安全验证
,。 4.2 【。。 系统架构》规划 — 4》.2.?2  本条条—文说明如《下 —     》1 : 安:全防范系统》通常由实体》。防护系统和(或【)电子防护系统构】成,根据需要安全防范】系统还可配置对【。这,些系统进《行,集成的安全防范【管理平台《 ?    — ,2  实体》防护:系统通常《由天然?屏障和(或)人工屏!障和(或)防护器】具(:设备)等构成 【 , ? ,。      —  (?1):本条文?包含:三个层面的要素①要!。充分利用天然屏障;!②建(构《)筑物?主体要与附》属工程?进行综?合设计;③要—对周界、具体防护目!标进行针对性—设计 《     】 ,。。  :。 (2?)天然屏障是指【由天然而成的能够】阻止进入、妨—碍穿越、遮挡—视线等功能的屏【。障例如山谷、—丘陵、河流、丛【林、沙漠等自然【地貌和地形以—及植被?  【 ,      (【3)人工《屏障包括《建(:构)筑物主体—及其附属设施—(如:配套的道路、—景,。观等:)以及针对周界和】具体保护目标—所设:置的围?墙、:。。栅栏等?防护:设施  !      — (4?)对:于建筑?物而:言建筑主《体一般指供人—们进行生产、生【活或其他活动—的房屋或场所—建筑物?的,主体工程《包括地基与基—础分部?工程、主体结—构分部工程、屋【面分部工《程、楼地面分—部工程、门窗分部】工程、装饰装—修分部工程六—大部分 】    《     (5)】。建筑工程的附属【工程:包括①与建》筑物配套的围—墙②室外排水—。设施(排水》沟、:排,水,管、:检查井);③园林景!观工程?道路:工程、绿化》工程、景观工程(含!景观灯饰、》室外照?明灯);④挡土墙】、室外土石方—等;:⑤室外通道》。、楼梯;⑥》停车场?、车棚、垃》圾站等 【  ?  : 3  电子防护系!统可由一个》或多个子系统构【成电子防护》系,统的子系统通—常包括入《侵,和紧急报警系统、视!。频监控?系统、出入口—控,制系统、停》车库:(场)安《全管理系统、防爆】。安全检?查系统?、电子巡查系统【和,楼寓对讲《系统等 — ,     电子】防,护各:。子系统?。的基:本,配置包括前端、传输!、,信息处理/》控制/管《理、显?示/:记录等单元不—。同的子系统其各【单元的具体》设备构?成有所不同》。。。 4【.,2.3 《 这些资源》通常包括《。基于安全防》范系统专用传输网】。络,建设的?安全:防范各子《系,统,和(或)其他—。。子系统信《息,资源也?可以包括基于—其他政府/行业/企!事业单位《专网和(或)互联】网建设的其他安【防系:统和(或)其他业务!系统的信息》资,。源, 4.】2,.4  《本条条文说明如下 !    】 3  其》他子系统是指与安】全,防范系统《有密切?关系的应《急对讲?系统、应急广播系统!和应急照明系统等 ! ,     5!  一个具有—横向集成和纵向级】联功:能的安全《防范系统架》构见图1 ! — ,图,1  安全防范系统!集成联网架构图【 —    图中的【其他业务系》统是:指火灾报警系统、相!。关数:据库等其《他信息?系统 — ,     图中的】安全防范前》端设:备主要?是指摄像机比如【在公共安全视频监控!建,设联网应用》中要将各行》业领域自建的涉及】公共区域的》视频图?像信息?联网有的行业—涉及公共区域的摄】像机很少有》可能采用这种—接入方式联网 】 《4.2?.5  传输网【络依据传输技术的】不同可分为有线【网,络、无线《网络及其混合网络】有,线网络按照》传输:介质的不同可分【为光纤网《络和电缆网络 】 :   《。  本标准推荐【安全:防,范,系统的主干传—。输网络优先》采用独立《设置的光纤网络在】目,前的安防《工程:中常见的主》。干传输网络》是专用的I》P光纤网络》   】  系?统传输?的通信链路指标包括!传输衰耗、网络【。带宽、延时、延时抖!动和丢包率等 ! 4.2.【6  根据》安全管?理需要安全防范【系统可以《通过一个安全防【。范管理平台实现对各!安防子系统》。以及其?他子系统《的集成也可以将【一个或多个安全【防范管?理平:台的信?息向上级联形成多级!。联网实现信息的汇聚!与共享 — 4.2—.8  数》据存储管理模式【可,分为分布存储分布】管理、分布存储集中!管理、传统集中存储!。集,。中,管理:、云:存储管理等多种模式! 《 :    分布存【储分布?管理模式《是指各子《系统:独立存储自身数据独!立管理界面各自授权! , ,     】。。分,布存储集中》管理模式是指各【。子系统独立存储数据!