0 卖盘信息
BOM询价
您现在的位置: 首页 > 电子资讯 >技术信息 > 无线安防系统对抗外部攻击的解决方案

无线安防系统对抗外部攻击的解决方案

来源: 电子发烧友
2018-09-11
类别:技术信息
eye 222
文章创建人 拍明

原标题:无线安防系统对抗外部攻击的措施及未来发展


随着人们对无线部署安全性需求的增加,要求进行安全认证的无线系统还需要更高级别的安全性。无论应用是安防系统(例如,键盘、无线传感器或访问控制)、汽车的遥控无钥门禁(RKE)系统还是身份验证系统,如今的无线系统都变得越来越复杂。由于是消费品,必须保持尽可能低的成本,同时还应提供足够的安全级别。这需要在成本和性能之间权衡。尽管如此,好的设计仍可利用相对有限的资源达到良好的效果。

无线领域的安全级别与正在传输的信息的重要性密切相关。例如,无线门铃或电脑鼠标可能无任何安全问题,而汽车的无钥门禁应用却需要高级别的安全性。与处理能力相对有限的消费品安防系统不同,台式电脑具有更强的处理能力且价格在日益下降。因此,安全级别有限的无线安防系统更易受外部攻击,通常包括代码窃取和暴力破解攻击等。

本文将介绍无线安防系统的最新发展以及对抗外部攻击的措施。同时,本文还将介绍如何确保总成本最低。

无线安防系统.png

增强的系统安全性

为什么无线应用需要安全性?无线应用使用射频(RF)波将命令从发送方发送到接收方设备。然而,该RF消息是在公共媒介中发送的,这意味着在发送方侦听范围内具有类似接收方设备的任何人都将可接收到完全相同的消息。例如,如果将锁定和解锁消息简单地发送给车辆报警系统,那么在侦听范围内的任何人均可轻松确定这些命令。然后,他们只需重发这些消息即可非法进入车辆。此类攻击通常称为"代码窃取"攻击方法。

为了帮助保护RF消息中包含的信息,首先使用加密算法扰乱消息。加密是使用算法(密码)转换信息(明文)的过程,使此信息对除了具有特殊信息(如加密密钥和/或加密算法)之外的其他人不可读(密文)。只有掌握完全相同的加密算法和加密密钥的人才能成功破解或解读密文消息。遗憾的是,仅扰乱消息还远远不够。因为即使消息无法被破解,不法份子仍可利用它来进入车辆。为了防止这种情况发生,还必须在每次发送时使加密消息发生改变。此消息变化模式有时还称为"跳码"或"滚动码"模式,这可防止复用先前发送的消息。Microchip Technology(美国微芯科技公司)拥有专利的KEELOQ跳码安全解决方案即为众所周知的跳码模式的一个例子。

KEELOQ跳码技术采用强大的加密算法来实现始终变化的消息。

推动因素:为什么需要更强的安全算法?

那么,为什么不断需要更强的安全算法?学术界、加密技术领域的专家和意图破解算法而非法使用的个人都在不断审视安全算法以找到其弱点。其中一种方法是尝试所有可能的位组合以确定密码或加密密钥。该方法称为"暴力破解攻击".可能的组合越多,猜到正确数值的时间越长。随着计算机的计算处理能力和速度的提高,可在较短时间段内同时进行多个暴力破解攻击计算。十年前需要几个月才能完成的攻击使用现在的技术只需几天。获取密码和密钥使黑客能够看到加密消息中存储的实际命令信息。在破解或解读加密消息后,黑客能很容易迅速确定各种控制消息之间的哪些信息变化可使其作为有效命令被接收方接受和理解。

安全算法:专有和公共安防系统

目前有多种安全算法供选择,分为专有和公共。这就意味着算法所采用的实际计算方式可以是公众知悉的也可以不是。在安防领域中,有两种学派分别代表专有和公共算法。只要安全算法通过非常熟悉当前各种攻击方法的主题专家彻底审查,选择哪个算法并不重要。然而,仍有许多人认为公共安全算法通常更好,因为它已经过更多攻击者审查,而这些攻击者可能有时会使用全新和创新的密码分析方法来破解算法。

