shanghai security defense & alarm association 愛建網(wǎng)">
【摘 要】視頻監(jiān)控正朝著網(wǎng)絡(luò)化、高清化、智能化的方向發(fā)展,監(jiān)控管理平臺的重要愈加明顯;復(fù)雜的業(yè)務(wù)需求對監(jiān)控管理平臺提出了很高的要求。監(jiān)控管理平臺的基本通用功能包括用戶、設(shè)備、業(yè)務(wù)、故障、性能和系統(tǒng)等。多樣性和通用性、開放性和標(biāo)準(zhǔn)化、安全可靠性、兼容擴展性、運維方便性以及經(jīng)濟性是監(jiān)控管理平臺設(shè)計時需考慮的基本原則;采用模塊化、分層化的設(shè)計模型是一種思路。目前,市場對優(yōu)秀監(jiān)控管理平臺的產(chǎn)品需求越來越強烈,監(jiān)控管理平臺的產(chǎn)品發(fā)展思路、設(shè)計理念等還有待進一步發(fā)展和完善。因此,監(jiān)控管理平臺發(fā)展充滿了機遇和挑戰(zhàn)。
作者簡介:黃波,博士,2003畢業(yè)于東南大學(xué)無線電工程系。曾在微軟亞洲研究院、中興通訊股份有限公司、上海貝爾股份有限公司工作。目前任職于中星電子股份有限公司,任“中星貝爾”監(jiān)控產(chǎn)品部主架構(gòu)師。
1 視頻監(jiān)控與管理平臺的發(fā)展和現(xiàn)狀
視頻監(jiān)控系統(tǒng)在我國大致經(jīng)歷了模擬監(jiān)控、數(shù)字監(jiān)控及IP(網(wǎng)絡(luò)) 監(jiān)控三個主要階段。模擬監(jiān)控由于在圖像質(zhì)量和監(jiān)控范圍上存在著局限性,市場份額有較大的萎縮;數(shù)字監(jiān)控作為第二代監(jiān)控技術(shù),在圖像質(zhì)量、視頻數(shù)據(jù)存儲時間以及可靠性等方面有較大提升,目前已經(jīng)被大量部署于金融、商業(yè)、教育等各行各業(yè)中;近年來,隨著“平安城市”等項目在全國范圍的開展和深入,對視頻監(jiān)控覆蓋范圍、監(jiān)控點數(shù)、視頻存儲路數(shù)以及網(wǎng)絡(luò)傳輸能力等的要求不斷提升,網(wǎng)絡(luò)監(jiān)控正成為視頻監(jiān)控市場發(fā)展的主流方向。隨著網(wǎng)絡(luò)監(jiān)控的發(fā)展以及百萬像素攝像機和高性能編解碼器出現(xiàn),高清監(jiān)控也成為行業(yè)發(fā)展趨勢。高清監(jiān)控的應(yīng)用反過來又促進了網(wǎng)絡(luò)監(jiān)控的發(fā)展,視頻監(jiān)控正朝著網(wǎng)絡(luò)化和高清化的方向發(fā)展。
在模擬監(jiān)控和數(shù)字監(jiān)控階段,監(jiān)控管理平臺并不受到重視,它一般是作為DVS和DVR等產(chǎn)品的附屬功能贈送給用戶。隨著監(jiān)控系統(tǒng)應(yīng)用規(guī)模的擴大和業(yè)務(wù)模式的復(fù)雜,在網(wǎng)絡(luò)監(jiān)控時代,監(jiān)控管理平臺卻扮演著越來越重要的角色,成為了安防系統(tǒng)的核心。從應(yīng)用規(guī)模來看,以往的監(jiān)控系統(tǒng)通常僅有幾十個或者幾百個監(jiān)控點。而網(wǎng)絡(luò)監(jiān)控項目中系統(tǒng)規(guī)模卻可能非常大,如“平安城市”項目就需要實現(xiàn)一個城市的關(guān)鍵視頻監(jiān)控信息的聯(lián)網(wǎng)覆蓋,甚至是多個城市之間的視頻信息共享以及向上級系統(tǒng)的匯報。