X边界

X信息通信网是覆盖全国各级X机关内部信息传输的专用网络。通过X信息通信网更广泛地采集社会信息,并向党、政、军机关及有关单位提供X信息资源和服务已逐渐成为X信息化发展的必然趋势。如何既保证X业务的应用接入,同时又保证整体X信息网的安全,成为当前重要而紧迫解决的问题。因此,迫切需要在确保整体X信息通信网的安全的原则下,迅速合理的构建“X信息通信网边界接入平台”,从而充分保障X机关与外部开展正常业务信息共享,有力的提高科技强警的水平。

X信息通信网接入平台是边界接入业务与X信息通信网进行数据交换和授权访问的基础平台,其提供各类接入业务与X信息通信网进行数据交换和授权访问的网络通道,对各类接入业务进行注册、监控与审计,并从链路、网络、主机、应用等方面采取安全技术措施,在实现接入业务信息交换的同时,保障X信息通信网接入平台及X信息通信网的安全。

系统结构

我们把X信息通信网接入平台划分为以下五个区域:路由接入区、边界保护区、应用服务区、安全隔离区和监测管理区等五个部分。系统构架如下图所示:

各部分功能

路由接入区:

实现各个外部链接与X信息通信网接入平台间连接,通过路由访问控制,将来自社会企/事业单位、党/政/军机关、X办公场所这三种不同接入对象的数据流按照X信息通信网接入平台的安全策略加以区分,利用三层网络交换机的路由和虚网功能,根据接入应用进行路由选择和虚网划分,保证不同类型业务应用之间的相互隔离。

边界保护区:

以VPN、防火墙、认证服务、安全监测以及三层网络交换机等系统和设备构建。通过VPN构建的加密虚拟专用通道,实现网络级身份认证,保证数据保密性和完整性,并进行地址转换,将外部网络地址转换为统一的网络地址;通过防火墙进行边界区的访问控制;通过认证服务系统对接入端进行合法性验证,防止非法设备的接入应用。

应用服务区:

该区域是X信息通信网对外信息发布、信息采集、数据交换的中间区域,是接入终端网络连接的终点。防病毒网关通过对数据包进行分析、检查,确保流入的数据包的 “纯净”,保证应用服务区各应用前置服务器不被病毒、木马感染,防止病毒的传播和非法控制。可信边界网关实现应用级身份认证和访问控制,防止对X信息通信网的非法访问和信息泄露。

安全隔离区:

该区域是X信息通信网接入平台的核心区域,该区域实现X信息通信网与外部网的安全隔离与信息交换。以安全隔离及信息交换平台为核心,包括前置服务器、后置服务器、安全隔离与信息交换系统和安全隔离及信息交换设备管理中心。

前置服务器负责采集外部接入用户的各类数据,进行数据内容和格式过滤后传输到后置服务器。

后置服务器负责将前置服务器传输的数据导入X内网应用服务器。

安全检测管理区:

通过集中监控与审计系统对X信息通信网接入平台运行情况进行安全检测与审计;各类网络设备、安全设备的配置管理及日常运行维护;各类安全策略管理、流量监测、统计分析、安全审计,并以友好及人性化界面进行展示。各地集中监控与审计系统具有级联上报功能,实现上级接入平台对下级接入平台主要信息及参数的监控与审计。

安全X

接入平台安全X由三重防护X和两个基础设施构成。三重防护X由应用环境安全、应用区域边界安全和链路与网络通信安全三个部分构成。两个基础设施主要由XPKI/PMI基础设施,安全检测与管理基础设施两部分组成。

道路沿路安保

道路沿路安保综合系统解决方案

道路沿路安保综合系统是以GIS地图为基础,结合星云综合管理系统、交通诱导发布系统、视频可视域技术、沿路电警和卡口布控系统为一体。系统通过获取带队车辆GPS信息,自动控制前端可视域相机进行相机视场调节,以及经过卡口的摄像机的拍摄视场范围,实现视频接力,保证在指挥中心可以实时且直观的看到警卫任务执行全过程。同时,当执行警卫任务车队的带队车辆到达警卫路线上的任意信号控制路口,可使用手持终端APP直接控信号机放行,实现特勤车辆自行引导车队的综合性安保功能,确保道路沿路警卫安保任务的顺利完成。

系统组成

系统集交通状况监测、交通组织与管控、应急指挥与协作、交通安全态势评估、交通基础数据管理、监控视频接力、电子X系统、治安卡口系统、警力资源管理、GIS电子地图、移动警务系统、交通信号控制于一体。

