1 项目概述
深入贯彻落实习大大总书记系列重要讲话、市委系列部署要求,深刻认识到加强安防建设是应对当前严峻复杂维稳形势。加大安防建设力度,坚持机制创新、管理创新和技术创新,以信息化为引领,以基础建设为支撑,要按照因地制宜、立足长远、科学规划,民生与稳定并重的原则,以加强人防、物防、技防建设为核心,全面强化边防防控体系建设,强化日常管理,有效提升人口、车辆动态管理能力、服务水平、现代化水平,掌控动态轨迹,消除盲区漏洞,及时发现和处置安全隐患,全面提升安全防范水平。
目前我市已经开始对小区进行智能化建设升级,实现了对小区内的人员、车辆信息出入信息的有效记录和汇总上传。为提升我市整体管控水平,下一步针对我市在相关单位和小区进行区域的建设,实现对这类区域的人员出入、车辆出入、访客信息等的采集和汇聚。
2 项目背景
2.1 政策形势要求
以科学发展观为统领,围绕《智慧北京行动纲要》和实现“人文北京、科技北京、绿色北京”、建设中国特色世界城市的战略目标。
到2025年,将北京建设成为全球新型智慧城市的标杆城市。统筹规范的城市感知体系基本建成,城市数字新底座稳固夯实,整体数据治理能力大幅提升,全域场景应用智慧化水平大幅跃升,“一网通办”惠民服务便捷高效,“一网统管”城市治理智能协同,城市科技开放创新生态基本形成,城市安全综合保障能力全面增强,数字经济发展软环境不断优化,基本建成根基强韧、高效协同、蓬勃发展的新一代智慧城市有机体,有力促进数字政府、数字社会和数字经济发展,全面支撑首都治理体系和治理能力现代化建设,为京津冀协同发展、“一带一路”国际合作提供高质量发展平台。
社区是政府管理的基层组织,是承载政府社会管理、公共服务的神经末梢,是连接政府和公众“信息公路”的“最后一公里”。基层政府信息化作为电子政务的末梢神经系统,对政府管理具有“固本强基”的基层性、重要性作用。
2.2 《社会治安综合治理综治中心建设与管理规范》要求
2016年9月30日,国家质检总局、国家标准委发布《社会治安综合治理 综治中心建设与管理规范》(GB/T 33200—2016)。该标准于2017年1月1日正式实施。这是继《社会治安综合治理基础数据规范》(GB/T 31000—2015)国家标准后我国社会治安综合治理工作的又一项国家标准,将为综治中心建设与管理提供重要支撑和保障。
该标准包括12个方面的条款,从总体原则、功能定位、运行模式、人员组成、设施要求、综治信息系统建设、公共安全mg娱乐4355路线建设联网应用、制度要求、日常管理等方面规定了省(自治区、直辖市)、市(地、州、盟)、县(市、区、旗)、乡镇(街道)、村(社区)五级综治中心的建设与管理要求,为综治中心建设与管理提供了标准化依据。
3 现状分析
具有一定规模的小区基本都已实现小区的封闭,每个小区主出入口基本都有值班人员,有小区物业www.4355.com安保人员,无物业www.4355.com的小区为社区下派人员。
小区的人行出入口基本都安装有门禁系统,各小区门禁系统品牌较多,管理方式也各有不同,基本为IC卡、ID卡刷卡进入小区。出门方式为出门按钮、刷卡出门等。
小区的车辆管理有采用车牌识别管理、道闸值班人员手动管理、小区大门司机自行下车开门等方式。
部分小区有本地的mg娱乐4355路线mg娱乐4355路线系统,也有政府街道的mg娱乐4355路线mg娱乐4355路线系统。部分小区有出入口的mg娱乐4355路线mg娱乐4355路线系统。
4 建设目标
加强首都的安防建设力度和小区智能化的提升,建设小区的人、车、出入口mg娱乐4355路线mg娱乐4355路线的信息管理,实现小区进出人员、车辆全面统一管理。全面提升小区人防、物防、技防范能力。通过对人、车、出入口mg娱乐4355路线mg娱乐4355路线信息的汇聚整合,实现对社区动态信息的管理,实现对小区的经济技术开发区、街道、社区的多级管控。
5 建设依据
Ø 《社会治安综合治理综治中心建设与管理规范》(GB/T33200—2016)
Ø 《社会治安综合治理基础数据规范》国家标准(GB/T31000-2015)