視頻監(jiān)控系統(tǒng)呈現(xiàn)出強大的聯(lián)網(wǎng)需求,上萬甚至是數(shù)萬個監(jiān)控點之間的聯(lián)網(wǎng)對監(jiān)控管理平臺提出了很高的要求。從業(yè)務(wù)模式來看,以往監(jiān)控系統(tǒng)建設(shè)主要目的是安全防范,但現(xiàn)在不少客戶越來越重視管理和業(yè)務(wù)方面的需求。比如政府建設(shè)的“平安城市”項目,不僅僅希望系統(tǒng)為公安提供破案的依據(jù),還希望應(yīng)用于政府的應(yīng)急指揮、搶險救災(zāi)、環(huán)保部門的排污檢測等多種業(yè)務(wù)。監(jiān)控系統(tǒng)在保障人們安全的同時,越來越多地滿足各行各業(yè)的業(yè)務(wù)需求。這種復(fù)雜的業(yè)務(wù)需求,對監(jiān)控管理平臺也提出了很高的要求。
隨著網(wǎng)絡(luò)監(jiān)控管理平臺重要性的提高,國內(nèi)的標(biāo)準(zhǔn)化組織和電信運營商開始制訂監(jiān)控平臺的技術(shù)標(biāo)準(zhǔn),指導(dǎo)和規(guī)范監(jiān)控管理平臺設(shè)計和開發(fā)。如SAC/TC100的安全防范系列技術(shù)標(biāo)準(zhǔn),中國通信標(biāo)準(zhǔn)化協(xié)會(CCSA)視頻監(jiān)控系列標(biāo)準(zhǔn),中國電信的“全球眼”視頻監(jiān)控規(guī)范,原中國網(wǎng)通的“寬世界”視頻監(jiān)控規(guī)范和原中國聯(lián)通的視頻監(jiān)控系列規(guī)范等等。這些標(biāo)準(zhǔn)的制定對于監(jiān)控管理平臺的設(shè)計和開發(fā)起了積極推動作用。
2 監(jiān)控管理平臺的功能
網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)被應(yīng)用于各個行業(yè)時會有不同的業(yè)務(wù)功能,這里只是談?wù)劚O(jiān)控管理平臺的基本通用功能。這些功能一般包括用戶管理、設(shè)備管理、業(yè)務(wù)管理、故障管理、性能管理和系統(tǒng)管理等。
用戶管理包括添加、刪除、修改和查詢用戶,對用戶進行認(rèn)證和權(quán)限控制等;設(shè)備管理包括添加、刪除、修改和查詢前端設(shè)備(如IP攝像機,報警主機等)與平臺設(shè)備(流媒體服務(wù)器、存儲服務(wù)器等),設(shè)備參數(shù)配置等;業(yè)務(wù)管理主要是對監(jiān)控系統(tǒng)提供的業(yè)務(wù)進行管理,包括對實時視頻監(jiān)控、云鏡控制、視頻存儲和回放、報警聯(lián)動等業(yè)務(wù)管理;故障管理包括對系統(tǒng)各類設(shè)備(包括前端設(shè)備和平臺服務(wù)器設(shè)備)的故障檢測、上報等,比如設(shè)備的斷線、服務(wù)器設(shè)備的倒換等;性能管理主要是進行性能監(jiān)測,及時了解監(jiān)控系統(tǒng)平臺各服務(wù)器負(fù)載情況(如CPU和內(nèi)存的使用情況等)和實現(xiàn)性能統(tǒng)計功能;系統(tǒng)管理功能主要包括系統(tǒng)日志、數(shù)據(jù)的備份和恢復(fù)等。
3 監(jiān)控管理平臺的設(shè)計原則
