監(jiān)獄國密CPU門禁系統(tǒng)方案
市場(chǎng)定位
專業(yè)國密門禁解決方案產(chǎn)品廠家
資質(zhì)齊全(國密銷售定點(diǎn)單位、國密生產(chǎn)定點(diǎn)、國密安全門禁產(chǎn)品型號(hào)、安防許可、型式檢測(cè)、軟件版權(quán)等)
性價(jià)比高,所有設(shè)備質(zhì)保3年
追求對(duì)集成商合作伙伴有長久價(jià)值,針對(duì)司法市場(chǎng),后續(xù)提供RFID監(jiān)獄人員定位系統(tǒng)、社區(qū)矯正人員定位系統(tǒng),實(shí)現(xiàn)持續(xù)價(jià)值實(shí)現(xiàn)
品牌: Zokin
1. 概述
監(jiān)獄作為一個(gè)高安全的特殊區(qū)域,采用人防,技防,物防相結(jié)合的管理模式,使用智能卡識(shí)別技術(shù)結(jié)合生物特征識(shí)別技術(shù),進(jìn)行門禁的管理。監(jiān)獄/看守所單位通常分成外圍和監(jiān)區(qū)兩個(gè)區(qū)域。外圍一般是辦公樓,武警宿舍等。監(jiān)區(qū)是關(guān)押重要嫌犯/犯人的場(chǎng)所,按國家對(duì)監(jiān)所的管理要求和規(guī)范,需采用AB門的方式進(jìn)行管理。近年隨著M1卡技術(shù)被破解,按照國家密碼局文件要求,需采用國密CPU卡門禁系統(tǒng)。
廣州拙進(jìn)通信技術(shù)有限公司主要針對(duì)高端門禁市場(chǎng),面向客戶、集成商、工程商提供高質(zhì)優(yōu)價(jià)的高端門禁系統(tǒng)解決方案及產(chǎn)品,結(jié)合監(jiān)獄通道AB門的特點(diǎn)同時(shí)采用國密CPU卡認(rèn)證加掌靜脈認(rèn)證方式滿足監(jiān)獄安全性的要求。
方案設(shè)計(jì)遵循以下原則:
采用經(jīng)國家密碼管理局審批的支持國產(chǎn)密碼算法的CPU卡。本方案采用復(fù)旦微電子支持SM1算法的CPU卡。
采用經(jīng)國家密碼管理局審批的國產(chǎn)密碼算法。本方案支持SM1算法。
按照監(jiān)獄AB門管理流程,實(shí)現(xiàn)AB門門禁管理。
按照統(tǒng)一平臺(tái)+分級(jí)分區(qū)域管理方式,實(shí)現(xiàn)監(jiān)舍通道/辦公區(qū)域門禁管理。
2. 監(jiān)獄國密門禁系統(tǒng)構(gòu)成
拙進(jìn)通信監(jiān)獄國密門禁系統(tǒng)包含如下部分:
卡片:國密CPU卡,支持國密SM1算法。
國密門禁感應(yīng)器:支持國密CPU卡,擴(kuò)展支持手機(jī)卡、NFC、RFID-SIM(移動(dòng)、電信、聯(lián)通)
門禁控制器:大容量、功能豐富、穩(wěn)定性好,可選單門、兩門、四門、八門門控。
國密密鑰管理系統(tǒng),實(shí)現(xiàn)完善的系統(tǒng)密鑰管理,符合國家密碼局規(guī)范要求。
門禁系統(tǒng)平臺(tái):真正的B/S架構(gòu)系統(tǒng),支持大容量、跨區(qū)域、分級(jí)分區(qū)域門禁管理,功能齊全,以用戶管理流程為導(dǎo)向的設(shè)計(jì)思想,便于與其它系統(tǒng)集成。
AB門門禁系統(tǒng):與門禁系統(tǒng)采用統(tǒng)一管理平臺(tái),實(shí)現(xiàn)AB門管理、虛擬換證、出入驗(yàn)證、視頻聯(lián)動(dòng)、警務(wù)通聯(lián)動(dòng)、訪客管理等功能。
監(jiān)區(qū)/通道門禁:值班室一鍵開門、一鍵關(guān)門
車間門禁:綜合消防安全與犯人安全管理需求,采用紅外對(duì)射實(shí)現(xiàn)隱形門禁系統(tǒng),統(tǒng)一接入門禁系統(tǒng)平臺(tái),刷卡進(jìn)出;未經(jīng)授權(quán),出入告警。
3. AB門門禁系統(tǒng)
3.1. 監(jiān)獄AB門特點(diǎn)
監(jiān)獄AB通道門監(jiān)獄出入通道一般分為三個(gè)區(qū)域,A區(qū),B區(qū),以及AB間的過渡區(qū)域監(jiān)管區(qū)(換卡區(qū)),其中A區(qū)門禁由門A1 (A組門外為監(jiān)獄外)組成,由武警看守,B區(qū)門禁由門B1,B2,B3(門B3內(nèi)監(jiān)獄里)組成,由干警看守,人員進(jìn)入監(jiān)獄需在監(jiān)管區(qū)換取具有B區(qū)權(quán)限才能進(jìn)入B區(qū)從而進(jìn)入,人員離開監(jiān)獄需在換卡區(qū)更換為具有A組卡權(quán)限的卡片離開監(jiān)獄。
門A1和門B1實(shí)現(xiàn)雙門互鎖(也可實(shí)現(xiàn)三門四門互鎖)每次只能開一扇門(緊急開門為特殊功能)A1,B1之間形成一個(gè)封閉區(qū)域,當(dāng)人員通行時(shí),經(jīng)過第一道門之后必須關(guān)好該門才能開啟第二道門,這樣有效的隔離通道內(nèi)外兩側(cè)的空間,防止了犯罪分子尾隨進(jìn)入安全區(qū)域等情況的發(fā)生。
3.2. AB門門禁系統(tǒng)構(gòu)成
拙進(jìn)通信監(jiān)獄AB門門禁系統(tǒng)主要由如下部分構(gòu)成:
卡片:采用CPU卡/國密CPU卡。
門禁感應(yīng)器:內(nèi)置國密算法PSAM卡,支持國密CPU卡認(rèn)證,支持刷卡+密碼的開門認(rèn)證方式
掌靜脈認(rèn)證終端:活體認(rèn)證,應(yīng)用人體內(nèi)部特征,無法獲取更無法復(fù)制。
人臉識(shí)別終端(可選):采用高清攝像機(jī)+高效人臉識(shí)別算法
門禁控制器:大容量、功能豐富、穩(wěn)定性好
AB門門禁軟件:基于監(jiān)獄門禁系統(tǒng)平臺(tái),實(shí)現(xiàn)AB門門授權(quán)。
虛擬換卡軟件:可通過虛擬換卡功能,在不更換卡片的前提下,通過變更實(shí)體權(quán)限、從而達(dá)到分區(qū)控制的安全性要求特性。虛擬換卡驗(yàn)證可以由干警對(duì)人員進(jìn)行比對(duì),也可以通過人臉識(shí)別實(shí)現(xiàn)對(duì)人員的比對(duì)。
出入驗(yàn)證管理軟件:實(shí)時(shí)顯示進(jìn)出人員信息。外來人員、干警在崗位刷卡時(shí),顯示出入人員的信息,如姓名、身份證號(hào)、進(jìn)入事由、陪同干警、照片等,便于崗位武警進(jìn)行辨識(shí)。
訪客管理系統(tǒng):針對(duì)外來人員,根據(jù)監(jiān)獄管理流程,實(shí)現(xiàn)不同類型的訪客登記、刷卡驗(yàn)證以及出入認(rèn)證等功能。