独立:管,。理但可以提》供统一的集》成界面集中管—理所有数据 【 ,     传统!集中存储《。集中:管理:模式是指《对各子系统的数据】集中一个地点存储】、由统一的管理平台!进行管理授权—各子系统可》以直接控制》到各自所属》的数据?但系统不可分割【 》     》。云存储是指通过集群!应用、网格技术或分!布式文件系统等方】法将网络中大量各】种不同类型的—存储:。设备:通过应用软件集合起!来协同工作共同【对外提?供数据存储和—业,务访问功能的一【个系统保证数据【的安:全性并?合理调配《存储空间 !     云存储管!理模式是指通过云】存储架?构对:各,子系:统的数据进行统一存!储,管理物理上》这些数?据的存储地点可以集!中在一?起也可以分》。布在多地《但数据的完整—性一致性高由统【一的:。管理平台管理具有】更高的数据I/【O,能力便于后续的大数!据共享应用》。各子系统可》通过云?存储专用《接口对相关数据【进行访问 】 :。4.:2.9  》安全防范系统—或,设备的供电》可以来自市电网【(这是大多数的【情形)可以来—自光伏装置也—。可以是干电》池等  !。   安《全防范系统的供电】模式可以分为—本地供电模式、【集,中供电模式和混合模!。式 ?   —  :在集中供电模式下】主电源或备用电源由!监控中心统一接入】通,过配电箱/柜—和供电线缆将电能输!送给安防《系统前端《负载根据需要—可,在各局部区域进行再!。分配  !   主《电源和?。。备用电源均》可采用本《地,供电模式主电—源的本地供电—。模式可以是》市电网本地供—电模式或独立—供电模式或其—他类型 【     —市电网本地供电模式!可直:接将安防系统各【前端负载就近—接入配?电箱/柜由供电【线缆:将电能输送给该【部分安防负》。载设备 【 :     在—独立供电模式下通】常由原电池等非【市,电网电?源对安防负载一对】一的:供电此?类,配置一般不再配置】备用电源 》    】 安全防范》系统或设备》的,供电的保障措施是从!可靠性?的角度提出》它既可以用高可靠水!平的:可控的主电源单【一供电也可以在【主电源的基础上【配置自备的备用电源!前,一种情形《主电源系统中—往往可能具有—自,备发:电机或UP》S且可以《由安全防范系—统发出指令启动接入!等 4.!2.10  接【口协:议通常包《括各:子系统前端设备与】安全防范《管理平?台之间的接》。入协议;安全—防范各级管理平台】或,分平台之间的信【息传输、交》换、:控制协议《。。;安全防范》管理平台《与其他业务系统之】间,的数据交换服务接】口协议等这些接口协!议的统一是安全防范!系统:、设备互联》互通:以及信息共享应用】的基础?。 : 4》.2.11》  视频《智能分析系统可【实现对视频图像中的!人员、?车,辆、物品和事件【等对象?的外:形特征、行为—特征:、数量?等进:行分析和结构化描】。述、检测和识别判】断还可实现视频图】像的摘要《和浓缩、《增,强与复原《。、智能检索等—处理与?深化应用《 : 4.—2.12  运行维!。护管理平台(—运行维护管理系【统)可实现》对安全防范》系统、设备》、,用,户、网络、》业务等进《行综合维护管理【的功能以保障安全】防范系统、设备【以,及网络的正》常运行 《  —   运行》维护功能一般包【括设备?信息及生命》周期管理《、设备/软件/链路!监测、视频图像质】量检测、用户—。和,日志管理《以及对设备接入【率/在?线率/完《。好率、故障》排除率、系统链路】可用:率、运行维护—日志完整率等指标进!行统计分析等— 4【.2.13 — 安全防范系—统的安全策略是整】体策:略既包括《传统意义上的传【输网络和数》据安全?要求又?包括对接入》设备:的安全要求以—及网络边界安全要求!要整体解《决系:统安全?问题需要采取—多种管控措施以【实现安全防范系统】的用户身份认证、设!备接入认证》、密钥管《理、权限管理—、加密解《密、:。访问控制、审—计、数?据源可追溯、控制信!令的完整性验证以】及传输网络安全监测!等功能 《     !边界安全交互系【。统是在安全防范【系统专用传输—网,络的边界建》立,。的网络间信息交【互的安全隔离措施】安全防范系统专用传!输网络与互》联网之间进行—信息交互时》应采用安全》隔离:、信令协《议层安全控制—加上端口防攻击监】。测等措施来确保【安全:安全:防范系统专用传输网!络与其他《。政府/?。行,业/企事《业单位专网》进行信息交》互时考虑到政府【/行业/企事业【单,位专网已《经与互联网》进行了逻辑隔—离则应采用》信令:协议层安全控制【等措施 》