于朝陽
(鹽城市交通投資建設控股集團有限公司)
南海未來城位于鹽城市區南部,規劃面積 16 平方公里,是鹽城市策應高鐵新時代,加快建設長三角城市群 II 型大城市、江蘇沿海中心城市,推動產業轉型升級做出的一項重大戰略決策。中華海棠園是南海未來城重要組成部分,其湖面面積 1200 畝,一個核心區即以半月形的湖面為中心,三條綠色走廊即南北向的商務文化生態軸、湖西側的都市產業融合軸和湖東南側的休閑康養軸組成。四個混合組團就是由三條綠色走廊將整體劃分為四個不同特色的混合功能組團。中華海棠園作為面向公眾的開放式景區,安全管理是景區管理工作的重中之重,景區智慧化是安全管理的首要之首。
建好“能預警、能處置、能決策”的安全管理平臺是做好安全管理工作的基礎。一方面,安全管理平臺的建設既要滿足日常管理需要,又要滿足突發狀況快速處置的指揮調度;另一方面,安全管理平臺的建設需要為景區管理人員提供強大的應急業務管理和應急智能決策能力,最后,安全管理平臺的建設需要在突發情況發生時啟動各類應急預案,進行應急指揮、處置與調度。因此,安全管理平臺需要具備信息采集、信息展現、信息匯總、綜合研判和指揮處置等功能,形成集預案管理、應急指揮、人員調度、實時通訊于一體的綜合性應急指揮平臺。
中華海棠園安全管理平臺系統的總體架構包含五個層次和兩大體系,包含基礎設施層、數據層、支撐層、應用層、展現層以及標準規范體系和信息安全體系,五個橫向層次之間存在上下依賴關系,縱向層次對橫向各層存在約束關系。如圖1 所示。

圖1 總體架構
基礎設施層:建設過程中根據不同的安全管路需求,需要包含3G/4G、業務專網、服務器、基礎設施、存儲、運營商網絡、視頻監控等,用來解決數據采集、存儲以及傳輸等問題。
數據層:為保障安全平臺的快速檢索和數據分析功能,需要對數據進行分類存儲,至少包括告警數據、業務數據、視頻數據、設備數據以及人員數據等專項數據庫表。
支撐層:提供數據接口服務(包含公園綜合管理系統、視頻監控系統、GPS 設備系統等接口服務,預留外部設備接口服務),地理信息系統支撐服務和音視頻會商指揮服務等,采取 API 或 DSK 接口進行數據對接。
應用層:根據中華海棠園的實際業務需求,以解決問題為導向,充分利用視頻資源,圍繞打造數據采集分析系統、指揮調度系統、領導App、應急預案管理系統、巡更巡檢系統、工作人員App 等應用服務。
展現層:安全管理平臺既要滿足日常管理需要又要滿足應急指揮調度管理需要,在終端設備展現層面至少支持信息屏幕、pc 端和智能終端等多種展現方式。
標準規范體系和信息安全體系是安全管理平臺建設養護和安全運行的基本保障。
安全管理平臺建設內容包括道路環境安防系統、人員追蹤人臉識別系統、湖面安防子系統、全景覆蓋系統、存儲管理系統、視頻安全管理系統、地理信息 GIS 系統、數據采集分析系統、應急預案管理系統、指揮調度系統、音視頻會商指揮支撐系統、巡更巡檢系統、智能終端 APP 應用,圖2 所示。

