隨著全國高速公路建設的推進,視頻監控系統在整個監控系統中所占比重和復雜程度日益增加,由于在高速公路建設初期全國各省基本上都沒有全省高速公路視頻資源聯網監控的方案規劃,已建成的高速公路采用的視頻監控方案、技術指標、設備型號和接口標準等方面現實存在著不同程度的差異。隨著高速路網的逐步形成,各條高速公路上相互獨立的視頻監控系統已逐漸不能滿足管理的需要,省級管理部門也無法對整個運營路網的交通運行狀況有一個全面的掌握,異常非富的視頻監控資源不能在全省各職能管理部門之間聯網共享,甚至出現同一重點監控區域重復建設的情況。對視頻監控資源共享的迫切需求正推動著各省大力推進視頻資源聯網監控系統的建設,如何采用國際標準的視頻編解碼協議和開放的網絡流媒體訪問協議,對于現有的監控資源進行整合提升,使視頻監控系統與其他各子系統間實現無縫連接,并在統一的操作平臺上實現管理和控制,實現省內交通視頻資源的聯網共享并為交通應急指揮提供強有力的支撐已成為當前路網運營管理的當務之急。
1 系統聯網模型
省級高速公路交通監控網絡結構復雜,不利于對整個監控網絡的規劃和系統資源的整合,也不利于全省范圍內視頻聯網監控機制的實現。通過對交通管理層次和路網建設運營現狀的分析,結合交通設施設備“屬地管理”的原則,在現有高速公路視頻監控系統之上抽象出“交通監控域”的概念,對省級交通視頻監控聯網監控平臺進行統一的模塊化設計,簡化相應的控制和數據流程,以最為簡潔的模塊化方式對全省范圍內的視頻監控資源進行統一的整合。所謂交通監控域是指“處于一定的地域范圍,擁有一定量的交通監控資源,處于相同的聯網節點邏輯結構之內,可以按照相同的聯網規則控制的交通監控資源極其相應的道路基礎設施的集合”。
有了交通監控域的概念,可分別按照全省視頻資源聯網監控規則的要求,對各個交通監控域內的監控資源和基礎設施進行重新的整合。通過調研現行高速公路系統的建設與規劃現狀,根據路網運營管理中的行政隸屬關系,將各高速路段公司劃分為相對獨立的監控域。監控域由視頻監控資源和視頻監控管理系統組成,通過視頻監控管理系統操縱和控制域內所有的視頻監控資源。每一個交通監控域就是一個獨立的自治單元,可自行完成各自域內視頻資源的管理與控制,并可在全省統一視頻資源聯網監控規則要求下與相關監控域聯網組成更大的交通監控域,從而實現省內、省際乃至全國范圍內的交通視頻聯網監控平臺。
2 資源統一命名與標識
2.1 交通監控域的命名
視頻聯網監控平臺內的每一個交通監控域都會被賦予一個名稱,參照Internet網絡上的域名系統(DNS),其域內的資源根據一定的規則來統一命名,由本域內的資源服務器進行域名的解析。當多個交通監控域之間根據其管理職能形成樹型結構時,交通監控域的名稱就可根據其樹型結構以域名的形式來表示,各個交通監控域的名稱之間以“.”符號連接。
2.2 監控資源的命名
交通監控域內資源的命名采用資源名稱加交通監控域名的方式,以“@”符號連接。資源名稱建議采用英文字母和漢語拼音。采用此種命名方式可有效避免不同域內資源重名的問題,并且利于網絡尋址的實現。
2.3 監控域的數字標識
根據各級監控域的隸屬關系,對監控域及其域內資源進行統一的分類編號,使用較為精簡的數字ID來標識每一個監控域,以方便計算機信息系統的交換、識別、存儲與處理。
各級監控域使用固定長度的數字ID來識別,用9位10進制數字表示,由省級識別碼、監控域識別碼和資源預留三部分從高到低順序構成。
2.4 監控資源的數字標識
監控資源ID使用監控域ID的編碼規則,使用監控域ID中的資源預留部分,定義資源的類型和識別碼,與監控域ID一起構成完整的資源ID,編碼規則可適用于所有的各級監控域、用戶、編碼器和攝像機等資源。
3 資源訪問權限
3.1 權限的定義
交通監控域內的所有用戶和資源均需要設置相應的權限,用以區分用戶的訪問級別,約束用戶對資源的訪問。權限的設置應盡可能方便靈活,便于驗證與修改。通過對系統功能和用戶級別的分析,可將權限分為訶看、控制、修改和網管4種權限。這四種權限之間是完全獨立的,分別對應于不同的操作,定義如表3所示。
