網(wǎng)絡(luò)普及推動金融聯(lián)網(wǎng)安防監(jiān)控發(fā)展
http://m.henanjusheng.com 2008-05-23 15:03
金融視頻監(jiān)控系統(tǒng)經(jīng)過多年發(fā)展已經(jīng)進(jìn)入一個成熟穩(wěn)定期,數(shù)字硬盤錄像機這個產(chǎn)品在金融業(yè)視頻監(jiān)控中承擔(dān)了主力。但隨著業(yè)務(wù)的不斷發(fā)展,以及金融面臨越來越多的安全威脅,如搶劫、信用卡盜用及詐騙、行業(yè)內(nèi)部作案等等事件的不斷發(fā)生,現(xiàn)實給數(shù)字監(jiān)控行業(yè)又有了新的推動力。
針對近年來各地金融行業(yè)進(jìn)行的聯(lián)網(wǎng)項目越來越多,聯(lián)網(wǎng)過程中暴露的一些問題也逐漸擺到每個設(shè)備廠家面前,如何將視頻監(jiān)控與金融行業(yè)自身行業(yè)特點相結(jié)合,使銀行安全風(fēng)險降到最低,確保金融系統(tǒng)穩(wěn)定行使自己的職能。下面就金融聯(lián)網(wǎng)項目中個人的一些經(jīng)驗和大家分享。
一、如何保證存儲數(shù)據(jù)的安全性
目前金融監(jiān)控行業(yè)應(yīng)用的監(jiān)控主機的存儲架構(gòu),無論是選用嵌入式方案還是工控式方案,由于受到成本原因都使用IDE硬盤和利用PCI總線完成硬盤控制和擴展功能。監(jiān)控主機根據(jù)硬盤地址順序規(guī)劃邏輯盤符,圖像數(shù)據(jù)根據(jù)盤符順序依次寫入硬盤。由于視頻數(shù)據(jù)是一天24小時寫入。因此對于每塊硬盤來說都在一個時間段內(nèi)存在較高的數(shù)據(jù)寫入和檢索工作壓力。同時DVR硬盤安裝密集,熱量高、散熱困難,這是造成硬盤故障數(shù)據(jù)丟失的主要原因。另
外在存儲數(shù)據(jù)的管理上,存在兩個原因可能造成數(shù)據(jù)丟失:1、由于監(jiān)控主機都在銀行網(wǎng)點,設(shè)備出現(xiàn)故障沒有及時發(fā)現(xiàn),造成查詢時沒有數(shù)據(jù)。2、由于管理方面的原因可能造成數(shù)據(jù)丟失:數(shù)據(jù)存儲和主機都在現(xiàn)場,設(shè)備故障發(fā)生后沒有可及時發(fā)現(xiàn),造成沒有數(shù)據(jù);另外在內(nèi)部管理上沒有嚴(yán)格按照制度執(zhí)行,使不法分子有可乘之機,系統(tǒng)可能會被故意停機或者被隨意刪除數(shù)據(jù)。
針對上述問題參考的解決方案就是視頻數(shù)據(jù)網(wǎng)絡(luò)異地備份。目前中心異地數(shù)據(jù)存儲前常用的有兩種解決方案:一種是由于網(wǎng)點白天工作時間網(wǎng)絡(luò)比較繁忙,數(shù)據(jù)本地存儲,晚上利用網(wǎng)絡(luò)全部帶寬備份到中心存儲設(shè)備中。另一種方案是銀行網(wǎng)點劃定一定網(wǎng)絡(luò)帶寬給數(shù)據(jù)傳輸,使圖像實時備份到上級數(shù)據(jù)中心。由于近年來各地銀行網(wǎng)絡(luò)基本都升級為E1線路或者更高帶寬的網(wǎng)絡(luò)環(huán)境,使中心異地數(shù)據(jù)存儲方案成為了可能,銀行方面可以根據(jù)自身網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)特點進(jìn)行選擇實施那種方案可以滿足監(jiān)控的需求。
二、如何處理本地視頻質(zhì)量和網(wǎng)絡(luò)傳輸效果
如何提高視頻圖像本地錄像質(zhì)量一直是金融監(jiān)控追求的目標(biāo)。銀行一方面要保證本地數(shù)據(jù)要保存一定時間,并且視頻圖像清晰度要滿足要求,另一方面在現(xiàn)有網(wǎng)絡(luò)環(huán)境下要求傳輸更多畫面的視頻圖像。如何利用現(xiàn)有銀行的網(wǎng)絡(luò)環(huán)境傳輸所需的音視頻信號和報警信號,并且不影響銀行正常數(shù)據(jù)業(yè)務(wù),也是銀行比較關(guān)心的一個問題。
三、系統(tǒng)聯(lián)網(wǎng)后遇到的問題
系統(tǒng)聯(lián)網(wǎng)后,原有金融行業(yè)的監(jiān)控系統(tǒng)存在三方面的不足:1、作為歷史監(jiān)控圖像數(shù)據(jù)的使用者,公安機關(guān)和金融內(nèi)部相關(guān)職能部門無法方便的進(jìn)行查閱。2、聯(lián)網(wǎng)后的網(wǎng)點監(jiān)控主機安全性問題。3、如何對網(wǎng)點監(jiān)控設(shè)備進(jìn)行有效管理?
