無線視頻監控技術應用于眾多安防領域。地鐵安全防范系統是保證地鐵行車組織順暢、運輸是否安全的重要設備,地鐵視頻監控系統中就有無線視頻監控技術的運用。
需求分析
對于地鐵來說,監控首先要滿足的是安全運營和防恐防爆的需求。地鐵系統由于客流量大、人員復雜,加上地鐵是一個地下空間,封閉、不透明、通風不利,一旦發生事故,如火災、爆炸等,影響會非常大,所以必須預先攔截可疑爆炸物,包括對一些液、固體爆炸物,以及毒氣等,進行全面的防范。為了防止乘客攜帶易燃易爆物品和其他可能造成重大公共安全事故的可疑物品上車,車站也都加強了安檢措施,然而現有的安檢設備只對物、不對人進行安檢,各種不安全隱患仍然存在,因此對地鐵車廂內情況的監控一直是大家期望實現的功能,但由于無線傳輸的帶寬限制和運動速度的限制一直沒有很好的實現,隨著中國3G牌照的發放和3G網絡的建設,在高速運行的地鐵車廂內進行實時視頻監控就變得可行了。中興通訊作為國內3G的市場龍頭,順應市場的需要推出了“網絡視訊”視頻監控系統地鐵無線解決方案,采用網絡化、智能化的視頻監控技術,實現了視頻監控在地鐵中全方位的覆蓋與應用,在此與大家作一些經驗的分享。
無線固網融合視頻監控方案設計
系統架構
“網絡視訊”視頻監控系統采用全IP技術,提供移動網絡與固定網絡相融合的端到端整體解決方案,可提供滿足WiFi/2.5G/2.75G/3G/WiMAX等各種無線網絡的監控前端,以及全系列多功能的有線監控前端、系統管理平臺和門戶、媒體分轉發和存儲平臺、多種監控客戶端(包括手機客戶端/PC客戶端/WEB客戶端/硬件解碼器)等一系列的軟硬件設備。
該系統基于優異的固網+移動全網絡設計理念,按照電信級可靠性要求,采用軟件模組化設計和先進的智能轉碼網關設計方案,可提供性能卓越的移動、固網融合的視頻監控綜合應用。針對地鐵系統監控,其組網架構如圖1所示。
前端設計
在地鐵車廂內,根據無線網絡的情況,配置相應接口的專用車載3G無線視頻服務器+半球攝像機,無線視頻服務器本身可配置一塊硬盤,實現高清晰、實時視頻(D1格式)的本地存儲,根據3G網絡傳輸速度,設置CIF實時或D1非實時(降幀)視頻上傳平臺,供監控中心和相關管理人員調用,在有意外事件發生時,可以直接調取D1格式存儲的本地視頻錄像。
對于每個車站站臺和各出入口、樓(扶)梯通道等位置設置的監控點位,則可以直接采用網絡攝像機,如網絡高速球、網絡槍機等,以減少工程施工難度,也可以采用模擬攝像機+視頻編碼器的方式建設。
接入網絡設計
對于車內監控點,建議采用3G無線網絡,如電信的CDMA EV-DO或中國移動TD-SCDMA的HSPA+等最新的3G或3.5G無線網絡技術,保證提供足夠的上行帶寬,今后可以升級到LTE網絡。對于站內固定監控點位,則建議采用有線方式接入網絡,保證接入的穩定和可靠性。
監控中心設計
地鐵監控系統監控中心一般包括3個類型,從管理上可分為三個層級,第一類為車站監控中心,數量多,每個車站都有一個本地監控中心,實現本站監控圖像的瀏覽,對本站攝像機的控制擁有最高權限;第二類監控中心為線路地鐵調度管理中心,一般每條線有一個,需要隨時了解每個車站的大致情況和列車運行的詳細信息,對各車站的所有視頻均可以進行有選擇性的觀看,但對攝像機的控制權限較車站要低一級;第三類為車輛維護中心,一般一條線路有1-2個維護中心,監控的目標對象主要是車站和地鐵列車的各類硬件和設備,對某些攝像機有控制權限,控制權限最低。線路監控管理中心和車站監控中心的組網架構如圖2所示。
海量存儲設計
為了保存大量的視頻錄像數據,需要建立中心海量存儲設備,根據視頻監控錄像數據記錄的特點,推薦使用IP-SAN存儲技術。因為IP-SAN相比其它存儲方式,具有如下優勢:
·性價比高;
·擴展能力強;
·集中式管理;
·以太網絡技術相當成熟,減少了配置、維護、管理的復雜度;
·基于網絡的存儲系統,數據遷移和遠程鏡像容易,只要網絡帶寬支持,基本沒有距離限制,能更好地支持異地容災;