根據每一種權限的作用范圍,再細分出高級、中級和低級三個級別。
3.2 權限的分配
監控域內的用戶和資源可根據其具有的管理類型和訪問級別來分配相應的權限。系統新加入的用戶和資源不具有任何的權限,需要由授權用戶對其分配權限后方可進入系統進行訪問和操作。
權限的分配應由具有授權權限的用戶來完成,每一個監控域應設置少量具有授權權限的授權用戶,可隨時更改其作用范圍內的用戶與資源的注冊信息,授予和收回用戶與資源的系統權限。對于沒有授權權限的用戶,即使其為最高級的調看或者監管用戶,仍無法對普通用戶進行授權。
平臺的4種權限之間是完全獨立的,不具有任何的交叉隱含關系,域內每一個用戶和資源均可具有多種權限類別和級別,這些權限級別之間互相獨立、互不干擾。權限分配時,可以分配和收回其中的一個或多個權限,對某一種權限的修改不會影響其他的權限。對于系統中的一般用戶可授予其調看的權限,對于有資源控制需求的較高級用戶,可授予其控制的權限;對于最高級別的用戶可賦予其監管的權限,所有授予的權限僅在其作用范圍內部起作用。
3.3 權限的驗證
權限的驗證由域內的資源管理服務器來完成,用戶登錄系統和訪問資源時坶需要向資源管理服務器發起權限驗證請求,以獲得訪問該資源的權限。只有通過權限驗證獲得了訪問許可的用戶才可以進入系統使用資源。
權限的驗證包括訪問類別驗證和級別驗證。用戶在請求使用資源時,資源管理服務器根據用戶請求操作的類型來決定驗證哪一種權限類別。然后查看該資源所要求的權限級別,并與用戶的權限級別進行比較,如果符合則賦予用戶訪問資源的權力,如果不符合則拒絕用戶使用資源。
對資源的控制權限通常只能賦予一個用戶,當多個用戶同時需要控制一個資源時,可根據用戶控制權限級別的高低來決定哪個用戶將獲得資源的控制權力。在突發事件或者緊急情況下,高級別的用戶可以“搶奪”低級別用戶的控制權。
4 資源跨級訪問
在新的監控網絡模型中,所有交通監控域在邏輯上都是獨立和完整的,每個監控域負責本域內全部用戶和資源的管理與維護,監控域與鄰接域之間開辟數字化視頻傳輸通道,形成與行政隸屬關系相匹配的樹型結構,完成與上級域以及其他監控域之間的視頻聯網共享。對于監控域內部的視頻訪問可按照原有系統的要求來操作,直接根據權限來訪問,由視頻資源所在的流媒體服務器向視頻編碼器獲取媒體流,并進行媒體轉發至用戶調用計算機上回放再現;如果所訪問的視頻資源不是本域的資源,即用戶需要跨域資源訪問,調看外域視頻信息時,則需要通過路由查找算法尋找到鄰接域的流媒體服務器并向其發出訪問請求,由鄰接域的流媒體服務器來繼續完成視頻流的獲取任務。通過這樣的方式就可以設計出一種遞歸式的資源訪問規則,流媒體發布服務器通過向其鄰域服務器和本地用戶提供一種統一的資源訪問算法來對視頻監控資源進行訪問和尋址。
step1:客戶向流媒體發布服務器發送“開始調看命令”。
step2:流媒體發布服務器通過TCP/IP網絡收到調用客戶發出的“開始調看命令”
step3:判斷流媒體發布服務器到所請求調看的視頻是否已有連接,若沒有連接進入step4執行,否則進入step11執行。
step4:根據所請求調看視頻資源的域名,判斷是否為本域內部視頻資源,若是則連接前端編碼器和攝像機并進入step5執行,否則不是本域內部資源進入step7執行。
step5:連接本域內部視頻編碼器,準備接收視頻流。
step6:判斷連接編碼器成功與否,若連接成功進入step11執行,否則連接失敗進入Step10執行。
step7:通過路由表查找請求視頻所屬的外域流媒體發布服務器。
step8:連接外域流媒體發布服務器,準備接收視頻流。
step9:判斷連接外域流媒體發布服務器成功否,若連接成功,則進入step11執行,否則連接失敗,進入step10執行。
step10:連接失敗,填寫相關錯誤信息。
