智慧警务系统建设方案Word下载.docx
《智慧警务系统建设方案Word下载.docx》由会员分享,可在线阅读,更多相关《智慧警务系统建设方案Word下载.docx(22页珍藏版)》请在冰豆网上搜索。
大数据层:
为智慧警务提供数据采集、结构化处理和数据服务,内容包括车辆大数据、视频结构化数据、事件库、电警卡口数据、第三方业务数据和运维数据。
功能层:
使用的技术包括视频摘要检索、车辆特征提取、智能分析、图像增强、人脸识别、关系分析等,作用是对应用服务层面向用户的各种应用模块实现底层技术支撑。
应用服务层:
直面最终使用用户,依据不同的公安业务部门,采用模块化建设手段,来满足不同的公安业务需求(具体模块组成见4.1.2)。
4.1.2、互信互通智慧警务平台横向建设
智慧警务系统横向建设采用模块化方式,结合公安业务场景在统一平台下依据各地警务工作的统一性和地域差别性采用“标准+个性化”建设模式,主要模块包括视频联网应用模块、指挥调度模块、案件侦查模块、大卡口布防模块、图像情报应用模块、运维模块、个性化开发模块等,作用是通过不同模块在平台组合关联,灵活向警务人员提供定制化的业务应用服务。
视频联网应用模块:
作为智慧警务系统的基础模块,实现对视频资源的集中浏览管理、历史视频调用、三网分级流转、跨平台分享等功能,面向公安需要视频监控的各种业务诉求。
指挥调度模块:
以警情为中心,“情报、指挥、巡逻、视频、调度”五位一体实现对公安日常巡防、重大警情、重保任务的可视化、网格化、扁平化管理。
案件侦查模块:
利用现有的视频监控系统,兼容多种主流视频格式,集成了视频摘要、视频检索、图像增强、人脸识别等核心技术,与办案流程紧密结合,以快速查找办案线索为目标,为刑侦人员尽早破案提供强有力的支撑。
大卡口布防模块:
全面整合了专业卡口与非专业卡口(包括电子警察、治安视频监控、停车场监控),利用车牌识别技术进行视频复用,实现卡口资源的跨区域、跨部门共享,构建了一个广泛适用的大卡口作战系统,满足公安对各类涉车案件的数据挖掘分析和实战应用。
图像情报应用模块:
对接警综平台,同时对卡口和视频监控的视图信息进行结构化处理,联动案件信息,实现案件视图信息同步,建立一人一案,一人一档,案件视图情报库,规范流程、挖掘办案线索,从而提高办案人员的办案效率。
运维模块:
对系统的视频质量、网络情况、数据库状态、硬件使用实时监测,提供完整的运维数据和故障报警、运维工单处理,保障智慧安防系统稳定运行。
4.2、智慧警务系统纵向建设综述
4.2.1、基础设施层建设
基础服务层建设采用普通模式和云模式两种建设方式来适应公安不同的业务需求和业务压力。
模式一:
普通模式
面向数据处理及交换量较小的应用,采用服务器+存储阵列方式,相关硬件种类和数量依据不同的业务模式个性化定制。
优点:
投资较小,适合中小规模的数据计算和存储量系统。
缺点:
性能较弱,硬件设备孤立,无法形成资源池化和负载均衡,如后期扩容会对业务进程产生影响。
模式二:
云建设模式
利用虚拟化技术、分布式技术、负载均衡技术将后端所有硬件资源资源池化,可按照需求从资源池中统一分配计算和存储资源,资源池计算存储资源可线性增加而不会影响整个智慧警务系统运行连续性,同时系统具有负载均衡能力,可提高前端应用模块使用效率,如视频检索、车辆轨迹分析、视频浓缩、以图搜视频等等。
性能强、后期扩展方便、对应用效率有促进作用。
投资较普通模式高。
4.2.2、通讯服务层建设
通讯服务层作用是将各个孤立的单一设备和系统进行联通,排除设备和系统孤岛,为上层提供更加丰富的应用打下基础,主要建设内容包括以下两个部分
内容一:
网络路径建设
通过部署相关网络设备和安全设备,使用合适的网络协议打通各个系统到智慧警务系统的物理路径和逻辑路径。
内容二:
对接建设
视频资源对接:
通过28181国标/Ovif等公有协议或互信互通万能接入网关接入。
其它安防设备平台对接:
周界报警、身份识别等其它安全防范子系统通过系统公有传输协议,如韦根协议、RS232、RS485对接,特殊系统通过SDK实现对接作业。
