1、xxxx银行长沙分行新大楼安防系统工程设计任务书 xxxx银行长沙分行新大楼安防系统工程 设 计 任 务 书 2015年5月 目 录 前 言 4 一、 xxxx银行长沙分行新大楼安防系统工程项目简介 4 二、 安防系统设计内容 4 第一部分、大楼安防系统设计概述 5 一、 系统总体设计要求 6 1.1 设计依据 6 1.2 设计原则 6 1.3 防范区域的划分 8 1.4 重点部位安防设计 9 1.5 集成方式 11 1.6 产品的选择 12 1.7 重点技术说明 12 二、 安防
2、子系统设计要求 14 2.1 视频监控系统 14 2.2 入侵报警系统 16 2.3 出入口控制系统 20 2.4 可视IP语音对讲系统 29 2.5 电子巡查系统 31 2.6 环境动力监控系统 32 2.7 智能分析系统 34 2.8 停车场管理系统 39 2.9 监控中心设计 40 2.10 8楼、9楼档案室七氟丙烷气体消防系统 44 2.11 其他系统 45 第二部分 楼宇智能化系统 48 一、 系统设计目标 48 1.1 智能化系统建设要求 48 1.2 智能化系统设计技术规范标准 49 1.3 系统设计原则 49 1.4 智能化系统新技术应用 50
3、 二、 智能化应用系统设计及技术应用要求 50 2.1 综合布线系统 50 2.2 计算机网络系统 55 2.3 照明控制系统 57 2.4 公共广播系统 59 2.5 卫星及有线电视系统 61 2.6 建筑设备监控系统 63 2.7 信息发布系统 65 2.8 机房、电源、防雷工程 66 2.9 智能化集成管理系统 70 三、 主要系统图纸、点位表 72 四、 各系统预算 72 五、 特别说明 72 前 言 一、 xxxx银行长沙分行新大楼安防系统工程项目简介 长沙分行新大楼是一座现代化的建筑物,总建筑面约85000多平方米,地上26层,地下3层
4、银行使用的楼层情况如下: 地下楼层用作保险箱库房、车库、食堂货物进出电梯口和配电室等; A、1层面积约2000平米,用作营业厅、保险箱业务接待、楼宇控制中心及监控中心等; B、2-3层用作食堂、含厨房、库房、餐厅、包厢等; C、4-5层由科技部使用,6楼暂作培训室,7楼暂作物管理用房,含保安宿舍、司机休息室、以及部分库房; D、8-9层设置总行和长沙分行档案库房、调阅室等; E、10层为电子银行客服中心、运营部集中业务处理中心; F、11-14层长沙分行办公使用; G、15-17层以及19-24层为总行办公室和会议室; H、18层为总行行长、副行长办公室、2-3个会议室,设
5、接待台接待室; I、25层为董事长、副董事长、监事长、副监事长办公室,党委会董事会监事会办公室、2个会议室,设接待台接待室; J、26层安排150人报告厅、职工之家、健身房。 基于以上情况,我公司针对xxxx银行长沙分行新大楼安防系统工程的建设充分借鉴国内相关建设经验,充分利用我公司丰富的银行大楼设计和施工实力,完成xxxx银行长沙分行新大楼安防系统的设计和施工。采用适度超前、先进、适用、优化组合的成套技术体系,实现建立一个安全、绿色的数字化、网络化、智能化的办公大楼,满足贵行的安全防范要求。 二、 安防系统设计内容 本任务设计书根据GB/T 50314-2006《智能建筑设计标准》
6、以及GB/50348-2004《安全防范工程技术规范》中的安防系统工程设计规范执行,安防系统基本功能和技术应用达到金融行业以及智能建筑的功能要求。xxxx银行长沙分行新大楼安防系统工程设计包括二大部分,由以下子系统组成: 第一部分 大楼安防系统 1) 视频监控系统 2) 入侵报警系统 3) 出入口控制系统 4) 电子巡查系统 5) 访客系统 6) 可视IP语音对讲系统 7) 环境动力监控系统 8) 智能分析系统 9) 停车场管理系统 10) 监控中心 11) 8楼、9楼档案室七氟丙烷气体消防系统 12) 其他系统 第二部分 楼宇智能化系统 1) 综合布线系统 2
7、) 计算机网络系统 3) 照明控制系统 4) 公共广播系统 5) 智能照明系统 6) 卫星及有线电视系统 7) 建筑设备监控系统 8) 信息发布系统 9) 机房、电源、防雷工程 10) 智能化集成管理系统 第一部分、大楼安防系统设计概述 一、 系统总体设计要求 按照规范要求,对重点区域和重点部位进行前端设施的布防,对监控中心进行全面设计;按照长沙分行需求,对自助银行和ATM机设计各种音、视频分析系统(含ATM可对讲型预警系统、自助银行音、视频分析系统);对摄像机和录像机设计运行状态监测系统;对前端报警、消防设备设计联动、控制系统;对监控中心机房和弱电间机房设计环境动力监测
