X边界

X信息通信网是覆盖全国各级X机关内部信息传输的专用网络。通过X信息通信网更广泛地采集社会信息,并向党、政、军机关及有关单位提供X信息资源和服务已逐渐成为X信息化发展的必然趋势。如何既保证X业务的应用接入,同时又保证整体X信息网的安全,成为当前重要而紧迫解决的问题。因此,迫切需要在确保整体X信息通信网的安全的原则下,迅速合理的构建“X信息通信网边界接入平台”,从而充分保障X机关与外部开展正常业务信息共享,有力的提高科技强警的水平。

X信息通信网接入平台是边界接入业务与X信息通信网进行数据交换和授权访问的基础平台,其提供各类接入业务与X信息通信网进行数据交换和授权访问的网络通道,对各类接入业务进行注册、监控与审计,并从链路、网络、主机、应用等方面采取安全技术措施,在实现接入业务信息交换的同时,保障X信息通信网接入平台及X信息通信网的安全。

系统结构

我们把X信息通信网接入平台划分为以下五个区域:路由接入区、边界保护区、应用服务区、安全隔离区和监测管理区等五个部分。系统构架如下图所示:

各部分功能

路由接入区:

实现各个外部链接与X信息通信网接入平台间连接,通过路由访问控制,将来自社会企/事业单位、党/政/军机关、X办公场所这三种不同接入对象的数据流按照X信息通信网接入平台的安全策略加以区分,利用三层网络交换机的路由和虚网功能,根据接入应用进行路由选择和虚网划分,保证不同类型业务应用之间的相互隔离。

边界保护区:

以VPN、防火墙、认证服务、安全监测以及三层网络交换机等系统和设备构建。通过VPN构建的加密虚拟专用通道,实现网络级身份认证,保证数据保密性和完整性,并进行地址转换,将外部网络地址转换为统一的网络地址;通过防火墙进行边界区的访问控制;通过认证服务系统对接入端进行合法性验证,防止非法设备的接入应用。

应用服务区:

该区域是X信息通信网对外信息发布、信息采集、数据交换的中间区域,是接入终端网络连接的终点。防病毒网关通过对数据包进行分析、检查,确保流入的数据包的 “纯净”,保证应用服务区各应用前置服务器不被病毒、木马感染,防止病毒的传播和非法控制。可信边界网关实现应用级身份认证和访问控制,防止对X信息通信网的非法访问和信息泄露。

安全隔离区:

该区域是X信息通信网接入平台的核心区域,该区域实现X信息通信网与外部网的安全隔离与信息交换。以安全隔离及信息交换平台为核心,包括前置服务器、后置服务器、安全隔离与信息交换系统和安全隔离及信息交换设备管理中心。

前置服务器负责采集外部接入用户的各类数据,进行数据内容和格式过滤后传输到后置服务器。

后置服务器负责将前置服务器传输的数据导入X内网应用服务器。

安全检测管理区:

通过集中监控与审计系统对X信息通信网接入平台运行情况进行安全检测与审计;各类网络设备、安全设备的配置管理及日常运行维护;各类安全策略管理、流量监测、统计分析、安全审计,并以友好及人性化界面进行展示。各地集中监控与审计系统具有级联上报功能,实现上级接入平台对下级接入平台主要信息及参数的监控与审计。

安全X

接入平台安全X由三重防护X和两个基础设施构成。三重防护X由应用环境安全、应用区域边界安全和链路与网络通信安全三个部分构成。两个基础设施主要由XPKI/PMI基础设施,安全检测与管理基础设施两部分组成。

道路沿路安保

道路沿路安保综合系统解决方案

道路沿路安保综合系统是以GIS地图为基础,结合星云综合管理系统、交通诱导发布系统、视频可视域技术、沿路电警和卡口布控系统为一体。系统通过获取带队车辆GPS信息,自动控制前端可视域相机进行相机视场调节,以及经过卡口的摄像机的拍摄视场范围,实现视频接力,保证在指挥中心可以实时且直观的看到警卫任务执行全过程。同时,当执行警卫任务车队的带队车辆到达警卫路线上的任意信号控制路口,可使用手持终端APP直接控信号机放行,实现特勤车辆自行引导车队的综合性安保功能,确保道路沿路警卫安保任务的顺利完成。

