一、概述 視頻監控是一個曆史比較悠久的應用形式,應用領域也非常得廣泛,主要完成的功能是對另一個地方的事物和發生的事情的視頻監視和(一定程度上的)控製。從“視頻監控”這個名詞我們就可以了解到視頻監控係統的主要功能有兩種:監視和控製。監視是指對被監控場景的了解和掌握,而控製功能則是對被監控地點的事情的反應。
隨著科學技術的發展,在硬件方麵集成電路、單片機、視頻采集卡、計算機等技術的發展對視頻監控技術產生了巨大的推動作用,使得越來越複雜、功能越來越強大的視頻監控係統成為可能;在軟件方麵說各種視頻編碼技術、網絡協議、liumeitijishuheruanjiangongchengjishudengyedouduishipinjiankongjishuchanshenglejudadeyingxiang。suoyi,shipinjiankongjishudefazhanshisuizheqitajishudefazhantongbufazhande,shiyigejianjindeguocheng。
在信息高速發展的今天,CDMA1X網絡建設已日趨完善,CDMA無線視頻監控係統將監控設備與監控中心之間通過CDMA1X網絡進行數據傳送,實現實時的遠程圖像傳送和移動監控的目的;結合先進的CDMA1X網絡實現80K以上的數據傳輸可實現每秒1-15幀;解決了被監視場景不能固定在一個位置而無法傳輸的問題。
二、係統設計原則及規範
2.1 係統設計原則
廣角網絡視頻監控係統重點為加強商業中心的管理,設備選擇具備安全可靠、先進、操作簡便,免維護性強等特性,同時也必須兼顧節約投資,以性價比最好的設備來構成先進、完備的係統。我們力求係統設計的先進性、可靠性、實用性和可擴展性。同時體現以下原則:
先進性
整個係統保持一定的先進性,采用的設備和技術是目前國際領先的。
標準化
網絡視頻監控係統就是要實現在網絡係統上的圖像傳輸和共享。本係統支持MJEPG編碼方式
可擴展性
隨(sui)著(zhe)用(yong)戶(hu)以(yi)後(hou)的(de)需(xu)求(qiu)會(hui)不(bu)斷(duan)變(bian)化(hua),監(jian)控(kong)數(shu)量(liang)將(jiang)隨(sui)之(zhi)擴(kuo)大(da),隻(zhi)要(yao)增(zeng)加(jia)前(qian)端(duan)設(she)備(bei)和(he)升(sheng)級(ji)軟(ruan)件(jian),不(bu)用(yong)添(tian)加(jia)其(qi)他(ta)附(fu)加(jia)設(she)備(bei),以(yi)保(bao)證(zheng)用(yong)戶(hu)的(de)投(tou)資(zi)成(cheng)本(ben)。
可用性和可靠性
我們從用戶的角度考慮,采用了嵌入式的操作係統,可用性、穩定性都能夠得到保證。
易用性
軟件界麵友好,使用簡單,采用B/S架構,客戶端不用安裝任何軟件,通過WEB方式完成插件下載即可使用。
實時性
基於帶寬的優勢,視頻圖像、數據實時傳輸。
2.2 係統設計規範
依據項目的要求,經過我們認真分析與設計,我們的方案可以保證係統具有性能先進、質量可靠、經濟實用等特點,而且具有方便擴展、與其它信息係統實現無縫連接的能力。
依據的相關規範包括:
《中華人民共和國公共行業標準》(GA/T70-94)
《工業企業通用設計規範》(GBT42-81)
《安全防範工程程序與要求》(GA/T75-94)
《電氣裝置安裝工程施工及驗收規範》(BGJ232.90.92)
《民用閉路監視電視係統工程技術規範》(GB50198-94)
《民用工業建築電氣設計規範》(GJT16-92)
《電視係統視頻指標》(CCTR RECOMMENDATION 472-3)
《中國電器裝置安裝工程施工及驗收規範》(GBJ232-90-92)
