白寶超
(北京京航安機場工程有限公司,北京 102600)
2017 年7 月6 日,民航局印發關于《民用運輸機場安全保衛設施》(MH/T 7003—2017)的文件,文件中的第14 條明確指出對“機場控制區的通行管制”的要求,具體內容為:“14.1.1 機場控制區的通行管制由機場控制區通行證信息管理系統、門禁系統兩部分組成。機場控制區通行證信息管理系統實現對機場控制區人員通行證件信息的管理”。
通行證管理系統是機場證件在線申請、審批、制證全流程的管理系統,通行證管理系統能夠辦理機場人員長期證、臨時證、短期證、特殊證件以及車輛通行證的新辦、補辦、變更、掛失、注銷等業務,還具有機場通行證計分考核統計等功能。
通行證管理系統作為民航專業工程弱電工程的一個子系統,不僅簡化了業務流程的操作,還能將門禁系統等多個系統結合在一起。
第一,將機場與機場公安業務互通,簡化了證件的申辦、審批、考試、背景調查等環節的流程,大大提升了業務辦理的工作效率。
第二,通行證管理系統支持不同子系統和網絡協議的互聯,提供開放的網絡接口和數據接口,使不同的設備和軟件能夠協同運行,進行數據交換、信息共享,從而解決了部分機場存在門禁系統、道口系統、通行證辦理系統相互獨立,數據無法共享,一個業務要操作多個系統來實現的問題。
第三,通行證管理系統在通行證業務辦理過程中,可以實現記錄內容可視化,記錄過程完整化、細節化,便于用戶了解相關信息。
該系統的核心設計思想主要體現在技術架構、數據模型和擴展支持幾個方面。
2.1.1 堅持行業標準的指導
在目前的管理系統中,數據編碼、數據口徑和存儲不一致,無法實現數據共享和功能服務共享。而安全管理平臺體系的構建,又牽涉到了幾乎所有的安保系統,因此,在集成這些系統的時候,就必須按照相關的規范、標準進行集成、統一。
系統設計遵循統一領導、分級管理、統籌規劃、突出重點、注重發展、集中數據、延伸服務的指導原則。
2.1.2 基于SOA 的體系架構
作為機場安保系統的核心,安保中心平臺提供了整個安保系統所需的各種信息。該平臺的建立,實現了對機場安保系統的集成,對機場安保數據進行了梳理,使已有的安保系統及相關數據具有新的應用價值。在構建安全管理平臺系統的過程中,要解決的問題是:怎樣使安保系統能夠融合并充分利用安防業務系統,整合相關的信息資源,并便于安全管理平臺系統的快速開發和易于擴展。SOA(Services Oriented Architecture 面向服務的架構)技術正是在這樣的需求下產生的。當前,全球范圍內已有許多企業開始采用SOA 技術來解決這類問題。
安保中心平臺使用了一種先進的SOA 架構,它不僅方便了項目中各個應用系統或者功能模塊的獨立開發以及相互關聯的集成,還為整合內部的信息資源和統一管理奠定了堅實的平臺基礎。統一管理指的是對系統配置和信息資源進行統一和集中的管理,具體包含元數據管理、數據質量管理、身份驗證、權限管理、系統管理、配置管理等內容。
2.1.3 軟件組件化、面向對象的設計開發模式
“軟件組件化”是一種軟件開發的理想概念,其核心思想是:以特定的分工方式,將具有特定功能的“零部件”按照一定的方式進行加工,并將“零部件”進行理性的裝配,最終得到所需要的產品。“軟件組件化”使軟件的重用和組件的制造成為可能,大大降低了軟件產品的開發周期和成本。
面向對象設計是一種自下而上的程序設計方式,它與編程一樣,一開始就需要用 main 來概括整個程序的不同,它通常是從問題的一部分出發,然后一步一步地將整個程序構建出來。面向對象設計以數據為中心,以類作為表現數據的工具,是劃分程序的基本單位,而函數在面向對象設計中是類的接口。
面向對象設計因其自下而上的特性,使開發人員可以從問題的一部分入手,通過開發,逐漸深入了解系統。開發人員對系統的了解和認識又有助于對系統的進一步開發,從而形成一個螺旋上升的發展模式。在這種開發方式中,對于已有的代碼,常需要運用Refactoring 技術來做代碼重構以體現系統的變化。
通行證管理系統用最新的流程引擎技術和互聯網技術,對整個系統進行一體化設計,最終形成一個技術先進、功能完善、穩定可靠的證件管理系統。系統主要實現以下幾個功能:
2.2.1 將機場駐場單位、機場公司、機場公安分局等多部門業務進行整合,實現人員、車輛通行證在線申辦、審批、制證、記分管理、統計查詢功能。
2.2.1 通行證管理系統與門禁系統集成,實現通行證出入權限與門禁系統相融合,人員與門禁出入權限無縫集成。
2.2.3 通行證管理系統與道口系統集成,可獲取道口系統放行記錄。當人員、車輛經過道口時,可向道口系統提供人員、車輛的證件信息,以輔助道口安保人員進行決策。
通行證管理系統的總體架構如圖1 所示。

圖1 通行證管理系統的總體架構
2.3.1 數據資源層