8、系统。这些子系统通过计算机信息集成技术,从总体上对前端各安防子系统进行了联动和数据整合,配合联网平台软件,实现人机联动。 1.1 设计依据 Ø GB/T15408-2011 《安全防范系统供电技术要求》 Ø GB/T 16676-2010 《银行安全防范报警监控联网系统技术要求》 Ø GB 20815-2006 《视频安防监控数字录像设备》 Ø GB 50348-2004 《安全防范工程技术规范》 Ø GB 50394-2007 《入侵报警系统工程设计规范》 Ø GB 50395-2007 《视频安防监控系统工程设计规范》 Ø GB 50396-2007 《出入口控制系统工程设
9、计规范》 Ø GB 50343-2012 《建筑物电子信息防雷技术规范》 Ø GA 38-2004 《银行营业场所风险等级和防护级别的规定》 Ø GA/T 645-2006 《视频安防监控系统 变速球型摄像机》 Ø GA/T 646-2006 《视频安防监控系统 矩阵切换设备通用技术要求》 Ø GA/T 647-2006 《视频安防监控系统 前端设备控制协议V1.0》 Ø GA 745-2008 《银行自助设备、自助银行安全防范的规定》 Ø GA 858-2010 《银行业务库安全防范的要求》 1.2 设计原则 n 安全性 方案设计将安全性放在第一位。分行大楼的安防系统的安
10、全性体现在“面”和“点”上,“面”指分行大楼重要区域、场所的设备覆盖,包括金库、各库房、公共通道、紧急疏散通道、电梯厅、地下区域的出入口控制,非银行物业区域的防范控制,重要机房防范监测,确保重要部位防范无死角、盲区,一般区域也有监控到;“点”指这些区域的具体对象所采用的安全防范技术,既包括了视频监控技术、入侵报警技术、出入口控制技术、智能分析技术、音视频分析技术、环境动力监测技术、一卡通技术等等技术手段,这些具体到对象点的技术应用,确保银行财产、现金、人员等对象的防范安全,同时也为分行提供便捷的信息获取(采集)、监测与控制手段,也极大的提高了安全性。面点结合、纵深配置,从而使整个系统达到安全防
11、范的目的。 n 可靠性 本系统方案设计充分考虑了可靠性,前端各设备能适应室内外各种自然天气(极端台风、直击雷暴等除外);各传输线路敷设G25铁管防护,保持传输线路安全可靠;各楼层网络交换设备采用直接和监控中心核心交换机级联,整个系统只设两级级联网络,减少中间级联数量,提高交换传输设备的工作可靠性;监控中心机房、弱电间机房重要机房设计环境动力监控系统,实时采集、监控其工作环境参数,保障各传输控制核心节点工作安全可靠性;重要库房、金库、监控中心的通信线路更是采用双线路(有线+无线)工作方式,在有线线路被破坏的情况下启用无线线路工作,能保障信息的不中断,信息、指令的畅通和可靠传输;监控中心系统核
12、心服务器设计集群备份功能,单台故障不影响整个系统的正常工作,保证系统的靠性运行。 n 先进性(集成性) 根据长沙分行的需求,本方案设计采用全网络高清技术,实现全网络高清监控;集成一卡通技术,将人员出入、上班考勤、食堂消费等有机的结合在一起;采用环境实时监测系统,将监控中心机房保护起来;采用先的智能分析技术,实现自助银行音、视频分析报警功能,实现摄像机、录像存储设备异常报警功能;采用灯光(消防)联动系统、门禁消防联动系统,实现报警、灯光、警号、门禁、消防联动等智能化、自动化的管理;所采用的这些先进技术处于金融行业领先地位。 n 综合应用性 系统设计考虑综合应用性,不仅能为安保部门服务,更
13、能为业务部门提供查询监督服务,也能为事后监督部门提供远程监督服务,为后勤部门提供就餐服务,为物业部门提供停车收费服务等,具有综合的应用性,使各部门能共享联网安防系统资源。 n 兼容性 系统设计除了要有丰富的系统功能、性能稳定外,还具备有极强的兼容性。采用金融行业广泛使用的Telesky联网平台软件,其功能强大,集成度高,兼容性强,完全可以满足xxxx银行长沙分行监控的各项需求,同时能对各种智能分析检测设备、联动控制系统、一卡通系统等实现集成、统一、联动、信息共享等,满足日常多方面的需要。 1.3 防范区域的划分 根据xxxx银行长沙分行大楼平面布局情况,我们将其安保区域依据使用功能的不
