联通警务通平台建设方案Word文档格式.docx
《联通警务通平台建设方案Word文档格式.docx》由会员分享,可在线阅读,更多相关《联通警务通平台建设方案Word文档格式.docx(19页珍藏版)》请在冰豆网上搜索。
4.手机屏蔽状态下,可使用指定的第三方应用程序。
第三方应用程序可在后台统一配置(如集群调度系统、移动办公系统等)。
5.手机屏蔽状态下,可释放手机侧键,用来启动指定的第三方应用程序。
6.提供监控功能,实时监控手机是否在控制中,后台对不在控制范围中的终端给出告警。
1.3设计原则
1.安全性
联通狱警通项目的设计方案从网络、主机、数据库和应用软件等方面进行全面考虑,保证系统运行和业务数据的安全。
同时按照对移动终端管理的特殊性,通过综合运用数据加密等技术和管理手段保证系统的安全性。
2.可靠性
联通狱警通项目应用的时钟保证全网一致;
应用软件有容错能力,软件故障不会引起各类严重的系统再启动;
系统具有高强的防护性能,防止网络病毒攻击。
整个系统平台按照运营商级系统进行设计、开发及施工,保证7×
24小时不间断运行,并提供足够的冗余。
3.可扩展性
联通狱警通项目的设计和建设应充分考虑网络、硬件的扩展需要,以及支持未来可能出现的容量升级的需要,保证以后可以方便地升级和不断增加新业务、增加容量、以及在同一平台上扩充其他业务功能;
在业务量增长以及由其他业务需求的情况下,平台应设计成具有平滑扩容的能力。
4.技术先进性
联通狱警通项目建设采用先进的设备,确保系统软硬件的技术先进性,综合考虑与软交换、支撑系统的接口,具备支撑项目的可持续发展能力,保证投资的有效性和延续性。
5.可维护性
联通狱警通项目提供方便、灵活的维护手段,方便维护人员的维护和管理。
第二章软件功能
2.1客户端功能
1.客户端启动或关闭。
狱警进入或离开监区,手机自动加锁或解锁。
2.手机屏蔽时,无法进行通话、上网、启动第三方应用等操作。
3.手机屏蔽时自动保存用户收到的短信,来电,邮件等,但没有响铃或其他任何方式的提醒。
在解锁时,用户能看到所有的未处理信息。
4.手机白名单
●手机屏蔽时,提供内网短号白名单功能,所有内网短号均可进行接打的通话操作;
内网短号需后台系统一配置并以通讯录形式展现;
内网短号也可通过拨号进行呼出。
●手机屏蔽时,提供家属号码白名单功能,白名单内的号码可进行接打的通话操作;
每个用户可设置5个白名单号码(可由后台系统统一配置,也可单独修改);
白名单号码以列表形式展现。
●手机屏蔽时,提供应用白名单功能,白名单内的应用程序可以正常使用;
白名单应用需要在后台系统统一配置。
5.手机屏蔽时,可释放手机侧部音量键与照相键,用来启动对讲应用和一键报警功能。
6.手机客户端与平台之间有心跳报告。
当手机被刷机或客户端损坏后,后台系统能够及时获取该异常,并记录和统计。
7.客户端在解锁状态下,对手机其他功能不会造成影响。
客户端不能够被停止运行、卸载等。
2.2后台系统功能
1.系统需要有用户认证鉴权的功能。
系统管理员有最高权限。
对每个监狱的用户按权限由高到低分别为:
监狱管理员,监区管理员。
用户登录和操作时,进行权限认证。
2.后台系统管理监狱信息。
系统管理员具有信息管理的权限。
可以添加,删除,修改,查看学校信息。
3.后台系统对监狱工作人员进行树状管理,包括姓名、手机号码,工号、内网短号号码、白名单号码等。
信息支持批量导入。
4.为防止客户端损坏或被用户卸载,平台应用监控功能。
通过系统自动发送心跳的方式进行监控,可以看到用户的客户端状态是否正常,可以对终端异常的用户进行手动心跳的发送。
5.后台系统有稳定的日志系统,能够记录系统管理员及用户的操作记录。
6.后台系统功能完善,运行稳定,且可扩展。
7.后台系统可以向客户端下发通话白名单,应用白名单。
第三章技术方案
3.1网络组成
2.1“狱警通”通信控制系统组成