《智能建築設計標準》(DBJ08-47-95)
《商用建築線纜標準》(EIA/TIA-569)
北京飛旗的無線遠程視頻監控係統由前端設備、係統監控中心和分控點三個部分組成。
1、前端設備
本係統共有200個前端監控點,分布於某個市所有的大型商場。網絡攝像機和CDMA路由器相連,網絡攝像機(可連接紅外、煙感、微波等各種報警設備)將監控點的模擬視頻轉換為數字信號後壓縮為MJPEG視頻流格式,通過CDMA路由器,借助CDMA1X無線網絡將視頻圖像、控製信號等數據傳輸到監控中心和各分控點。鑒於所有的監控點都是室外安裝,需要配備戶外雲台、戶外護罩和雲台鏡頭解碼器。
2、監控中心
監控中心是本係統的核心部分,承擔著本係統中所有前端設備的管理、控製、報警處理、錄像、錄像查看、用戶管理、quanxianguanlidengzhongyaodegongzuo。jiankongzhongxinxupeizhiyitaiguanligongzuozhanzuoweixitongguanliheshezhi。peizhiyitaifuwuqiyongzuoshipinliudezhuanfa,ruoxuyaodaliangdeluxiangcunchudeyaoqiukejiapeichucunfuwuqi。
3、分控點
分控點在係統中起到一個輔助作用,能夠更全麵的管理本係統。分控點需要配備若幹計算機,用於實時觀看其他的視頻圖解、控製、錄像查詢回放等。監控管理工作站采用普通的PC機,無需安裝客戶端軟件,隻要使用標準瀏覽器訪問監控管理服務器,用戶登錄視頻監控係統。也可以將視頻圖像通過解碼器或PC的顯卡輸出到模擬顯示設備上。
北京飛旗經過長期的摸索和實踐,總結出了一個通信穩定、低成本的無線視頻傳輸解決方案。 
網絡結構圖:無線遠程視頻監控係統
監控點通過CDMA網絡上傳視頻圖像
通過WEB來實現管理控製
監控中心可以對前端300個監控點進行統一管理
任何有CDMA網絡的地方都可以實現實時監控
圖像格式為QSIF/SIF
圖像格式為SIF時,1幀/20秒;圖像格式為QSIF時,1幀/5秒
監控管理軟件能夠實現用戶、權限管理等控製
支持通用的報警設備
能夠通過電子地圖來實現視頻觀看
支持雲台鏡頭的控製
北京飛旗充分利用中國聯通CDMA 1X網絡,有CDMA網絡覆蓋的地方就能夠傳輸數據。跟傳統的模擬監控係統和現有的有線監控係統相比,無線傳輸具有如下優勢:
(1) 網絡架構穩定。當有一個新的礦井時,無需改變現有的網絡架構,隻需要增加相應的數據傳輸設備。
(2)設備安裝簡單。建設新的分站點無需進行拉線、埋線等工作。較光纖或專線係統投資較少,設備安裝方便。
(3)CDMA 1X資費便宜,計費合理。CDMA1X 資費包月比有線電話網絡資費還便宜。
(4)CDMA 1X能最好地支持頻繁的、少量突發型數據業務。通信質量穩定可靠,永不掉線。
(5)CDMA1X網絡接入速度快,提供了與現有數據網的無縫連接。由於CDMA1X網本身就是一個分組型數據網, 支持TCP/IP、X.25協議,因此無需經過PSTN等網絡的轉接,直接與分組數據網(IP網或X.25網)互通,接入速度僅幾秒鍾,快於電路型數據業務。采用TCP/IP協議,較以前的無線數據網絡(集群,雙向傳呼,GSM短信息)而言,網絡接入更加直接方便。
數據中心可通過到中國聯通CDMA網中數據網(VPDN)接入,采用VPDN方式成本比較低,安全性比較高,可充分保障速度和網絡服務質量。
網中數據網(VPDN)業務提供方案如下圖所示。 
按照上述網中數據網的示意圖,聯通網中數據網可以提供5級業務安全保障,從而
充分保證網絡中數據的安全。
第一級安全保證:CDMA網絡本身的安全性