3.3. 進(jìn)出流程描述
3.3.1. 進(jìn)入監(jiān)獄流程
進(jìn)入監(jiān)人員先在A門外刷卡(可設(shè)置刷卡+密碼),A門開門放行進(jìn)入換卡區(qū);
在虛擬換卡區(qū),(高清攝像頭采集人臉信息,自動(dòng)識(shí)別進(jìn)監(jiān)人員身份,此功能可選),管理人員核實(shí)人員身份后在換卡區(qū)通過虛擬換卡軟件,變更卡片權(quán)限,使卡片權(quán)限由原來具有A組門的門禁權(quán)限變?yōu)榫哂羞M(jìn)入B組門的門禁權(quán)限;
進(jìn)監(jiān)人員先是在B1門外刷卡,B1開門并放行,進(jìn)監(jiān)人員經(jīng)過門B1;
進(jìn)監(jiān)人員在B2門外(三輥閘)刷卡,B2開門并放行,進(jìn)監(jiān)人員經(jīng)過B2;
進(jìn)監(jiān)人員在B3(高轉(zhuǎn)門)門外刷卡(可設(shè)置刷卡+密碼),B3開門并放行,進(jìn)監(jiān)人員進(jìn)入監(jiān)獄區(qū)。
3.3.2. 離開監(jiān)獄流程
離開監(jiān)人員先是在B3(高轉(zhuǎn)門)門里進(jìn)行掌靜脈認(rèn)證,B3開門并放行,離開監(jiān)獄人員經(jīng)過門B3;
離開監(jiān)獄人員在B2門內(nèi)(三輥閘)刷卡(可設(shè)置刷卡+密碼),B2開門并放行,離開監(jiān)獄人員經(jīng)過門B2;
離開監(jiān)獄人員在B1門內(nèi)刷卡,B1開門并放行,離開監(jiān)獄人員經(jīng)過門B1,進(jìn)入換卡區(qū);
在虛擬換卡區(qū),(高清攝像頭采集人臉信息,自動(dòng)識(shí)別進(jìn)監(jiān)人員身份,此功能可選),管理人員核實(shí)人員身份后在換卡區(qū)通過虛擬換卡軟件,變更卡片權(quán)限,使卡片權(quán)限由原來具有B組門變?yōu)榫哂羞M(jìn)入A組門權(quán)限;
離開監(jiān)獄人員先在A門里刷卡(可設(shè)置刷卡+密碼),A門開門放行,人員離開監(jiān)獄。
3.4. 虛擬換卡應(yīng)用場(chǎng)景

人員的實(shí)體卡片,具有兩個(gè)應(yīng)用ID號(hào),其中一個(gè)ID號(hào),具有門組A的權(quán)限,另一應(yīng)用ID號(hào)具有B組門的權(quán)限,同時(shí)只能有一個(gè)應(yīng)用ID存在在實(shí)體卡片中。
進(jìn)入監(jiān)獄前,實(shí)體卡片存有門組A權(quán)限的應(yīng)用ID,持卡人在刷A組門上讀卡器,A組門開門并放行,人員進(jìn)入監(jiān)管的換卡區(qū)。
監(jiān)管區(qū)干警,通過虛擬換卡軟件,管理干警操作員讀取卡片,軟件顯示該人員的照片和身份證號(hào)碼等信息,核對(duì)身份證(可配合二代身份證讀卡器)后,點(diǎn)擊虛擬換卡(也可采用自動(dòng)切換,通過人臉識(shí)別自動(dòng)判斷干警信息,采用無人值守的方式進(jìn)行應(yīng)用ID的切換),將卡片轉(zhuǎn)換為均有B組門權(quán)限的應(yīng)用ID。
人員持具有B組門權(quán)限的卡片,通過B組門,進(jìn)入監(jiān)獄。
人員離開監(jiān)獄時(shí),持卡人員離開監(jiān)獄時(shí),持卡依次通過B組門,進(jìn)入監(jiān)管換卡區(qū),管理干警操作員讀取卡片,軟件顯示該人員的照片和身份證號(hào)碼等信息,核對(duì)身份證(可配合二代身份證讀卡器)后,點(diǎn)擊虛擬換卡(也可采用自動(dòng)切換,通過人臉識(shí)別自動(dòng)判斷干警信息,采用無人值守的方式進(jìn)行應(yīng)用ID的切換),將卡片轉(zhuǎn)換為均有A組門權(quán)限的應(yīng)用ID。
人員持卡刷卡,開啟A組門離開監(jiān)獄。
3.5. 虛擬換卡區(qū)人臉識(shí)別系統(tǒng)(可選)
在虛擬換卡區(qū),采用高清攝像頭+人臉識(shí)別方式實(shí)現(xiàn)對(duì)進(jìn)出人員身份的自動(dòng)識(shí)別,輔助干警實(shí)現(xiàn)虛擬換卡。

