北京猎网时代科技有限公司
弱电工程

银行大型联网视频监控系统解决方案解析

发布日期:2015-07-20 07:21:44

  目前银行的网络系统是建立在银行现有网络基础之上的分布式网络系统;银行网点本地以DVR和主机为核心,需要海量的晰本地录像、完善的报警功能和远程录像回放功能。银行前端网点情况存在多样性,以某省全省联网为例:前端网点(各支行营业网点/在行式ATM;自助银行/离行式ATM、金库、代保管库等);二级监控中心(各个地市分行监控中心);11级监控中心(省分行监控中心)。因此在联网建设中前端的建设也必然存在着多样性。

  中心及网点网络规划

  监控网络将各个二级分行所辖网点通过监控专用网络连接到二级分行监控中心,各个二级分行监控中心再通过监控专用网络连接到区分行监控中心。总体网络架构为树形结构(如图1)所示。目前金融行业联网的网络带宽通常不会很充足,11般为1Mbps~4Mbps之间,因此普遍采用的图像传输格式为CIF或D1。

  联网流量由监控中心统11控制,可以动态的调整全系统的视频传输带宽。监控中心服务器具备并发视频流控制功能,可以限制网点到监控中心的并发视频流,保证系统流量不超过设计带宽。

  在监控平台的集成过程中,比较基本的就是要兼容银行的硬盘设备,并且要做到能够兼容各种报警设备、禁设备等。

  标准网点设备接入方式

  通常情况下,录像机原有的录像设置不用改变。所有录像机、报警设备以及其他外围设备的网口通过直接连接在网络或网络设备的内网口上,使用自定义的内部IP地址,网关设为网络隔离设备的内网口IP地址。网络隔离设备外网口接入甲方内网,使用银行指定的IP地址(如图2)所示。

  此方式为目前主流的接入方式,内网外网通过网络隔离设备隔离,监控设备不易受网络攻击,网络安全级别完全满足网络传输安全性的要求。此种接入方式适用于网络功能完善的录像机联网,调试方便,调试速度较快。但因每台录像机都需配置IP地址,对IP地址数量要求较多。

  自助银行、单体ATM设备接入 

  离行ATM/自助银行的主要为ATM专用硬盘录像机,因此录像机原有的录像设置不用改变(如图3所示)。所有录像机、报警设备的网口通过网线直接连接在网络交换机或网络隔离设备的内网口上,使用自定义的内部IP地址,网关设为网络隔离设备的内网口IP地址。网络隔离设备外网口接入甲方内网,使用银行指定的IP地址。

  工控式硬盘录像机接入

  工控式硬盘录像机是属于比较陈旧的设备,在某些银行还在使用,而且还没有达到更换年限。这部分设备如果需要联网兼容,就需要对其进行主控更换,安装专用录像软件,原有的录像设置不用改变(如图4所示)。所有工控式录像机的网口通过网线直接连接在网络交换机或网络隔离设备的内网口上,使用自定义的内部IP地址,网关设为网络隔离设备的内网口IP地址。网络隔离设备外网口接入甲方内网,使用银行指定的IP地址。

  此建设模式充分利用用户现有的老旧设备,保障用户的已有投资,但工控机本身多为WINDOWS系统,稳定性及机器性能随着使用年限增加很难满足现有应用,另外工控机联网大部分都需要更换原有的录像软件,或者更新操作系统,对工程实施带来11定的难度。

  网络功能不完整或不支持双码流的DVR

  采取传输和录像分离的工作模式,录像机仅负责本地实时高质量录像,服务器实现录像机的图像输出切换、图像编码传输、录像回放、远程控制、状态巡检、时间同步,同时完成CK报警网络上传和布撤防控制。录像机与服务器相互独立工作,即可以很好的保证录像效果,保证事后查询的可靠与清晰,又可保证图像传输的稳定可靠。与中心服务器的控制命令传输通过专用算法加密,保证通讯的安全性。同时通过这种工作模式,还可以有效的避免病毒/黑客对通过网络对录像机的直接攻击,提高整个系统的可靠性(如图5所示)。

  因内外网单独分离,使用编码器进行联网可比较大程度节省用户IP地址资源,保证通讯的安全,此模式使11些不具备网络功能的老旧录像机实现联网功能,保障用户已有投资。但此种方式对于11些无法提供SDK的录像机仍无法进行完整的控制操作,只能将视频信号进行传输。并且此种方式施工调试难度较复杂,对系统维护也带来不小的困难。

  采用DVS或IPcamera监控中心集中存储

  这是目前新兴的11种联网监控的方式,营业网点本地监控系统采用IP或普通摄像机+DVS的方式直接接入网络。音视频及报警信息统11上传到监控中心,监控中心通过专业网络直接对音视频数据进行存储。同时需要保证网点和支行监控中心之间的网络带宽可以满足网点所有音视频信号上传录像的需求。

  NVR产品是全IP化监控而设计的全新NVR系统。NVR能够实现前端IP摄像机,视频编码器(DVS)的统11接入和管理,提供丰富的管理和业务功能,不仅提供通常的实时视频查看、报警联动、远程录像回放、设备巡检、监控设备管理、监控控制管理、用户管理、日志管理等功能,还提供强大的控制、监控策略管理、设备时间同步、电子地图服务、双向、等功能,并且支持分布式存储和集中式存储,存储方式如(图6)所示。

  集中存储方式11定程度上节约了硬件成本并且方便管理,但是由于对网络带宽的依赖性很高,并且如果前端没有短期的应急存储,网络中断就会造成录像资料的丢失。

  视频分析系统接入

  智能分析功能是专门针对金融行业的犯罪特点研发的,主要包括了夜间自助银行抢劫、暴力抢劫、安装、张贴诈骗布告等。

  智能产品的出现很好的解决了值守人员对特定事件关注不够的情况,通过智能分析技术,系统可以过滤掉相当11部分的冗余报警视频,如:ATM正常取款、误报警等。同时智能分析技术可以将报警等级更加细化的进行分级,如夜间超过两人进入自助银行时,是比较容易发生案件的,此时通过智能分析技术系统就可以得知前端场景中人数超过两人,对此将按照高等级报警处理(如图7所示)。智能分析技术的引入将大大改善以往系统需要通过大量人力(人眼)观察发现警情的状况,提高了报警处理的准确性,减少了执机人员的工作强度。目前市场中主要有ATM专用智能型DVR、智能型DVS以及智能分析盒,适应不同的应用环境。

  目前主流的智能产品都对应用场景有较高的要求,抗干扰能力,产品的适应范围还需要进11步改进。

  监控中心的系统设计

监控中心系统使用网络视频管理平台搭建,主要由服务器系统、系统、电视墙系统、OA分控端、监控席位等组成(图8)。

  结语

  金融监控的联网是必然的11个过程,中金融的建设相对其他行业而言,应该说是启动比较早的,相关建设标准、投资模型也是比较完备的,这主要是由其行业特殊性决定的。但金融行业的联网过程中依然存在很多困难,其中之11就是对旧系统进行改造。由于缺乏统11的规划和统11的设计,各银行网点按照自己的需要安装了各种安防监控产品,大多包含了图像监控、安防报警、网络布线系统等。要将不同的产品进行有效整合是安防企业要面对的11个难题。即使克服了产品兼容上的难题有很大改善,但不菲的网络运营费用也在11定程度上影响了银行实现监控联网的热情。

[苏墨影  ]

本文整理编辑:北京弱电工程专家 www.k235.cn