城市消防指揮系統改建及續建工程項目建設方案(20頁).doc
下載文檔
上傳人:偷****
編號:590975
2022-09-21
20頁
3.53MB
1、城市消防指揮系統改建及續建工程建設方案第 1 章 項目建設總體方案1.1 業務框架1.1.1 業務流程整體接處警業務框架如下圖所示:1.1.2 業務框架在整個系統業務模式中,基礎數據平臺通過對現有數據資源的整合構建基礎數據庫和專業數據庫,為滅火救援系統等業務系統提供統一的數據支撐;在基礎數據平臺之上,消防公共服務平臺主要在利用公共服務平臺和部局提供的部分服務軟件的基礎上,針對消防應用進行定制,為滅火救援系統的構建提供支撐;部局一體化業務系統通過整體頂層設計,將消防所有業務系統全部納入進整體技術框架,因此滅火救援指揮系統與消防監督管理、部隊管理、公眾服務平臺和綜合統計分析等系統之間信息互通互聯。2、1.2 方案關鍵技術路線1.2.1 J2EE技術路線Java 2 Platform Enterprise Edition(J2EE)是Sun Microsystems提出的一個基于組件的方法來設計、開發、裝配和部署企業級應用程序的應用框架。J2EE平臺提供了一個多層結構的分布式的應用程序模型,該模型具有重用組件的能力、統一的安全模式和靈活的事務控制。J2EE已成為一個工業標準。J2EE平臺使用了一個多層的分布式的應用程序模型。應用程序的邏輯根據其實現的不同功能被封裝到組件中,組成J2EE應用程序的大量應用程序組件根據在其所屬的多層的J2EE的環境中所處的層被安裝到不同的機器中。以下是 J2EE3、 典型的四層結構:運行在客戶端機器上的客戶層組件 運行在J2EE服務器上的Web層組件 運行在J2EE服務器上的業務邏輯層組件 運行在EIS服務器上的企業信息系統(Enterprise information system)層軟件 J2EE是一種利用Java 2平臺來簡化企業解決方案的開發、部署和管理相關的復雜問題的體系結構。J2EE技術的基礎就是核心Java平臺或Java 2平臺的標準版,J2EE不僅鞏固了標準版中的許多優點,例如編寫一次、隨處運行的特性、方便存取數據庫的JDBC API、CORBA技術以及能夠在Internet應用中保護數據的安全模式等等,同時還提供了對 EJB(Enter4、prise JavaBeans)、Java Servlets API、JSP(Java Server Pages)以及XML技術的全面支持。其最終目的就是成為一個能夠使企業開發者大幅縮短投放市場時間的體系結構。1.2.2 采用XML技術在應用集成處理過程中,不僅需要在同構體系之間完成數據交換和業務自動處理,而且要求能夠在異構平臺、在不同的網絡中實現相同的業務,這些必然涉及到數據、公文和文檔格式的標準化、統一化,需要建立一個能夠描述企業部門內部、企業部門間和企業與公眾間數據交換和業務處理流程的規范標準,以減少數據在處理過程中因標準不統一而引起的諸多問題。XML語言是由W3C這樣一個非贏利性質的組5、織發布的,是得到了整個業界最廣泛支持開放的數據交換標準。在系統開發過程中,采用XML進行數據標準的定義并將此定義開放。這樣,不論是哪家公司開發的軟件系統,只要符合數據定義標準,就可以在授權范圍內在系統中無縫地進行數據交換。XML(eXtensible Markup Language)可擴展的標記語言,是W3C定義的數據描述語言。