系统组成

系统集交通状况监测、交通组织与管控、应急指挥与协作、交通安全态势评估、交通基础数据管理、监控视频接力、电子X系统、治安卡口系统、警力资源管理、GIS电子地图、移动警务系统、交通信号控制于一体。

移动警务系统

平安城市移动警务系统 – 移动布控、车载取证、单兵执法

XX的一线工作呈现出“点多、线长、分散”的特点。XX的日常工作有相当一部分是需要走到第一线去的,如治安巡逻、案情走访、交通疏导、现场稽查、交通违法取证、交通事故定责、警卫任务执行等。而在X实战指挥中,也面临着“如何实时掌握警力分布”、“如何快速调动警力”、“如何迅速掌握现场状况”等困难。

本方案以X实战指挥中心平台为核心,警车车载设备、警员单兵设备为终端,3G/4G无线传输技术为桥梁,搭建一套集警力调度、即时通讯、结构化数据交互功能与一体的移动警务系统,为XX一线执勤和X实战指挥提供解决方案。

平安城市移动警务系统整体拓扑

平安城市移动警务系统主要功能

1、基于GPS定位的勤务管理和指挥调度功能

警力查询:系统支持结合警用业务,可以方便地划定查询区域,在可视范围内进行警员信息的查找。同时对于特殊事件时,可以联动一定区域内的执勤警力信息进行协同管理。

警力实时展示:系统可以根据实际警务ID信息,实时地与地图的经纬度信息进行同步,显示其巡逻轨迹。

GPS实时预览:系统支持通过将警员、警车GPS信息与地图的经纬度信息相关联,实时显示执勤人员的轨迹信息。

GPS轨迹回放:系统支持按照警员信息、车牌号码等筛选条件查询GPS轨迹。

警员巡逻和勤务管理:系统支持对巡逻任务的配置,可以划定既定的巡逻线路以及巡逻区域。同时跟踪巡逻区域内的警员GPS目标。

指挥调度:当有警卫任务或突发事件时,系统可在GIS时实时显示关注区域的警力分布信息,实现可视化指挥调试。

2、基于3G、4G的即时通讯功能

多种信息通讯方式:系统文字、图片、语音、视频的即时通讯。

点对点通讯:中心指挥人员可在地图上点选移动警务前端设备的图标,开启点对点即时通讯,可实现文字、图片、语音、视频的实时通讯,系统还支持单兵与单兵的点对点通讯。

X组对讲功能:可根据日常业务开展需要和临时事件处理需要组建通讯X组,实现多人间的同时通讯。

3、基于中心数据库的车辆信息快速查询

车辆移动布控功能:可基于移动布控球和单兵设备实现车辆移动布控功能。布控球自带3G/4G无线通讯模块和电池供电模块,支持车辆智能检测和车牌自动识别功能,可采用车辆吸顶、支架安装的方式实现移动布控点位的快速搭建。

车辆信息查询:通过手持终端对接中心车辆信息库,可实现对现场车辆信息的进一步查询。如有业务需要也可对接非机X信息库、驾驶证信息库等其他数据库。

平安城市移动警务系统主要设备

1、车载移动警务设备

车载取证云台

全景摄像机

测速雷达

车载硬盘录像机

车载显示器

违法取证主机

GPS定位设备

控制键盘

数据导出设备

2、手持移动警务设备

手持单兵设备

肩持式单兵设备

警用执法仪

3、其他移动警务设备

车载球机

移动布控球

便携式基站(3G/4G)