Ø 《关于推进社会治安综合治理信息化建设的若干意见》(中综办〔2014〕27号)
Ø 《关于加强社会治安防控体系建设的意见》(中办发〔2014〕69号)
Ø 《关于加强公共安全mg娱乐4355路线mg娱乐4355路线建设联网应用工作的若干意见》(发改高技〔2015〕996号)
Ø 《关于印发加强公共安全mg娱乐4355路线mg娱乐4355路线建设联网应用工作方案(2015-2020年)的通知》(发改高技〔2015〕2056号)
Ø 《安全防范mg娱乐4355路线mg娱乐4355路线联网系统信息传输、交换、控制技术要求》国家标准(GB/T 28181)
Ø 《出入口控制系统工程设计规范》(GB50396-2007)
Ø 《出入口控制系统技术要求》(GA/T394-2002)
Ø 《安全防范工程技术规范》(GB50348-2004)
Ø 《mg娱乐4355路线安防mg娱乐4355路线系统技术要求》(GA/T367-2001)
Ø 《安全防范mg娱乐4355路线mg娱乐4355路线联网系统信息传输、交换、控制技术要求》(GB/T28181-2011)
Ø 《信息技术互连国际标准》(ISO/IECI1801-95)
Ø 《以太网100Base-T标准》(IEEE802.3U)
Ø 《千兆以太网标准》(IEEE802.3Z)
Ø 其他有关国家和行业现行的设计、施工与验收规范、标准。
6 建设内容
6.1 前端设备建设
6.1.1 访客机系统
6.1.1.1 访客系统建设目标
访问者在小区门卫室进行人证核验访客系统通过人脸识别技术,实现人证核验比对,核验通过访客的个人基本信息,上传到访客平台中。
访客通过访客系统进行个人基本信息的登记并选择被访客人楼栋信息、单元信息、房间号,此时完善补充访客访问信息,实现访问者和被访问者的关联,同时将访客的人脸照片下发到出入口的人脸识别闸机(闸机版本)。
并通过闸机访客联动,客人在出口闸机处,可以直接刷脸离开,完成访问。
6.1.1.2 访客系统先容
访客系统包含以下几个部分:
1、 人证合一验证:
证件识别: 通过先进的扫描仪(可扫描多种证件,包括:一代身份证、台胞证、港澳证、护照等)或二代身份证阅读器,能够快速高效的读取访客的相关信息,有效的保证访客信息的准确性。
人证比对:人证核验一1:1比对
2、 访客信息添加:
访客登记:建立一套完整的人脸信息库,身份证号、姓名、出身年月、家庭住址、身高、年龄等信息与人脸图片进行关联。同时进行人证合一验证,核验身份证与持证人是否为同一人。
3、 人脸信息传送:
数据上传:建立一套完整的人脸信息库,身份证号、姓名、出身年月、家庭住址、身高、年龄等信息与人脸图片进行关联。同时进行人证合一验证,核验身份证与持证人是否为同一人。
6.1.1.3 主要设备参数
序号 |
项目名称 |
规划指标 |
1 |
最大用户 |
/ |
2 |
容量 |
/ |
3 |
摄像头 |
专用双摄像头 |
4 |
识别模式 |
人脸+ID/IC卡 |
5 |
类型 |
室内、室外中远距离 |
6 |
TF卡 |
8G |
7 |
通讯接口 |
TCP/IP通讯方式 |
8 |
韦根(26/34) |
支撑 |
9 |
屏幕尺寸 |
TFT 4.3寸 |
10 |
安装高度 |
200-210cm |
11 |
识别距离 |
90-150cm |
12 |
语音功能 |
支撑语音报姓名、显示照片 |
13 |
I/O |
开门信号输出、报警信号输出、自定义输出 |
14 |
人脸验证准确率 |
≥98.9% |
15 |
工作温度 |
-10~50℃ |
16 |
工作湿度 |
10-90%℃ |
6.1.2 手持终端
6.1.2.1 手持终端建设目标
6.1.2.2 手持终端系先容
1、 身份核验功能
居民身份证中的(文字、指纹和人脸)信息与现场采集的指纹和人脸信息进行1:1的比对,从而达到人证同一性的身份核验功能。
4、 居民身份证信息采集与本地比对功能