數據資源層為網上辦證系統存儲層,存儲的數據供相關辦證人員使用,主要存儲的數據包括:辦證專員資源、人員通行證資源、車輛通行證資源、人員通行權限資源、人員記分考核資源、記分標準資源。
2.3.2 業務支撐層
業務支撐層為系統底層服務,連接外部系統及提供業務辦理功能,主要包括兩方面管理:數據接口、辦證業務管理。
數據接口包括:門禁數據集成,主要包括人員信息、門禁設備信息、門禁權限接口;道口通行信息系統集成,主要包括車輛識別信息、車輛通行權限查詢接口;公安背景調查數據集成,主要包括辦證人員背景審查接口;空防知識考試成績數據集成,主要包括辦證人員空防知識考試成績查詢接口。
辦證業務管理包括:人員管理,主要包括系統用戶(管理員、辦證專員、辦證審批員)管理;2.權限管理,主要包括系統用戶權限管理;3.通行證審批流程管理,系統辦證流程引擎,支持人員通行證、車輛通行證新辦、變更、掛失、注銷業務流程管理;4.記分標準管理,主要包括記分標準庫的管理;5.記分考核管理,主要包括通行證記分扣分管理、扣分懲罰管理;6.通行權限管控,主要包括通行證扣分權限凍結、通行證辦理權限開通等門禁權限動態管理。
2.3.3 業務應用層
業務應用層為系統向使用者提供的功能模塊,包含辦證專員管理業務、人員通行證管理業務、車輛通行證管理業務、通行證記分考核管理業務以及車輛通行證權限查詢五大功能業務模塊。辦證專員管理業務包括:備案單位注冊審核業務、辦證專員賬號注冊審核業務;人員通行證管理業務包括:長期證、臨時證、施工證等通行證的新辦、變更、掛失、注銷、制證等業務;車輛通行證管理業務包括:長期機動車通行證、臨時機動車通行證的新辦、變更、掛失、注銷、制證等業務;通行證記分考核管理業務包括:通行證違規記分、考核、統計等業務;車輛通行證權限查詢包括:車輛通行道口識別車輛信息后,提供車輛通行權限查詢信息展示。
2.3.4 用戶層
用戶層為系統面向細分用戶的操作客戶端界面,用戶主要分為機場集團用戶、航空公司和機場公安部門三大部分。機場集團用戶包括:辦證專員、辦證審批員、系統管理員;航空公司包括:各航空公司、機場其他有辦證申請需求的使用者;機場公安部門包括:機場公安制證專員、公安制證審批員。
機場設施網絡架構由機場集團網絡和機場公安網絡兩部分組成。
2.4.1 機場集團網絡
(1)在機場航站樓內部署一臺代理服務器,該服務器需要能夠訪問機場內網,其主要作用是實現內網辦證數據的數據交換;
(2)機場內網已部署的道口系統、門禁系統網絡與網上辦證系統實現數據雙向通信;
(3)機場內網部署網上辦證業務服務器,主要提供網上辦證相關業務接口,供用戶層訪問以及部署數據庫服務器,存儲辦證相關數據。
2.4.2 機場公安網絡
(1)機場公安部署通行證審批客戶端,該工作站網絡通過機場專網服務器進行數據交換,實現辦證審批、管理業務;
(2)機場公安網內部包括人員檢索庫,供公安人員進行背景調查查詢;為遵守公安網數據保密制度,確保網上辦證系統與公安內網無數據交換,由公安人員在內網完成背景調查后,再在審批客戶端操作審批業務。
由需辦理機場通行證的人員提交申請,根據人員需求填寫相關通行證新辦申請表,辦證申請人可以通過移動端程序提交通行證辦理業務,由機場公司辦證專員審核后可決定受理或駁回,受理后該通行證信息保存到系統,然后由機場部門負責人、機場安委辦、機場公司、機場公安治安大隊和機場公安分局依次審核后,批準通行證使用,具體通行證申辦流程如圖2所示。

圖2 通行證申辦流程
機場人員通行證經過審核批準使用后,工作人員需進入人員通行證管理界面,并選擇指定通行證記錄,查看通行證信息及通行證審批記錄;工作人員設置唯一通行證卡號并保存,系統更新通行證信息并將通行證卡權限下發到門禁控制器,與門禁系統的數據互通。
在門禁系統內查看人員信息和級別分配。信息包括人員個人詳細信息和通行證卡片信息。分配訪問級別及通行證開始時間和結束時間以審核批準時間為準。在門禁系統人員信息錄入并確認后需要通過驗證,驗證通過即發卡成功。
人員需要進入機場控制區域時,需要進行員工安全檢查,并持有機場申辦、公安審批后的通行證件。在員工安檢通道設置門禁系統讀卡器,讀卡器連接回到門禁主板,由門禁主板通過網線傳輸數據,接入機場安防網絡中。經過上述步驟,通行證管理系統與門禁系統數據互通,在工作站上有所顯示,由機場安保人員進行決策。
文章重點介紹民航專業工程弱電系統中的子系統通行證管理系統在機場設施中的應用。該系統通過網絡管理的方式,既簡化了通行證新辦、變更、補發等手續的流程,提高了相關人員和車輛辦理通行證的效率,又進一步加強了機場管理部門在相關區域對機場人員與出入車輛的管理能力。
通行證管理系統基于服務機場管理和信息服務的需要,可充分滿足機場建設要求和未來十年機場用戶功能要求,保證系統信息處理和傳遞的安全、可靠、及時、準確、完整。