應(yīng)用流程如下:
人員進(jìn)入虛擬換卡區(qū),刷虛擬換卡讀卡器,攝像頭采集人臉信息。
虛擬換卡讀卡器獲取卡片ID信息,并將卡片ID信息傳輸至人臉識(shí)別服務(wù)器。
人臉識(shí)別服務(wù)器的智能分析程序?qū)Σ杉娜四樞畔⑦M(jìn)行分析,并與根據(jù)卡片ID獲取的人臉樣板進(jìn)行對(duì)比。
若符合,則自動(dòng)實(shí)現(xiàn)虛擬換卡操作或提示管理員手動(dòng)進(jìn)行虛擬換卡操作。人
3.6. 人行通道門禁控制要點(diǎn)
人行通道主要功參是對(duì)進(jìn)出監(jiān)獄的干警及臨時(shí)人員進(jìn)行登記管理,通過過技防的手段提高監(jiān)獄安全防范能力。人行通道管理包括武警區(qū)AB門、干警區(qū)AB門、虛擬換證三部分。
武警值班區(qū)分管A組門,A1、A2門為雙門互鎖;由值班武警監(jiān)管;進(jìn)入此區(qū)域須刷卡+密碼,離開此區(qū)域須武警手動(dòng)開門;此區(qū)域另配掌靜脈識(shí)別設(shè)備(或人臉識(shí)別設(shè)備),用于臨時(shí)人員出獄進(jìn)行生物識(shí)別審核;
干警值班區(qū)分管B組門,B1、B2門為雙門互鎖,由值班干警監(jiān)管;進(jìn)入此區(qū)域須刷卡+密碼,離開此區(qū)域須武警手動(dòng)開門;此區(qū)域另配掌靜脈識(shí)別設(shè)備(或人臉識(shí)別設(shè)備),用于臨時(shí)人員出獄進(jìn)生物識(shí)別審核;
B1-B2區(qū)為虛擬換卡區(qū),配備換卡器1臺(tái),干警在此執(zhí)行虛擬換卡操作,由干警值班室工作站監(jiān)管;
三通道四翼旋轉(zhuǎn)門(立輥)設(shè)計(jì)為1進(jìn)2出型,本著寬進(jìn)嚴(yán)出的原則,此區(qū)域進(jìn)方向?yàn)樗⒖?密碼進(jìn)入,出方向?yàn)榭?密碼+掌靜脈生物識(shí)別(或人臉識(shí)別設(shè)備)。
四翼十字旋轉(zhuǎn)門根據(jù)寬進(jìn)嚴(yán)出原則,采用刷卡+密碼進(jìn)入,出方向采用刷卡+密碼+掌靜脈生物識(shí)別(或人臉識(shí)別設(shè)備)的方式。四翼旋轉(zhuǎn)門應(yīng)支持3通道全部進(jìn)、3通道全部出等多種模式,門禁控制器應(yīng)為此功能預(yù)留擴(kuò)容空間;并應(yīng)支持遠(yuǎn)程控制開門、斷電鑰匙開門等功能。為保證可擴(kuò)展性,四翼十字旋轉(zhuǎn)門的所有通道雙向均安裝CPU卡讀頭,以備變后期更進(jìn)與出通道。
3.7. 車行通道門禁控制要點(diǎn)
3.7.1. 車輛進(jìn)出流程(車底圖像掃描由視頻監(jiān)控系統(tǒng)完成)
3.7.1.1. 車輛進(jìn)門流程
1) 司機(jī)由干警帶領(lǐng),至臨時(shí)人員登記室辦理司機(jī)臨時(shí)卡;
2) 帶隊(duì)干警及司機(jī)在司機(jī)專用讀卡器讀CPU卡,干警、司機(jī)信息傳至武警崗;
3) 武警核實(shí)身份信息,核實(shí)信息無誤,手動(dòng)開啟A門;
4) A門與阻車器聯(lián)動(dòng),A門完全打開時(shí),阻車器降下,綠燈亮走,車輛向獄內(nèi)行駛;
5) 車輛行駛至車牌抓拍區(qū)域 ,抓拍相機(jī)執(zhí)行抓拍動(dòng)作,圖片信息存入后臺(tái);
6) 車輛完全駛?cè)氪箝T后,武警手動(dòng)關(guān)閉A門,A門外阻車器升起,紅燈亮起;
7) 車輛駛?cè)胲囕v待檢區(qū),檢側(cè)通過后,干警打開B門,車輛駛?cè)氇z內(nèi),車輛進(jìn)入流程結(jié)束。
3.7.1.2. 車輛出門流程
1) 帶隊(duì)干警及司機(jī)在司機(jī)專用讀卡器上讀CPU卡,信息傳至干警崗;
2) 干警核實(shí)信息,手動(dòng)開啟B門;
3) B門與阻車器、紅綠燈聯(lián)動(dòng),B門完全打開后,破胎阻車器降下,綠燈亮起,車輛允許駛出;車輛完全駛出后,干警手動(dòng)關(guān)閉B門,B門聯(lián)動(dòng)阻車器升起,紅燈亮起。
4) 車輛根據(jù)車底掃描引導(dǎo)線,行駛至車底掃描區(qū)進(jìn)行車底掃描,掃描結(jié)果傳至干警值班區(qū)操作臺(tái)。
5) 干警對(duì)車牌、車底信息進(jìn)行比對(duì)核查;
6) 干警對(duì)車輛進(jìn)行微生命探測(cè);
7) 核查信息無誤后,武警手動(dòng)開A門放行,車輛完全駛出A門后,武警手動(dòng)關(guān)閉A門。
8) 司機(jī)交回臨時(shí)卡,車輛出獄流程結(jié)束。
3.8. 訪客(臨時(shí)人員)登記管理
訪客(臨時(shí)人員)登記管理主要針對(duì)外來人員,以保證安全、準(zhǔn)確、高效的保證進(jìn)出人員的身份信息,并將進(jìn)出人員做出詳細(xì)登記及電子記錄,并登記必要的活體生物特征,以備出門時(shí)進(jìn)行活體身份驗(yàn)證。
訪客(臨時(shí)人員)活體身份驗(yàn)證采用掌靜脈方式(或人臉識(shí)別設(shè)備) ,在臨時(shí)人員登記掌靜脈信息,在武警值區(qū)域及干警值班區(qū)各安裝掌靜脈比對(duì)設(shè)備(或人臉識(shí)別設(shè)備),臨時(shí)人員登記的掌靜脈信息(或人臉識(shí)別信息)通過網(wǎng)絡(luò)同步到前端比對(duì)設(shè)備上,在出獄時(shí)進(jìn)行生物識(shí)別比對(duì)。
訪客(臨時(shí)人員)登記管理系統(tǒng)做為門禁系統(tǒng)的子模塊,可與監(jiān)獄門禁系統(tǒng)聯(lián)動(dòng),來訪人員在門禁刷卡時(shí),后臺(tái)實(shí)現(xiàn)顯示來訪人員信息,方便管理人員進(jìn)行監(jiān)控。
在訪客(臨時(shí)人員)信息采集處配備專用工作站,部署臨時(shí)訪問管理系統(tǒng)客戶端,配備攝像頭、二代身份證閱讀器、掌靜脈注冊(cè)設(shè)備、CPU卡發(fā)卡器等設(shè)施。
系統(tǒng)支持二代身份證信息采集,數(shù)碼拍照,證件打印,以及國密來訪卡發(fā)放,系統(tǒng)可對(duì)再次來訪人員,自動(dòng)匹配人員信息,減小信息的重復(fù)采集,提升管理效率。 管理系統(tǒng)可通過來訪管理平臺(tái)軟件,查看來訪記錄進(jìn) 行查詢,以及相關(guān)
3.8.1. 訪客系統(tǒng)功能
?來訪前臺(tái)軟件:對(duì)來訪人員進(jìn)行來訪登記,需選擇負(fù)責(zé)的干警,并采集來訪人員的二代身份證信息,再對(duì)人員進(jìn)行拍照,并發(fā)放來訪卡,以及打印來訪證。
?來訪管理平臺(tái):可通過來訪管理平臺(tái)申請(qǐng)來訪流程,查看來訪紀(jì)錄,以及相關(guān)統(tǒng)計(jì)報(bào)表。
?門禁聯(lián)動(dòng),來訪人員在門禁刷卡時(shí),后臺(tái)實(shí)時(shí)顯示來訪人員的照片,姓名,以及身份證相關(guān)信息。
