一、系統組成:
河南新交際監獄管理系統由監獄門禁控制器前端硬件+服務器+基本功能模塊組成。系統整體為C/S架構,滿足多終端同時管理系統的要求。
監控中心:包含各終端應用工作站(綜合管理工作站、干警值班工作站、巡更工作站、聯動管理工作站、告警工作站等)及各操作面板,基于管理的需要可實現與閉路監控、對講、報警等子系統進行聯動。
數據中心機房:主要完成核心數據的存儲,是整個系統的心臟。
門點:基于管理的需要配置相應的門禁控制器、門禁讀卡器、報警器、攝像頭、開門按鈕等。
二、系統組網
監獄看守所構建安防內網,組建內部區域網,采用網絡化設備,如網絡型二道門控制器、監倉門控制器、通道門控制器等。監控平臺與看守所網點通過內部專網互聯互通,河南新交際的各設備與管理服務器采用有效的加密體制,工作站與服務器也采用有效的加密方法,確保平臺及設備不被網絡攻擊或者被非法接管。監獄中對監舍區域的門點管控要求嚴格,為了保證犯人在任何時候與情況下都無法脫離監管區域,故要求監舍門與監區通道門進行多互鎖,河南新交際系統特有的“主控+分控”系統可以滿足監區多個監倉同時與通道門是實現互鎖的系統管理要求,保證在監舍任何一門在打開的情況下,過道門點都無法打開,哪怕犯人出了監舍也還是無法離開監舍區域,保證了系統的安全。
三、基本功能要求
1、支持多門互鎖,防尾隨功能,即當雙門中的一門處于開啟狀態時,另一道門絕對禁止開啟,只有當另一張門關閉狀態時,要開啟的門才能被打開
2、支持緊急雙開功能,解決緊急情況下(遇火警、毒氣等情況)的人員出入問題
3、支持緊急雙閉功能,當有人尾隨進入時,可以緊急將雙門閉合,只有在常閉取消確認后才能開門
4、支持脅迫卡開門功能,當出現特殊情況,人員利用脅迫卡或密碼進行開門操作,門可以正常開啟,但在中心控制器可以提示脅迫告警,并有聲光提示
四、卡片要求
為解決門禁讀卡器與卡之間的安全通訊問題,系統采用具備國密算法的CPU卡,杜絕卡片被復制的可能性。具有門禁系統所需的相關加密、解密、MAC 計算和 MAC 驗證等操作。河南新交際具備國家密碼管理局頒發的《商用密碼產品生產定點單位證書》,按照2009年11月國家密碼管理局《重要門禁系統密碼應用指南》要求中指定的SM1算法對系統根密鑰進行密鑰,實現一卡一密。
指紋讀卡器支持指紋驗證,同時支持CPU卡片讀取,CPU卡讀取用于訪客卡及提審卡。
五、安全性的技術說明
在設計的監獄門禁系統中,考慮到門禁點、各值班監管中心以及總值班中心的連接都是通過網絡,系統中必須把控好門禁控制現場、數據總機房、各值班監管中心這個三個關鍵點,只有這三個關鍵點都保證了安全,才能真正的保證整個系統的安全做到無縫可破。
根據以上安全性要求,設計的系統:
值守終端與數據機房的數據傳輸應采用SSL、DES、AES、SHA-1任一一種加密方式;現場控制設備與服務器的數據傳輸應采用SSL、DES、AES、SHA-1任一一種加密方式。通過上述的數據傳輸加密來防止數據被截獲解碼,以免造成不必要的訪問信息和操縱系統。