圖2 建設內容
前端系統是安全管理平臺的“神經系統”,負責整個景區運行態勢的采集與傳輸,通過在環湖道路、湖面周圍、園區高處等中重點區域布設道路環境安防系統、人員追蹤人臉識別系統、湖面安防系統、全景覆蓋系統,確保園區安全或突發事件處置時,可以快速掌握人員信息,還原人員軌跡,為安保指揮及響應贏得寶貴的時間,提升處置各突發事件的響應能力。
道路環境安防系統由前端視頻采集和數據存儲與傳輸部分組成,這部分建設的內容前端設備的部署原則尤為重要,同時又和景區土建工作關系密切,需要在頂層設計和建設階段重新討論確定。在實際業務應用中,前端視頻采集的部分,需要考慮室外彩色攝像機的監控效果(尤其是晚間彩色視頻質量)以及空間分布上的無盲區、全覆蓋的管理要求,數據存儲與傳輸部分需要從成本管理、養護效率、傳輸效果等多維度在前端存儲、后端存儲、光纖鋪設、三大運營商VPN 通道、4G 網絡等不同模式下進行選擇。中華海棠園在頂層設計和建設階段重點討論了幾種數據存儲和傳輸模式下的優缺點,確定使用光纖鋪設和統一后端存儲的方式進行建設,大大降低了設備采購與線路租賃費用的同時,也減少了對建成道路和景點的二次施工破壞。
人員追蹤人臉識別子系統的建設,采用前端集成人臉抓拍算法,通過圖片流進行人臉布控應用,各監控攝像可直接向后端傳輸抓拍人臉圖片流,人臉識別服務器(動態識別)直接對相應圖片進行人臉特征建模、特征提取等人像處理。考慮到各個區域場景的差異性,在中華海棠園的業務實踐中,前端人臉抓拍設備建議采用200 萬人臉相機進行部署,安裝高度在通道正前方3 米處,監控寬度不大于3 米,在攝像頭設置中,采用白光補光的方式提高夜間人臉抓拍成功率。采集后的人臉信息通過網絡傳輸至節點管理系統,節點管理系統中的人臉識別服務器下的動態人像算法進行人臉特征數據提取,并實時與黑名單庫中的人臉特征數據庫進行遍歷比對,并反饋平臺每次比對結果,當出現重點人員時,系統提供基于人臉圖片的布控,指定布控時限、布控原因,預警方式(客戶端報警、APP 報警、短信報警)、布控單位、布控類型和布控人臉信息等進行下發功能。同時,通過地理信息系統提供的地圖服務,將重點人員出現的時間、地點及人臉相似度,連成線,形成最終軌跡進行綜合呈現。
湖面安防系統由聲光警戒相機的前端攝像機設備和后端平臺業務系統共同組成,實現了前端區域入侵檢測、區域防范檢測、前端燈光告警、前端聲音提醒及后臺彈窗等功能。在業務實踐中,當游客危險區域或者控制區域后,系統自動觸發報警裝置,在前端聲光報警的同時,在值班人員管理界面中彈出警告信息進行提示,大大降低了游客發生落水或其他安全事件的發生概率,也降低了值班人員的工作強度,有效提升了管理效率。
全景覆蓋子系統需要全方位24 小時全景覆蓋,能及時發現景區內發生的所有事件,在業務實踐中,一般采用超低照度球機和高清球機相結合的方式對景區區域進行監控,大大提升了處理景區緊急事件的及時性與準確性。
視頻安全管理子系統是安全管理平臺的“免疫系統”,負責監視景區安全管理平臺危險行為并做出防御操作。視頻監控作為安全管理平臺的核心功能,是快速了解景區現場信息的重要手段,但也是最容易出現安全問題的環節,一旦發生弱密碼、系統后門或遠程代碼漏洞等問題,極易出現敏感數據泄露,視頻監控被控制等問題,對政府管理部門造成重大負面影響。
視頻安全管理子系統一般由運維審計模塊、日志審計模塊、數據庫審計模塊和視頻準入模塊構成。運維審計模塊一般通過唯一身份標識和訪問控制策略,全面記錄運維人員從登錄到登出全過程的行為信息,及時發現權限濫用,違規操作等問題,準確定位運維人員身份,支持后期調查取證。日志審計模塊通過統一的日志管理過程,將安全設備、網絡設備、主機、操作系統以及各種應用系統產生的海量異構的日志信息進行集中化的解析和存儲,用戶可以通過查詢或統計報表的方式實現對日志的全生命周期管理。數據庫審計模塊基于數據庫協議解析與還原技術的數據庫安全審計系統。本系統實現對數據庫所有訪問行為的監控和審計、對其中的危險操作進行多種方式的告警、對數據庫訪問行為進行多維度的統計并進行圖形化展現,利用操作記錄查詢和事后分析能力,可作為發生安全事件后最為可靠的追查依據和數據來源。視頻準入模塊以網絡行為安全分析為基礎,自動把網絡中的正常視頻系統訪問行為識別為白名單,只要發生網絡攻擊行為,無論攻擊者采用何種攻擊方法,難免要在網內進行探測、攻擊、傳輸、下載等活動,這些攻擊活動在行為白名單的過濾下將自動浮出水面,迅速暴露出來。視頻安全管理子系統一般采用旁路部署的方式接入網絡,對其進行實時采集,部署方式見圖3 所示。