该系统由“狱警通后端管理平台”“前端监区硬件设备”、“2.4GRF-SIM卡”、“定制手机终端及APP”四部分组成:
1.狱警通后端管理平台
其核心功能在于对用户手机的加解锁控制,即,当用户进入监区时,将其手机自动设置为加锁状态,用户将无法对手机进行非指定动作之外的任何操作,不可接打非白名单电话和上网;
当用户离开监区时,将其手机自动恢复为解锁正常状态,用户可以正常的使用手机。
2.前端监区硬件设备
(1)监区POS机
以2.4GRF-SIM射频交互技术实现要求,在POS机程序中添加“通信控制指令”,在装载有2.4GRF-SIM卡的手机刷卡时,按要求交互相关指令。
在监区放置两个POS机,分别为A和B点,当警员进监区时用手机刷A点POS机时触发手机APP,手机屏蔽功能开启,并将信息送至工控机,工控机调用警员信息显示在彩虹桥屏幕上。
出监区时刷B点POS机,手机解锁恢复正常通信
(2)工控机
存储监区本地数据,与狱警通后端管理平台进行通信,连接彩虹桥数据。
(3)彩虹桥
警员在刷POS机时触发手机APP应用开启,屏蔽手机正常功能,并在彩虹桥屏幕中显示工作人员照片,便于现场工作人员核查警员身份,防止手机借用的情况
3.2.4GRF-SIM卡
2.4GRF-SIM卡和嵌入式射频交互指令集,由POS机触发,实现“狱警通”APP“开、闭”触发与狱警进、出监区动作的匹配。
4.手机终端及APP
手机终端通过定制化开发,通过修改手机终端底层ROM(目前主要支持安卓系统手机)搭建应用基础。
定制手机负责识读2.4GRF-SIM卡片携带的通信控制信息,并通过安卓系统进行广播启动APP;
手机进入(离开)监区APP启动(关闭),通过加解锁控制手机通讯。
2.2实现方式
通过手机POS机设备触发用户侧2.45GRF-SIM、手机终端、“狱警通”APP手机客户端,达到在用户侧即实现手机“狱警通”APP客户端“启动”、“关闭”的效果。
结构图:
APP应用的启动、关闭通过如下流程实现:
进入监区“狱警通”APP启动,通信受到限制:
1.装载2.45GRF-SIM卡的手机,在POS读卡器上刷卡,上传卡片UID等相关身份信息至平台;
2.门禁系统确认人员信息后向2.45GRF-SIM卡中写入,包含“通信受限”的程序指令;
3.2.45GRF-SIM卡通过分析、处理,将相关信息变更指令传递给手机。
4.手机通过安卓系统广播,将相关变化信息传递给“狱警通”APP。
5.“狱警通APP”捕捉来至手机的安卓系统广播信息,准备启动。
6.”狱警通”APP启动,手机锁定成功。
(”狱警通”APP无响应)
7.手机通信受到限制。
(手机通信限制失败)
离开监区“狱警通”APP关闭,通信恢复正常:
1.装载2.45GRF-SIM卡的手机,在门禁读卡器上刷卡,上传卡片UID等相关身份信息至平台;
2.门禁系统确认人员信息后向2.45GRF-SIM卡中写入,包含“通信恢复”的程序指令;
5.“狱警通APP”捕捉来着联想手机的安卓系统广播信息,准备关闭。
6.”狱警通”APP关闭,手机解锁成功。
(“狱警通”APP无响应)
7.手机通信恢复正常。
(手机通信恢复失败)
第四章集群调度对讲
4.1现有监狱通信系统现状分析
目前监狱内的通信范围主要是分为正常通信区域(即干警办公区域)和受管控的通信区域(即监狱内部)。
在正常通信区域内,干警可正常使用手机、模拟对讲机等通信设备进行相关办公或是私人通话。
但是干警一旦要进入监狱内部,必须提前上交手机然后才能进入监区,在监区内部也只能使用模拟对讲机进行业务办公。
干警进入监区后利用现有模拟集群通信手段存在以下问题:
而我们的集群调度系统可以对以上问题很好的进行解决:
同时还可以解决目前监狱系统的上下级联网调度困难、可视化调度困难等问题:
4.2集群调度系统功能描述
1)集群调度功能
在智能终端上实现集群调度的功能,可以实现跨地域、一对一、一对多的语音通信功能。
◆组呼:
◆单呼:
◆跨组呼叫;
◆全呼:
◆非当前组呼叫提醒
(1)呼叫不在当前组
(2)呼叫方优先级不够高
◆多种语音质量模式提示
不同的信道质量采用不同的语音编码,在高带宽时采用高质量的话音编码方式。
◆临时组功能
满足从各组中抽调人员进行协同办公。
(1)创建临时组
(2)添加成员
(3)删除成员
(4)删除临时租
(5)退出临时组
2)视频传输功能
使用具备摄像头的智能终端可以将现场的图像实时传输到中心调度台上,并实现图像信息的记录保留。
使得指挥中心领导可随时远程浏览现场图像。
在犯人暴动或是监狱内部出现异常时,指挥中心可随时调取一线干警的终端画面,便于应急处突。
3)GPS定位
系统具备位置管理的功能,由调度台来控制打开和关闭前端设备的GPS服务,在检测到有效的GPS数据时,自动发给服务器。
在调度台上显示终端所在的位置。
并可以同时显示多个终端的位置。
通过该功能能清楚的了解到目前干警在监区内的分布,在有任务或是意外发生时,可以马上了解发生地的周边警力分布情况。
4)多媒体邮件互传
支持多媒体邮件的群组收发,即各智能终端之间的单对单收发和单多收发,调度台与智能终端之间的单发/组发等;
支持多种附件,如:
手机所拍摄的高清图片、视频录像片段、各种图表文档等。
此项功能方便了干警在业务办公时进行文字、图片或是文件的互传。
5)管理功能
◆用户管理
✓可以创建、删除各级用户;
✓可以设置和编辑用户权限;
✓可以编辑用户信息;
✓采用分级管理架构:
实现管理权与使用权的分离。
◆监视功能
✓监视各个群组内各个成员的在线状态、通话状态;
✓监视当前的所有通话信道状态;
✓监听各个信道内的通话内容;
✓开启或关闭终端的GPS,并监视终端所在地理位置。
◆调度台管理功能
✓呼叫;
✓强插;
✓强拆;
✓激活:
✓遥毙或除去遥毙;
✓远程销毁;
◆查询功能
✓历史数据的查询;
✓通话录音查询及回放;
✓监控视频记录的查询回放;
✓定位信息的查询和轨迹回放。
6)一键报警
通过对警务通手机的定制开发,可实现当发现突发事件,长安报警键3-5秒,即可自动向指挥中心调度台发送报警信息,同时伴随声光提示和报警位置提示。
在遇到犯人暴力抗法或是越狱等情况时,可马上将报警信息通知到指挥中心。
7)IM即时通信
系统支持IM即时通信的群组收发,即各手机终端之间的单对单收发和单多收发,调度台与手机之间的单发/组发等;
支持多媒体文件,如:
文字短消息、手机所拍摄的高清图片、视频录像片段、各种图表文档等。
◆支持调度台与各终端之间的多媒体互发【群发、单发、组发】
◆支持终端之间对媒体信息互发【组发、单发】
◆支持调度台、终端的多媒体信息历史查询
4.3集群调度系统安全介绍
整套系统具有非常优异的安全性,确保信息不被外泄,具体采取如下措施:
1).增强的登陆保护,从根本上杜绝窃听的可能性!
!
Ø
四元信息(用户ID、用户密码、SIM卡序列号、IMEI号)绑定,缺一任何一项均不能登录系统。
当然也就不可能被非法用户所窃听!
MD5加密。
加密等级高!
2).多级权限管理
为了满足将来系统的大规模应用,调度权限和网管权限相分离,确保安全。
3).远程销毁
当干警手机丢失时,可由服务器端发出销毁指令,系统会自动将手机中的程序、资料信息全部删除,确保出现特殊情况时机密不外泄。
4).本地自毁
SIM卡检查不匹配时自毁,确保手机被盗或丢失时保证资料不外泄。
5).记录回溯
系统自动保存历史通话记录、GPS定位信息、监控录像,调度台可随时根据需要查询,便于事后统计、查询和取证
第六章系统建设各方工作界面
参与方
各方角色
客户
1)支付狱警通月使用功能费
2)购买联通手机或SIM卡
3)提供狱警通管理PC机(接入互联网)
4)既有门禁系统与狱警通平台开放实时数据接口
5)既有门禁系统联网并将平台接入互联网
联通
1)狱警通平台建设(硬、软件);
2)投资狱警通客户端软
3)狱警通系统维护
4)运营服务