内置居民身份证阅读器,能够自动读取证件内的信息。当被采集人员没携带身份证时,可以通过键盘手动输入身份证号、姓名等身份信息。
5、 车牌识别
内置车牌识别采集模块,实现号牌识别采集的功能。用户将采集的车牌识别号牌、图片等信息上传到中心平台。
6、 人脸信息采集与本地比对功能
内置高清摄像头模块,用户可以通过摄像头采集人员的脸部图像。采集的人脸图像与预先导入终端的人脸库进行比对。
7、 GPS定位功能
支撑GPS定位功能,用户可以获取当前所处的位置。
8、 无线通讯功能
支撑4G无线通讯功能,可以与后台中心进行数据交互。
9、 采集获取的数据与远程比对功能
采集的证件、人脸、指纹信息通过WIFI或4G模块与后端更大的系统进行对接,实现联网比对的功能,并将比对的结果返回至设备端,进行核查结果确认。
6.1.2.3 主要设备参数
序号 |
项目名称 |
规格指标 |
1 |
操作系统 |
Android |
2 |
CPU |
八核1.7GHz |
3 |
内存 |
|
4 |
网络制式 |
GSM/WCDMA其他需定制 |
5 |
屏幕 |
5.7寸QHD(1280*720) |
6 |
摄像头 |
后摄像头:1300万像素,自动对焦,闪光灯; |
7 |
前摄像头:200万像素 |
|
8 |
电池容量 |
|
9 |
接口 |
|
10 |
定位 |
GPS+北斗 |
11 |
指纹采集模块 |
电容,图像大小(256X360像素) |
12 |
居民身份证阅读模块 |
符合公安部标准GA/T450-2003 |
13 |
人脸本地比对速度 |
8万/秒(特征比特征) |
14 |
指纹本地比对速度 |
单线程 1.6万枚/秒(特征比对特征) |
15 |
人脸验证准确率 |
≥98.9% |
16 |
车牌识别证准确率 |
≥99.9% |
6.1.3 门禁系统
6.1.3.1 门禁系统建设目标
业主回家以实名刷人脸进小区,支撑IC卡、身份证、人脸识别等多认证方式门禁,做到小区常住居民底数清、情况说明。
6.1.3.2 门禁系统先容
访客系统包含以下几个部分:
1、 系统组成
门禁系统由通道闸人脸识别、电控锁、门禁控制器、备用电源(ups)、网络共同组成整套闸机人脸门禁系统。
Ø 人脸识别仪:存储人脸模板和刷脸记录,负责和计算机通讯和其他数据存储器协调,配合管理App的智能处理中心,是门禁系统的核心和灵魂部分。识别仪到交换机之间建议使用超五类屏蔽网线。
Ø 电控锁:电动实行机构。 与识别仪之间连线建议使用RVV2*1.0线材
Ø 电源:提供系统运作电源和电锁的实行结构的电源供应。 可以采取就近取电原则
Ø 管理App:通过电脑对所有单元设备进行中央管理和mg娱乐4355路线,可以对所有的人脸模板通过网络来进行管理
Ø 网络:使用小区内部局域网络来管理和控制管理系统
2、 统架构如下图所示:
6.1.3.3 主要设备参数
卡片类型:人脸、IC卡
摄像头像素: 200W像素
工作环境温度: -10~50°C
面部识别距离: 0.3~1.5M
摄像头:双摄像头
显示屏: 3.97英寸
人脸验证准确率:≥99% .
验证时间:单人(人脸对比时间≤0.3S/人)
通讯方式:支撑2.4GWIFI
通信接口: 10/100Mbps 自适应网口
设备电源:DC12V/2A(设备配置适配器)
相对湿度: 10%~90% (在不凝结成水珠的状态环境下)
6.1.4 手机探针
6.1.4.1 手机探针建设目标
通过探针设备扫描记录进入小区用户中国电信、中国联动、中国移动电子设备的Mac地址,并实时上传到服务器进行存储。
使用大数据分析技术,结合人员出入记录对Mac地址和人员出入进行数据碰撞;数据碰撞出人员与mac地址的匹配关系。
基于社区和公共区域的WiFi扫描数据绘制人员活动轨迹。多人共用Mac地址计入社会关系。
实时对比WiFi探针数据和人员出入数据,对人员出入数据进行预警。
6.1.4.2 WIFI探针先容
1、 检测速度快
自动扫描区域内的手机用户获取其唯一的ID,无需接触。适用于大流量人群安检环境.