圖3 旁路接入部署方式
后端系統是安全管理平臺的“大腦”,負責整個景區安全管理的指揮調度。由景區綜合性指揮子系統、實時視頻會商子系統、日常巡更管理子系統和移動終端子系統構成。通過綜合性指揮子系統的建設,實現對景區日常管理與突發狀況的指揮調度;通過實時視頻會商子系統的建設,實現多維度業務場景下的視頻音頻交互;通過日常巡更管理子系統的建設,實現景區的精細化管理與安全預警,將安全事故消滅在萌芽階段;通過移動終端子系統的建設,一方面為領導提供全面的景區運行態勢信息和指令下發功能;另一方面,一線工作人員可以通過移動終端實現問題上報、人員定位、指令接收、指令反饋、緊急上報、簽到、音頻、視頻會商會議等功能
從中華海棠園的業務實踐來看,通過綜合性指揮子系統的建設,一方面實現對景區范圍內的各類信息進行日常信息展現,另一方面實現各類告警信息的采集與展現,并在突發情況發生時啟動各類應急預案,進行應急指揮、處置與調度,如圖4 所示。

圖4 綜合性指揮子系統
實時視頻會商子系統以軟件方式,實現音頻、視頻聯動,利用指揮中心 PC 與 APP 的互動實現應急任務中的音頻、視頻會商指揮。支持 PC 端選擇 APP 用戶進行雙人、多人語音、視頻通話。實現小組呼叫功能、組內選擇功能、會場管理功能、會場加入功能以及在會議過程中的發言、禁言設置、人員剔除以及會議錄制等功能,如圖5 所示。

圖5 實時視頻會商子系統
根據景區狀況,將景區巡更巡檢路線的管理;通過區域管理設置各類型巡防人員的活動區域,進行巡更區域的簽到點,簽到時間,簽到人員配置,對安防人員進行排班管理;通過軌跡回溯對安防人員的簽到情況,巡更線路運行情況進行查詢;對安防人員的巡更異常情況進行記錄;通過系統針對緊急任務可以設定臨時巡查任務,設定巡查任務的線路、地點、區域以及該任務的安防人員,綁定結束后進行緊急任務生成與任務下派,并通過數據分析對下派任務接收人員的當前任務進行沖突任務分析,并在產生沖突任務后進行提示及后續處理操作。
移動終端子系統為工作人員提供 APP 應用,通過手機終端的 APP 應用實現任務接收,查看任務詳情,目標導航,并對接收的任務進行各類信息反饋;在巡查過程中對發現的問題進行上報;進行簽到打卡,軌跡記錄,異常巡更記錄申訴,請銷假、通訊錄;直接通過 APP 進行語音、視頻對講、會議、錄制等功能。移動終端子系統一方面根據權限設置,使用多種靈活方式,統計分析景區歷史安全事件各區域、各種類別的發展趨勢以及安全事件處置的完成結果、完成時長,為領導決策景區安全策略及行動方向提供支撐;另一方面,根據權限設置,對當前進行的應急任務進行統計分析,根據事件級別、事件類別,投入情況進行靈活展示,為領導實時掌握景區安全境況提供強力支撐。
綜上所述,隨著智能視頻技術的不斷升級和不同業務場景下的業務模型不斷成熟,智慧景區大背景下的安全管理平臺的作用也越來越重要。本文通過對中華海棠園安全管理平臺的全面梳理與分析發現,該平臺以“前端管理、后端管理、視頻會商、日常巡更、移動應用”等業務場景為紐帶,整合了景區安全管理資源,更新了管理方式,變分散管理為集中管理,變人工巡查為自動巡檢,變粗放管理為精細管理,從而有效提高景區管理人員工作效率,有效提升景區精細化管理水平,推動地方經濟發展,建立健全景區資源保護與產業發展的良性互動機制,提升游客游覽體驗感、同時也為景區處置應急突發事件的快速處置和統一指揮以及景區后期升級改造提供了強有力的數據支撐。