針對第一個問題,為了能讓相關(guān)職能部門在需要的時候方便的使用該系統(tǒng),并對歷史數(shù)據(jù)進(jìn)行查詢,我們在聯(lián)網(wǎng)軟件架構(gòu)上提供了C/S和B/S兩種應(yīng)用模式。C/S應(yīng)用模式為用戶提供了功能豐富的良好的人機界面,而B/S則為用戶提供了簡單的接入模式,尤其對于職能部門對歷史數(shù)據(jù)的查詢、視頻圖像調(diào)用過程中,可以通過B/S架構(gòu)通過操作IE瀏覽器直接登錄管理中心對外接口,驗證后登錄中心數(shù)據(jù)備份主機進(jìn)行歷史數(shù)據(jù)的查詢。從而實現(xiàn)了和公安機關(guān)的系統(tǒng)接入,保證公安機關(guān)和本系統(tǒng)內(nèi)部職能部門對有效數(shù)據(jù)的查詢,另外一方面也和公安網(wǎng)做到了有效隔離,保證公安網(wǎng)的安全性。
對于聯(lián)網(wǎng)后的網(wǎng)點主機安全性和多設(shè)備的有效管理,可以通過在中心設(shè)置“用戶權(quán)限驗證服務(wù)器”來進(jìn)行解決。當(dāng)有分控用戶需要對前端主機進(jìn)行連接時,它需要通過“用戶密碼驗證服務(wù)器”驗證這個操作的可行性,然后根據(jù)該身份返回是否有權(quán)操作的狀態(tài)來執(zhí)行下一步動作。采用這種方式,一個用戶在整個系統(tǒng)中只需要進(jìn)行一次登陸,并得到權(quán)限。一旦登陸以后,他就可以進(jìn)行任何有權(quán)進(jìn)行的操作。而權(quán)限的控制和客戶端完全沒有關(guān)系,如果服務(wù)端發(fā)現(xiàn)該用戶無權(quán)操作時,它發(fā)送無權(quán)操作命令給客戶端,用戶不能進(jìn)行有效連接。確保了對網(wǎng)點監(jiān)控主機的安全管理,用戶集中權(quán)限管理可以讓系統(tǒng)的維護(hù)人員在一個地方批量、方便、集中管理系統(tǒng)內(nèi)部的所有資源,安全可靠性較高,由于系統(tǒng)中的所有操作都要由權(quán)限管理中心許可,因此任何用戶的權(quán)限改變能夠即時反映到任何一個用戶對任何系統(tǒng)的操作。另外中心管理主機能夠?qū)崿F(xiàn)多屏顯示功能,可以將前端監(jiān)控音視頻信息、電子地圖、報警信息、歷史數(shù)據(jù)的查詢以及回訪數(shù)據(jù)同時在多個顯示器上進(jìn)行顯示,能夠做到有效、實時的對前端設(shè)備進(jìn)行管理,確保對問題處理上的實效性。
總結(jié)
金融行業(yè)在安全防范領(lǐng)域有著特殊的重要性,是安防工作的重點。分散、低品質(zhì)的視頻監(jiān)控系統(tǒng)已經(jīng)不能滿足新形勢下的安全要求,網(wǎng)絡(luò)化、集中管理、完善的數(shù)據(jù)保護(hù)及高質(zhì)量的圖像是滿足未來金融監(jiān)控需求的最佳選擇。在未來的幾年中金融行業(yè)相關(guān)技術(shù)還會有更大的發(fā)展。