通常,破解算法意味着减小猜到称为"密钥"的密码所需的组合数。例如,数据加密标准(DES)使用 56位的加密密钥并转化为 2^56或 72,056,594,037,927,936种可能的组合,通过破解算法曾经将可能的组合数减少至2^39或549,755,813,888种。通过目前的现场可编程门阵列(FPGA)或个人计算机处理能力,可在几天内轻易计算出密钥。

由此得出一般规则,即安全算法的加密密钥中的位数越多,算法越强。例如,高级加密标准(AES)算法可使用128或256位密钥,后者被视为两者中较强的解决方案。然而,在仅依懒于加密密钥的位数或被加密的数据块的大小时必须小心,因为有许多密码分析攻击方法可检测出密钥实际与原始算法计算混合的方式中的任何弱点。行业专家和黑客等通过使用今天在许多安全应用中确认为标准的各种攻击方法,已仔细审查了AES算法。

选择安全解决方案

那么,为什么不干脆选择目前最强的算法(例如,使用 256位加密密钥的AES),用于您的下一款无线系统设计呢?遗憾的是,安全不是免费的,算法越强,计算越复杂,支持该算法所需的软件内存需求越大,通常就需要更昂贵的单片机。所有这些增加了安全解决方案的总成本及其复杂性。我们还需要记住在保持解决方案对于实际购买该系统的最终消费者简单易用的同时,仍要提供足够好的保护级别,以防止非法使用。较强的算法通常需要传输较长的加密消息。在空中发送无线包时,会延长延迟时间及增加功耗,因为无线包要花费更多的时间来发送。发送较长的数据并不总是件好事,这可能会对产品的现场验收造成负面影响。

高级单片机更实惠

当今的嵌入式单片机不仅集成度更高,性能更佳,而且成本更低。这些高性价比的单片机能够支持在十年前只能通过专用集成电路(ASIC)实现的解决方案。这些单片机支持更高级的安全加密算法,并且需要的开发时间也很短。如今的单片机还包含片上振荡器和其他集成功能部件,这有助于减少元件数并因此降低了无线解决方案的总成本。单片机使无线产品的开发更加容易,同时通过使用采用高级语言(如C语言)编写的支持大部分加密算法的软件模块提供高级别安全性。这显著简化了安防无线应用的开发工作,稍作修改即可适应瞬息万变的消费者市场需求。

低功耗设计

嵌入式单片机行业的另一个有助于无线设计的重要设计改进重点关注于降低功耗。例如,降低单片机在执行应用程序代码或处于不活动低功耗休眠状态所需的功耗量。以采用超低功耗(XLP)技术的 Microchip PIC 单片机(MCU)为例,其休眠电流可低至 20 nA.这些新的低功耗器件可帮助系统级设计人员创建更小、更紧凑的便携式手持设备,从而可使用较小的电池运行较长的时间。

集成RF解决方案

对集成 RF发送器、接收器或收发器的普遍青睐是如今推动产品短时间上市的显著行业进步。这些集成的器件将所需的大部分 RF电路集成到单个硅器件中,降低了 RF设计的复杂性。这些新一代RF集成电路(IC)器件只需要一些基本的外部元件,就能完全实现高性能 RF无线应用。此外,这些器件通常具有一个 SPI接口,可方便连接单片机,由单片机采用合适的设定值对无线 RF进行配置并发送/接收实际解调的数据包。

影响无线解决方案的设计因素

影响无线解决方案的最终设计的因素有许多。下面列出了一些在设计低成本移动无线产品时必须评估和了解的因素。

设计复杂性

结合所有这些技术--高级嵌入式单片机、集成RF器件和高级安全加密算法,设计人员可以轻松地开发一个完整的安全无线解决方案,并提供合适的安全级别。采用高集成度单片机和集成 RFIC器件也有助于显著降低当今无线解决方案的成本和复杂性,这是因为集成简化了工艺并减少了印刷电路板上所需的元件数。

解决方案的成本

有时,选择合适的安全级别可能是一项艰巨的任务。然而更复杂的是,所选的安全级别并不总是可用的最强解决方案。如上文所述,设计人员必须充分了解他们试图保护的内容,然后决定使用哪个安全解决方案,这必将在多方面影响到成本。基于单片机的解决方案比基于 ASIC的解决方案更具灵活性。如果需要进行一些更改,设计人员只需提供在单片机上运行的软件即可实现。其灵活性还体现在,采用相同的硬件设计仅需对代码做一些微小的更改,即可支持多个国家或地区的法规。通过简单地更改软件,设计人员可针对其他区域分别配置无线 RF芯片。通过使用其他加密库,设计人员可轻松地为最终用户提供其他安全选项。