公安业务系统对接:
公安业务系统包括公安信息资源库、PGIS、通信调度子系统、接处警系统、情报综合应用平台、警务综合应用平台、机动车稽查布控系统、图像综合平台、移动警务应用平台、卫星定位系统、CA认证系统,以及社会应急联动系统等,外部系统的接口形式主要分为几种方式:
WebService、SOCKET通信、数据接口,依照不同业务系统的接口模式互信互通智慧警务平台可提供标准接入和开发接入两种方式提取相关业务系统公安允许的数据和应用服务。
4.2.3、大数据层建设
丰富的数据资源对于提升智慧警务平台的使用具有重大意义,大数据层建设内容包括数据提取建设、数据结构化建设、公安八大库对接建设,数据挖掘建设等内容,整个建设分为下面五个步骤进行
数据采集:
采集数据来源有前端感知设备、第三方安防平台、公安内部数据等。
数据汇聚:
依据采集到的数据特点进行去重、纠错、标准化等预处理,按照数据固有的特点实现数据的有效存储。
数据处理:
安防系统,尤其是视频和图片类系统存在着大量的半结构化和非结构化数据,如果不对这些数据进行有效处结构化处理就无法被有效的利用,例如有效存储和检索,因此,互信互通通过分布式数据库处理等技术来实现对视频、图像的结构化处理。
数据应用:
以前三个步骤为基础,接入结构化数据和情报,结合公安业务流程建立数据之间的内部关联,进行专题建库。
4.2.4、功能层建设
在功能层互信互通利用将成熟的或者先进的技术手段嵌入其中,为应用服务层各个应用子模块提供最基本的功能性服务,下面列举一些标准化的技术功能项来对功能层建设做一个描述
功能项一:
地图服务功能
通过通讯服务层建设对接警用地理信息系统以及GPS系统,可实现在图上对“人、车、物”的可视化上图服务,包括标记实时位置、实现资源地图调用(例如打开监控视频)、轨迹标注(车辆、人员的历史移动轨迹)、路况情况展示(对接交通信息台)等等。
功能项二:
视图智能功能
该功能主要是对视频的高级分析应用,通过该功能项我们可以将人员、车辆的一些行为通过机器智能手段进行比对,向监看人员发出判断辅助信息,协助监看人员作出判断,例如:
越界报警、人员聚集报警等等,再结合公安流程辅助来构筑上层的应用服务模块。
功能项三:
人脸识别功能
包括两个部分人脸抓取和人脸对比,应用过程是首先通过互信的相关算法将视频中的人脸部分进行抓图存取,再通过与后台的非结构化数据库里的人员信息进行比对分析,来关联相应的人员身份及其他信息。
功能项四:
图像增强功能
对已有的视频图像进行清晰化处理包括锐化、平滑、亮度/对比度、光照补偿、去强光照、去雾、去模糊、畸变图像校正、单帧超分辨、多帧超分辨、高度测量、屏幕录像、视频增强、应用场景等功能,以改善实际监控图像的质量,为应用人员提供可辨识的关键信息。
功能项五:
检索功能
去除视频中的静止画面、无效和冗余信息,提取出包含有效信息的视频段,然后把这些有效信息,在时间、空间、密度上重新进行规划组织,构成一个时间上较原始视频大为缩短的摘要视频文件,接着通过对摘要视频的分析,提取出视频中的关键分量,及其特征(类型、颜色、活动区域等),将长时间的海量视频
压缩成若干关键帧序列,提供给用户通过检索条件来查找关键帧来快速查阅长时间视频内容。
功能项六:
以图搜车功能
对于有明显特征的嫌疑车辆进行以图搜车,在车辆号牌信息缺失的情况下,准确快速地实现特定车辆追踪与锁定,获取车辆的真实行踪。
功能项七:
以图搜图功能
通过在视频中截取或上传一个图片,在某个视频中搜索出现的图片的内容信息或者在全局视频中进行全局检索用视频快照列表来显示搜索快照结果,对结果选择不同的显示排序。
功能项八:
以图搜视频功能
通过视频截取或上传一个图片,在选定的视频组中进行全局检索,来找到与这个图片相关联的原始视频。
4.2.5、应用服务层建设
互信互通智慧警务系统应用服务层直接面向最终使用用户,采用模块化建设方式来应对公安不同业务的不同需求,目前应用层有六大基础模块,它们分别是:
安防集成模块
指挥调度模块
车辆布防模块
案件侦查模块
图像情报模块
运维管理模块