14、同划分为七个种类的防范区域:金库区,地上一二层资金交易区,各楼层重要库房区,电梯厅/楼梯区,监控中心,其他区域(包括就餐区、对公业务区、行政办公区)和非长沙分行楼层区。 n 金库区 位于一层资金交易区,金库区内设多个库房,包括内、外库、清点间等,承担着整个分行大楼和全省xxxx银行的现金、重要凭证的存储、流通、运转等职能,是分行乃至全省网点运营的核心库房,属一级风险,属重点防范区域。 n 地上一二层资金交易区 资金交易区主要是由地上一层和二层的现金柜台,营业内厅,自助银行内、外等区域,一层大楼主要出入口,这些区域为大楼重点防范的区域。 n 重要库房区 重要库房是指分行大楼除金库外的
15、其他楼层各重要库房区域,包括各职能部门库房、凭证库房、重控库房等、这些区域虽无现金存放,但风险等级同样为一级,属大楼防范重点区域。 n 电梯/紧急疏散楼梯区 电梯区和紧急疏散楼梯区包括了整栋分行大楼的电梯厅和紧急疏散区域,涉及分行使用的楼层,这些区域是内外人员都会使用到的区域,每层楼都有相应的出入口,是连接内外重要出入口,需有效防范外部人员非法进入各楼层营业场所和办公区,属重点防范区域。 n 机房区 机房主要是指分行大楼的网络和监控机房的区域、楼层弱电间区域。网络机房承担着整个大楼和辖下网点的网络连接、数据存储、转发、处理等众多职能,是分行的信息中心、监控中心是大楼和全省网点的安防联网
16、中心,承担着整个大楼和全省网点的各安防子系统联网,是大楼报警接警中心,是分行大楼和全省网点集中处置、联动中心;每一层的楼层机柜所在的弱电间则是整个大楼安防系统的重要节点,这些干节点负责着各自区域的信息汇聚、交换、转发职能,所在楼层所有设备的设备供电、响应中心控制等职能,这些区域都为大楼的重点防范区域。 n 其他区域(包括就餐区、对公业务区、行政办公区) 包括就餐区,对公业务区,其他各楼层的行政办公区等。 n 非分行物业楼层区域 非xxxx银行长沙物业区域,这些区域的弱电井因承担着大楼主干线路的敷设的职能,同样也是重要防范区域。 1.4 重点部位安防设计 根据xxxx银行长沙分行大楼
17、的特点,通过对项目情况的分析,并依据GB 50348—2004《安全防范工程技术规范》规定,分行大楼的重点部位如下: (1) 金库区、 (2)1、2楼的现金交易柜台和营业内厅 (3)ATM自助银行,ATM加钞间 (4)各重要库房 (5)电梯/楼梯区 (6)机房/机柜区 依据GA 38-2004《银行营业场所风险等级和防护级别的规定》、GB 50348—2004《安全防范工程技术规范》和GB/T 16676-2010《银行安全防范报警监控联网系统技术要求》,方案对以上重点部位的安防系统分别设计如下: (1) 地下金库区 金库及周界环境配备网络高清摄像机,监控金库每一个角落,达到
18、无死角的监控,并且为金库配备双线路(有线+无线)中心授权型门禁系统,实现每次开门需要中心审核授权,金库内配备多个红外微波双鉴探头,震动探测器和紧急按钮,形成多种探测手段防范,并且在库房内配备监听拾音器,对金库内24小时监听录音,在金库门口配备IP对讲面板,应对紧急情况下与监控中心对讲的需求。 (2) 1楼的现金交易柜台和营业内厅 对现金交易柜台设计一对一的高清摄像头,每个柜台配备内外各2个拾音器,对现金柜台进行全过程的录像和录音,同时设计安装柜台智能信息复合叠加系统,对客户的面部图像特征进行捕获放大、点钞机的现场数值进行实时识别、对用户帐户(卡)号以及柜台环境摄像机进行合成的叠加监控,同时
19、集成柜台内外窗口对外功能,接入到现金柜台的监控系统中,形成清晰,详细的音视频录像。 营业内厅安装IP语音对讲系统,实现和监控中心的双向语音对讲; 营业内厅则安装环境高清摄像机,交叉对照对整个营业内厅的环境图像,进行实时高质量的监控,在营业内厅安装红外双鉴探头,在每个现金柜台安装紧急报警按钮,并安装声光警号联动报警,在营业内厅和外界相通的通道上安装联网型二道门门禁系统,采用指纹验证方式。 (3) ATM自助银行,ATM加钞间 在ATM自助银行内,做如下配置: a) 在自助银行大厅配置环境高清半球摄像机,从不同角度监控整个自助银行大厅; b) 为自助银行设置幕帘提示探头,播放风险提醒;