2、 多区域全身覆盖探测
可快速探测隐藏在身体各部位、背包、口袋、钱包、公文包内的WiFi探针信号
3、 智能分析提示
自动记录每个用户进入区域可锁定WiFi探针数据的时间、定位、轨迹。分析mac地址驻留时长
4、 远程mg娱乐4355路线,设置操控选择灵活
可以自行架设远程PCmg娱乐4355路线操控端,mg娱乐4355路线端App设置灵活,可根据需求自由调节多级灵敏度设置,支撑IOS/安卓系统全兼容。
6.1.4.3 主要设备参数
序号 |
项目名称 |
规格指标 |
1 |
电源 |
5V/3A |
2 |
POE |
802.3af |
3 |
整机功耗 |
12W |
4 |
WAN |
1*1000M |
5 |
LAN |
4*1000M |
6 |
天线 |
内置 |
7 |
802.11标准 |
802.11ac |
8 |
最大物理速率 |
150MBPS |
9 |
工作频段 |
2.4G+5.8G |
6.1.5 楼宇智慧人脸门禁
6.1.5.1 楼宇智慧人脸门禁建设目标
流动人口信息管理:小区数量、总户数、登记住户、今日迁入人员、今日迁出人员统计,数据实时更新。
房屋信息管理:房屋信息实时上传、更新、统计及分析,可对房号、房东进行管理。
人脸采集与识别:抓拍出入人员的人脸图像与登记人员、黑名单人员身份进行数据比对分析应用:出 入图像、出入记录、人流量统计。
预警通知:开门者与登记的身份信息不符、聚赌窝点、传销窝点、房中房、黑名单人员、关注 人群、高危人群、人流量超限、异常出入、紧急报警。
6.1.5.2 楼宇智慧人脸门禁系统先容
楼宇智慧人脸门禁系统包含以下几个部分:
1、 智慧门禁管理平台
设备管理:显示所有设备,添加设备,同时提供对设备的远程开门和删除操作。
门卡管理:显示添加的所有卡,添加卡片,并提供卡片删除操作。
日志管理:显示所有的开门日志。
2、 前端门禁设备
智能门禁控制器:实现刷脸开门、身份证开门、IC卡开门、密码开门、mg娱乐4355路线语音对讲开门等多种开门操作的响应、并控制门锁开启。
门锁:电控锁,接收指令,实行开启、闭合操作。
出门按钮:出门开锁。
3、 管理终端
小区、社区管理中心进行发卡、注销、挂失等管理操作,统计出入信息并形成报表。
4、 管理中心
对辖区各小区进行出入信息的统计和筛选。
5、 用户终端
包含手机(通过APP、访客放行等)、一卡通IC卡、原小区社区门禁卡等。
系统架构如下图所示:
6.1.5.3 主要设备参数
序号 |
项目名称 |
规格指标 |
1 |
显示屏 |
7寸高清 |
2 |
门禁功能 |
人脸比对、面部识别、mg娱乐4355路线远程开门 |
3 |
识别距离 |
0.5-1.5米 |
4 |
识别时间 |
0.6-1秒 |
5 |
人脸角度: |
左右25度、上下25度 |
6 |
摄像头 |
内置200万摄像头,日夜两用 |
7 |
按键方式 |
按键操作4*4键盘 |
8 |
音频 |
大功率喇叭及麦克风 |
9 |
人证比对 |
支撑非接触面部识别功能,活体识别 |
10 |
通讯模块 |
内置4G/WIFI 、蓝牙 |
11 |
控制模块 |
内置IO门禁控制模块 |
12 |
外置接口 |
网口1个、2个USB\COM |
13 |
操作系统 |
安卓 |
14 |
电源 |
DC12V5A |
6.1.6 车牌识别
6.1.6.1 建设目标
小区车牌识别系统建设内容包含:
Ø 前端车牌识别高清mg4355娱乐场
Ø 传输网络
Ø 中心服务器
6.1.6.2 车辆识别系统功能
6.1.6.2.1 车辆管控
嫌疑车辆系统自动在前端和中心产生报警,同时人工参与处理。
6.1.6.2.2 图片/mg娱乐4355路线预览要求
过车图片和信息实时显示,mg娱乐4355路线实时预览,进出车辆自动匹配,图片预览按车道轮询。
6.1.6.2.3 号牌自动识别功能
系统可自动对车辆牌照进行识别,包括车牌号码、车牌颜色的识别。