移动测速仪

便携式违法抓拍设备

人脸比对

平安城市人脸比对应用系统解决方案

随着城市人口规模的扩大,人员密度与人员流动性随之增加,对于人的追踪、定位难度不断加大,城市管理难度越来越高。本方案根据实际的业务需求,推出了人脸实时抓拍,动态比对预警的功能。通过人脸的识别与比对,实现对海量人脸精准、高效的排查,实现对涉恐、涉稳、犯罪分子的提前布控和实时预警,帮助XX实时掌握治安动态。

新中新人脸比对应用系统是一套集人脸实时抓拍、黑名单比对预警、预警记录存储以及数据查询、身份证信息核验为一体的分析和应用系统。可以对人脸进行实时抓拍与预警,帮助X人员高效快速地查找涉案人员,维护社会治安。

系统结构

系统主要功能

实时人脸图片抓拍

抓拍图片与黑名单库的实时比对

预警记录查询功能

实时视频预览功能

具有人脸查询功能

对实时抓拍人脸与身份证信息进行核验

具有以脸搜脸功能

具有身份确认功能

具有人脸1V1比对功能

具有人员轨迹分析功能

短信平台系统

系统功能

支持三网联发短信
支持WEB页面直发短信
短信内容可支持自定义变量
可指定短信发送数量和发送对象,可随意预设发送时间实现定时发送
与网站注册会员及订单处理每个流程紧密结合
短信内容可预先设置
可给不同网站管理员分配不同的手机短信管理权限
可拥有独立短信发送号码,
短信接收不成功便不收取短信费用,最大限度保障用户利益
所有短信均提供准确状态报告和发送记录查询
可支持短信互动(短信回复)、转发功能
提供二次开发接口,可完美集成于其他系统
可以提供第三方服务支持。

控电管理系统

系统功能

O智能控电管理子系统可以根据管理者的需要设定不同的费率,实现每个办公场所,房间单独计费

O根据条件选择集中、分层管理模式。系统能识别每个办公场所的负载类型,从而对房间的用电进行管理控制

O使用者可以根据需要多用多付费,并能通过多种方式交纳电费,方便灵活

O电费管理;开户撤户、房间补助管理;设置操作员权限;操作日志、收费、结算、财务报表一应俱全

控水管理系统

系统示意图

系统功能

1.以卡控制阀门开关,插卡X,撤卡断水,方便快捷。

2.变人工收费为自助收费,实现收费的自动统计,管理更科学,更现代。

3.可按使用情况不同采用计量或计时收费,计费到人,避免用水“大锅饭”问题,公平合理

4.可按用户的不同身份,不同的控水模式(计时或计量与使用环境组合)设定营业水价。最多支持256种控水模式,(Q4.1D支持32种)