?發(fā)卡器:內(nèi)置國密算法 PSAM卡,支持國密 CPU卡認(rèn)證。
?二代身份證:大容量、功能豐富、穩(wěn)定性好
?攝像頭或人臉抓拍:對(duì)來訪人員,進(jìn)行拍照
?證件打印機(jī):打印來訪證
?卡片:采用 CPU卡/國密 CPU卡。
3.8.2. 訪客系統(tǒng)工作流程
1)首先需讀取負(fù)責(zé)干警二代身份證,并判斷該名干警是否有負(fù)責(zé)接送的訪單記錄;
2)當(dāng)驗(yàn)證成功負(fù)責(zé)干警二代身份證后,驗(yàn)證端將可讀取其所負(fù)責(zé)訪單的每一位來訪人員的二代身份證;
3)同一訪單有多人來訪的,來訪人員可以依次刷其二代身份證,系統(tǒng)判斷其身份合法后,將顯示其二代證信息和登記時(shí)視頻抓拍的照片,并打印來訪證,以及發(fā)放來訪卡。
3.9. 人員進(jìn)出詳細(xì)流程
3.9.1. 干警進(jìn)出流程
a. 干警進(jìn)門流程
1) 干警 M1 門刷CPU卡+密碼,進(jìn)入監(jiān)獄人行通道;
2) 干警在A1門刷卡+密碼開門,進(jìn)入武警值班區(qū),干警信息傳至武警崗;刷卡同時(shí)聯(lián)動(dòng)警務(wù)通平臺(tái),外線已屏蔽;
3) 武警核查干警信息,手動(dòng)開A2門放行;
4) 干警在B1門卡+密碼開門,進(jìn)入干警值班區(qū);干警信息傳至干警值班崗;
5) 干警值班崗核查干警信息,同時(shí)執(zhí)行CPU卡的虛擬換卡操作;
6) 換卡完畢,干警值班崗手動(dòng)打開B2門放行,進(jìn)入立輥區(qū)域,在立輥區(qū)域配備自動(dòng)人臉抓拍;
7) 干警卡+密碼打開四翼旋轉(zhuǎn)門右側(cè)通道,進(jìn)入監(jiān)獄。
b. 干警出門流程
1) 干警卡+密碼+掌靜脈,打開四翼旋轉(zhuǎn)門右側(cè)通道,進(jìn)入旋轉(zhuǎn)門區(qū)域 ,一次通行一人;
2) 四翼旋轉(zhuǎn)門自動(dòng)執(zhí)行出方向人臉抓拍;干警卡+密碼打開B2門;同時(shí)信息彈至干警值班崗;
3) 干警值班崗核查干警信息,同時(shí)進(jìn)行虛擬換證,變更CPU卡權(quán)限;
4) 干警值班崗手動(dòng)打開B1門放行;人員離開干警值班區(qū);
5) 干警卡+密碼打開A2門,進(jìn)入武警值班區(qū);同時(shí)信息彈至武警警值班崗;
6) 武警核查干警信息,手動(dòng)打開A1門;
7) 干警刷卡+密碼打開M1門;
8) 干警在M1門外側(cè)讀頭刷卡,聯(lián)動(dòng)警務(wù)通平臺(tái),警務(wù)通外線開啟,離開監(jiān)獄流程結(jié)束。
3.9.2. 臨時(shí)人員進(jìn)出流程
a. 臨時(shí)人員進(jìn)門流程
1) 干警帶臨時(shí)來訪人員,卡+密碼打開M1門,進(jìn)入臨時(shí)人員信息采集室;
2) 值班干警對(duì)臨時(shí)人員信息進(jìn)行采集,讀二代身份證,拍攝照片,錄入臨時(shí)人員掌靜脈信息,發(fā)放臨時(shí)卡,并與帶隊(duì)干警進(jìn)行綁定;同時(shí)扣留臨時(shí)人員身份證等證件;
3) 干警及在A1門刷卡+密碼開門,進(jìn)入武警值班區(qū),干警信息彈至武警崗,并顯示帶領(lǐng)臨時(shí)人員信息,刷卡同時(shí)已聯(lián)動(dòng)警務(wù)通平臺(tái),外線已屏蔽;臨時(shí)人員在A1門刷臨時(shí)卡,做信息記錄,臨時(shí)人員無開門權(quán)限;
4) 武警核查干警及臨時(shí)人員信息,手動(dòng)開A2門放行;
5) 干警在B1門卡+密碼開門,進(jìn)入干警值班區(qū);干警信息彈至干警值班崗,并顯示帶領(lǐng)臨時(shí)人員信息,臨時(shí)人員在A1門刷臨時(shí)卡,做信息記錄,臨時(shí)人員無開門權(quán)限;
6) 干警值班崗核查干警及臨時(shí)人員信息,同時(shí)對(duì)干警執(zhí)行CPU卡的虛擬換卡操作;
7) 換卡及核查完畢,干警值班崗手動(dòng)打開B2門放行,進(jìn)入立輥區(qū)域,立輥區(qū)域配備自動(dòng)人臉抓拍;
8) 干警卡+密碼打開四翼旋轉(zhuǎn)門右側(cè)通道,每次1人,直至所有人員進(jìn)入監(jiān)獄。
b. 臨時(shí)人員出門流程
1) 干警卡+密碼+掌靜脈打開四翼旋轉(zhuǎn)門右側(cè)通道,每次1人,直至所有人員進(jìn)入四翼旋轉(zhuǎn)門區(qū)域通道。
2) 四翼旋轉(zhuǎn)門自動(dòng)執(zhí)行出方向人臉抓拍,干警卡+密碼打開B2門;同時(shí)信息彈至干警值班崗并顯示帶領(lǐng)臨時(shí)人員信息;臨時(shí)人員依次刷臨時(shí)卡,做信息記錄,臨時(shí)人員無開門權(quán)限;
3) 臨時(shí)人員在臨時(shí)人員依次在專用讀卡器刷卡,并驗(yàn)證掌靜脈;干警須執(zhí)行虛擬換證操作,變更CPU卡權(quán)限;
4) 干警崗核驗(yàn)完信息,手動(dòng)打開B1門放行;人員離開干警值班區(qū);
5) 干警卡+密碼打開A2門;同時(shí)信息彈至武警值班崗并顯示帶領(lǐng)臨時(shí)人員信息;臨時(shí)人員依次刷臨時(shí)卡,進(jìn)行刷卡信息記錄,臨時(shí)人員無開門權(quán)限;
6) 臨時(shí)人員在臨時(shí)人員依次在專用讀卡器刷卡,并驗(yàn)證掌靜脈(人臉);
7) 武警值班人員核驗(yàn)完信息后,手動(dòng)打開A1門放行;
8) 干警卡+密碼打開MA2門(臨時(shí)人員信息采集室),臨時(shí)人員依次刷卡進(jìn)行信息記錄;
9) 臨時(shí)人員交換臨時(shí)卡,換回身份證;干警帶領(lǐng)離開信息采集室;
10) 干警卡+密碼打開M1門;
11) 干警在M1門外側(cè)讀頭刷卡,聯(lián)動(dòng)警務(wù)通平臺(tái),警務(wù)通外線開啟,臨時(shí),人員離開監(jiān)獄流程結(jié)束。
3.10. 密鑰管理系統(tǒng)軟件與發(fā)卡軟件
門禁發(fā)卡軟件的功能主要是根據(jù)國密SM1算法生成相應(yīng)的一系列密鑰,將相應(yīng)的密鑰進(jìn)行密鑰分散,實(shí)現(xiàn)一卡一密,通過發(fā)卡讀卡器完成卡片密鑰的下載。
軟件系統(tǒng)生成的密鑰類別有:初始密鑰,保護(hù)密鑰,傳輸密鑰,主控密鑰和根密鑰。其中初始密鑰和保護(hù)密鑰是屬于過程密鑰,起加密線路保護(hù)的作用。傳輸密鑰、主控密鑰和根密鑰用來發(fā)傳輸密鑰卡,根密鑰卡和用戶卡。
傳輸密鑰卡用來將傳輸密鑰安全地導(dǎo)入讀頭芯片,然后用傳輸密鑰做線路加密保護(hù)密鑰,將根密鑰從根密鑰卡導(dǎo)入到讀頭芯片內(nèi)的安全模塊。用戶卡內(nèi)密鑰是經(jīng)過分散后的根密鑰,用于讀頭模塊含國密SM1算法進(jìn)行安全認(rèn)證,身份識(shí)別。