step11:將命令信息記入調看表并更新發送表,準備發送視頻流。
step12:向客戶發送開始調看命令響應,流程結束。
通過以上的資源訪問方式,用戶就可以跨多級流媒體服務器訪問監控系統中的視頻監控資源。這種遞歸式的資源訪問方法簡單有效,而且在多個上級服務器訪問同一個監控設備的時候還能節省帶寬,這對于視頻圖像的傳輸來說是十分重要的。
5 系統聯網的原則與要求
交通視頻聯網監控平臺構建于現有視頻監控系統的基礎之上,各區段高速公路的設計建設時間不同,視頻監控采用技術標準不同,系統預留接口不統一,對視頻聯網監控的統一管理帶來困難,結合目前路網建設運營現狀,交通視頻聯網監控平臺的聯網建設應遵循“保持現狀、提供接口、向下兼容、政策指導”的原則。所謂保持現狀,是指現有的監控網絡上的所有系統,盡量不去進行改動,保護原有功能與投資;提供接口是指對于需要用到的原有系統,要為其提供必要的數據傳輸接口,方便數據的傳輸與交換;向下兼容是指盡量采用國際標準的成熟的技術與方案,為后續的系統維護與改造提供便利條件;政策指導是指對于現有的監控系統應提出其聯網監控的指導性意見,各參與聯網的部門在此意見的指導下,根據自身實際情況來具體實施。
視頻聯網監控平臺功能特點與系統聯網要求如下:
(1)視頻多級聯網監控。各級聯網監控平臺自成一體,可在本域內部完成全部的監控工作,同時也可與相鄰域、上級域組成更大的聯網監控域,通過對域內資源的統一域名標識,隨時隨地定位使用域內資源。
(2)網內資源統一標識。結合省級聯網監控主體的行政級別與業務歸屬關系,在交通監控域的概念下對域內資源進行統一命名與授權,包括用戶標識、角色標識、機構標識等,方便各個信息系統之間用戶信息共享與交換,實現資源管理的本地化和資源訪問的全局化,提高省域范圍內的視頻資源管理的統一性和一致性。
(3)網內資源統一訪問。省級高速公路視頻資源聯網監控平臺中,建立起統一命名規則的認證管理規范,制定域內外資源權限控制規則與授權訪問流程,構建統一身份認證與管理體系,實現統一入口、統一認證和統一訪問控制的目標。
(4)用戶授權全網漫游。多級聯網監控中,使用基于用戶、用戶組、業務和角色相結合的身份控制系統,授權用戶只要在其注冊域內完成授權認證就可訪問域內任一處資源,而無需關心此資源處于哪一級子域之中;可對特定用戶和攝像機的權限進行提升或下降修改,甚至回收其權限(緊急情況時);對用戶權限和資源權限的升降修改漫游通知全網并立即生效。
(5)網絡資源合理使用。位于各個子域中的媒體發布服務器之間使用最短路徑連接,實時監測評估各個連接之間的網絡連接情況,動態調整合并各個連接之間的網絡連接數量,盡可能的在本域內部使用組播技術,最大限度避免媒體流的重復傳送,以最優化的媒體轉發方式使用子域之間寶貴的網絡資源。
(6)兼容多種編碼格式。省級高速公路視頻資源聯網監控平臺可有效的將建設于不同時期、使用不同監控技術的相對分散獨立的道路視頻監控資源整合集中于省級平臺,支持MPEG-4,H.264等多種視頻編碼格式,支持多個廠家的視頻編解碼器,支持KALATEI,AB,AD等多種矩陣控制協議,系統配置靈活多樣。
6 結語
高速公路視頻監控資源非常豐富,需要對其進行綜合管理與利用。通過使用交通監控域的概念簡化省內龐大復雜的監控系統聯網模型,制定統一的聯網規則與訪問流程,在更高的層次上整合交通領域的公共視頻資源,提升了各級交通運營管理部門聯網共享視頻資源的能力。構建省域范圍內的多級交通視頻聯網監控平臺,使得省內各相關營運管理部門能夠聯網共享交通視頻資源,并為交通應急指揮與救援系統提供良好的業務支撐。在整個省域交通路網內為交通運輸狀況進行統一的協調、指揮、調度、救援等作業提供了可靠的保障,提高了交通路網的運營能力和服務水平,并為路網的運營管理和進一步建設提供依據。在省域范圍內通過統一的視頻聯網監控平臺,更可以將視頻資源聯網監控的范圍延伸至內河、海洋、鐵路、航空、運輸等各個交通領域,從而實現省內、省際乃至全國范圍的交通視頻聯網監控平臺。