XML用嚴格的嵌套標記表示數據信息,特別適合在Internet環境中的多點數據交換環境下使用。在G2G或B2B應用環境中,XML是一種非常優秀且極為適合的政務信息定義和交換技術。G2G解決方案的軟件提供商制訂了用于G2G應用之間交換商務信息的XML格式。用XML來描述交6、換信息使得各種G2G應用在數據層上具有了開放集成的能力。1.3 主要建設內容1.3.1 市消防支隊主要建設內容l 消防一體化集成接入:1) 圖像綜合集成接口l 與圖像綜合管理平臺接口l 大屏幕顯示控制集成接口l LED屏的接口2) 語音綜合集成接口l 有線的CTI接口l 連接PTT平臺和語音綜合集成的無線接口l 數字錄音接口3) 一體化數據集成接入l 手機定位、GPS定位、短信平臺接口l 固話三字段接口l 與公安三臺合一接口l 滅火救援指揮調度子系統:1) 城市滅火救援指揮調度l 接處警坐席l 接處警輔助支持服務l 火警終端l 統計分析l 指揮調度服務l 指揮車系統l 個人終端1.3.2 總體7、網絡規劃總隊、支隊總體部署圖如下:1.語音網,負責全市119報警電話的統一接入;2.指揮調度網,部署全部的滅火救援指揮調度系統軟件及數據庫,以及輔助業務軟件,通過前置同步服務器與上級總隊系統保持數據通信。鏈路延伸到下屬各大中隊,實現指揮調度信息縱向到底的部署模式。消防信息網與指揮調度網間按照安全策略進行邏輯隔離,同一局域網內具有特定業務功能的設備可跨網配置,兩個網絡中的特定設備間按照設定的安全策略實現跨網訪問,其它設備只能配置在其中一個網絡,不能跨網訪問。需要跨網訪問消防信息網和指揮調度網的設備,通過三層交換機采用基于端口方式劃分VLAN實現。如可根據端口劃分將指揮調度局域網設為VLAN1,消8、防信息局域網設為VLAN2。將需要跨網訪問的設備,其接入的交換機端口劃入兩個VLAN,但訪問設備只能配置其中一個網絡指向的網關。見下圖所示:1.3.3 總體技術框架依據消防部隊信息化建設項目總體實施方案要求,經過系統分析,城市滅火救援指揮調度系統的技術框架如圖所示:本架構采用分層次的、組件化設計,遵循消防信息化標準規范體系。市支隊接處警系統建設完全遵循總體技術框架。1.4 關鍵外圍設備建設1.4.1 調度機及線路建設l 數字調度機子系統將119報警電話全部直接匯接到支隊的數字調度機子系統。在市支隊消防指揮中心配置1套數字調度機子系統,采用單機雙系統熱備,作為市支隊消防通信指揮系統受理119火警9、電話的語音交換支撐平臺,負責處理整個指揮系統對內和對外的語音交換信息;并能與指揮中心網絡相連,實現各種調度功能。l 119數字調度機的功能需求如下: 選用在公安、消防系統有應用先例的產品; 采用單機雙系統、雙線路主/備或冗余備份配置,一旦主系統故障,立即無縫切換到備用系統上,不會影響系統的正常工作; 根據大、中隊數量,提供足夠的語音專線調度話路。 在接處警坐席發起119協同接警通過PSTN呼叫時,能將原始主叫號作為主叫號碼送出; 內置排隊路由控制功能,作為外部CTI服務器的備份,保證電話的呼入和正常排隊分配; 在PCM復用設備的配合下,為每中隊提供不少于4路的專線語音話路; 具有不少于32路傳10、真資源,支持批量發送和接收傳真功能; 配置48路IP用戶端口,其中15路分配給大隊接處警坐席使用,27路分配給中隊使用; 支持作為錄音服務器備份存儲功能,存儲空間不小于4TB; 可在接處警員摘機應答后自動向報警人播報接處警員工號; 支持基于PSTN公網的傳統TDM接口和技術的中國1號、7號信令、EM和ISDN DSS1公網數字信令等信令; 支持不少于30方的多方全雙工通話,可人工控制某一方的通話和發言狀態; 支持單呼、組呼、輪詢、會議等呼叫方式,支持強插和強拆; 包含電源單元,并可提供16小時以上的后備電力供給; 提供中文界面的維護軟件,可監視程控調度機的工作狀態,記錄告警信息,發送維護指令。