易于使用

设计安全解决方案最容易犯的错误是使设计过于复杂。设计一个安全解决方案的最好方式是保持其简单和用户友好特性。如果过于复杂或麻烦,对于消费者来说,这可能会有负面影响。设计无线系统的基本宗旨是要让用户感觉到比直接靠近受控应用进行操作更方便。如果掏出口袋中的钥匙来开车门比直接按钥匙扣上的按钮更方便,那么就完全偏离了设计目标。

保持安全系统简单的另一个充足的理由是:越复杂,越难测试视为薄弱点的所有可能组合。做的测试越少,您未完全确定系统内所有薄弱环节的机率就越高。遗憾的是,即使您使用的是目前最强的安全算法,安全强度也仅与系统中最薄弱的环节一样。例如,在车辆报警系统中,如果仅使用很强的安全算法加密锁定和解锁消息,但不在每次传输时更改消息,或者没有更改足够多的信息,那么小偷可轻松捕捉到这些消息并重放。在这种情况下,他们仍能进入车辆,而无需知道您所使用的算法或密钥。

物理尺寸

通常,RKE单元由一个小的CR2032纽扣电池供电。这些纽扣电池仅具有大约 200 ~240 mAh的电量。通常,希望该器件在适度的日常使用情况下,可持续使用三至五年。因此,用于此类设计的器件(如 XLP PIC单片机)非常关键。此外,在设计时,对移动部件(且许多时候甚至在是主控部件)的物理尺寸有所限制。例如,发射器电路必须能放入一个已预定形状和外形的小钥匙扣中。鉴于这些电路频率相对较低,将天线放入如此小的空间可能是项设计挑战。

选择RF频段、数据调制方案和性能

使用的频率主要取决于应用和法规。例如,在美国,工业、科学和医学(ISM)频段为315 MHz和915 MHz.在欧洲,ISM频段为433 MHz和 868 MHz.还存在与无线链路所能覆盖距离相关的要求。典型的RKE应用要求至少20米,且有时有最大距离要求。例如,在日本,由于较严格的RF法规,最大覆盖范围仅为 5米(这千真万确)。最常见的理解错误之一是会提出"发送器可提供的最大范围是多少?"这一问题。当评估覆盖范围时,设计人员应牢记发送器和接收器同样重要。良好的天线设计可显著提高从弱发送器接收的能力。

RF调制方案和数据速率对无线链路的可靠性也有很大的影响。调频无线链路通常较少产生噪声。但是,这种技术会增加成本。更高级的无线链路还会增加移动部件及固定部件(即接收器)的成本。然而,随着如今集成RF发送器和接收器的发展,这些器件往往与低成本混合RF模块位于同一价格区间。一些最新的RF器件可同时充当发送器和接收器,使双向通信成为可能。

选择单片机

设计人员在选择单片机时,应从片上程序存储和数据存储容量考虑,选择最适合应用的单片机。板上带有加密模块,固然会有帮助,但这一般不免费,因此采用软件实现方案在有些时候可能是更好的选择。如果加密算法可用软件轻松实现,那么这是一个更可取的解决方案,因为它为设计人员提供更广泛的单片机挑选范围。此外,接收器通常会被融入较大的应用中,例如汽车防盗器或车库门遥控开关。有时,甚至发送器本身就是一个较大应用电路的组成部分,如图形键盘接口。单片机必须提供足够的存储器来容纳主应用程序和安全无线链路软件。

安全是个系统问题

读者应牢记,RF解决方案始终具有两个要素--移动/发送器部分和基点/接收器部分。在设计安全系统时,需要从安全角度来充分审查这两个部分。包括为作业选择合适的单片机和了解硬件设计的弱点。再次强调,安全系统的强度仅与其最薄弱的环节一样。

什么决定系统的安全?