如前所述,隨著監(jiān)控系統(tǒng)應(yīng)用規(guī)模的擴大和業(yè)務(wù)模式的復(fù)雜,對網(wǎng)絡(luò)監(jiān)控管理平臺提出了很高的要求。監(jiān)控管理平臺無論從功能上還是技術(shù)上都越來越復(fù)雜,需要考慮的問題也非常多,比如高清監(jiān)控中如何高效地實現(xiàn)海量數(shù)據(jù)的存儲和查詢等。這里只是拋磚引玉,提出監(jiān)控管理平臺設(shè)計需考慮的一些基本性原則。
3.1 多樣性和通用性
監(jiān)控系統(tǒng)應(yīng)用在不同行業(yè)(如銀行、交通、環(huán)保、零售等)時,每個行業(yè)都會有其特定的需求。因此監(jiān)控系統(tǒng)的業(yè)務(wù)功能是非常多樣化的,也正是業(yè)務(wù)的多樣性使安防行業(yè)充滿活力。然而對于監(jiān)控管理平臺的設(shè)計者來說,卻希望設(shè)計一個通用平臺來滿足不同行業(yè)的基礎(chǔ)需求,進而提供個性化解決方案。實踐表明這種想法不太實現(xiàn),但這也不表明進行平臺的通用性設(shè)計是行不通的。
解決方案之一可以考慮設(shè)計通用的基礎(chǔ)管理平臺,它包含監(jiān)控系統(tǒng)的共性功能,如實時監(jiān)控中的會話管理、云鏡控制、視頻存儲和回放等功能。然后再在這個基礎(chǔ)管理平臺上進行行業(yè)功能的開發(fā),為不同的行業(yè)提供不同的管理平臺。這就類似于通信系統(tǒng)中的基本業(yè)務(wù)和增值業(yè)務(wù)之間關(guān)系。
同時在監(jiān)控管理平臺本身的設(shè)計上可以借鑒IMS/NGN通信系統(tǒng)中分層的設(shè)計思路來滿足多樣性和通用性需求。軟交換通信系統(tǒng)中主要的設(shè)計思想是:業(yè)務(wù)和控制分離,控制和承載分離。視頻監(jiān)控系統(tǒng)從某種意義上來看也可以被當(dāng)作一個視頻通信系統(tǒng)(當(dāng)然視頻監(jiān)控系統(tǒng)有其自身特點),可以分成業(yè)務(wù)層、控制層和承載層,各層之間進行分離設(shè)計。不同行業(yè)的業(yè)務(wù)需求放在業(yè)務(wù)層上實現(xiàn),控制層實現(xiàn)會話控制,承載層實現(xiàn)媒體的傳輸,各層之間的功能盡量獨立。這樣共性的東西在控制層和承載層實現(xiàn),各行業(yè)復(fù)雜的業(yè)務(wù)需求通過設(shè)計和修改業(yè)務(wù)層的業(yè)務(wù)邏輯來滿足。
3.2 開放性和標(biāo)準(zhǔn)化
監(jiān)控管理平臺設(shè)計時要考慮開放性。一方面目前各個業(yè)務(wù)系統(tǒng)的融合是大趨勢,監(jiān)控系統(tǒng)和其他業(yè)務(wù)系統(tǒng)之間(比如IPTV,視頻會議,應(yīng)急指揮系統(tǒng)等)也有廣泛的融合需求;另一方面,在一個行業(yè)或者一個城市中可能存在不同的視頻監(jiān)控系統(tǒng),在這些不同的監(jiān)控系統(tǒng)中有互聯(lián)互通的要求;最后,在同一視頻監(jiān)控系統(tǒng)中,可能存在不同廠商的設(shè)備,如中星電子等廠商的DVS、DVR等,這些設(shè)備都需要能夠接入到監(jiān)控管理平臺中來。這些需求都要求監(jiān)控管理平臺有開放性設(shè)計。