目前世界上使用的移動通信網絡主要有兩種:GSM和CDMA。與GSM相比,CDMA網絡係統在安全保密方麵具有很大優勢。CDMA本來就是起源軍事保密技術,在戰爭期間廣泛應用於軍事領域,具有抗幹擾、安全通信、保(bao)密(mi)性(xing)好(hao)的(de)特(te)性(xing)。進(jin)行(xing)移(yi)動(dong)手(shou)機(ji)信(xin)號(hao)的(de)竊(qie)聽(ting)一(yi)般(ban)使(shi)用(yong)以(yi)下(xia)三(san)種(zhong)方(fang)法(fa)。首(shou)先(xian),需(xu)要(yao)捕(bu)捉(zhuo)到(dao)通(tong)信(xin)信(xin)號(hao)。在(zai)空(kong)間(jian)中(zhong)充(chong)滿(man)了(le)各(ge)種(zhong)各(ge)樣(yang)的(de)無(wu)線(xian)電(dian)波(bo),用(yong)戶(hu)手(shou)機(ji)信(xin)號(hao)就(jiu)混(hun)雜(za)在(zai)其(qi)中(zhong)。要(yao)想(xiang)竊(qie)聽(ting)某(mou)一(yi)個(ge)用(yong)戶(hu)的(de)通(tong)話(hua),首(shou)先(xian)必(bi)須(xu)捕(bu)捉(zhuo)到(dao)這(zhe)個(ge)用(yong)戶(hu)手(shou)機(ji)發(fa)出(chu)的(de)特(te)定(ding)的(de)電(dian)磁(ci)波(bo)。由(you)於(yu)CDMA係xi統tong采cai用yong擴kuo頻pin技ji術shu,經jing過guo擴kuo頻pin以yi後hou的de有you用yong信xin號hao的de頻pin譜pu被bei大da大da地di展zhan寬kuan了le,用yong戶hu信xin號hao隱yin蔽bi在zai互hu不bu相xiang關guan的de信xin號hao中zhong,要yao想xiang捕bu捉zhuo到dao這zhe一yi有you用yong信xin號hao非fei常chang困kun難nan。因yin此ci,竊qie聽ting器qi捕bu捉zhuo不bu到dao,也ye無wu法fa識shi別bie出chu哪na些xie是shiCDMA手機用戶的通信信號,哪些是噪音。其次,竊聽器必須鎖定手機用戶通信的信號,繼而才能分析和破解信息。而CDMA采用快速切換功率控製技術,即便是竊聽設備捕捉到了用戶手機信號,也不能鎖定快速功率切換下的有用信號,因此,快速功率切換讓CDMA信號很難鎖定。第三,需要破解用戶信息編碼。而CDMA采用偽隨機碼技術,用長達42位的偽隨機碼來標識區分用戶,每次通話都有4.4萬億種可能的排列,竊聽器很難破譯出CDMA的編碼。所以CDMA技術本身就很安全。
第二級安全保證:CDMA網絡側的AAA認證
AAA是指認證(Authentication)、授權(Authorization)、計費(Accounting)三個過程,其中:
認證是,用戶在使用網絡係統中的資源時對用戶身份的確認。這一過程,通過與用戶的交互獲得身份信息(像用戶名-口令、生物特征信息等),然後提交給認證服務器;認證服務器對身份信息與存儲在數據庫裏的用戶信息進行核對處理,然後根據處理結果確認用戶身份是否正確。
授shou權quan是shi,網wang絡luo係xi統tong授shou權quan用yong戶hu以yi特te定ding的de權quan限xian使shi用yong其qi資zi源yuan,這zhe一yi過guo程cheng指zhi定ding了le被bei認ren證zheng的de用yong戶hu在zai接jie入ru網wang絡luo後hou能neng夠gou使shi用yong的de業ye務wu和he擁yong有you的de權quan限xian,如ru授shou予yuIP地址,準許訪問時間等。