在实时记录通行车辆图像的同时,还具备对符合“GA36-92”(92式牌照) 、“GA36-2007”(新号牌标准) 、“GA36.1-2001”(02式新牌照)标准的民用车牌、警用车牌、军用车牌、武警车牌的车牌自动识别能力,包括2002式号牌。
系统能识别黑、白、蓝、黄、绿五种车牌颜色。
6.1.6.2.4 车辆信息记录
车辆信息包括车辆通信信息和车辆图像信息两类。
在车辆通过出入口时,系统能准确记录车辆通行信息,如时间、地点、方向等。
在车辆通过出入口时,牌照识别系统能准确拍摄包含车辆前端、车牌的图像,并将图像和车辆通行信息传输给出入口控制终端,并可选择在图像中叠加车辆通行信息(如时间、地点等)。
可提供车头图像(可包含车辆全貌),在双立柱方案下,闪光灯补光时拍摄的图像可全天候清晰辨别驾驶室内司乘人员面部特征。单立柱方案时抓拍mg4355娱乐场与闪光灯安装在同一根杆子上。
系统采用的抓拍mg4355娱乐场,具备智能成像和控制补光功能,能够在各种复杂环境(如雨雾、强逆光、弱光照、强光照等)下和夜间拍摄出清晰的图片。
6.1.6.2.5 数据管理
过车数据自动上传中心,由中心集中存储和管理,支撑前端数据缓存以及断点续传。
6.1.6.2.6 数据查询
可查询通行信息、报警信息、场内车辆、操作日志、设备状态等信息。
6.1.6.2.7 报警功能
当系统识别出来的车辆车牌不符合条件时,或者车牌在黑名单库时,系统自动报警,提示工作人员进行检查,用户可根据实际需求选择不同的报警联动方式。
6.1.6.2.8 参数配置功能
设备参数配置可以实现本地配置,也可以进行远程配置。
6.1.6.2.9 权限管理
用户可配置不同的角色和权限,管理不同的出入口以及功能模块。
6.1.6.2.10 统计分析
支撑车位利用率、车流量的统计分析,支撑列表和图形显示。
6.1.6.2.11 设备运维
支撑安装信息、设备维护信息的管理。
6.1.6.2.12 状态监测
设备运行状态监测,提示设备运行异常信息,系统自动校时。
6.1.6.2.13 车牌识别系统架构
6.1.6.3 主要参数
序号 |
项目名称 |
规格指标 |
1 |
传感器类型 |
1/1.8"彩色逐行扫描面阵CCD |
2 |
分辨率 |
1600×1200 或1920×1080 |
3 |
帧率 |
25fps |
4 |
最低照度 |
0.01Lux |
5 |
镜头接口类型 |
C接口 |
6 |
压缩标准 |
H.264 |
7 |
图像格式 |
JPEG |
8 |
支撑协议 |
TCP/IP,HTTP,DHCP,DNS,RTP/RTSP,ONVIF |
9 |
通讯接口 |
2个RJ45 10M / 100M /1000M自适应以太网口 |
10 |
触发方式 |
mg娱乐4355路线触发、线圈触发 |
11 |
工作电源 |
DC12V±10% |
12 |
识别种类 |
识别符合“GA36-92”(92式牌照)和“GA36.1-2001”(02式新牌照)标准的民用车牌照和新旧军车、警车等特殊牌照的汉字、字母、数字、颜色等信息,新能能源车牌。 |
13 |
整牌识别率 |
>97% |
14 |
字符识别率 |
>99% |
15 |
车辆检测率 |
>99% |
16 |
识别时间 |
<200ms |
17 |
车辆通行速度 |
0-100km/h |
18 |
输出信息 |
全景图、车牌图、二值化图、车牌号码、车牌颜色 |
6.1.7 mg娱乐4355路线mg娱乐4355路线系统
6.1.7.1 建设目标
本次mg娱乐4355路线mg娱乐4355路线系统主要在各小区的人员出入口进行部署,对各小区人员出入口实时mg娱乐4355路线。
小区人员出入口mg娱乐4355路线mg娱乐4355路线系统建设内容包含:
Ø 前端mg娱乐4355路线mg娱乐4355路线系统mg4355娱乐场
Ø 传输网络
Ø 中心管理平台及存储设备
