安全验证
4.—2  系统架构规划!。 》 , 4.《2.2  》本条条文说明如【下 【。    1  安】全防范系统通—。常,由实体防护》系统和(或)—。电子防护《系统构成根据需要安!全防范系《统还可配置对这些系!统,。进行集成《的,。。安全防范管理平台】 》     》2  实《体防:护系统?通常由天然》屏障和(或)—人工屏障和(或【)防护器具》(设备)等构成【 , ?        ! (1)本条文包含!三个层面的》要素①要充分利用】天然屏障;》②建(构)筑物【主体:要,与,附属:工程进行综合设【计;③要对周界、】具体防?护目标进行针对【性设计 》 《        】(2)天然屏—障是指?。由天然而《成的能够阻止—进,入、:妨碍穿越、》遮挡视线等功—能的:屏障例如《山谷、丘陵》、河流、丛林、沙】漠,等自然?地貌和?地形以及植》被 《       !  (3)》人工:屏障包括建(构)】筑物主?体及其附属设施【(如配套的道路、】景观等)以及针【对周界?和具体保护目标【所设置的围墙—、栅栏等防护设施】 —        (!4,)对于建筑物而言】建筑主体一般指供人!们进行?。生产、生活或其他活!动的房?屋或场所建筑物的】主体:工程:包括地基与基础分部!工程、主体》结构分部工程、【屋面分部工程—、楼地?面,分部工程《、门窗分《部工程、装饰装修】分部:工程六大部分—   】      —(5)建筑工程【的附属工程包括①与!建筑物?配套的围墙》②室外排水设施(排!水沟、排水管、【检查井);》③园林景观工程道路!工程、绿化工程【、景观工程(—含景观灯饰》、室外照《明灯);④挡土墙、!室外:土石方等;⑤室外通!道、楼?梯;⑥停车》。场,、车棚?、垃圾站等 !     3 】 电子防护系统可】。由一:个或多?个子:系统:构,。成电子防《护系统?的子:系,统,通常包括《入侵和紧急报警【系统、视《频监控系《。统、出入口控制【系统、?停车:库(场)安全管理】系统:、,防爆安全《检查系统、电子巡查!系统和楼寓》。对讲:系,统等 《  》   电子防护【各子系统的基本配】。置包:括前:端、传输、》信息处理/》控制/?管理、显示/记【录等单元不同—的,子,系,统其各单元的具【。体设备构成》有所不同 — , 4.2—。.3  这》些资源通常包—括基于安全防—范系统专用传输网络!建设的安全防范【。各子系统和(或)】其他子?系统信息资源—也,可以包括基于其【他政:府/行业/企事业】单位专网和(—或)互联《网建:设的其?他安防系《统,和(或)其他业务】系统的信息》资源 《 4.—2.4  》本条条文说明如【。下   !  3  其—他子系统是指与安】。全防范系《统,有密切关系》的应急?。。对讲:。系统、应急》广播:系统和应急照—明系:统等 —     —5  一个具有横向!集成和纵向级联功能!的安:全防范系统》架构见?图1 】 , : 图1  安全!防范系统集成联【网架构图 》 ,。 , :     图中【。的其:他业务系《统是指火灾报—警系统、相关数【据库等其他信—息系统 【    》 图中的安全—防范前?端设备主要是指摄像!机比:如在公共安全视频监!控建设联网应用中要!将,各行:业领域自建的涉【及公共区域的视频图!像信息联网有—的行业涉及公共【区域的摄像机很【少有可能《采用这?。种接入方式联网 】 , , 4.2.【5  传输网络【依据传输技术的不】。同,可分为有线网络、】无线网络及其混【合,网络有线《网络按照传输介【质的不同可分为光纤!网络和电缆网络 ! ? ,    本标准【推荐安全防范系统的!主干传输网络优先采!用独立设置的光纤】网络在目前的安防工!程中:。常见的主干》传输:网络是?。专用的IP》光纤网络《    ! 系统传输的—通信链路指标包括传!输衰耗、《网络带宽、延时、】延时抖动和》丢包率等《 4.2!.6  根据安【全管理需要安全【防范系?统可以通过一个安】全防范管《理,平台实现对各安【防子系统以及其【他子系统的》集成也可以将一【。个或:多个安全防》。范管理平台》的信息?向,上级联形成多级联】网实现信息的汇聚】。与,共享 《 4》。.2.8  —数据存?储管理模式可分为】分布存储分》布管理、《分布:存,储集中?管理、传统集中存】储集:中管理、云存储管理!等多:种模式 —     分布!存储分布管》理,模式是?指各子系统独立存】储自身数据独立【管理界面各》自授权 !  :  分布存储集中】管理模式是指各子系!统,独立存储数》据独:立管理但可以提供统!一的集成界面—集中管?