许多因素会影响确定一个安全无线设计的最佳解决方案。系统设计人员应将所有这些因素一起评估以确定最佳解决方案,了解各种设计权衡以及每个设计涉及的成本。

安全算法

选择安全算法可能是个困难的决定,特别是在设计人员不知道存在的所有攻击方法时。攻击方法有明文、边信道、差分加密分析、中间相会攻击和滑动攻击等多种。最好是咨询行业专家或评估一些业界普遍接受的算法,如AES加密(已被广泛接受,包括美国政府)。

密钥管理

决定实施一个安全解决方案时,要牢记的最重要因素之一是,如何生成、交换、存储、保护、使用和更换整个系统中的安全加密密钥以破解或解读加密消息。当谈到安全问题时,最重要的一点是要记住Kerckhoff原理,该原理陈述了"安全系统不应依赖于安全算法的保密,而依赖于密钥的保密".回顾一下破解任何加密消息所需要的三个因素--完整的加密消息、破解该消息所需的算法和密钥(仅授权用户知道的密码)。我们应始终假设加密消息和算法将在某个时间点为公众所知,即使是拥有专利的算法也是如此。因此,系统安全从来都不应依赖于安全算法的保密,因为该信息迟早会泄露于世。

灵活性和扩展性

对于任何密钥管理方案来说,所有设备不能使用相同的密钥非常关键。这有助于提高整个系统的安全性,因此,如果一个移动部件被破解,也不会危及整个安全系统。实现此功能的最简单方法是,为每个移动部件分配其自己的唯一密码或加密密钥。一个经常用来实现此功能的方法是给每个移动部分分配一个唯一的编号作为序列号,然后基于该序列号和主制造商代码进行唯一的加密密钥的计算。一个需要同时支持多个移动部件的接收器部件,可轻松使用序列号导出破解发送自特定移动设备的信息所需的加密密钥。移动设备的序列化通常通过以下方法在生产时完成:在将嵌入式单片机置于印刷电路板前预烧写该信息,或者在电路板组装后使用在线串行编程接口(ICSP)烧写单片机。

可生产性

如前文所述,在任何安防系统中,一直保护加密密钥非常关键。这包括生产过程,尤其在实际的产品组装是由第三方契约制造(CM)公司完成时。在该情况下,仅向 CM提供预编程的代码保护单片机比尝试确保生产流程安全更易于确保加密密钥不会被非法复制。大部分单片机供应商,如Microchip,在他们的所有单片机上提供"带序列号的快速批量编程"选项。通过向制造商提供器件序列化信息,他们可在生产测试期间将应用程序软件和序列化信息预烧写到单片机中。

物理安全性

对安防系统的攻击远远超出了仅分析数据和试图对安防系统执行数学攻击。更确切地说,攻击包括分析应用电路和试图查看是否可篡改任何硬件以访问安防系统。如果接收器的输出仅拉高数据线来激活继电器,那么这就是一个易被攻击的薄弱点。这些类型的攻击显然只在您能够物理访问正在工作的接收器部件的硬件时才能凑效。

另一种攻击方案涉及从物理组件端分析移动发送器部件。这包括分析实际电路和施加规范电压以对单片机发送信号或对应用限流,以查看攻击者是否有机会读取存储在器件非易失性存储器中的安全信息。还有其他各种侵入性和非侵入性攻击方法,试图破坏这些单片机内置的代码保护锁定机制。

没有器件是攻不可破的。只要有时间和金钱,最终一定能找到方法破解器件并读取受保护的信息。正因为如此,单片机芯片设计人员需不断添加更多物理隐匿层以保护器件中存储的信息,尤其是加密算法代码或密钥。因此,最好始终与单片机供应商密切合作,以了解哪些器件采用了最新的防篡改电路来保护器件内存储的信息。

变化对安全来说是好事

另一个保护安防系统的好方法是定期更改相关事物。不要在较长时间段内使用具有完全相同的安全密钥信息的同一安全解决方案。可混合使用以下方法:更改密钥管理方案,用于导出各个移动部件的唯一加密密钥的主加密代码,或在新一代安全算法可用时移植至新一代算法。不尽如人意的是,变化会使产品丧失向后兼容性。系统设计人员在进行设计时,需要权衡利弊。在这些类型的设计中使用嵌入式单片机的最大好处是可随时进行这类变化,而无需完全重新设计。相同的硬件设计可用于不同的产品。