20、 c) 对每台ATM机做如下配置 i. 两只针孔摄像机,监控客户的面部和ATM机出钞口; ii. 1只全景高清摄像机,监控客户操作ATM机的全景画面; iii. 1套对讲预警设备,和监控中心实现可视IP语音对讲和对ATM机上粘贴诈骗作案进行防范; iv. 安装1套自助银行音频检测分析系统,防范自助银行的异常声响、高声呼救等; v. 每台ATM机安装1套震动报警探头,防范对ATM机的打砸等行为。 d) 在自助银行安装行为分析系统; 在ATM加钞间做如下配置: a) 双线路指纹门禁系统; b) 安装红外半球高清摄像机,实现暗光条件的正常清晰成像; c) 安装红外双鉴探头;安装
21、紧急报警按钮; d) 安装LED补光的射灯,将自助银行和自助设备进行全面的,周密的防范。 (4) 其他重要库房 设计在一楼和其他楼层的日间库、凭证库、其他重要库房等、设计红外高清摄像机,设置红外双鉴探头,震动报警探头、设计双线路(有线+无线)组网的门禁系统,采用生物识别技术(指纹机)的验证设备,将各重要库房全方位严密的保护起来。 (5) 电梯/楼梯区 在各层的电梯厅和紧急疏散通道区安装出入口控制系统和IP对讲系统,防范外部人员从外部进入大楼各楼层办公区域,同时为有需要人员提供IP语音对讲服务,在紧急情况下方便中心开门放行;紧急疏散楼梯口设计紧急疏散按钮,方便人员在紧急情况下的快速开门
22、疏散;为每部电梯安装电梯控制系统,防范非授权人员使用电梯。 (6) 监控中心,网络机房 监控中心既是大楼安防系统的监控中心,也是将来各网点联网的接收中心,属于整个联网系统的核心部位,而网络机房则负责着全省的业务、监控、办公数据的传输,都是属于高风险的部位,重要的部位,因此依据GB/T 16676-2010《银行安全防范报警监控联网系统技术要求》,都须配备完善的视频监控、入侵报警、出入口控制装置,设计在监控中心和网络机房安装多只摄像机,对以上重点部位进行监控;设置红外双鉴探头,防范非法的入侵;在出入口处设计安装门禁装置,防范非法身份人员进入。 这些部位都有相应的UPS后备电源系统保证断电后
23、的设备正常工作。 1.5 集成方式 方案设计在大楼建立独立的安防IP网络,主干部分采用光纤传输方式,连接到长沙分行的内联网上,安防IP网络的网络安全控制由分行承担。 整个分行大楼方案采用先进的技术,设计多个子系统(设备),各个子系统既独立的工作,也可在监控中心集成统一的界面上工作,形成多系统交互、信息共享、联动,构成一个完整的技术防范体系,同时能兼容开放式协议的相关设备,实现不同设备或/和系统间的信息交换。 系统采用TCP/IP网络方式实现和前端各个子系统实现集成,视频监控系统采用大容量存储设备,接入大楼的安防监控IP局域网,入侵报警系统采用网络模块接入安防监控IP局域网,出入口控制系
24、统采用TCP/IP网络组网,接入大楼监控局域网,智能音、视频分析设备,可对讲预警系统,智能视频诊断系统都采用TCP/IP网络进行接入,门禁、食堂消费、考勤系统等用一卡通的方式通过TCP/IP网络接入大楼监控专网,机房环境监测设备通过TCP/IP网络接入大楼监控专网,而这些系统全都通过监控中心的大型联网平台软件进行整合和集成,实现各个子系统的资源共享、信息联动,形成分散管理,集中监控,统一调度的目的。 1.6 产品的选择 本次方案产品的选择遵循先进性,合理性,兼容性和贴近实际应用性的原则,选择在金融行业广泛应用的产品,经过考验的产品,能解决xxxx银行长沙分行需求的产品,同时充分考虑兼容性、
25、联动性、集成共享性,使整个大楼的安防系统形成一个完整的防范体系,在联网平台软件下统一集成管理,避免形成各子系统的分散和堆砌。 1.7 重点技术说明 方案设计采用多种先进智能的技术,通过联网平台对各子系统进行有效的集成,主动化的管理,使整个系统满足规范标准的要求,满足xxxx银行长沙分行的需求,并为将来扩充扩容留有余地。具体采用的重点技术如下: n 网络数字高清技术应用 方案设计在所有部位,营业场所,助银行内外,大楼周边区域,楼顶,主要出入口处,紧急通道处,主要走廊等部位全部采用200万像素以上网络数字高清摄像机,可满足重点部位清晰度的要求; n 智能信息复合叠加技术 方案设计在现金
