社会视频监控资源的最大化应用。
同时探索社会视频资源在交通路况服务、校园视频服务、社区视频服务、旅游景点视频服务等方面的便民惠民应用。
总体架构
整体架构图
我市社会视频资源整合接入系统总体按市、县(区、市)两级架构进行构建,
整合接入工作严格遵循最新颁布的国家标准《公共安全视频监控联网系统信息传输、交换、控制技术要求》(GB/T 28181-2016)的相关要求,系统整体架构如下图:
(雪亮工程)社会视频资源整合接入系统解决方案
系统整体架构示意图
第18页
(雪亮工程)社会视频资源整合接入系统解决方案
1、层级结构
构建社会资源接入网,独立于公安视频专网之外运行,专用于汇接社会单位视频监控资源,基于社会视频接入网搭建市、县(区、市)两级符合GB/T 28181-2016标准的社会视频接入平台,分别整合本级各方面社会视频图像资源,为本级提供可视化图像资源与应用服务支撑能力,并分级实现互联。
2、资源整合接入
根据社会视频资源的类型和承载网络情况,可分别采用安全接入盒子、社会资源接入终端等产品,打通前端各类复杂网络与社会资源接入网间的安全传输通道,并通过设备接入、平台对接等方式实现社会面多维异构监控资源的整合接入。
3、接入公安视频专网
社会视频接入网通过视频安全网闸接入公安视频专网,实现社会视频接入平台与共享平台的国标对接,再通过视频边界接入平台接入公安网(有条件的县级公安机关可根据需要建设边界接入平台),实现社会视频资源面向公安各警种的综合应用。
4、共享及惠民发布服务
社会视频接入平台可开放服务接口,将整合接入的具备共享及惠民价值的社会视频提供给各部门、各单位以及普通市民,根据各部门、各单位及民众对社会视频资源的使用需求,通过平台的权限设置,灵活划分图像资源和应用功能,向不同部门、单位及民众提供相应的视频图像资源以及基础服务。
系统拓扑图
系统总体为“四网三边界”架构,四网分别为外网、社会资源接入网、公安视频专网与公安信息网,安全级别逐级上升。
三边界分别为外网与社会资源接入网边界、视频资源接入网与公安视频专网边界、公安视频专网与公安信息网边界,并在边界处与不同区域网内部署安全防范与隔离措施。
系统拓扑图如下图:。