结论

在低成本无线领域提供更好的安全级别的需求日益增加。需要了解和评估各种因素,才能找到以合理的成本提供足够保护的最佳解决方案。不存在一个适合所有应用的解决方案。单片机、RF IC和紧凑安全算法的最新进步显著简化了设计这些低成本的安全无线解决方案的复杂性。选择合适的无线RF、单片机和安全算法需要深入了解当今用于攻破安防系统的各种攻击方法。只有系统设计工程师考察了开发安全无线解决方案的所有方面,才有可能找到一种价格合理的应对措施。

最好的建议是与您的单片机供应商公开讨论各种设计选项和替代方式,而非只关注器件数据手册列出的特定安全特性。安全是系统级问题,也应按以下流程开发:首先选择安全算法,然后支持生产/制造需求,最后设计密钥分发机制。请记住,安全系统的强度仅与其最薄弱的环节一样。


【安防系统】

安防系统(Security & Protection System,SPS)是以运用安全防范产品和其它相关产品所构成的入侵报警系统、视频安防监控系统、出入口控制系统、防爆安全检查等的系统;或是由这些系统为子系统组合或集成的电子系统或网络。

系统分类

(1)紧急广播系统

(2)楼宇对讲系统

(3)门禁系统

(4)气体消防系统

(5)数字监控系统

(6)数字巡更系统

(7)停车场管理系统

(8)周界报警系统

(9)电梯五方报警系统

(10)钥匙集中管理系统

从归类从属关系来说:

1、视频监控子系统;

2、报警防范子系统;

3、门禁巡更子系统;

4、语音对讲子系统;

5、电教广播子系统;

6、智能分析子系统;

7、周界防范子系统;

8、定位跟踪子系统;

9、动力环境监控子系统

无线报警

内部报警

频繁发生校园犯罪事件,幼儿园安全成为社会关注重点。本系统为校园内部紧急报警通知提供解决方案,让家长多一点放心。

当发生紧急情况,按下预先布置的无线紧急呼叫按钮,即可通知保安,办公室主任,教师发生特殊情况,并发出报警声音。如有110报警接口,也可以及时接入派出所。

在发生紧急情况,第一时间启动内部安防系统方案,通知相关人员紧急处理。尽最大可能降低危险继续发生。并及时通知外部社区保安,110等迅速支援。

内部报警系统主要组成部分:

1.无线报警按钮(采用调频FM技术,保证稳定可靠传输)

2. 无线报警接收主机(显示报警点号码并持续发出报警声音)

安放位置

教室,门卫,宿舍,食堂,活动区域,社区保安等

使用方式

当发生紧急情况,只需要按下报警按钮,所有安装报警主机的位置,都能收到报警信息并发出报警声音。相关人员按预先准备好的操作方案处理。安全教室封锁门窗防止坏人进入;保安等赶赴报警现场处理。

系统特色

1. 内部紧急通知,保证第一时间处理危险。

2. 无线调频技术,保证稳定可靠。

3. 安装方便简单。

4. 适用于多种紧急情况包括:罪犯,自然灾害,紧急医疗等

感应报警

周界感应

采用国际上最新的周界安防,周界报警概念,以“阻挡为主、报警为辅”。即把入侵者阻挡在周界外,把犯罪制止在发生之前,让入侵者知难而退。当入侵者强行入侵时,报警系统会发出警报,通知保安人员并联动电视监控系统。这和传统的报警、监测为主是完全不同的,因为传统的报警和监测只能在事件发生时或发生后提供信息和记录,而不能有效地防止外人的侵入。

系统特点

1. 新概念的周界报警系统和阻挡相结合

2. 能够适应各种复杂地形不留死角

3. 功能强大,防破坏能力强,靠近,断线,翻越都能触发报警

4. 自动储存报警信息,独立打印

5. 无生命危害

6. 采用先进计算机集成系统,克服传统探测器安全性差,误报率高的缺点

防盗报警

防盗报警系统是用物理方法或电子技术,自动探测发生在布防监测区域内的侵入行为,产生报警信号,并提示值班人员发生报警的区域部位,显示可能采取对策的系统。防盗报警系统是预防抢劫、盗窃等意外事件的重要设施。一旦发生突发事件,就能通过声光报警信号在安保控制中心准确显示出事地点,使于迅速采取应急措施。防盗报警系统与出入口控制系统、闭路电视监控系统、访客对讲系统和电子巡更系统等一起构成了安全防范系统。 防盗报警系统通常由探测器(又称防盗报警器)、传输通道和报警控制器三部分构成。