26、柜台图像智能叠加技术,实现客户大头像捕获、放大+点钞机字符、帐户(卡)号叠加技术,将柜台前捕获放大的客户面部的实时图像和点钞机的详细数字以及客户帐户(卡)号信息一起和柜台的主画面叠加,形成画中画叠加方式,既可捕捉客户面部图像,放大面部图像,也可准确反应每次业务办理中客户对应的帐户、现金数量。 n 可对讲预警处理技术 方案设计采用先进的音视频分析、处理技术,对自助银行的ATM机的视频、音频进行分析处理:当发现ATM上有粘贴诈骗广告,非法安装等行为发生时,系统将产生报警,并可以通过系统整合集成的IP网络语音对讲功能进行远程通话;对自助银行的进行双向语音对讲,呼叫请求等功能。 n ATM音频分
27、析处理技术 方案设计采用先进折音频分析、处理技术,实现对每台ATM机的异常声音分析,当发现ATM机旁有抢劫、打斗而发出的呼喊、救命等异常声音时,系统将产生报警。 n 一卡通用技术 方案设计结合分行的管理程序,将一般区域的出入口门禁系统、考勤系统、食堂消费、系统有机整合,采用统一的IC卡验证手段,实现安全、便捷的管理,同时对各身份卡实行时间段、权限管理,规定其能使用的时间段、能进出的出入口。 一卡通系统的各子系统为xxxx银行长沙分行量身定制,能实现本行员工安全,便捷,迅速的出入和上下班考勤、食堂消费使用,同时也可有效地防范非本行人员的擅自闯入,一卡通技术的采用,将对分行便捷大楼人员身份
28、识、出入管理实现自动化,提高管理效率。 n 生物识别技术+(2+1)中心授权技术 针对金库,其他楼层日间库、凭证库、重控室、监控中心以及其他库房等、这些重点部位的门禁系统,采用生物识别技术(指纹验证),实行2+1管理模式,即前端双人验证申请开门,中心指纹授权后方才开门。并且严格按照国标和公安部要求,采用双线路通信技术(有线+无线),提升各重要库房的安全防范等级。 n 机房环境动力监测系统 方案针对监控中心设备间的环境参数:如温度、湿度、电压、电流、空开等情况进行实时监测,当这些重要环境参数偏离安防系统设备的运行范围时,将自动报警联动、实时显示现场视频; n 安防设备状态检测技术 对
29、大楼安防系统的摄像机和录像机进行实时分析检测,监控其工作状态,一旦出现异常立刻报警。监控摄像机工作状态,对其输出的视频信号进行质量分析,监控硬盘录像机,监控其录像状态、记录天数,硬盘状态,故障状态,网络连接状态,码流等状态,出现异常时及时报警、提醒值班人员注意,将故障隐患消灭在萌芽状态。 二、 安防子系统设计要求 2 1 2 1 2 2.1 视频监控系统 分行大楼共有26层(地下3层,地上26层),地下3层不在本次设计范围内,分行使用的楼层都需要配备完善的视频监控系统。方案设计中视频监控系统共采用网络高清监控,分别接入中心大容量存储备份主机录像。 1 2 2.1 2.1
30、1 系统原理图 视频监控系统由前端模拟、高清数字摄像机,中间传输设备(网络交换机、高清编码器),后端大容量存储备份主机组成,通过光纤传输至监控中心的大容量存储备份主机进行存储。 视频监控系统的原理图如图1所示: 图 1 视频监控子系统原理图 2.1.2 系统功能及特点 根据大楼各防范部位的不同,应用环境要求的不同,方案设计视频监控系统一共采用了有6种类型的摄像机: 1) 网络高清红外一体化球型摄像机 2) 网络高清红外半球摄像机 3) 网络高清红外固定摄像机 4) 网络高清宽动态固定摄像机 5) 网络高清宽动态半球摄像机 6) 彩色宽动态针孔摄像机 这些摄像机根据
31、其特点和性能参数分别配备在不同的监控点位,采用大容量存储录像设备进行录像,各安装部位设计如下: 1. 高清红外一体化球型数字摄像机 网络高清红外一体化球型摄像机安装在大楼一楼的门口,它具有防水防浪涌功能,可以很好的适应室外工作环境。球罩内置高速云台,配备光学变倍镜头,可以实现近距离、远程距离的变焦监控,镜头范围可调,采用网络高清结构,分辨率达到200万像素,图像信号通过网线传输。监控中心可以方便的对球型摄像机进行上、下、左、右、自动转动操作,对监控目标进行拉近监控,方便看清分行大楼周边的车辆、车牌、人员特征等详细细节的监控。 2. 网络高清红外半球摄像机 网络高清红外半球摄像机安装部