在小区人员出入口安装mg娱乐4355路线mg娱乐4355路线系统,用于小区出入口的安全管理。
6.1.7.2 mg娱乐4355路线mg娱乐4355路线系统功能
6.1.7.3 mg娱乐4355路线mg娱乐4355路线系统架构
6.1.7.4 主要设备参数
6.2 传输链路建设
智慧门禁系统,车牌识别系统及mg娱乐4355路线mg娱乐4355路线系统前端设备采集信息全部建设专用通讯链路传输至中心平台,智慧门禁、人脸识别及车牌识别通过专线接入中心平台,同时专线接入每一个小区所属社区和街道,实现全部联网。
6.3 大数据平台建设
6.3.1 建设目标
在经济技术开发区建设重点小区智能化管理平台,辖区内各小区、单位技防系统全部汇入重点小区智能化管理平台,平台数据接入派出所警综平台。系统的主要建设目标如下:
1、 建设人车动态数据汇聚系统,实现各个小区门禁车辆道闸,访客登记等各种信息的采集和汇聚。
10、 建设小区动态mg娱乐4355路线系统,实现对各个社区的人员出入,车辆出入,访客登记情况的汇总显示,实现数据的综合查询和统计。
11、 建设实时mg娱乐4355路线mg娱乐4355路线系统,对接mg娱乐4355路线融合平台,实现各社区mg娱乐4355路线mg娱乐4355路线数据的汇聚显示。在系统中调取各社区的mg娱乐4355路线mg娱乐4355路线设备。
6.3.2 总体架构
经济技术开发区重点小区智能化管理平台总体框架设计如下图所示,整个平台在管理制度标准规范和安全体系运维体系的约束下,自下而上分为基础设施层、数据层、服务层、系统层、应用层和用户层。
1、 基础架构
基础设施层是系统运行的基础设施,系统采用虚拟化策略,可适应本地服务器,虚拟化服务器部署。基础设施中还需建立网络安全交换设备,实现公网和政务机房的数据交换。
12、 数据层
数据层存储系统中所有的数据。开发区重点小区智能化管理平台建设过程中在政务数据库中积累了试点区域的数据,需要与全区的统一数据库(大数据中心)建立数据共享的接口,平台采集的mg娱乐4355路线mg娱乐4355路线数据、门禁设备库数据、道闸设备库数据、人员、车辆、访客等动态信息,并实现电子地图和mg娱乐4355路线mg娱乐4355路线。
13、 服务层
服务层主要为系统的公共服务,完成包括电子地图服务,mg娱乐4355路线mg娱乐4355路线服务、数据流转服务、用户服务、消息服务和日志服务等。
14、 系统层
系统层是系统的主要应用系统,包括小区动态mg娱乐4355路线子系统、mg娱乐4355路线mg娱乐4355路线子系统和动态数据汇聚子系统,小区动态mg娱乐4355路线子系统包括访客管理、人员出入记录管理、车辆出入记录管理、数据动态统计,重点人员额车辆统计。mg娱乐4355路线mg娱乐4355路线子系统对接mg娱乐4355路线融合平台,实现mg娱乐4355路线数据的查询,实时mg娱乐4355路线和历史回访。动态数据汇聚系统主要实现各小区的人员、车辆、访客信息的采集,传输和汇聚管理。
15、 用户层
用户层主要是系统的各类用户。主要用户为各级领导、各委办局业务人员,街道、社区领导及业务人员、小区人员等。
6.3.3 关键技术
6.3.3.1 面向服务的体系架构
本次项目采用基于面向服务的体系结构(service-oriented architecture,SOA)构建系统,面向服务的体系结构是一个组件模型,它将应用程序的不同功能单元(称为服务)通过这些服务之间定义良好的接口和契约联系起来。接口是采用中立的方式进行定义的,它应该独立于实现服务的硬件平台、操作系统和编程语言。这使得构建在各种这样的系统中的服务可以以一种统一和通用的方式进行交互。
面向服务架构将给业务带来如下好处:
效率:将业务流程从“烟囱”状的、重复的流程向维护成本较低的高度利用、共享服务应用转变。
响应:迅速适应和传送关键业务服务来满足市场需求,为客户、雇员和合作伙伴更高水准的服务。
适应性:更高效地转入转出让整个业务变得复杂性和难度更小,达到节约时间和资金的目的。