报警探测器是由传感器和信号处理组成的,用来探测入侵者入侵行为的,由电子和机械部件组成的装置,是防盗报警系统的关键,而传感器又是报警探测器的核心元件。采用不同原理的传感器件,可以构成不同种类、不同用途、达到不同探测目的的报警探测装置。

报警方式及报警器:

1. 报警探测器按工作原理主要可分为红外报警探测器、微波报警探测器、被动式红外/微波报警探测器、玻璃破碎报警探测器、振动报警探测器、超声波报警探测器、激光报警探测器、磁控开关报警探测器、开关报警探测器、视频运动检测报警器、声音探测器等许多种类。

2. 报警探测器按工作方式可分为主动式报警探测器和被动式报警探测器。

3. 报警探测器按探测范围的不同又可分为点控报警探测器、线控报警探测器、面控报警探测器和空间防范报警探测器。

系统功能

分层监控

对于安防系统,根据系统各部分功能的不同,我们将整个安防监控系统划分为七层--表现层、控制层、处理层、传输层、执行层、支撑层、采集层。当然,由于设备集成化越来越高,对于部分系统而言,某些设备可能会同时以多个层的身份存在于系统中。

1. 表现层

表现层是我们最直观感受到的,它展现了整个安防监控系统的品质。如监控电视墙、监视器、高音报警喇叭、报警自动驳接电话等等都属于这一层。

2. 控制层

控制层是整个安防监控系统的核心,它是系统科技水平的最明确体现。通常我们的控制方式有两种--模拟控制和数字控制。模拟控制是早期的控制方式,其控制台通常由控制器或者模拟控制矩阵构成,适用于小型局部安防监控系统,这种控制方式成本较低,故障率较些但对于中大型安防监控系统而言,这种方式就显得操作复杂且无任何价格优势了,这时我们更为明智的选择应该是数字控制。数字控制是将工控计算机作为监控系统的控制核心,它将复杂的模拟控制操作变为简单的鼠标点击操作,将巨大的模拟控制器堆叠缩小为一个工控计算机,将复杂而数量庞大的控制电缆变为一根串行电话线。它将中远程监控变为事实、为Internet远程监控提供可能。但数字控制也不是那么十全十美,控制主机的价格十分昂贵、模块浪费的情况、系统可能出现全线崩溃的危机、控制较为滞后等等问题仍然存在。

3. 处理层

处理层或许该称为音视频处理层,它将有传输层送过来的音视频信号加以分配、放大、分割等等处理,有机的将表现层与控制层加以连接。音视频分配器、音视频放大器、视频分割器、音视频切换器等等设备都属于这一层。

4. 传输层

传输层相当于安防监控系统的血脉。在小型安防监控系统中,我们最常见的传输层设备是视频线、音频线,对于中远程监控系统而言,我们常使用的是射频线、微波,对于远程监控而言,我们通常使用Internet这一廉价载体。值得一提的是,新出现的传输层介质--网线/光纤。大多数人在数字安防监控上存在一个误区,他们认为控制层使用的数字控制的安防监控系统就是数字安防监控系统了,其实不然。纯数字安防监控系统的传输介质一定是网线或光纤。信号从采集层出来时,就已经调制成数字信号了,数字信号已趋成熟的网络上跑,理论上是无衰减的,这就保证远程监控图像的无损失显示,这是模拟传输无法比拟的。当然,高性能的回报也需要高成本的投入,这是纯数字安防监控系统无法普及最重要的原因之一。

5. 执行层

执行层是我们控制指令的命令对象,在某些时候,它和我们后面所说的支撑层、采集层不太好截然分开,我们认为受控对象即为执行层设备。比如:云台、镜头、解码器、球等等。

6. 支撑层

顾名思义,支撑层是用于后端设备的支撑,保护和支撑采集层、执行层设备。它包括支架、防护罩等等辅助设备。

7. 采集层

采集层是整个安防监控系统品质好坏的关键因素,也是系统成本开销最大的地方。它包括镜头、摄像机、报警传感器等等。

系统功能

一个完整的安全防范系统应具备以下功能:

1. 图像监控功能

(1) 视象监控 采用各类摄像机、切换控制主机、多屏幕显示、模拟或数字记录装置、照明装置,对内 部与外界进行有效的监控,监控部位包括要害部门、重要设施和公共

活动场所。

(2) 影像验证 在出现报警时,显示器上显示出报警现场的实况,以便直观地确认报

警,并作出有效的报警处理。

(3) 图像识别系统 在读卡机读卡或以人体生物特征作凭证识别时,可调出所存储的员工相片加以确认,并通过图像扫描比对鉴定来访者。

2. 探测报警功能

(1) 内部防卫探测 所配置的传感器包括双鉴移动探测器、被动红外探测器、玻璃破碎探测器、声音探测器、光纤回路、门接触点及门锁状态指示等。

(2) 周界防卫探测 精选拾音电缆、光纤、惯性传感器、地下电缆、电容型感应器、微波和主动红外探测器等探测技术,对围墙、高墙及无人区域进行保安探测。

(3) 危急情况监控 工作人员可通过按动紧急报警按钮或在读卡机输入特定的序列密码发出警报。通过内部通信系统和闭路电视系统的连动控制,将会自动地在发生报警时产生声响或打出电话,显示和记录报警图像。

(4) 图形鉴定 监视控制中心自动地显示出楼层平面图上处于报警状态的信息点,使值班操作员及时获知报警信息,并迅速、有效、正确地进行接警处理。

3. 控制功能

(1) 对于图像系统的控制,最主要的是图像切换显示控制和操作控制,控制系统结构有:

a.中央控制设备对摄像前端一一对应的直接控制

b.中央控制设备通过解码器完成的集中控制

c. 新型分布式控制

(2) 识别控制

a. 门禁控制:可通过使用IC卡、感应卡、威根卡、磁性卡等类卡片对出入口进行有效的控制。除卡片之外还可采用密码和人体生物特征,对出入事件能自动登录存储。

b. 车辆出入控制:采用停车场监控与收费管理系统,对出入停车场的车辆通过出入口栅栏和防撞挡板进行控制。

c. 专用电梯出入控制:安装在电梯外的读卡机限定只有具备一定身份者方可进入,而安装在电梯内部的装置,则限定只有授权者方可抵达指定的楼层。

(3) 响应报警的连动控制 这种连动逻辑控制,可设定在发生紧急事故时关闭保库、控制室、主门及通道等关键出入口,提供完备的保安控制功能。

4. 自动化辅助功能

(1) 内部通信 内部通信系统提供中央控制室与员工之间的通信功能。这些功能包括召开会议、与所有工作站保持通信、选择接听的副机、防干扰子站及数字记录等功能,它与无线通信、电话及闭路电视系统综合在一起,能更好地行使鉴定功能。

(2) 双向无线通信 双向无线通信为中央控制室与动态情况下的员工提供灵活而实用的通信功能,无线通信机也配备了防袭报警设备。

(3) 有线广播 矩阵式切换设计,提供在一定区域内灵活地播放音乐、传送指令、广播紧急信息。

(4) 电话拨打 在发生紧急情况下,提供向外界传送信息的功能。当手提电话系统有冗余时,与内部通信系统的主控制台综合在一起,提供更有效的操作功能。

(5) 巡更管理 巡更点可以是门锁或读卡机,巡更管理系统与闭路电视系统结合在一起,检查巡更员是否到位,以确保安全。

(6) 员工考勤 读卡机咳方便地用于员工上下班考勤,该系统还可与工资管理系统联网。

(7)资源共享与设施预订 综合保安管理系统与楼宇管理系统和办公室自动化管理系统联网,可提供进出口、灯光和登记调度的综合控制,以及有效地共享会议室等公共设施。


责任编辑:David

【免责声明】

1、本文内容、数据、图表等来源于网络引用或其他公开资料,版权归属原作者、原发表出处。若版权所有方对本文的引用持有异议,请联系拍明芯城(marketing@iczoom.com),本方将及时处理。

2、本文的引用仅供读者交流学习使用,不涉及商业目的。

3、本文内容仅代表作者观点,拍明芯城不对内容的准确性、可靠性或完整性提供明示或暗示的保证。读者阅读本文后做出的决定或行为,是基于自主意愿和独立判断做出的,请读者明确相关结果。

4、如需转载本方拥有版权的文章,请联系拍明芯城(marketing@iczoom.com)注明“转载原因”。未经允许私自转载拍明芯城将保留追究其法律责任的权利。

拍明芯城拥有对此声明的最终解释权。

相关资讯