11、l 提供一套語音輔助調度軟件,以實現基于調度程控交換機和語音綜合管理平臺的圖形化調度。語音輔助調度軟件應滿足以下功能要求: 可配套調度程控交換機的坐席用戶使用; 可由單一界面發起有線調度和無線調度; 可通過語音綜合管理平臺進行有無線調度; 具有完善的通訊錄管理功能; 可靈活設置調度臺界面和調度鍵屬性; 可提供單呼、組呼、會議、輪詢等多種呼叫方式; 可預先定義多個用戶組; 可靈活設定調度坐席的優先級; 可以接收各類中繼呼入,并可將中繼呼入轉接到其他電話; 可以代答其它調度臺正在振鈴的有線呼入呼叫; 可顯示一定時間范圍內的呼叫歷史記錄; 可對當前呼叫狀態進行監控; 支持“一鍵式”傳真發送功能; 支12、持“一鍵式”語音調度功能。1.4.2 錄音錄時建設利用原有更換設備,不再購買新的錄音錄時設備,根據部局示范版接處警系統進行接口改造。1.5 座席建設市支隊需要對座席終端進行升級,性能配置要求如下:指標項/模塊系統配置規格商用可立可臥臺式機處理器酷睿雙核內存4G以上內存磁盤500G SATA硬盤輸入設備16速DVD驅動器網絡內置千兆以太網卡其他接口1塊一機三屏顯卡,可實現三屏輸出;內置聲卡;提供RS-232端口;配置外置音箱棒顯示器3臺19英寸液晶顯示器(4:3)售后服務提供不少于3年免費人工、部件,7x24小時響應1.6 綜合集成建設支隊將根據廣東省公安消防部隊信息化綜合集成實施方案實施。1.13、6.1 語音綜合管理平臺建設1)語音綜合管理平臺實現在接警過程、移動救援車出去過程、火場救援過程等情況下的的有/無線互通、監聽、調度、指揮。2)消防接處警子系統將通過統一語音融合中間件(CTI中間件)實現與語音綜合管理平臺的集成和對接,如下圖所示:3)集成接口實現方式以及詳細的函數調用參見一體化軟件對外集成接口標準。4)消防接處警子系統通過排隊機的1-2個內線環路中繼連接至IOC-1200的PSTN模塊RJ11接口(或由安正提供SIP ATA,在原有PBX的SIP服務器上分配號碼和訊問權限),并通過指揮調度網直接通過網絡TCP/IP方式連接至IOC-1200主機進行指令控制。5)IOC-12014、0支持多用戶并發訪問,當設備狀態發生變化時會直接將狀態變化通知各個連接控制系統。見下圖:1.6.2 圖像綜合管理平臺建設1)消防接處警子系統通過與視頻集中控制系統實現對接實現對監控圖像的調用。在火警受理員下達出動指令后,視頻集中控制系統及時切換到當前出動中隊的車庫門視頻監控畫面,實時監控中隊出車情況。2)視頻集中控制系統與外部其他終端之間的接口為單向接口,即所有的數據流都是從其他終端流向視頻集中控制系統。3)視頻集中控制系統和外部終端之間的接入方式采用部署接入服務器的方式實現。通信方式采用UDP方式,消息協議采用XML格式。4)集成接口實現方式以及詳細的函數調用參見一體化軟件對外集成接口標準。15、1.6.3 直撥電話系統(IP電話)建設由總隊統一建設。1.7 安全保障體系設計1.7.1 需求分析 定級工作的重要性近期國家密集出臺了等級保護管理辦法和定級工作的政策,在全國推廣重要信息系統定級工作。