理所有数据 】 :  :   ?传统:。集中存?储,集中:管理:模式是指对各—子系统的数据集【中一个地《点存储?。、由:统一的管理平台【进,行管理?授权各子系统可【以直接控制到各【自所:属的数据但系统【不可分割 !。    《 云存储《是指通过集群应用、!网格技术《或分布式文件系统等!方法将网络中大量各!种不:同类型的存储设【备通过应用》软件集合《起来协同工作—。共同:对外提供数据存【储和业务《访问功能的一个系】统,保证数据的安—全性并合《理调配存储空间 ! :     云存】储管理模式》是指通过云存储架】构对各子系统的数】据进行统一存储管】理,物理上这些》数据的存储地点可】以集中在一》起也可以分》布在多地但》数据:的完:整性一致性高由【统一的管理平—台管理具《有更高的数据I【/O能?力便于?后续的大《数据共享应用各子系!统可通过云存储专】用接口对相关数据进!行访问? : 4》.2.?9  安全防范系】统或设备的供电可以!来自市电网》(这是大多数—的情形?。)可以来自光伏【装置也可以是—干电池等 !。     》。安全防范系统的供】电模式可以分—为本地供电模式、】集中供电模式和混合!模式 】 ,   在集中供【电模式下主电源或备!。用电源由监控中心】统一接?入通过配《电箱:/,柜和供电《线缆将?电能输送给安防系统!前端负载根》据需要可《在各局部区》域进行?再分配 【     —主电源和备用电源均!。可采用本地供电模】式主:电源:的本地供《电,模式可以是市—电网本?地,供电:模式或独《立供电模式或其【。他类型 !。  :  市电网》本地供电模》式可直?。接将安防系》统,各前端负《载,就近接入配》电箱/柜《由供电线缆将—电能输送《给该部分安防—。负载设备 【 ,      在独!立供电模式下通常由!原电池等非市电网电!。源对安防负载一对一!的供电此类》配置一般《不再配置备用电源】 :。 :     安全防!范系统或设备的【供电的保障措施【是从:。可靠性的《角度:。提出它既可以用【高可靠?水平的可控的—主电源?单一供电也可以在】主电源的《。基础上配置自—。备的备用《电源:前一种情形主电【源,系统中往往》可能:具有自备发电机或】U,。。PS:且可以由安全防范系!。统发出指令》启动接入等 【 4》.2.10  接口!协议通常《包括各子《系统前端设备与安】全防:范管理平台之—间的接入协议;安全!防范各?。级管理平台或分平台!之间的信息传输、】交换:、控制协议》。;安全防范管—理平台与其他业务系!统之间的数据交换】服务接口《协议等?这些接口协议的统一!是安全?防,范系统、《设备互联《互通以及信息共享】应,。用的基础《 4.2!。.11  视频【智能分析系统可实】现对视频图像中的】人员、车辆、物品】和事件等对象的外形!特征、行为特征、数!量等进行分》析和结构化描述、】检测和识别判断【还可实现视频图像】的摘:要和浓?缩,、增强与复》原、智能《检索等处理》与深化应用》 4.2!.12?  运?行,维护管理平》台,(运行维护管理系】统):可实现对安全防范】系统、设备、用户、!。网络、业务等进行综!合,维护管理的功—能以保障安》全防范系《统、设备以及网络的!正常:运行  !   ?运行维护功能—一,般包括设备信—息及生?命周期管理、设备/!软件/链路监测【、视频图像》质量检测、用户【和日志管理以及对设!备接入率/在线率/!完好率、故障排除率!。、系统?链路可用率》。。、运行维护》日志完整率等指标】进,行统计分析等 【。 4—。。.2.13》  安全防范系统的!安全策略是整—体,策略既包括传统【意义上的传输网络】和,数据:安全要求《又,包括对接入设备的】安全要求以及网【络边界安全要—。求,要整体解决系统安】全问题需要》。采取:多种管控措施以实】现安全防范系统的用!户身份认证、设备接!入认证、密钥—管理、权限管—理、加密解》密、访问《控制、审计、数据】源,可,追溯:、控制?。。信令的完整性—验证以及传输网【。络,安全监测《等功能 !。    边界安全】交互系统是在—安全防范系》统,专用传输网络—的边:界建立?的网络间《信息交互的安全【隔离:措,施安全防范系统专用!传输网?络与:。互联网之间》进行信?息交互时应采用安全!隔离、信令》协议层?。。安,全控:制加上端口防攻击】监测等措施来确保】安全安全防范系【。统专:用,传输网络与其他【政,府,/,。行业/?企事业单《位专网进《行信息交互时考虑到!政府/?。行业/?企事业单《位专网已经与互联】。网进行?了逻辑隔离则—应采用信令协议层】安全控制等》措,施 ?