3.11. 與其它系統(tǒng)聯(lián)動(dòng)擴(kuò)展功能
3.11.1. 與視頻監(jiān)控系統(tǒng)聯(lián)動(dòng)
通過設(shè)備的開關(guān)量信號(hào)與本地?cái)z像機(jī)聯(lián)動(dòng),實(shí)現(xiàn)與視頻系統(tǒng)硬件級(jí)別的聯(lián)動(dòng),同時(shí)提供門禁系統(tǒng)實(shí)時(shí)事件查詢接口與視頻監(jiān)控系統(tǒng)進(jìn)行聯(lián)動(dòng),視頻系統(tǒng)可在門禁事件發(fā)生時(shí)聯(lián)動(dòng)攝像機(jī)拍照并保存到系統(tǒng)指定的目錄下,通過系統(tǒng)軟件即可查看抓拍的照片,無需到視頻監(jiān)控系統(tǒng)中查看,保證門禁系統(tǒng)的門禁事件實(shí)時(shí)管理。
3.11.2. 與警務(wù)通系統(tǒng)聯(lián)動(dòng)
1) 采用標(biāo)準(zhǔn)協(xié)議采用加密認(rèn)證的方式與運(yùn)營商警務(wù)通平臺(tái)對(duì)接,實(shí)現(xiàn)警員通過人行通道、車行通道、會(huì)見室通道進(jìn)入監(jiān)獄關(guān)閉外線功能,在監(jiān)獄外開啟內(nèi)外線功能。
2) 可查詢實(shí)時(shí)顯示以及查詢警員的警務(wù)通內(nèi)外功能。
3) 采用轉(zhuǎn)換服務(wù)器,對(duì)監(jiān)獄內(nèi)網(wǎng)和警務(wù)通專網(wǎng)進(jìn)行隔離。
4) 具有通信故障提醒功能,在規(guī)定的時(shí)間內(nèi)與電信平臺(tái)傳輸無返回?cái)?shù)據(jù)或網(wǎng)絡(luò)中斷時(shí),可實(shí)現(xiàn)故障報(bào)警。
4. 監(jiān)獄過道門、監(jiān)區(qū)門禁系統(tǒng)
4.1. 系統(tǒng)框圖
門禁系統(tǒng)結(jié)構(gòu)如下圖示,門禁系統(tǒng)由門禁管理平臺(tái)和終端設(shè)備組成。采用TCP/IP組網(wǎng)方式,單點(diǎn)設(shè)備故障不影響系統(tǒng)整體運(yùn)作。