計費是,網絡係統收集、記錄用戶對網絡資源的使用信息,以便向用戶收取資源使用費。以互聯網業務提供商ISP為例,用戶的網絡接入使用情況可以按流量或者時間準確地記錄下來。
認證、授shou權quan和he計ji費fei一yi起qi實shi現xian了le網wang絡luo係xi統tong對dui特te定ding用yong戶hu的de網wang絡luo資zi源yuan使shi用yong情qing況kuang的de準zhun確que記ji錄lu。這zhe樣yang既ji在zai一yi定ding程cheng度du上shang有you效xiao地di保bao障zhang了le合he法fa用yong戶hu的de權quan益yi,又you能neng有you效xiao地di保bao障zhang網wang絡luo係xi統tong安an全quan可ke靠kao地di運yun行xing。
CDMA網絡側的AAA認證過程是對用戶的域名進行鑒權認證,網中數據網的用戶(VPDN成員)是以形式登錄的(用戶在聯通登記入網時,聯通分配其一個域名xxx.133vpdn.qd)。CDMA網絡側的AAA服務器對登錄用戶的域名和該用戶的IMSI進行綁定審核驗證。驗證通過後,方可接入聯通CDMA網絡。
第三級安全保證:CDMA網絡和用戶網絡之間的VPN鏈接
CDMA網絡和用戶網絡之間可以采用專線鏈接,也可以使用Internet鏈接。使用Internet鏈接必須考慮安全性,因此,可以使用VPN將二者利用Internet鏈接起來。
VPN技術非常複雜,涉及到通信技術、密碼技術和現代認證技術。主要包含兩種技術:隧道技術與安全技術。
VPN是在不安全的Internet上傳輸的,傳輸內容可能涉及到企業的機密數據,因此安全性非常重要。VPN中的安全技術通常由加密、認證及密鑰交換與管理組成。主要有認證技術,加密技術,秘鑰管理與交換技術。
第四級安全保證:用戶網絡側的安全防火牆(FW)
防fang火huo牆qiang技ji術shu是shi目mu前qian用yong來lai實shi現xian網wang絡luo安an全quan措cuo施shi的de一yi種zhong主zhu要yao手shou段duan,主zhu要yao是shi用yong來lai拒ju絕jue非fei法fa用yong戶hu的de訪fang問wen,阻zu止zhi非fei法fa用yong戶hu存cun取qu敏min感gan數shu據ju,同tong時shi允yun許xu合he法fa用yong戶hu順shun利li訪fang問wen網wang絡luo資zi源yuan。防fang火huo牆qiang實shi際ji上shang是shi一yi種zhong訪fang問wen控kong製zhi技ji術shu,在zai某mou個ge機ji構gou的de內nei部bu網wang絡luo和he不bu安an全quan網wang絡luo之zhi間jian設she置zhi障zhang礙ai,阻zu止zhi對dui信xin息xi資zi源yuan的de非fei法fa訪fang問wen,也ye可ke以yi使shi用yong防fang火huo牆qiang阻zu止zhi保bao密mi信xin息xi從cong受shou保bao護hu網wang絡luo上shang的de非fei法fa輸shu出chu。
用戶網絡可以選用適合於本單位的防火牆產品來保證自己網絡數據的安全。
第五級安全保證:用戶網絡側的AAA鑒權認證
用戶網絡側的AAA鑒權認證可以實現對VPDN成員的身份認證。與第二級的安全保證不同,本級的AAA服務器將鑒別VPDN成員的用戶名和密碼的正確性。
中的域名將是中國聯通公司提供給專網接入用戶的專有統一域名,用戶名(username)可以是VPDN中每個成員的手機號碼或者其它標識。VPDN中成員的用戶名和密碼等資料將保存在用戶專網側的AAA服務器,具有很好的安全性和管理的靈活性。
|