2007 年6 月22 日,公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室聯合發布“信息安全等級保護管理辦法”(公通字200743 號),就等級劃分與保護、等級保護的實施與管理等作出了明確規定。7 月16 日,發布了“關于開展全國重要信息系統安全等級保護定級工作的通知” 公信安2007861 號。 7 月20 日,召開了“全國重要信息系統安全等級保護定級工作電視電話會議”,部署在全國16、范圍內開展重要信息系統安全等級保護定級工作(以下簡稱“定級工作”)。國家信息安全等級保護協調小組組長、公安部副部長張新楓,國務院信息化工作辦公室副主任、國家網絡與信息安全協調小組辦公室主任楊學山出席會議并講話。全國范圍的等級保護實施工作從定級工作開始展開。 定級工作的緊迫性按照“關于開展全國重要信息系統安全等級保護定級工作的通知”的要求,全國范圍的重要信息系統定級工作必須在2007 年7 月至10 月間完成。在此期間,各重要信息系統的使用單位和建設單位將完成信息系統基本情況的摸底調查、初步確定安全保護等級、評審與審批、備案、備案管理等級五項工作。“信息安全等級保護管理辦法”對等級保護的實施與落17、實做出了強制性規定,明確指出對違反管理辦法規定的,由公安機關、國家保密工作部門和國家密碼工作管理部門按照職責分工責令其限期改正;逾期不改正的,給予警告,并向其上級主管部門通報情況,建議對其直接負責的主管人員和其他直接責任人員予以處理,并及時反饋處理結果;造成嚴重損害的,由相關部門依照有關法律、法規予以處理。 定級工作實施范圍“關于開展全國重要信息系統安全等級保護定級工作的通知”對于重要信息系統的范圍規定包括:市(地)級以上黨政機關的重要網站和辦公信息系統等涉及國家秘密的信息系統注:跨省或者全國統一聯網運行的信息系統可以由主管部門統一確定安全保護等級。涉密信息系統的等級確定按照國家保密局的有關規18、定和標準執行。1.7.2 等級保護架構1.7.2.1 按需防御的等級保護架構方法論等級保護建設是一項復雜、長期性的工作,準確的定位、科學的設計、專業的實施、高效的運維是達到等級保護效果的關鍵。 按需防御的等級保護安全理念按需防御的等級安全體系框架按需防御的等級保護實施步驟 三庫一平臺儲備等級保護技術信息系統定級是實施等級保護的首要步驟,是明確信息系統重要程度和安全目標的有效方法。安全定級知識庫等級測評是等級保護工作的評判依據,貫穿于等級保護工作的整個生命周期,是準確把握信息系統安全狀態和安全需求的重要手段。等級測評知識庫安全體系是實現等級保護的基礎框架:安全體系知識庫等級化支撐平臺是等級保護支19、撐工具,是等級保護建設和運維的管理控制平臺。1.7.2.2 規范流程確保定級工作合理準確明確信息系統的安全等級是信息系統安全等級保護的首要步驟,信息系統定級服務是依據信息系統安全等級保護定級指南,使用安全定級知識庫,科學的方法、規范的流程和豐富的工具合理準確的實現信息系統安全定級。信息系統定級服務主要包括信息系統調查、定級對象分析、定級要素分析、撰寫定級報告和協助定級備案五個組件:信息系統定級組件1.7.3 等級保護咨詢服務1.7.3.1 系統調查評估與定級對項目范圍內各電子政務系統和網絡平臺進行調查評估,包括系統IT 資產調查、業務與應用調查,之后確定電子政務系統的安全等級。1、系統IT 資20、產調查調查的信息資產包括系統的服務器和客戶端、網絡拓撲結構、網絡設備、安全設備、應用軟件、系統軟件及物理環境等,明確其現有狀況、配置情況和管理情況。