移动警务系统

平安城市移动警务系统 – 移动布控、车载取证、单兵执法

XX的一线工作呈现出“点多、线长、分散”的特点。XX的日常工作有相当一部分是需要走到第一线去的,如治安巡逻、案情走访、交通疏导、现场稽查、交通违法取证、交通事故定责、警卫任务执行等。而在X实战指挥中,也面临着“如何实时掌握警力分布”、“如何快速调动警力”、“如何迅速掌握现场状况”等困难。

本方案以X实战指挥中心平台为核心,警车车载设备、警员单兵设备为终端,3G/4G无线传输技术为桥梁,搭建一套集警力调度、即时通讯、结构化数据交互功能与一体的移动警务系统,为XX一线执勤和X实战指挥提供解决方案。

平安城市移动警务系统整体拓扑

平安城市移动警务系统主要功能

1、基于GPS定位的勤务管理和指挥调度功能

警力查询:系统支持结合警用业务,可以方便地划定查询区域,在可视范围内进行警员信息的查找。同时对于特殊事件时,可以联动一定区域内的执勤警力信息进行协同管理。

警力实时展示:系统可以根据实际警务ID信息,实时地与地图的经纬度信息进行同步,显示其巡逻轨迹。

GPS实时预览:系统支持通过将警员、警车GPS信息与地图的经纬度信息相关联,实时显示执勤人员的轨迹信息。

GPS轨迹回放:系统支持按照警员信息、车牌号码等筛选条件查询GPS轨迹。

警员巡逻和勤务管理:系统支持对巡逻任务的配置,可以划定既定的巡逻线路以及巡逻区域。同时跟踪巡逻区域内的警员GPS目标。

指挥调度:当有警卫任务或突发事件时,系统可在GIS时实时显示关注区域的警力分布信息,实现可视化指挥调试。

2、基于3G、4G的即时通讯功能

多种信息通讯方式:系统文字、图片、语音、视频的即时通讯。

点对点通讯:中心指挥人员可在地图上点选移动警务前端设备的图标,开启点对点即时通讯,可实现文字、图片、语音、视频的实时通讯,系统还支持单兵与单兵的点对点通讯。

X组对讲功能:可根据日常业务开展需要和临时事件处理需要组建通讯X组,实现多人间的同时通讯。

3、基于中心数据库的车辆信息快速查询

车辆移动布控功能:可基于移动布控球和单兵设备实现车辆移动布控功能。布控球自带3G/4G无线通讯模块和电池供电模块,支持车辆智能检测和车牌自动识别功能,可采用车辆吸顶、支架安装的方式实现移动布控点位的快速搭建。

车辆信息查询:通过手持终端对接中心车辆信息库,可实现对现场车辆信息的进一步查询。如有业务需要也可对接非机X信息库、驾驶证信息库等其他数据库。

平安城市移动警务系统主要设备

1、车载移动警务设备

车载取证云台

全景摄像机

测速雷达

车载硬盘录像机

车载显示器

违法取证主机

GPS定位设备

控制键盘

数据导出设备

2、手持移动警务设备

手持单兵设备

肩持式单兵设备

警用执法仪

3、其他移动警务设备

车载球机

移动布控球

便携式基站(3G/4G)

移动测速仪

便携式违法抓拍设备

人脸比对

平安城市人脸比对应用系统解决方案

随着城市人口规模的扩大,人员密度与人员流动性随之增加,对于人的追踪、定位难度不断加大,城市管理难度越来越高。本方案根据实际的业务需求,推出了人脸实时抓拍,动态比对预警的功能。通过人脸的识别与比对,实现对海量人脸精准、高效的排查,实现对涉恐、涉稳、犯罪分子的提前布控和实时预警,帮助XX实时掌握治安动态。

新中新人脸比对应用系统是一套集人脸实时抓拍、黑名单比对预警、预警记录存储以及数据查询、身份证信息核验为一体的分析和应用系统。可以对人脸进行实时抓拍与预警,帮助X人员高效快速地查找涉案人员,维护社会治安。

系统结构

系统主要功能

实时人脸图片抓拍

抓拍图片与黑名单库的实时比对

预警记录查询功能

实时视频预览功能

具有人脸查询功能

对实时抓拍人脸与身份证信息进行核验

具有以脸搜脸功能

具有身份确认功能

具有人脸1V1比对功能

具有人员轨迹分析功能