門禁終端設(shè)備主要由樓層門禁控制系統(tǒng)和門禁感應(yīng)器組成。樓層門禁控制系統(tǒng)將各樓層門禁集中統(tǒng)一到各弱電機(jī)房進(jìn)行管理,門禁感應(yīng)器與樓層門禁控制系統(tǒng),通過韋根通信,樓層控制系統(tǒng)與門禁系統(tǒng)后臺(tái)通過TCP/IP進(jìn)行通信實(shí)現(xiàn)門禁進(jìn)出管理。門禁系統(tǒng)均采用我司特有的密鑰管理機(jī)制,并進(jìn)行數(shù)據(jù)加密處理,以實(shí)現(xiàn)用戶跨區(qū)域的門禁互通、數(shù)據(jù)統(tǒng)一匯總,從而進(jìn)行集中管理。
4.2. 系統(tǒng)組網(wǎng)
系統(tǒng)組網(wǎng)基于TCP/IP組網(wǎng),支持跨區(qū)域聯(lián)網(wǎng)應(yīng)用。
采用TCP/IP網(wǎng)絡(luò)結(jié)構(gòu)具有如下優(yōu)點(diǎn):
網(wǎng)絡(luò)結(jié)構(gòu)簡單,便于管理,便于大型網(wǎng)絡(luò)的維護(hù)和調(diào)試;基本上沒有終端數(shù)量的限制,適合大型用戶使用;
TCP/IP協(xié)議保證了數(shù)據(jù)傳輸?shù)母呖煽啃裕`碼率較低,尤其在大量終端同時(shí)進(jìn)行數(shù)據(jù)傳輸時(shí)表現(xiàn)的尤其突出;
每個(gè)連接只接一個(gè)設(shè)備,單個(gè)連接的故障只影響一個(gè)設(shè)備,不會(huì)影響全網(wǎng);故障容易檢測(cè)和隔離,可很方便地將有故障的終端從系統(tǒng)中刪除。;
通過路由器或交換機(jī)和服務(wù)器直接通訊,理論通訊速度可高達(dá)100M以上,能夠完全滿足和響應(yīng)子系統(tǒng)實(shí)時(shí)性要求;
維護(hù)簡單。對(duì)維護(hù)人員要求低
支持跨區(qū)域聯(lián)網(wǎng)應(yīng)用
4.3. 系統(tǒng)特點(diǎn)
基于B/S架構(gòu),無需安裝客戶端,操作便利,管理方便。
大規(guī)模??蓪?shí)現(xiàn)大規(guī)模/跨區(qū)域統(tǒng)一門禁管理。系統(tǒng)最大支持門禁數(shù)量20000個(gè)門。最大授權(quán)數(shù)100萬。記錄保存時(shí)間一年。
分級(jí)權(quán)限管理。既可以統(tǒng)一管理,也可以配置不同管理權(quán)限對(duì)局部門禁進(jìn)行管理??梢詫?shí)現(xiàn)對(duì)分布在不同區(qū)域的門禁實(shí)現(xiàn)統(tǒng)一的管理。
大容量。單門授權(quán)數(shù)最大2.6萬,最大脫機(jī)記錄保存8萬條。節(jié)假日64個(gè),時(shí)間段規(guī)則128組。
功能齊全。靈活的權(quán)限和時(shí)間段管理、多種開門方式、實(shí)時(shí)監(jiān)控、脅迫報(bào)警、遠(yuǎn)程開關(guān)門、一鍵開關(guān)門、實(shí)時(shí)記錄提取等。
支持消防/告警/視頻聯(lián)動(dòng),方便實(shí)現(xiàn)與其它系統(tǒng)集成。
5. 車間隱形門禁系統(tǒng)
監(jiān)獄勞動(dòng)車間面積大,犯人數(shù)量多,干警警力分散,尤其是在夜間加班時(shí)段,干警數(shù)量更少,其門禁管理存在相互矛盾的管理需求,從消防安全角度而言,希望車間大門處于開放狀態(tài),以防一旦發(fā)生意外,能快速撤離人員;而從獄政管理角度而言,希望車間大門處于封閉狀態(tài),以防犯人溜出。
針對(duì)監(jiān)獄車間門禁管理需求,采用紅外光柵,結(jié)合門禁控制系統(tǒng),實(shí)現(xiàn)隱形門禁,統(tǒng)一接入監(jiān)獄門禁系統(tǒng)平臺(tái),統(tǒng)一管理與授權(quán)。人員進(jìn)出刷卡,經(jīng)權(quán)限比對(duì)后,短時(shí)撤防紅外光柵;若未刷卡,或刷卡無權(quán)限,人員進(jìn)出時(shí)自動(dòng)聲光告警。
車間門禁系統(tǒng)框圖如下圖所示。