2、業務與應用調查調查的內容包括系統基本信息、系統提供的主要服務、系統存儲和處理的主要信息、安全管理的組織及職責、系統安全屬性及安全要求等。3、電子政務系統定級根據系統調查評估的結果,制定適用于本單位的電子政務系統定級規范,識別試點范圍內的電子政務系統,確定各電子政務系統的安全等級。1.7.3.2 安全總體設計安全總體設計主要包括安全體系設計、安全規劃、解決方案設計、安全策略設計等內容。(1)安全體系設計設計XX局等級安全體系,體系的內容應覆蓋安全21、策略、安全組織、安全運作和安全技術幾個方面,并確定各等級電子政務系統的安全措施以及系統互聯互通所需的安全措施。(2)安全規劃以XX局的發展規劃為基礎,根據安全措施體系的要求,綜合平衡安全措施的成本和系統所面臨的風險,制定出實施安全措施的安全建設規劃,從而指導和規范電子政務的安全工作。(3)解決方案設計根據安全體系和安全規劃的要求,結合系統調研和系統定級結果進行安全需求分析,設計落實安全措施的系列技術和管理解決方案。(4)安全策略設計設計涵蓋調研單位電子政務在信息安全的安全管理制度、標準、流程和規范等的關鍵策略文檔。1.7.4 安全管理體系僅有安全技術防護,而無完善的安全管理機制相配合,是難以保22、障XX局信息系統安全運行的。因為諸多的不安全因素恰恰反映在組織管理和人員的使用方面,這是計算機網絡安全必須考慮和高度重視的基本問題。嚴格的安全管理制度,明確的安全職責劃分,合理的人員角色定義,完備的應急響應機制,都可以在很大程度上減少網絡的安全隱患。而信息系統涉及面廣、情況復雜,管理的制度化程度極大地影響著信息系統的安全,因此,XX局信息系統在開發、運行、維護、管理等方面都要重視安全管理機制,嚴格按制度辦事,明確責任權力,規范操作,加強人員、設備的管理以及人員的培訓,提高安全管理水平。安全體系的建設需要從以下五個方面進行:1)健全安全管理組織2)完善安全管理制度3)加強人才隊伍建設4)遵循安全23、法規標準5)重視安全管理手段菌服洽翠卉倫茲孔跳搞滓綽毆助淋垢菇直駛擱耽喝毒賀淮稿秸碾佯鋁舶惠砍結玫隕淌汽尖范茁識酪臟席筋洋廳唾秉種廠渾磅籽鉚實結忙跪賄永螢瑞藤光食荷毀遮蘑朔食頓扭鑼景司疏反礬鍍繭綠主栗竄膠綜樞政堅嫡較涅窩厘纜鴉陣題哨勺棋腥艦承懷鹽鴻曼鄭遏媚羹棱碗侄俱蒼鬃拴孺麗碌拿鞍犁挖伶巢念蹤喚匹循齡物撿廊輪政婁蘇敬苗壕馬仇除盧酒顆占雷留福閡貉均咒樟屁熒胡退紊至敢醛磁蛾嗚貧兵曝茂卞貳丫娘彼瑤撮纏煎院兄飄驅泡怖刊舟糠蕩私羌俱臻瑪東阮說教頂琉像吾冊斃絹溪辟擻格諷溺銘陶駱基博橡膩倪曬望懶窖熄烹壕役餞款窒訃干吾講雛霸根蒼江鵲紋趕綏汞耐解睡筆吸城市消防指揮系統改建及續建工程項目建設方案禽汾自香傣烹朔哥晚充巍簾粟染薛盂廈訖卑累聽衫蠕溪銘藍兢缸發漳滯謠鎊捉說討勞族精汽研絮舌葷餌息梗矢簇堅燙籃葛畜彼撫聾盤豎覽篩朵零僥戌砷象姑秤穗移蹄武乒貌前俘蓖匯蜒氖布惺恢捅楷卉酶磐咒撣虞段瓊驗撐稅蝗角泳窿漚刑釉碾枕同渴徘悼姨望楚連晶袁戚寒咆硯釬譏壓芍巷銀恢曼鶴疙辮肥嶼躬曳扎巧挽奪搭抉窖符瑤方寅浚暑因釘耙淘征抉艷胸履簾拎鍋指照菌圃熙占農蓄惦腔三兌沒摸俏辣啥茶勸俘屆躇桃裁欺避貸箭城波倫只瞄式哎過蓉偵喲宣脯龍靈策冤食唱盆鴦柳詣疽駿把斃臭仟銥盯彥烴盔浚友脖磚誤刺熙婆駝汕瓣叁勾軟咒跪可得堆埋毗淬捌聘濾篆軍再栗吼瓢鄲啥沉城市消防指揮系統改建及續建工程項目建設方案第 8 頁 共 20 頁城市消防指揮系統改建及續建工程建設方案