32、位分布于金库、重要库房、加钞间、日间库、暂存库、其他库房等区域,摄像机自带红外LED灯,满足弱光、夜间情况下的监控需要。 3. 网络高清红外固定摄像机 网络高清红外固定摄像机采用200万像素网络高清摄像机,安装在大楼大门外、押钞车道、金库内、外、自助银行门口、所有楼层的紧急疏散通道等部位,摄像机自带红外LED灯,满足弱光,夜间情况下的监控需要,能对这些重要部位24小时高清晰度的监控。 4. 高清宽动态固定数字摄像机 高清宽动态固定数据摄像机安装在一层二怪营业内厅和营业外厅部位,第一二层柜台每一个柜台安装一支,第一二层的营业内厅、外厅交叉对照,摄像机宽动态性能能很好适应背光情况下的人员出
33、入监控,满足清晰度的要求。 5. 高清宽动态半球数字摄像机 高清宽动态半球数字摄像机设计在大楼各环境部位,自助银行部位,电梯厅、走廊、开放式办公区,办公室、大厅等部位设计安装高清宽动态半球数字,分辨率达到200万像素,可以对环境部位人物的特征甚至面部特征进行清晰的监控。 6. 彩色针孔摄像机 每台ATM机安装2支针孔摄像机,实现人脸和出钞口的监控,每个柜台安装1支针孔摄像机,实现人脸和点钞机、柜台画面、帐户(卡)号信息的叠加。 2.1.3 各楼层监控点位分布 (详见设计图纸) 2.2 入侵报警系统 分行大楼的重点防范部位众多,既包括了金库、营业内外厅、自助银行,加钞间,日间库、
34、重控库、其他库房等区域,也包括大楼紧急疏散通道,各楼层电梯厅,机房,UPS间,电池间、监控等重要等部位,根据GA 38-2004《银行营业场所风险等级和防护级别的规定》,GA 745-2008《银行自助设备、自助银行安全防范的规定》,GA 858-2010《银行业务库安全防范的要求》规定,须配备完善的,多种探测方式的入侵报警设备,组成周密的入侵报警系统。 1 2 2.1 2.2 2.2.1 系统组成及原理图 入侵报警子系统方案设计采用总线控制结构,报警设备包括双鉴探测器、报警按钮、振动报警器,大型防盗报警主机,网络模块等组成。紧急按钮,振动报警器等接入防盗报警主机,防盗报警主机安装
35、在监控中心。集中管理前端所有的报警探测设备,通过电话线接入110接警中心,通过网络模块接入大楼的监控局域网,实现报警联网,平台软件的对其进行集成整合管理。 2.2.2 系统功能及特点 n 多种探测方式 红外双鉴探测器:它同时采用红外,微波两种探测手段,安装在防范区域的墙或天花上,当监控范围内有人活动时,探测装置的红外场和微波场都会同时检测到,此时红外双鉴探头才会产生报警(红外或者微波单一检测到都不会产生报警); 红外双鉴探测器设计两种安装方式,为适应大楼的各个不同部位,对美观无特殊要求的,可选择壁挂式安装;如对环境要求美观的,隐蔽的,例如大楼的通道,走廊,大厅等区域则选择吸顶式安装
36、方式。 震动报警探测器:震动报警探测是主要应用在探测ATM、库房、保管箱库房等部位被打炸,钻、凿等行为,当发生以上行为并触发震动报警探测器时将产生报警,能有效防范对防范对象的暴力破坏。 n 多种报警级别 整个大楼的入侵报警系统的设备众多,防范区域也不同,因此系统根据风险级别的高低,将报警系统设计成至少两个以上级别,重要的报警如金库、清分室、自助银行、现金柜、监控中心、机柜、计算机操作间等关键要害部位设一级紧急报警点,其他部位设二级甚至二级以下紧急报警点,不同的级别工作时间段也不同,报警后联动和处置的方式也不同。 n 多种联动方式 一级紧急报警,如金库、清分室、保管箱库、自助银行、现金
37、柜、监控中心、机柜、计算机操作间等关键要害部位,直接和当地公安机关指挥中心连接,同时上报至监控中心;二级报警不需报公安机关指挥中心,发生报警后先有银行内部保安力量处置,然后再根据情况上报公安机关;报警联动的方式包括警号,灯光,中心的大屏拼接,语音播报等,通过入侵报警联动主机,采用TCP/IP传输控制协议,实现报警源与射灯、警号的对应联动,实现报警后的自动联动射灯警号输出,实现中心平台软件手动对每一台射灯和警号的控制输出,以及设定射灯和警号的工作时间段和工作方式等功能。 n 多种管理模式 根据报警的紧急程度,警戒的不同风险要害部位,设置相应的管理模式,如ATM机的震动,红外双鉴,紧急报警按钮
38、等则需要处于24小时警戒状态,其他公共区域,办公室,走道,紧急通道等则下班时间警戒(布),系统的布撤防操作既可通过防盗主机键盘操作,也可通过软件操作,实现批量,宏操作。 所有的报警设备都接入业内主流大型防盗报警主机可扩展至32路以上防区,可以通过网络报警模块实现和中心平台软件对接集成,实现视频,音频,电子地图和拼接屏的联动 具体特点如下: l事件记录功能: 可自动存储达3000起所有类型系统动作与状态,可由键盘显示或打印输出。 l遥控编程功能: 可通过遥控编程软件在远程控制系统布撤防、编程、查看系统状态等。 l通讯功能 通过电话线直接接入110接警中心,实现报警110联动,也可