面向服务架构对IT系统带来的好处 :
复杂性降低:基于标准的兼容性,与点到点的集成相比降低了复杂性。
重用增加:通过重用以前开发和部署的共享服务,实现了更有效的应用程序/项目开发和交付。
遗留集成:用作可重用服务的遗留应用程序降低了维护和集成的成本。
6.3.3.2 基于构件的应用开发
本次项目采用构件化开发方式,随着多层结构应用的日益流行,基于构件对象的开发技术也日趋成熟,构件作为集中处理各种复杂业务逻辑的应用单元,大大提高了App的开发效率。因为它具有更强的独立性,更好地支撑App的重用,App的重用还可使App的质量得到极大的提高,同时提高了应用系统的质量和可靠性。
6.3.3.3 B/S结构的要机交互
本系统采用B/S结构实现,B/S结构(Browser/Server,浏览器/服务器模式),是WEB兴起后的一种网络结构模式,WEB浏览器是客户端最主要的应用App。这种模式统一了客户端,将系统功能实现的核心部分集中到服务器上,简化了系统的开发、维护和使用。客户机上只要安装一个浏览器(Browser),如Netscape Navigator或Internet Explorer,服务器安装Oracle、Sybase、Informix或 SQL Server等数据库。浏览器通过Web Server 同数据库进行数据交互。
6.3.3.4 应用服务总线构建服务
本系统采用ESB服务总线模式,ESB全称为Enterprise Service Bus,即服务总线。它是传统中间件技术与XML、Web服务等技术结合的产物。ESB提供了网络中最基本的连接中枢,是构筑www.4355.com神经系统的必要元素。ESB的出现改变了传统的App架构,可以提供比传统中间件产品更为低价的mg4355娱乐场,同时它还可以消除不同应用之间的技术差异,让不同的应用服务器协调运作,实现了不同服务之间的通信和整合。从功能上看,ESB提供了事件驱动和文档导向的处理模式,以及分布式的运行管理机制,它支撑基于内容的路由和过滤,具备了复杂数据的传输能力,并可以提供一系列的标准接口。
6.3.3.5 消息中间件技术
消息中间件技术在信息交换中十分重要。消息队列技术是分布式应用间交换信息的一种技术。消息队列可驻留在内存或磁盘上,队列存储消息直到它们被应用程序读走。通过消息队列,应用程序可独立地实行。它们不需要知道彼此的位置、或在继续实行前不需要等待接收程序接收此消息。在分布式计算环境中,为了集成分布式应用,开发者需要对异构网络环境下的分布式应用提供有效的通信手段。消息中间件技术可实现需要共享信息的有效管理,对应用提供公共的信息交换机制是重要的。
6.3.3.6 性能要求
1、 准确性
系统各项功能需要准确无误,都能够满足系统功能的需求,在系统运行的过程中性能稳定,数据的调用、查询、修改和更新都能够准确无误。
16、 稳定性
系统能够稳定正常运行,不出现以下情况:无故退出系统;发生系统不可控制的故障提示;因应用App故障导致操作系统或机器无法正常操作。
17、 快速响应
系统对使用人员的操作能做出快速响应。存大并发用户操作时,业务办理过程中不能出现延时现象,要求存3秒内做出响应;精确查询存3秒内响应。
6.3.3.7 系统性能指标
在当前服务器配置情况下,不考虑网络带宽限制,系统能够达到以下性能指标:
正常业务并发处理能力为400QPS。
支撑200个小区日常的正常访问。
本部署模式下,通过快速的服务器扩展,实现对更多小区的mg娱乐4355路线管理。
6.3.3.8 安全性需求
系统数据要求安全保密,通过严格的权限控制体系实现用户的操作权限管理,确保用户在拥有合法的业务操作权限的前提下才能够进行业务操作;用户进行的所有数据操作要保留日志,实现数据提供和使用过程可跟踪、可审计。
系统的关键业务及宝贵的信息资源都依赖于数据库平台,数据库的安全工作尤为重要;由于网络采用的通信协议并不是为安全通信而设计的,网络存在一些固有的安全隐患,网络安全需求十分迫切。