5.系统可以独立运行,也可以与一卡通系统进行无缝对接。共用一张智能卡,实现一卡通(注意不提供和六代的对接)同时依靠一卡通X平台,有效解决联网问题

6.7×24小时全天候营业,实时监控控水器运行状态

7.帐户查询、发卡开户、撤户、挂失、解挂、换卡、补助等功能一应俱全,并可按身份划分不同透支限额

8.营业统计分析功能强大,提供日、周、月报表

考勤管理系统

● 系统组成

● 功能特点

1.支持2.4G RF-UIM/RF-SIM、SIMpass、S50、S70多种识别方式。

2. 指纹、射频卡、密码、摄像拍照,可任意组合识别,满足用户个性需求。

3.TFT真彩液晶显示,各项操作可实时察看,图像清晰炫丽,并配备声音提示。

4.标配高清微型彩色摄像头,考勤瞬间完成拍照功能,防止替X勤现象发生。

5.内置门铃功能键,为外来人员来访提供便利。

6.配备RJ45以太网、RS232、USв传输多种组网通讯方式,可实现X、城域网等远距离传输。

7.采用ARM9核心架构,系统整体响应速度提高一倍,同时采用国际领先的工业级核心算法,确保大容量快速准确考勤。

8.实时监控中心管理软件,可进行实时监控、数据查看,模式自定义等多项功能

9.支持多语言菜单,中文简体、中文繁体、英文可X切换。

10. 考勤数据不会因断电而丢失,考勤成功后,数据将被牢固的记录到系统中。

11.考勤机可以实时联网,也可以脱网运行

门禁管理系统

系统组成

门禁管理系统主要由门禁管理软件、智能门禁控制器、读卡器组成。

系统功能

1. 控制所有门禁点的电锁开/关,实行授权安全管理,并实时地将每道门的状态向管理人员汇报。

2. 系统自动识别进出人员身份,防止外来人员的闯入。

3. 全部采用非接触(感应)读卡方式,持有效卡才可以进入。

4. 重要库房可设置成出入双向监控管理(进/出均需刷卡)。

5. 每次开门系统记录时间、日期、进出人员的卡号、姓名、隶属部门、职务等资料,便于管理人员查询、统计工作。

6. 系统可探测到异常开门情况,具有报警功能。

7. 门禁系统可接入网络摄像机,实时接收视频信号。

8. 所有人员都可单独设置其门禁等级,对可进出的区域和时间进行控制。

9. 门禁系统可与消防自动化系统联动,火灾时迅速开启消防通道和安全门,以便人员疏散。

系统特点

1. 安装设置简单。

2. 基本数据管理:基本数据包括身份、部门、账户信息。

3. 系统导航:通过导航的方式指导用户有条理的进行系统设置;

4. 故障检测:可以随时检测系统的故障,包括设置不完整、软硬件不一致、通讯断开等;

5. 详细的操作权限划分:可以设置操作员拥有的操作权限、管理的部门和区域。实现细节上的权限划分;系统默认的系统管理员具有最高级的权限;

6. 丰富完善的门禁功能:包括远程开门、反潜回、互锁、多卡开门、胁迫密码开门、临时卡管理、身份+时段控制等;

7. 强大的扩展功能:包括电子地图、短信通知、视频监控;

8. 电子地图:在该地图上实时形象的显示当前各个门禁点的状态如离线、在线、门开关状态。门禁点的各种报警状态如门开超时、非法潜入、胁迫开门、火警报警等。

9. 短信通知:系统可以通过与短信平台对接实现短信通知功能;用户可以设置特殊时段出入通知、特殊门禁点出入通知、关门超时等通知类型;

10. 视频监控:用户可以通过摄像头对门禁点进行远程监控。

 

自助现金服务系统

系统功能

1) 业务描述

园区内的个人用户在自助现金缴费终端上,以现金或银行转账为支付方式,办理充值、查询等相关业务,并打印充值凭据。

2) 业务要点

收存纸币

自助现金缴费终端装配有纸币识别器和安全钞箱,用于接收和存放客户缴纳的现金。纸币识别器可以识别多种券别的纸币,可根据需要,任意设定终端可接受的券别种类,考虑到钞箱容量(最大可容纳1000张)和现金管理压力(避免过于频繁地清点钞箱),建议将纸币券别的最小面额设定为50元。

票据打印

自助充值业务办理成功后,终端为客户打印充值凭证:

充值凭据– 充值凭据,是确持卡人成功办理了一笔充值业务的凭据。同时,在充值交易的异常时(比如持卡人缴纳了现金,但充值交易没有成功),终端也会给客户打印出一张充值凭据,凭据上的交易信息可作为排查故障的依据。

银行转账系统

● 系统功能实现

1) 实现银行卡向校园区卡单向转账功能。

2) 银行卡功能(需银行开放此功能):可以X银行卡挂失、查询余额、修改密码。

3) 校园区卡功能:账户余额查询,挂失、解挂功能,更改账户密码功能。

4) 与银行实时对账。

5) 可扩展为通过圈存机缴纳其它收费。

● 系统特点

1)支持多种银行转账方式(委托转账、自助转账、实时转账);

2)支持多家银行同时转账,灵活方便;

3)完全符合银行的业务流程和规范,系统安全可靠;