6. 國密CPU門禁系統(tǒng)平臺(tái)
6.1.1. 門禁系統(tǒng)平臺(tái)軟件架構(gòu)
門禁系統(tǒng)平臺(tái)是在.NET架構(gòu)下建立,純B/S三層結(jié)構(gòu)的系統(tǒng),是基于WEB應(yīng)用的多層次一卡通軟件系統(tǒng)。使用中間件技術(shù)將中心數(shù)據(jù)庫和應(yīng)用程序分離,提供了一個(gè)易于擴(kuò)展的業(yè)務(wù)架構(gòu),可以更好的、更合理的規(guī)劃業(yè)務(wù)流和數(shù)據(jù)流,提高系統(tǒng)的安全性和可靠性,數(shù)據(jù)實(shí)時(shí)性能優(yōu)越,可維護(hù)性強(qiáng)。

.NET框架下的三層結(jié)構(gòu)一卡通系統(tǒng),由中心數(shù)據(jù)庫、數(shù)據(jù)訪問層、業(yè)務(wù)邏輯層、一卡通系統(tǒng)人機(jī)界面、以及通信服務(wù)組成。
中心數(shù)據(jù)庫
中心數(shù)據(jù)庫基于SQL server2005.
數(shù)據(jù)訪問層
一卡通系統(tǒng)中的核心應(yīng)用程序和第三方應(yīng)用程序,通過數(shù)據(jù)訪問層與數(shù)據(jù)庫服務(wù)器進(jìn)行數(shù)據(jù)交互,系統(tǒng)設(shè)計(jì)采用先進(jìn)的快速數(shù)據(jù)訪問機(jī)制和數(shù)據(jù)連接池技術(shù),以提高信息的交互速度和系統(tǒng)的整體性能。
業(yè)務(wù)邏輯層
在業(yè)務(wù)邏輯層中將一卡通中心數(shù)據(jù)庫和各種具體業(yè)務(wù)應(yīng)用,映射為數(shù)據(jù)庫對(duì)象和業(yè)務(wù)邏輯對(duì)象。采用面向?qū)ο蟮木幊碳夹g(shù),對(duì)于各種對(duì)數(shù)據(jù)庫的訪問請(qǐng)求,全部通過業(yè)務(wù)邏輯層進(jìn)行信息的交互,達(dá)到應(yīng)用與數(shù)據(jù)的完全隔離,增強(qiáng)系統(tǒng)的安全性和靈活性。
6.1.2. 系統(tǒng)平臺(tái)功能
系統(tǒng)平臺(tái)功能包括區(qū)域管理,設(shè)備管理,人員授權(quán),監(jiān)控管理,告警管理,日志管理及擴(kuò)展功能等模塊。

6.1.2.1. 區(qū)域管理
區(qū)域設(shè)置:對(duì)區(qū)域與大樓進(jìn)行添加、修改、刪除等操作,配置門禁基礎(chǔ)數(shù)據(jù)。
區(qū)域?qū)耄号窟M(jìn)行區(qū)域設(shè)置。

