随着核电业务的发展,信息技术在核电企业内部的不断普及和深入,核电生产对信息系统的依赖程度越来越高,信息系统能否安全、稳定的运行将直接影响核电生产的安全和稳定,因此,网络与信息安全已经成为保障核安全有机的组成部分,而其重要程度将随着信息技术的普及和发展日益增强。 目前国内核电相关企业主要是核电生产企业和核燃料供应企业,“核安全是核能发展的生命线”“核电建设的质量就是核电运行的效益”,这体现了我国核电业者对核安全和质量重要性的认识。 方案概述 核电企业安防综合管理平台用于集成实体保护所有必要的安防子系统或相关联系统的全部信息,如周界,出入口控制,视频及其他系统,通过系统分析,对相应的突发事件作出迅速处置。
管理平台分为两级架构,一级为综合管理平台,一级为各区域分控中心。集控中心的综合管理平台将各地的系统进行集成,统一接入、统一监测、统一管理,能对各个子平台进行查询、调用并且具有增加和删除子平台的功能。根据用户实际需求,还可确实管理权限的划分。 同时,结合现场管理实际,各区域的分控中心将其所辖范围内的前端设备、报警信息和其他数据可显示到本区域的控制中心。 基本功能 1. 安全与权限管理 通过PKI/CA和USBKEY完成对ISNET各客户端的权限管理: 1) 利用CA技术完成客户端对服务器的安全认证; 2) 利用USBKEY技术完成系统对操作员的安全认证(辅以操作员姓名和密码、可支持生物特征识别技术)。 2. 根据安全与管理需要,设计多种级别(不少于255级)的操作权限: 1) 对所有界面(包括地图、制证)而言,均应考虑设置多级权限,使不同级别的操作员具有不同的操作深度和范围; 2) 制证发卡系统作为独立的子系统,由独立的服务端软件支持(可与安防集成平台服务端安装在一台服务器上),其卡片授权终端的操作权限可按部门隔离,保证有关部门所属门的出入权限,只能由该部门设置; 3) 所有对现场设备控制的功能,其操作权限均可按部门(或按照值班人员分组)隔离,保证有关单位所属的被控设备,只能由该部门控制; 4) 出于安全的考虑,所有涉及控制的手动操作,设多级权限管理,均设置再次确认的提示,重要操作(如登录和退出、设置数据的修改、历史数据的删除等)还需输入密码甚至插上USBKEY。 3. 矩阵控制 完成对视频(音频跟随)矩阵切换系统的控制,具体包括: 1) 可控制切换矩阵主机输出的图像(包括时序调用); 2) 可通过矩阵遥控摄像机的PTZ控制(包括预置位); 控制操作可以图标的方式(在电子地图中或菜单上),或者鼠标右键选择键,或者鼠标左键的直接点击缺省动作。 4. 完成对门禁、报警及在线巡更系统的控制与信息调阅,具体包括: 1) 对被选择的门锁实施启、闭操作; 2) 对被选择的控制输出继电器实施启闭操作; 3) 对门组或读卡器、对某人或某组人实施控制管理:无限制的通行或禁止,按照时间段通行或禁止等。 4) 输入组、输出组和可能的单个信息点实施控制:如布撤防等 5) 历史数据调阅:按照时间(或任意日期时间段)、地点(或区域)、人物(人群)、事件(通行、禁止、报警、登录、退出等) 6) 完成对DVR管理系统的控制与信息调阅。 5. 信息存储与输出 信息存储: 1) 运行数据库应有足够的容量用以贮存半年以上的运行记录; 2) 操作记录应包括集成平台软件操作员的主要操作记录及各安防子系统操作员的主要操作记录; 3) 报警资料信息包括区域、位置、日期和时间、警情类别、现场图像(声音); 4) 出入资料信息包括姓名、区域、位置、日期和时间、现场图像(以DVR记录为主)等。 5) 系统中应储存警情处理预案。 6) 可对存储的信息进行光盘刻录存档及数据恢复与查询。 处警预案: 1) 提供处警预案的编辑环境; 2) 报警时报警部位、图像(和声音)按照设定的方式自动同时显示,并显示可能的对策或处警预案。 报表生成: 1) 系统必须具备运行情况、报警信息和统计报表等的打印功能; 2) 可生成和打印各种类型的报表:按照日期时间(段)、区域(信息点)、事件类型和值班人员和操作查询人员非类排序等,具有预览和直接样式打印和导出excel数据的能力;提供多种报表式样。 3) 报警时能实时自动打印报警报告(包括报警发生的时间、地点、警情类别、值班员的姓名、接处警情况等) 4) 根据需要可打印报警现场现时图像。
|