開放性設(shè)計最好的思路是標(biāo)準(zhǔn)化,包括信令的標(biāo)準(zhǔn)化和媒體的標(biāo)準(zhǔn)化。比如設(shè)計時會話控制信令采用標(biāo)準(zhǔn)的SIP信令,媒體壓縮格式采用AVS或者H264等標(biāo)準(zhǔn)。由于歷史原因,監(jiān)控系統(tǒng)中標(biāo)準(zhǔn)化做得并不理想,實際設(shè)計時需要使用轉(zhuǎn)換網(wǎng)關(guān)。有別于原有的H.264、AVS等標(biāo)準(zhǔn),SVAC(Surveillance Video and Audio Coding Specification,安全防范監(jiān)控數(shù)字視音頻編解碼技術(shù)要求)在音視頻內(nèi)容高保真、支持多分辨率編碼、滿足監(jiān)控特殊應(yīng)用、音視頻內(nèi)容保護等方面加以特別考慮,能夠滿足視頻監(jiān)控系統(tǒng)中特殊的應(yīng)用需求。SVAC(Surveillance Video and Audio Coding Specification,安全防范監(jiān)控數(shù)字視音頻編解碼技術(shù)要求)是公安部與工信部的倡導(dǎo)下,以北京中星微電子有限公司為組長單位成立的標(biāo)準(zhǔn)編制工作組制定的。SVAC(Surveillance Video and Audio Coding Specification,安全防范監(jiān)控數(shù)字視音頻編解碼技術(shù)要求)所具備的獨創(chuàng)性和自主知識產(chǎn)權(quán)不僅能填補國內(nèi)外安防行業(yè)音視頻監(jiān)控標(biāo)準(zhǔn)的空白,還將推動極大的推動產(chǎn)業(yè)鏈中各環(huán)節(jié)的廠商立足于自身的發(fā)展優(yōu)勢,率先在全球市場取得領(lǐng)先地位和話語權(quán)。
3.3 安全性
作為一種關(guān)鍵的業(yè)務(wù)系統(tǒng),在監(jiān)控管理平臺設(shè)計時需要充分考慮安全性。總的來說,各種安全都是通過一定代價獲取的,在得到一定安全的同時會損失另一部分利益,比如易用性等等。業(yè)務(wù)系統(tǒng)需要根據(jù)自身要求來制定相應(yīng)安全策略。
安全是一個比較廣泛的話題,安全考慮有不同的層面。比如制定嚴(yán)格的安全制度保證系統(tǒng)的安全,考慮各種設(shè)備(前端設(shè)備、服務(wù)器設(shè)備)的物理安全,承載網(wǎng)的安全等等。從監(jiān)控管理系統(tǒng)本身來說,在進行安全性設(shè)計需要考慮系統(tǒng)安全、信令安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等。系統(tǒng)安全設(shè)計時可以采用安全性較高的操作系統(tǒng),采用一定的冗余備份方案,設(shè)計合理的系統(tǒng)安全訪問機制等。在監(jiān)控管理平臺中可能使用到HTTP、SIP、RTSP等信令,在信令安全設(shè)計中可以考慮采用Http Digest認(rèn)證,采用TLS /SSL 模式加密整個信令通信過程等方式。監(jiān)控管理平臺中存在大量數(shù)據(jù),包括視頻數(shù)據(jù)、用戶數(shù)據(jù)等等,可以考慮數(shù)據(jù)加密方式保證數(shù)據(jù)的安全。對于網(wǎng)絡(luò)安全,可以在承載網(wǎng)絡(luò)上采用傳輸層的機制保證網(wǎng)絡(luò)傳輸?shù)陌踩裕ɡ缋肰PN、VLAN等機制隔離視頻監(jiān)控流量和其他流量)。在特殊行業(yè)中,可采用網(wǎng)閘保障網(wǎng)絡(luò)之間的隔離。
3.4 可靠性