6.1.2.2. 樓宇信息管理
對(duì)樓宇信息進(jìn)行維護(hù)管理

6.1.2.3. 設(shè)備管理
對(duì)門禁控制器,門禁感應(yīng)器等設(shè)備進(jìn)行參數(shù)配置管理以及運(yùn)行參數(shù)的監(jiān)測(cè)管理。
門禁設(shè)備管理:
實(shí)現(xiàn)對(duì)門禁控制器與門禁感應(yīng)器設(shè)備的添加與參數(shù)設(shè)置。包括設(shè)備信息:編號(hào)、位置、型號(hào)、通信參數(shù),功能參數(shù)(記錄存儲(chǔ)方式、鍵盤設(shè)置、互鎖參數(shù)、消防報(bào)警、匪警報(bào)警、讀卡間隔等),運(yùn)行參數(shù)(運(yùn)行天數(shù)、設(shè)備溫度、接入電壓、有效期、版本號(hào));節(jié)假日參數(shù)(支持64個(gè)節(jié)假日)時(shí)間段(支持64個(gè)時(shí)段,精確到分);開關(guān)與報(bào)警參數(shù)(非法卡報(bào)警、脅迫報(bào)警、出門開關(guān)報(bào)警、門磁報(bào)警)。
節(jié)假日管理:
配置缺省的節(jié)假日清單。
時(shí)間段管理:
配置系統(tǒng)缺省的時(shí)間段清單。
設(shè)備運(yùn)行狀態(tài)管理
門屬性狀態(tài)管理

6.1.2.4. 授權(quán)管理
授權(quán)管理:
實(shí)現(xiàn)卡與門關(guān)聯(lián)的同時(shí),還需選擇授權(quán)相關(guān)的參數(shù)設(shè)置,包括時(shí)間段,節(jié)假日,出入標(biāo)志、高級(jí)功能(首卡開門/多卡),有效期等。
授權(quán)查詢
授權(quán)異常處理

6.1.2.5. 監(jiān)控管理
實(shí)時(shí)監(jiān)控:實(shí)時(shí)監(jiān)控刷卡信息。
監(jiān)控記錄:根據(jù)條件,查詢數(shù)據(jù)庫中監(jiān)控記錄。
參數(shù)配置:配置門禁控制器刷卡記錄傳送模式,即時(shí)同步或同步周期。可批量設(shè)置,也可針對(duì)某一個(gè)門禁控制器進(jìn)行配置。
訪客跟蹤:輸入卡號(hào)或查詢條件,查詢?cè)摽ㄔ谀骋粫r(shí)間段的路徑。
門狀態(tài)管理:顯示當(dāng)前所有門狀態(tài),按樓層顯示。
人數(shù)統(tǒng)計(jì):選擇門,顯示某一時(shí)間段刷卡進(jìn)入與刷卡出的人數(shù)。

6.1.2.6. 告警管理
告警管理
告警參數(shù)
6.1.2.7. 門禁設(shè)備擴(kuò)展功能
多門互鎖
遠(yuǎn)程開門
遠(yuǎn)程鎖門
防潛回:
內(nèi)外確認(rèn)
首卡開門
7. 產(chǎn)品資質(zhì)
國密產(chǎn)品型號(hào)
國密產(chǎn)品生產(chǎn)定點(diǎn)單位
國密產(chǎn)品銷售定點(diǎn)單位
型式檢測(cè)
軟件著作權(quán)
軟件檢測(cè)報(bào)告
(資質(zhì)證書請(qǐng)?jiān)児句N售人員獲取)
8. 項(xiàng)目案例
山東?。?魯中監(jiān)獄
淄博監(jiān)獄
湖田監(jiān)獄等
甘肅?。憾ㄎ鞅O(jiān)獄等9個(gè)監(jiān)獄
廣西省:女子監(jiān)獄
戒毒局7個(gè)戒毒所AB門禁
廣東?。簭幕O(jiān)獄
9. 附件--終端產(chǎn)品
9.1.1. 國密CPU卡門禁感應(yīng)器
9.1.1.1. ZCR-111S(無鍵盤)

9.1.1.2. ZCR-112S(密碼鍵盤)

9.1.2. 門禁控制器
9.1.2.1. 產(chǎn)品特點(diǎn)
大容量。單門支持2.6萬張卡與8萬脫機(jī)記錄.
多種工作模式.普通工作方式(默認(rèn));多卡讀卡開門;首卡讀卡;常開(常開又分為讀合法卡設(shè)常開、讀常開卡設(shè)常開、自動(dòng)定時(shí)設(shè)常開)
通訊方式:TCP/IP或RS485
支持多種報(bào)警功能:脅迫報(bào)警功能,讀非法卡報(bào)警功能,開門超時(shí)報(bào)警功能等
防錯(cuò)接保護(hù)設(shè)計(jì),抗干擾設(shè)計(jì),抗衰減設(shè)計(jì)
具備三級(jí)防雷防浪涌抗靜電設(shè)計(jì),具備防死機(jī)和自檢功能
具備輸出端電流反饋保護(hù)設(shè)計(jì),停電保護(hù)措施為高速閃存設(shè)計(jì),數(shù)據(jù)永不丟失
9.1.2.2. 技術(shù)參數(shù)



9.1.3.1.1. 產(chǎn)品特點(diǎn)
遵循國家密碼管理局相關(guān)規(guī)范
內(nèi)置國密PSAM卡,實(shí)現(xiàn)門禁感應(yīng)器PSAM模塊密鑰管理
自動(dòng)生成配置卡,實(shí)現(xiàn)門禁感應(yīng)器PSAM模塊密鑰更新
內(nèi)置國密PSAM卡,實(shí)現(xiàn)國密CPU卡密鑰管理
9.1.4. 國密USB讀卡器
9.1.4.1. 型號(hào):ZCR621S

9.1.4.1.1. 產(chǎn)品特點(diǎn)
遵循國家密碼管理局相關(guān)規(guī)范
內(nèi)置國密PSAM卡,實(shí)現(xiàn)國密CPU卡密鑰管理