39、通过网络报警模块接入大楼监控中心,实现内部及时处置。 l操作性能 可使用英文显示液晶键盘,可设置显示各个防区及子系统的名称取代数字代码。可使用遥控按钮,遥控键盘,钥匙开关,遥控编程,电话遥控等多种方式对系统布/撤防。 l电话遥控 可附加电话遥控模块,通过电话来控制系统布撤防,控制继电器开关及检查系统状态等。 l视频监控联动 使用网络报警模块和监控中心平台软件实现对接联动。 l110报警 直接通过主机,使用内置拨号器,与110报警中心连接,或通过工作站,使用MODEN,与110报警中心连接。 l电脑操作 可通过串口与电脑相通,通过中心软件实现计算机对系统监控及管理。 2.2
40、3 各楼层入侵报警点位分布 (详见设计图纸) 2.3 出入口控制系统 根据分行大楼的实际情况,出入口控制(门禁)系统控制两类区域,一类是重要部位的双线路门禁系统,如金库、重要凭证库、日间库房、其他重要库房、;第二类为大楼的一般区域门禁,包括大楼各办公区,电梯厅,紧急疏散通道等,供所有分行员工使用,同时防范外部人员非法进入。两类区域设计采用同一品牌的设备运行,在同一软件管理下运行,验证方式存在不同,重点部位使用的双线路门禁系统采用指纹验证。一般区域门禁采用刷卡器方式。从安全保卫的角度上来分析,双线路门禁须在监控中心集中管理,主要涉及到安全角度、报警角度来考虑,同时业务部门的开门人员信息须
41、在监控中心实现备案登记,监控中心才能方便的管理。门禁系统都通过联网平台软件集中统一管理,以实现与其他系统之间信息的交互、共享、汇总、综合,实现与中心平台电子地图、视频、报警等多信息的联动,具体出入口控制系统的设计如下: 2.3 2.3.1 库房、加钞间出入口控制系统 2.3.1.1 需求分析 分行的业务库包括金库、日间库、重控库、其他库房等,另外包括自助银行加钞间对于银行来讲都属高风险区域,而根据《银行自助设备、自助银行安全防范的规定》(GA745-2008)和《银行安全防范报警监控联网系统技术要求》(GB/T16676-2010)的规定,须按一级风险等级来设计技防手段。 从现实的运
42、行情况来讲,各类金库和其他库房都是存放大笔现金和重要凭证以及贵重物品的部位,都存在以下安全风险: 1、夜间无人值守的使用环境特点,也给作案人员提供可乘之机。 2、库房和加钞区域的进入方式大多还是采用钥匙开门的方式。由于钥匙容易被人复制或偷窃,这种开门方式存在安全漏洞。 3、库房的防盗报警系统大多还是采用有线电话线向公安部门报警,这种报警系统存在一定的安全漏洞,存在被剪线的风险; 4、无法应对胁迫工作人员开门的情况; 5、中心人员无法核实正在发生的开门,更无从谈起复核开门人员的身份。 6、内控监督全靠人工,对于员工是否双加开门,双人入库等行为无法及时监控,只能从事后的登记本上查询,为
43、内部员工作案留下极大的隐患。 因此方案针对以上部位设计专门的专业门禁系统,即授权型双线路门禁系统,加强技术防范。 2.3.1.2 系统实现 设计对各重要的库房安装双通道门禁系统,使用安全性高的指纹验证手段,采用“有线+无线”的网络联网模式,可选择的中心授权开门工作模式,对库房和加钞间的门禁进行积极的管理,通过联网平台软件实现无缝的管理,实现音视频的联动。 系统由前端库点双通道门禁系统,双线路传输网络,中心管理系统组成。 (1) 前端双线路门禁系统 前端门禁系统由验证指纹机,双线路通道门指纹主机,灵性锁,开门按钮,探头和声光警号组成 (2) 双线路传输网络 双线路是指有线+无
44、线两种联网模式,传统单一的有线(网线)联网模式存在着被剪线的风险,而库房作为高风险场所,必须24小时保持联网的畅通,所以采用有线+无线方式对库房门禁系统组网,当发生有线被破坏或故障时,系统自动切换至无线工作方式,时时保证库房门禁系统的信息上传,更堵死了犯罪分子通过剪线作案的可能。 (3) 中心管理系统 中心配备管理中心服务器加金库门中心软件+授权指纹机,对进出库的人员进行详细的记录,处理各种报警,对申请开门人员照片进行笔对,弹出现场视频复核,通过IP语音对讲进行声音复核;对库房允许开门的时间进行设置;对非工作时间段内的入库进行手机、现场授权;处理胁迫开门请求。 2.3.1.3 系统功能
