一、系統(tǒng)組成:
河南新交際監(jiān)獄管理系統(tǒng)由監(jiān)獄門禁控制器前端硬件+服務(wù)器+基本功能模塊組成。系統(tǒng)整體為C/S架構(gòu),滿足多終端同時管理系統(tǒng)的要求。
監(jiān)控中心:包含各終端應(yīng)用工作站(綜合管理工作站、干警值班工作站、巡更工作站、聯(lián)動管理工作站、告警工作站等)及各操作面板,基于管理的需要可實現(xiàn)與閉路監(jiān)控、對講、報警等子系統(tǒng)進行聯(lián)動。
數(shù)據(jù)中心機房:主要完成核心數(shù)據(jù)的存儲,是整個系統(tǒng)的心臟。
門點:基于管理的需要配置相應(yīng)的門禁控制器、門禁讀卡器、報警器、攝像頭、開門按鈕等。
二、系統(tǒng)組網(wǎng)
監(jiān)獄看守所構(gòu)建安防內(nèi)網(wǎng),組建內(nèi)部區(qū)域網(wǎng),采用網(wǎng)絡(luò)化設(shè)備,如網(wǎng)絡(luò)型二道門控制器、監(jiān)倉門控制器、通道門控制器等。監(jiān)控平臺與看守所網(wǎng)點通過內(nèi)部專網(wǎng)互聯(lián)互通,河南新交際的各設(shè)備與管理服務(wù)器采用有效的加密體制,工作站與服務(wù)器也采用有效的加密方法,確保平臺及設(shè)備不被網(wǎng)絡(luò)攻擊或者被非法接管。監(jiān)獄中對監(jiān)舍區(qū)域的門點管控要求嚴格,為了保證犯人在任何時候與情況下都無法脫離監(jiān)管區(qū)域,故要求監(jiān)舍門與監(jiān)區(qū)通道門進行多互鎖,河南新交際系統(tǒng)特有的“主控+分控”系統(tǒng)可以滿足監(jiān)區(qū)多個監(jiān)倉同時與通道門是實現(xiàn)互鎖的系統(tǒng)管理要求,保證在監(jiān)舍任何一門在打開的情況下,過道門點都無法打開,哪怕犯人出了監(jiān)舍也還是無法離開監(jiān)舍區(qū)域,保證了系統(tǒng)的安全。
三、基本功能要求
1、支持多門互鎖,防尾隨功能,即當雙門中的一門處于開啟狀態(tài)時,另一道門絕對禁止開啟,只有當另一張門關(guān)閉狀態(tài)時,要開啟的門才能被打開
2、支持緊急雙開功能,解決緊急情況下(遇火警、毒氣等情況)的人員出入問題
3、支持緊急雙閉功能,當有人尾隨進入時,可以緊急將雙門閉合,只有在常閉取消確認后才能開門
4、支持脅迫卡開門功能,當出現(xiàn)特殊情況,人員利用脅迫卡或密碼進行開門操作,門可以正常開啟,但在中心控制器可以提示脅迫告警,并有聲光提示
四、卡片要求
為解決門禁讀卡器與卡之間的安全通訊問題,系統(tǒng)采用具備國密算法的CPU卡,杜絕卡片被復(fù)制的可能性。具有門禁系統(tǒng)所需的相關(guān)加密、解密、MAC 計算和 MAC 驗證等操作。河南新交際具備國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品生產(chǎn)定點單位證書》,按照2009年11月國家密碼管理局《重要門禁系統(tǒng)密碼應(yīng)用指南》要求中指定的SM1算法對系統(tǒng)根密鑰進行密鑰,實現(xiàn)一卡一密。
指紋讀卡器支持指紋驗證,同時支持CPU卡片讀取,CPU卡讀取用于訪客卡及提審卡。
五、安全性的技術(shù)說明
在設(shè)計的監(jiān)獄門禁系統(tǒng)中,考慮到門禁點、各值班監(jiān)管中心以及總值班中心的連接都是通過網(wǎng)絡(luò),系統(tǒng)中必須把控好門禁控制現(xiàn)場、數(shù)據(jù)總機房、各值班監(jiān)管中心這個三個關(guān)鍵點,只有這三個關(guān)鍵點都保證了安全,才能真正的保證整個系統(tǒng)的安全做到無縫可破。
根據(jù)以上安全性要求,設(shè)計的系統(tǒng):
值守終端與數(shù)據(jù)機房的數(shù)據(jù)傳輸應(yīng)采用SSL、DES、AES、SHA-1任一一種加密方式;現(xiàn)場控制設(shè)備與服務(wù)器的數(shù)據(jù)傳輸應(yīng)采用SSL、DES、AES、SHA-1任一一種加密方式。通過上述的數(shù)據(jù)傳輸加密來防止數(shù)據(jù)被截獲解碼,以免造成不必要的訪問信息和操縱系統(tǒng)。