因此,需要在各个层面为系统提供机密性、完整性、可用性、鉴别,抗抵赖等安全服务,主要涉及安全管理、安全协议、加密,签名与认证、密钥管理,安全评测、公钥基础设施等方面。
6.3.3.9 安全保障措施
系统安全运行时系统的重中之重,系统在多个层次均采取了完善的安全保障措施。
在基础环境层次,系统采用CentOS Linux 操作系统,Nginx,Tomcat服务器,MySQL数据库,选择的版本均经过多年的检验,在各大业务系统中使用,具有较少的漏洞和较好可维护性。
在网络部署层次,所有的服务器均在内容部署和通讯,对外仅通过负载均衡服务器暴露接口,使服务器被攻击的风险更低。
在网络传输层次,使用Https加密通讯协议,防止传输过程中被窃取和修改,阻止各种网络嗅探工具获取明文的数据。
在网络服务层次,对各种数据进行预处理,屏蔽SQL注入攻击。
在应用层次,所有的业务请求需要携带身份认证Token,必须具有相应的身份Token才能获取对应的接口和数据权限,保证数据不会越权使用。
在运维管理层次,各级系统的密码由专人保管,不同业务使用不同权限的用户,密码均使用随机密码,防止暴力破解,并定期进行更换。
6.3.4 平台架构
6.3.4.1 小区实时动态mg娱乐4355路线子系统
系统进入后显示本辖区内的各项动态数据,主要包括如下数据内容:
Ø 访客数据:本辖区的访客总数,昨日访客总数。
Ø 人员入场:本辖区人员入场总数,昨日入场总数。
Ø 车辆进出:本辖区的车辆进出总数,昨日进出总数。
Ø 重点数据:本辖区发下的重点人员数量,重点车辆数量。
6.3.4.2 mg娱乐4355路线结构化管理
数据mg娱乐4355路线系统主要实现对式各小区的mg娱乐4355路线mg娱乐4355路线信息的管理和调用
6.3.4.2.1 实时mg娱乐4355路线
根据查询到的设备,可对接mg娱乐4355路线融合平台,实时调取mg娱乐4355路线mg娱乐4355路线的实时mg娱乐4355路线,实现工作重心对各社区出入情况的实时掌握。
6.3.4.2.2 历史回放
针对mg娱乐4355路线数据,对支撑历史回放的设备进行回放管理,根据设定的时间段对mg娱乐4355路线数据进行回放。
6.3.4.3 动态数据汇总子系统
动态数据汇聚系统主要在后台运行,从小区前置机和第三方平台前置机中读取人员、车辆出入及访客数据,并实时汇聚到系统数据库中,实现动态数据的实时汇聚。
6.3.4.4 数据分析
单人轨迹作业提交提交一张图像进行轨迹查询,可设定时间点或时间段等特定条件。
批量轨迹作业提交支撑批量轨迹作业提交,即可一次选定多张照片进行人脸身份查询,避免人员多次手工操作。
轨迹结果查询轨迹结果查看是对比对完成之后形成的候选列表进行核实,确定比对结果。轨迹可通过图片列表方式展现,也可通过地图方式展现,便于核实查看
6.3.5 运行环境
在小区层级,各个小区访客,门禁,车辆系统数据由本小区的mg娱乐4355路线管理服务器负责管理,小区部署汇聚前置机,将动态数据从mg娱乐4355路线管理服务器中发送到汇聚消息服务器。对于已经整合到第三方mg娱乐4355路线平台的动态数据,直接通过汇聚前置机获取动态数据,发送到汇聚消息服务器。实时mg娱乐4355路线mg娱乐4355路线通过视联网接入到mg娱乐4355路线融合平台。
在消息中转层级,汇聚消息服务器接收到个小区前置机和第三方mg娱乐4355路线平台前置机的动态数据后,转发给消息处理服务器,消息处理服务器对数据进行清洗、整理后写入数据库服务器。
在应用层级,应用服务区器集群主要面向区县、街道、社区及小区用户,从数据库服务器中获取最新的动态数据,从mg娱乐4355路线融合平台获取mg娱乐4355路线mg娱乐4355路线数据供各级用户使用。
6.3.6 高扩展性支撑
系统的集群服务器、应用服务器均可以通过简单复制部署进行扩展。在业务高峰时期,可快速将备份服务器投入到生产环境,实现系统的高扩展性。