这些基础模块为标准化模块,具有和公安各项业务的一定粘合性,同时又能依据各地公安不同的业务个性区别在模块内部做个性化开发调整,以求更加贴合当地的警务情况。
(各个模块详细介绍见4.3节“智慧警务系统横向建设综述”)
因为整个智慧警务系统采用二维建设方式,所以具有很强的开放性,除了本身具有的六大应用模块外还可定制开发或兼容其它业务功能应用,为今后的系统进化和持续利用提供保障。
4.3、智慧警务系统横向建设综述
4.3.1、安防集成模块建设
安防集成模块功能是将视频监控系统、报警系统、周界防范系统等安防子系统在统一平台整合,集中管理呈现,建设内容包括:
4.3.1.1、视频联网应用建设
视频联网应用包含中心管理、接入服务、数据库。
●中心管理
中心管理应用对所有业务进行认证管理,提供运营级服务。
中心管理应用是唯一可以直接访问数据库的应用。
任何需要永久存储的服务数据都必须经过中心管理服务器提供的接口进行访问。
中心管理应用主要有两种服务:
中心管理服务和AAA服务。
中心管理应用是业务系统的核心,主要功能包括:
用户管理、设备管理、日志管理、业务管理。
AAA服务提供了认证、授权和记账服务。
1)强大的设备管理
可以把网络图像系统的所有硬件设备纳入中心管理平台来进行管理和参数设置。
2)方便的机构管理
为用户提供强大的管理功能,包括部门用户管理(用户信息管理,用户账户禁/启用等),部门设备管理(设备分配等),部门用户授权(企业内部用户授权)。
支持批量参数设置。
3)强大的查询功能
在客户端对包括了用户操作日志、故障及报警、在线用户情况和在线视频情况等的查询。
4)日志管理
提供灵活的日志的查询功能。
日志管理方面,提供日志导出功能。
5)前端设备远程管理
提供包括对视频服务器、网络摄像机、显示终端以及客户端的远程管理功能。
包括远程软件升级、查看版本信息、远程重启、远程设置网络参数等。
6)灵活的授权机制
系统管理账号可以同时具有设备维护、业务开通和机构管理的权限,并且用户可见的系统资源是严格按照权限配置的:
一个区域的设备维护人员只能查看本区域的设备,其他区域的设备是不可见的;
某个机构内的用户只能查看本机构的资源,其他机构的资源(如摄像头)是不可见的。
7)强大的信息统计及报表输出
提供设备等信息的统计。
用户可以查看相应机构下的设备数目。
可以查看具体某摄像头用到分发和接入的详细信息。
利用排序、分组和过滤功能操纵数据列表,有效的提高工作效率。
将故障日志、用户操作日志,系统重要的数据都可以MSExcel报表的格式输出。
8)灵活的视频分发策略
提供灵活的视频分发策略设定,可以支持单摄像头视频分发指定。
●接入服务应用
接入服务应用对平台内硬件、客户端、账号等进行安全认证,屏蔽非法设备和账户,降低系统风险,确保平台安全、可控、可管。
接入服务应用的作用主要体现在以下方面:
1)设备注册
前端设备,如视频服务器,必须通过注册服务进行注册,这样,系统才能够访问该设备。
一个视频服务器只能使用一个注册服务。
2)定位服务
定位服务利用设备URL定位设备。
类似于web应用,设备URL类似于网页的URL。
所有网页都有一个全球唯一的URL,只要我们给出网页的链接(URL),web应用的定位服务就可以找到它。
这个网页可以位于任何的网站上。
实际上,一个平台可以部署多个接入服务器。
接入服务器类似于网站,设备类似于网页。
不管设备在哪个接入服务器上注册,只要我们给出设备的URL,定位服务就可以找到它。
设备URL的组成部分包括:
●二级设备ID,如摄像头、报警输入、报警输出
●一级设备ID,如视频服务器
●接入服务器IP
定位服务的一个简单流程如下:
(1)终端(前端或客户端)将控制信令发送到注册的接入服务器(即本地接入服务器)。
(2)本地接入服务器查看URL中的接入服务器IP,如果该IP是本地接入服务器的IP,则处理该控制信令并将设备的ID转换为IP,然后将信令发送到设备,否则将继续发送。
(3)通过转发,正确的远程接入服务器处理该控制信令并将设备的ID转换为IP,然后将信令发送到设备。