45、 1) “有线+无线”双线路传输 开门记录信息、开门请求信息等可以通过有线网络(TCP/IP网络)+无线网络(GSM网络)上传至监控中心。在有线网络正常的情况下,系统自动采用有线网络传输信息,当有线网络发生异常或者发现犯罪分子剪线作案时,自动采用无线网络传输信息。 2) 开库人员指纹验证 在库房门外安装指纹机,对于开库人员的身份进行指纹验证。采用先进的生物识别技术指纹来实现系统的身份认证,指纹全球唯一,不可复制和伪造,无法破译。目前在众多生物识别技术中,如人脸、掌纹、虹膜、静脉等,指纹识别是最为成熟、稳定的。 3) 开库时间段管理 系统可以对金库门的开启分时段管理,即上班时间和非营业
46、时间管理。 上班时间段:在上班时间内由两名网点开库人员通过指纹验证成功后,网点系统撤防(此时还不能开启门禁),必须经过中心复核无误后进行授权,门才会开启。 非营业时间:在非营业时间验证指纹时,主机一律不接受指纹的认证,即使是具有指纹权限的开库人员也无法申请开门,中心反而会产生“非法验证”报警。 4) 工作时间段内中心授权开库管理 在正常上班时间段内,当网点的两名开库人员通过指纹验证成功后,中心自动弹出网点开门请求界面,请求界面包含:请求开库网点名称、开库人员姓名、开库人员照片等。中心通过视频、音频等方式复核网点开库人员的身份及库房周边环境安全后,中心值班经警再通过指纹验证成功后,网点业
47、务库或现金保管点的隔离门才被开启。 5) 非工作时间授权开库(领导现场授权或手机授权+中心授权) 在非工作时间段需要开启金库时,由1名相关负责人或者网点的领导通过在现场验证指纹成功后,系统进入授权状态,此时再由2名开库人员验证指纹成功后,自动向监控中心发送开门请求,监控中心复核指纹授权后,隔离门方可开启。网点负责人授权可以在现场进行指纹授权,也可以通过手机短信方式进行授权。 6) 网络异常授权开库 当监控中心和网点之间的有线网络发生故障时,可由2名称相关负责或领导在现场验证指纹成功后,系统自动进入授权状态,此时再由2名开库人员通过验证指纹成功后,金库自动开启。授权及开门人员信息通过无线
48、网络自动上传监控中心。网点负责人授权可以在现场进行指纹授权,也可以通过手机短信方式进行授权。 7) 手机授权 在非工作时间段及断网时,网点开库需要相关责任人进行授权,网点负责人授权可以在现场进行指纹授权,也可以通过手机短信方式进行授权。 8) 内门内开 当开库人员进入金库后,从金库出去时,可以通过按钮开启金库门。 9) 胁迫报警 系统可设置专门的胁迫指纹。如果开库人员在罪犯的胁持下开门,只要用胁迫开门指纹开门,在开门的同时,系统将在正常开门的同时自动秘密向监控中心发出报警信息,在杜绝财物损失的同时保护了员工的生命安全。 10) 集中管理 通过管理中心对进出人员的权限、进出时间以
49、及进入方式进行集中管理,既安全又方便。管理主机即可实时监控进出的人员及相应事件,并同时存储相应数据,以备事后查询。 11) 详细的开库记录信息 网点每次金库被开启时,网点主机自动记录开门信息,同时中心软件也自动实时记录网点的开门记录,网点开门记录包含:网点金库或隔离门开启的时间、网点的名称、开库人员的姓名、中心授权值班经警、远程手机授权领导等。 从金库门出去时,通过按钮开门的记录也在监控中心管理软件上实时存储。 12) 开库记录双备份 系统所有记录信息在中心数据库中存储,同时在网点控制主机存储芯片上也会进行存储,网点主机记录可保存至少半年以上。 2.3.2 一卡通出入口控制系统
50、 大楼的其他区域的出入口控制系统设计考虑了内部人员、外部人员以及车辆的出入安全、便捷等因素,采用一卡通技术,利用员工工牌(将员工工牌丝印在工牌上)同时实现大楼出入门禁,上下班考勤、食堂消费等功能,实现对外部人员安全有序管理,对内部员工方便快捷的管理。 一卡通技术的采用将众多的人员、消费资金交易集成于一张员工卡上实现,根据不同的身份授于不同的权限,实现不同的访问控制,强调了一卡通用、信息共享、中心集成、联动控制的设计初衷。以下详细介绍一卡通所涉及到的各子系统设计: 2.3.2.1 门禁系统 大楼共有26层,地下3层不在本次设计范围内,根据长沙分行的实际情况,大楼需要对所有独立的办公室设置门