·易于和現有監控以太網絡相融合;
·網絡沒有距離限制,易于部署。
IP-SAN結合了SCSI的速度和低成本,以及IP網絡和以太網的常見性和普遍性,使IP-SAN存儲解決方案成為一種經濟合算、可擴展且為人熟知的解決方案。
在項目中建議采用雙控制器磁陣,一臺主機柜可以擴展連接3個從柜,提供51塊硬盤槽位,項目中可以配置多組IP-SAN磁陣實現大容量存儲。
系統平臺設計
監控系統平臺設計分業務管理平臺和媒體服務平臺兩部分,完成整個系統的設備和用戶開銷戶管理、AAA管理、業務管理、設備配置管理、平臺聯網管理、運行維護、遠程升級等平臺管理功能,以及視頻的存儲、分轉發功能,為業務使用提供全網支撐。
為了保證系統結構的安全,采用管理中心CMS+分布式視頻監控VSS媒體節點方式建設系統,CMS設備安放在地鐵監控總中心內,可以在每個站都設置為一個VSS媒體節點,也可以將臨近的2個車站的攝像機集中起來建一個VSS媒體節點,以減少視頻在地鐵整個傳輸網絡中的帶寬占用,同時提高系統的安全性。
智能應用設計
監控點位的倍增,帶來了更多的視頻信息。海量的視頻信息傳遞就意味著更高的寬帶資源,更多的儲存空間以及更多的人員對視頻信息進行分析、判斷和處理。
目前,傳統的監控系統是由工作人員24小時值守查看監控畫面,依據人對視頻信息的內容作出判斷,對異常行為進行分析和處理,通過人防與技防的緊密結合確保社區的基本安全。但事實證明,人眼在緊盯監控屏幕20分鐘之后,其注意力會嚴重下降,并且面對數量較多的監控畫面,要從中發現一個異常行為的可能性是比較小的。基于人的生理特點,原本期望通過增加電子眼數量而提高安防等級,現在卻因為視頻信息的急速增加而無法達到理想的預期目的。而對于安全部門而言,視頻監控圖像是重大案件偵破過程中的重要線索來源,對于可能存在線索的視頻錄像信息往往是幾十路圖像連續十幾天的調看,傳統一幀幀回放對比的方式,大大增加了刑偵人員的取證難度和破案周期。
智能視頻分析系統可以較好地解決上述問題,該系統采用了國際先進的圖像處理、模式識別和計算機視覺技術,能對視頻監控場景中的異常行為進行預警和報警,從而構建一套全自動、全天候、實時監控的智能系統。智能視頻分析系統將傳統的由人員值守的被動監控模式,轉化為主動的事中管理和便捷的事后搜索分析模式,通過實時視頻,自動發現可疑情況,在第一時間聯動報警設備的智能化分析管理系統。同時智能分析系統服務器,能夠靈活接入IP寬帶網絡中指定區域內所有相關的前端設備,不需要特別的升級和復雜設置,接入能力完全能夠滿足目前需求。
智能視頻分析技術常采用兩種方式進行布置,一種是采用嵌入式架構,通過將智能視頻分析軟件嵌入到具有DSP處理芯片的視頻服務器、網絡攝像機等編碼設備中,進行本地運算與分析,主要使用的畫面為CIF格式,這種方式最大的優點是計算采用分布式處理,減少分析服務器的數量,其大的缺點是部署不夠靈活,設備安裝完成后不方便調整。第二種方式是采用后臺處理的方式,通過和監控平臺的融合,從網絡視頻監控平臺中獲取數字化的碼流,解碼后直接分析,所有的分析全部集中在監控中心機房,可以根據需要配置和調整、修改需要分析的前端攝像機,與攝像機的位置無關,這是其最大的優點,可充分節省和利用資源,并且可以根據需要擴容,而不需要一次配置到位。最大的缺點就是增加了分析處理服務器的數量和可能導致部分網絡流量增加。在該系統中,使用了流媒體服務器進行媒體的分發和中轉,后臺處理方式就不會增加額外的網絡流量,因此,建議采用后臺處理的方式建設智能視頻分析系統應用。
此外,系統還可提供的智能分析功能主要包括物品遺留報警、區域闖入報警、人臉識別布控、異常行為分析報警、人流量統計及分析報警等功能。
系統優勢介紹
該系統地鐵解決方案提供了靈活的移動接入方式,實現了視頻監控的無縫覆蓋外,系統還具有以下特點。
IPTV大容量系統基礎技術、分布式組網架構、模塊化設計
·采用IPTV大容量分轉發技術架構,實現100萬以上級系統用戶容量;