从URL的组成和上述流程可以知道,终端的控制信令必须发送到接入服务器,并且,必须将一级设备的ID转换成IP。
这样,控制信令才能发送到想要发送的地方。
我们还可以知道,如果发送控制信令的终端与接收信令的终端在同一台接入服务器注册,则信令的传递只经过一台接入服务器,否则要经过两台或多台。
3)重定向服务
用户通过客户端获得实时视频流的方式有两种:
直接连接或间接连接。
在直接连接方式中,客户端与前端建立视频连接;
在间接连接方式中,客户端与前端没有视频连接,而是与流媒体服务器建立视频连接。
前端的处理能力和网络带宽通常都十分有限,因此,提供的视频连接数很少。
假如前端的接入网络是ADSL(上行带宽为512kb),则该前端只能支持一路CIF格式的视频连接,因此,如果有多个视频连接请求则该前端无法提供服务。
重定向服务以前端的最大连接数作为判断条件,当未达到最大数量时由前端提供直接的视频连接,否则,重定向到流媒体服务器,由它提供视频连接。
4)客户端穿透NAT(networkaddresstranslation)
客户端注册后与接入服务器保持tcp长连接,这样,当客户端位于NAT后边时也能接收信令和消息。
5)终端设备认证
当前端和客户端在平台注册时如何确定其合法性?
当客户端向前端发送视频连接时,后者如何知道前者是合法的?
终端设备认证服务解决这些问题。
平台需要对终端认证,终端不需要对平台认证,就是说,终端信任平台。
此外,终端设备之间需要认证。
●平台对客户端认证
用户登录成功后获得一个系统sessionID,客户端发送的请求都包含这个sessionID。
认证服务检验sessionID的合法性。
●平台对前端认证
前端的设备ID由智能监管系统颁发,非系统颁发的ID都是非法的。
认证服务检验设备ID的合法性。
●客户端与前端之间的认证
当客户端向前端发送请求时(如视频连接),前端需要认证客户端的合法性。
认证服务生成一个票据(ticket)并发给前端和客户端,每一次请求生成一个不同的ticket。
客户端携带ticket访问前端,由前端验证。
认证服务是集中式的认证,集中发放ticket。
因为终端信任平台,所以信任平台发放的ticket。
除此之外前端还支持分散式的认证。
前端可以设置密码帐号,客户端访问前端时携带前端的帐号。
例如,客户端用ftp从前端下载录像文件时必须携带前端设置的ftp帐号。
6)中心报警联动
当报警事件发生时,系统可以触发一系列动作。
触发动作的过程称为报警联动,动作的集合称为报警预案。
报警事件(或报警信号)包括移动侦测、外部报警输入,以及第三方系统产生的报警信号;
报警预案中的动作包括启动录像、触发报警输出设备、启动摄像头巡航移动、投放电视墙、发送短信或电子邮件等。
中心报警联动是对前端现场报警联动的补充,两者的工作原理类似,不同的是,前者的联动逻辑部署在平台上,后者的部署在前端,而且,中心预案的动作种类更多,动作触及的范围更广。
现场联动通常是触发现场的报警输出设备,中心联动可以触发系统范围内的任何报警输出设备。
●数据库模块
数据库模块是整个系统的数据容器,保存整个系统的数据资源。
为保证海量信息的存储,数据库模块采用大型关系数据库系统,满足大数据量的吞吐和并发。
存储的主要信息有设备信息,日志信息,用户信息,故障信息,报警信息,平台信息和临时的会话信息等。
4.3.1.2、流媒体转发
流媒体转发的作用在于进行视频流的复制与转发,减少视频流对网络带宽的占用,解决因带宽有限造成的传输瓶颈。
流媒体转发将来自视频源的一路视频复制多份并传送到多个视频目的地,例如,将某个摄像头的视频复制给多个客户端,解决大量用户访问同一路视频图像所遇到的前端设备处理能力和网络带宽瓶颈的问题(参看重定向服务)。
一个平台中可以部署多个流媒体转发,以均衡大量的视频连接路数。
视频流分为输入视频流和输出视频流,每个流媒体转发都要分担一定数量的输入和输出视频流。
流媒体转发支持负载均衡。
由接入服务应用直接管理流媒体转发。
来自前端的输入视频流由接入服务应用的重定向服务按照某种负载均衡算法选择流媒体转发承载,流媒体转发根据自己的负载情况选择自己提供视频输出。