不同行業(yè),不同的應(yīng)用場景對監(jiān)控管理平臺可靠性要求是不一致的。比如民用、軍用或者商用等對監(jiān)控管理平臺的可靠性要求顯然不一致。本文考慮電信運營級監(jiān)控管理平臺的可靠性。電信運營級的系統(tǒng)可靠性要求比較高,一般要求滿足一年365天保證7×24小時穩(wěn)定可靠運行,并能在不影響系統(tǒng)運轉(zhuǎn)的情況下做到模塊在線測試、更新、加載,同時系統(tǒng)要具有較強的容錯能力和良好的恢復(fù)能力。
監(jiān)控管理平臺的可靠性設(shè)計可以從多個方面考慮。比如對平臺服務(wù)器選用可靠性高的操作系統(tǒng)UNIX,LINUX等;對于重要的平臺服務(wù)器采用Cluster,HA技術(shù)進行冗余備份;也可以考慮設(shè)計服務(wù)器之間的負(fù)載均衡,當(dāng)某臺服務(wù)器宕機后,其余正常工作服務(wù)器能立即接管業(yè)務(wù);對于可靠性要求高的行業(yè)還需要考慮地理上的容災(zāi)設(shè)計。
3.5 擴展性
對于監(jiān)控管理平臺來說,擴展性可以有不同的理解,本文主要從監(jiān)控管理平臺的規(guī)模上來理解。監(jiān)控管理平臺應(yīng)用在不同的行業(yè),不同行業(yè)的應(yīng)用規(guī)模有所不同。即使同一行業(yè)或者項目,系統(tǒng)的規(guī)模也可能發(fā)生變化。比如一個校園監(jiān)控系統(tǒng)可能有上百個監(jiān)控點,但是一個平安城市項目中管理平臺可能管理上萬個監(jiān)控點。因此監(jiān)控管理平臺在設(shè)計時需要考慮如何方便地擴展系統(tǒng)規(guī)模,比如采用合適負(fù)載均衡技術(shù),線性增加或減少平臺服務(wù)器或者硬件設(shè)備來滿足系統(tǒng)規(guī)模的變化等。
3.6 兼容性
兼容性也是監(jiān)控管理平臺設(shè)計時需要考慮的。一方面,對于已經(jīng)擁有監(jiān)控系統(tǒng)的客戶,每新建一個監(jiān)控管理平臺,用戶一般都會要求能將原有已建設(shè)的監(jiān)控點接入管理平臺以節(jié)約投資。另一方面對于監(jiān)控管理平臺的軟件升級需要有預(yù)見性。在監(jiān)控管理平臺設(shè)計時,需要考慮不同軟件版本的兼容性,比如升版時如何最小程度影響終端用戶的使用。
3.7 運維方便性
隨著安防產(chǎn)業(yè)的發(fā)展,監(jiān)控系統(tǒng)的運營模式也可能發(fā)生相應(yīng)的變化。以往用戶自建一套監(jiān)控系統(tǒng)并自行維護與管理。現(xiàn)在,隨著通信運營商進入了安防行業(yè),監(jiān)控系統(tǒng)建設(shè)主要由運營商來完成,運營商提供安防監(jiān)控或報警業(yè)務(wù)給最終用戶。目前也有一些報警業(yè)務(wù)供應(yīng)商提供類似的服務(wù),如日本西科姆公司。這種業(yè)務(wù)或者運營模式的變化要求監(jiān)控管理平臺設(shè)計時考慮運營和維護方便性。運營上監(jiān)控管理平臺需要考慮用戶的開戶、銷戶、計費,統(tǒng)計報表等功能;維護方便性上需要考慮設(shè)備管理(比如有故障及時上報)、系統(tǒng)運行狀態(tài)的監(jiān)控、系統(tǒng)能平滑升級擴容、系統(tǒng)安裝配置簡單等。
3.8 經(jīng)濟性