·分布式組網架構,采用系統管理中心+節點方式;
·模塊化設計,整個系統包括中心管理系統CMS、媒體分發網絡VDN、媒體調度單元、流媒體服務器SS、專用接口機等部分,全部可以獨立部署;
·采取雙機熱備或負載均衡方式,實現功能模塊級的安全性。
分權分域及精細化權限管理
·靈活支持行業客戶的用戶分級管理功能,可實現集團客戶內部的自主管理,實現監控業務的整體運營,并能針對不同用戶劃分存儲轉發資源;
·視頻瀏覽權限:包括實時視頻播放等;
·配置管理權限:包括配置前端設備視頻參數、告警開關設置、告警參數、告警聯動配置等;
·錄像計劃配置權限:包括設置監控點定時錄像計劃等;
·錄像瀏覽權限:包括錄像文件查詢、錄像視頻播放等;
·云鏡控制權限:包括云鏡控制操作,共9級;
·報警管理權限:包括告警信息接收、告警信息處理;
·語言通訊權限:包括語言對講、語音廣播等;
·用戶管理權限:包括管理操作員帳號配置等;
·設備管理權限:包括對PU設備、通道的管理等;
·電視墻管理權限:包括對電視墻的配置及使用;
·電子地圖使用權限:包括對電子地圖的配置及使用。
統一網管運維,全網設備統一管理
·系統采用SNMP+TR069協議,構建統一的網管系統;
·平臺服務器、核心交換等主設備采用SNMP協議進行網管;
·量大且經常變化的視頻編碼設備PU和客戶端CU,則采用TR069協議進行網管,操作簡單,并可納入ITMS統一網管平臺;
·統一用戶帳號認證:用戶的手機號碼可作為用戶使用系統的統一賬號。
高安全性
·客戶端提供USB Key安全認證功能、MAC地址和IP地址或地址段綁定功能、同時登錄帳戶數限制、用戶密碼及帳號過期設置和定期更改密碼提示等安全措施,確保客戶端使用的安全性;
·平臺服務器采用Linux操作系統,配置硬件防火墻、殺病毒軟件,并采用端口封鎖、訪問限制等加固措施,確保平臺的安全;
·采用流化媒體封裝技術,通過MD5信令加密、媒體分片存儲、專用轉碼工具,確保媒體傳輸和存儲的安全;
·支持業務節點內POP單元間的互備,和業務節點間的互備,從應用層上充分保證了系統的高可靠。
固網、移動監控融合支持,智能轉碼
·系統同時支持固網和移動監控業務,提供MSP、PSS、VAU、無線PU、M_CU等全系列移動監控模塊組件,不需要其它廠家參與即可搭建起一套完整的融合性視頻監控業務解決方案;
·系統可適應各種網絡環境,包括:有線網絡(xDSL、LAN、xPON、E1)等;無線網絡(CDMA1X、EV-DO、WCDMA、EDGE、TD-SCDMA、HSD/UPA、WiMAX、WiFi)等;
·系統可綜合接入固網前端、移動前端、固網/移動雙模前端,支持多碼流PU設備;
·系統支持固網、移動手機監控客戶端接入服務;
·針對3G移動網絡應用,系統可提供智能轉碼功能,通過智能轉碼機制自動選擇最優的轉碼方案,以輸出適合手機播放的媒體碼流。
云鏡鎖定功能
·支持用戶鎖定云臺,在用戶鎖定云臺期間其他用戶無法操作云臺,僅當前用戶可以進行云鏡控制及解鎖;
·在云鏡被鎖定后,其他用戶進行操作時客戶端給出相應的提示,如“云鏡已被用戶XXXX鎖定,不允許操作”;
·企業初始化管理員可以強制解鎖;
·只有帳號具備云鏡鎖定權限、且已分配相應通道的云鏡控制權限時,才允許用戶對該通道執行鎖定操作;
·MOC客戶端、WMPortal,MOCPlayer均提供該功能。
提供專業的網絡質量分析工具
·系統維護管理門戶支持同時展示PU的外網IP地址和內網IP地址,有效協助運營商進行業務管理及維護;
·在客戶端中集成了專業的網絡質量檢測分析功能。當客戶端播放出現花屏、綠屏、卡等現象時,可在客戶端中直觀展示網絡異常狀態,有助于用戶自行定位和解決故障;
·在MOC客戶端的狀態欄中支持展示網絡狀態,包括總碼率、丟包率、抖動等信息;
·支持對網絡狀況進行診斷,可以統計如下數據(丟包數、丟包率、碼率、亂序包數、幀大小、網絡抖動等),并以圖形方式展示網絡狀況。