来自前端摄像头的输入视频流在流媒体转发上承载,承载量主要考虑两种极端的情形:
一种是摄像头的数量很多,但每个摄像头被同时访问的用户数量很少;
另一种是只有一个摄像头,但同时访问它的用户数量很大,比如一百万个用户。
4.3.1.3、电子图片地图模块
电子图片地图模块用于在图片上进行点位标注和点位信息显示。
传统的树形目录结构,在网点名称下,树形排列着该网点的各个前端摄像头。
该方式虽简洁方便,但操作者无法了解各点位在网点安装的位置信息,缺少对安防系统的整体感观。
图片地图模块用于解决这一不足,通过将点位标注于网点图片地图上,操作者可直观感知点位的位置信息。
4.3.1.4、客户端升级服务模块
客户端升级服务模块为分控客户端提供远程升级服务。
当平台具备新应用、新功能需要进行升级时,一般采用现场升级的方式。
但当系统规模大,分控客户端众多时,现场升级方式会耗费大量的人力、物理和财力。
借助于平台对分控客户端版本的有效识别以及对FTP网络协议的支持,当新的版本发布时,老的版本能够在线进行远程升级。
4.3.1.5、报警联动模块
报警联动模块面向与平台直接相关的DVR/NVR、IPC等设备,通过对报警信息的管理,提供平台报警服务。
前端设备中,DVR、IP摄像机均集成了报警I/O接口,能够接收报警探测设备触发的报警,输出报警信号给告警设备,实现本地报警联动。
报警联动模块主要用来接收前端DVR、IP摄像机上传的报警信号,并进行记录、显示和设备联动,实现前端与平台之间的联动。
4.3.1.6、语音对讲模块
语音对讲模块主要实现IP网络对讲设备的接入,它与视频监控系统相结合,实现可视对讲、广播、监听等功能。
IP网络对讲不同于DVR的对讲,它利用现有的IP网络,通过SIP协议创建、修改和释放一个或多个参与者的会话。
传统的DVR对讲一般只能进行单向的喊话或双向通话。
由于传统的语音对讲是通过DVR来实现的,因此不论单路DVR,还是多路DVR,都只能进行1路语音对讲,这就限制了语音对讲的应用范围,增加了施工难度和建设成本。
而IP网络对讲,独立于DVR,部署灵活,接入方便,节约施工成本和施工周期。
4.3.1.7、远程灯光控制模块
远程灯光控制模块实现对营业厅、大楼、机房等场所的开关灯控制。
4.3.1.8、数字显示模块
数字显示模块是平台中负责将视频图像投放到大屏幕电视、监视器或电视墙的业务模块。
数字显示模块的主要特点:
●设备管理
●注册
注册是数字显示模块启动后的第一个动作,如果注册不成功,则尝试重新注册,直至注册成功。
注册成功后,则定时向接入服务器发送心跳信息,一旦心跳失败,则重新注册。
●心跳
数字显示模块启动后,根据注册回应的心跳间隔时间(HeartCycle),定时向服务器发送心跳信息,以通知管理系统数字显示模块服务正常运转。
●解码
数字显示模块接收的数据是经过编码的网络数字信号,该信号通过数字显示模块进行解码还原成能被显示设备识别的图像信号。
4.3.1.9、系统管理模块
系统管理模块提供系统机构、设备、用户等基础管理功能设置。
4.3.2、指挥调度模块建设
互信互通智慧警务系统的指挥调度模块基于GIS、PGIS平台,整合了公安的“三台合一”接处警系统,对GPS定位、天网视频监控和语音调度系统、短信系统、图综平台等系统进行有效关联整合,从而构建了可用于公安日常工作和作战指挥的扁平化、可视化指挥系统。
系统可实现对巡逻警员在地图上进行实时定位显示,并直观立体的显示巡逻警员当前所在位置、姓名、单位、终端个呼、组呼号码等信息,达到警用地理信息、警力资源信息和无线语音调度资源共享,实现警用地理信息可视化指挥调度和辅助决策。
系统充分挖掘地理信息系统、视频图像等可视化技术手段,通过看“图”说“话”,将指挥调度所需的人、事、物等各要素置于地图之上的明处,将静态个体置于动态全局当中,使指挥系统通过信息技术手段打破了行政层级,实现了横向指挥到面、纵向指挥到点的可视扁平化指挥。
指挥调度模块融合了警员、警车、天网、卡口、重要场所等