一個好的系統(tǒng)需要考慮成本。目前用戶對監(jiān)控系統(tǒng)的軟件部分投入比較少,因此更需要考慮監(jiān)控管理平臺的經(jīng)濟性。監(jiān)控管理平臺的開發(fā)主要涉及硬件、軟件和人力成本等。對硬件來說,監(jiān)控管理平臺可通過設(shè)計在不同的硬件上運行,比如PC Server、小型機或者專用的硬件設(shè)備上。對軟件來說,涉及操作系統(tǒng)、中間件、數(shù)據(jù)庫等。監(jiān)控管理平臺作為一個上層應(yīng)用系統(tǒng),可設(shè)計成支持運行在不同操作系統(tǒng)(如Solaris,Redhat Linux, Suse Linux等)與不同中間件之上(如Tomcat,Websphere等),同時支持不同的數(shù)據(jù)庫(如Oracle,Mysql等)。這樣就可以方便地根據(jù)用戶的投資和要求選擇合適的硬件和軟件,降低監(jiān)控管理平臺的成本。
4 監(jiān)控管理平臺的設(shè)計模型
網(wǎng)絡(luò)視頻監(jiān)控管理平臺有不同的設(shè)計思路,在一些標(biāo)準(zhǔn)和規(guī)范中有相應(yīng)的描述和要求。這里列出一種設(shè)計模型供參考,主要采用模塊化、分層化的設(shè)計思想。
監(jiān)控管理平臺從邏輯功能上分成兩部分:業(yè)務(wù)系統(tǒng)部分和運營支撐部分。業(yè)務(wù)系統(tǒng)部分實現(xiàn)監(jiān)控管理平臺的業(yè)務(wù)功能,如視頻監(jiān)控、云鏡控制、視頻存儲和回放、報警業(yè)務(wù)和各行業(yè)特殊的業(yè)務(wù)功能等;運營支撐部分實現(xiàn)這個系統(tǒng)的運營支撐功能,如用戶的開銷戶和網(wǎng)管等功能等。
對于業(yè)務(wù)系統(tǒng)部分可以借鑒通信系統(tǒng)中軟交換的思想,采取分層的設(shè)計邏輯:將業(yè)務(wù)系統(tǒng)分成接入層、媒體處理層、控制層和應(yīng)用層。接入層完成客戶端設(shè)備(包括客戶端、電視墻、移動終端等)和前端設(shè)備(IP攝像機、DVS、DVR、各類傳感器和數(shù)據(jù)采集設(shè)備等)的接入。同時接入層需要完成私網(wǎng)穿越、差異性屏蔽以及一些信令和媒體轉(zhuǎn)換等功能。接入層的設(shè)計可能比較復(fù)雜,通過接入層接入到監(jiān)控管理平臺后使用統(tǒng)一接口和信令進行交互;媒體處理層在控制層的控制下完成媒體相關(guān)的處理,比如媒體傳輸、視頻存儲等。控制層完成會話的控制,比如SIP會話控制、RTSP會話控制等;應(yīng)用層完成各種管理功能(比如用戶管理、存儲管理、告警管理等等)和各類業(yè)務(wù)邏輯。可以使用不同應(yīng)用服務(wù)器完成不同行業(yè)的業(yè)務(wù)功能。
5 結(jié)束語
本文主要討論視頻監(jiān)控系統(tǒng)中的管理平臺,包括管理平臺的現(xiàn)狀、功能、設(shè)計原則和設(shè)計模型。隨著國內(nèi)安防行業(yè)的發(fā)展,視頻監(jiān)控向著網(wǎng)絡(luò)化、高清化、智能化的趨勢前進,市場對優(yōu)秀監(jiān)控管理平臺的產(chǎn)品需求越來越強烈。國內(nèi)一些專業(yè)公司也投入相當(dāng)?shù)难邪l(fā)力量進行研究和開發(fā),提供運營商級的平臺產(chǎn)品,比如中星電子的ViSS平臺。然而監(jiān)控管理平臺產(chǎn)品和技術(shù)發(fā)展時間還比較短,和其他行業(yè)(如通信行業(yè))類似的產(chǎn)品和技術(shù)相比起來還略顯稚嫩。同時,監(jiān)控管理平臺還有待進一步發(fā)展和完善。因此監(jiān)控管理平臺發(fā)展充滿了機遇和挑戰(zhàn),相信在廣大安防工作者的努力下,監(jiān)控管理平臺的產(chǎn)品發(fā)展思路、設(shè)計理念能不斷完善和進步,從而推動整個產(chǎn)業(yè)向前發(fā)展。(黃波)
滬公網(wǎng)安備 31011202001934號