南京市公共安全视频监控建设联⽹应用⼯作领导小组办公室 市视频办〔2018〕10号 关于印发《南京市公共安全视频监控建设 联⽹共享技术导则》的通知 市公共安全视频监控建设联⽹应⽤⼯作领导⼩组各成员单位: 现将《南京市公共安全视频监控建设联⽹共享技术导则》 印发给你们,请遵照此标准执⾏。 附件:南京市公共安全视频监控建设联⽹共享技术导则 南京市公共安全视频监控建设联⽹应⽤⼯作 领导⼩组办公室 2018年9⽉2⽇ WW ??i$mq ⽬ 录 ⼀.前⾔....................................1 ⼆.遵循标准 ................................1 三.总体技术要求 .............................2 四.联⽹共享技术要求..........................3 1.政务视频专⽹ ..........................3 1.1.总体架构 ........................3 1.2.⽹络总体规划 .....................4 1.3.⽹络传输要求 .....................6 2.联⽹共享平台 ..........................7 2.1.联⽹共享建设关键点 ................7 2.2.联⽹共享平台标准化改造 ...........10 五.资源管理技术要求.........................11 1.⼀机⼀档 ............................11 1.1.视频图像⽂字标注规范 .............12 1.2.“⼀机⼀档”信息采集 ..............12 1.3.设备资源统计 ....................13 1.4.⽬录信息管理规范 ................13 2.视频管家 ............................14 2.1.监控⼆维码式样 ..................14 2.2.监控⼆维码张贴要求 ...............15 六.⽤户认证技术要求.........................15 1.⽤户认证系统 .........................15 2.⽤户认证⽅式 .........................16 3.平台对接改造 .........................17 4.⽇志统⼀管理 .........................18 七.应⽤技术要求 ............................19 ⼋.运维管理技术要求.........................19 I 1.巡检运维管理 .........................19 2.运维管理考核标准......................20 九.安全管理技术要求.........................21 1.⽹络边界安全 .........................21 2.应⽤安全 ............................22 3.数据安全 ............................22 附录1 政务视频专⽹地址规划表 .................24 附录2 “⼀机⼀档”信息采集规范.................27 附录3 视频图像⽂字标注规范...................34 附录4 ⽬录分组及编码规范 ....................38 附录5 监控⼆维码粘贴及数据采集标注规范.........43 附录6 ⽇志信息推送接⼝表 ....................57 附录7 ⽇志信息传递参数表 ....................59 附录8 (规范性附录)域间⽬录订阅通知............63 附录9 (规范性附录)统⼀编码规则 ...............70 II 一.前言 为全⾯贯彻落实中央、市委市政府关于加强⽴体化社会治 安防控体系建设任务,推进社会治安综合治理创新的应⽤,按 照“雪亮⼯程”的部署,结合南京实际,利⽤南京市电⼦政务外 ⽹资源,构建覆盖全市党政部⻔(市、区、街镇、社区)政务 视频专⽹。并利⽤政务视频专⽹,建设各级公共安全视频监控 联⽹平台。 为规范南京市公共安全视频监控的建设和联⽹,特制定 《南京市公共安全视频监控建设联⽹共享技术导则》(以下简 称《导则》),以实现南京市公共安全视频监控建设联⽹ “全 域覆盖、全⽹共享、全时可⽤、全程可控”的⽬标。 二.遵循标准 1.《关于加强公共安全监控建设联⽹应⽤⼯作的若⼲意 ⻅》 (发改⾼技(2015)996号) 2.《全省公共安全视频监控资源“⼀机⼀档”基础信息采集 ⼯作⽅案》(征求意⻅稿)及相关修改意⻅ 3.《南京市公共安全视频监控建设联⽹应⽤⼯作意⻅》 (市视频办〔2017〕1号) 4.《南京市公共安全视频监控建设规范》(市视频办 〔2017〕2号) 5.《南京市升级版技防城建设实施⽅案》(市视频办 〔2017〕3号) 6.《南京市公共安全视频监控联⽹共享⼯作实施⽅案》 (市视频办〔2017〕4号) 7.《关于进⼀步加强对全市公共安全视频监控系统运维管 理和深化应⽤⼯作的通知》(市视频办〔2017〕9号) —1— 8.《公共安全视频监控联⽹系统信息传输、交换、控制技 术要求》(GB/T 28181-2016) 9.《公共安全视频监控数字视⾳频编解码技术要求》 (GB/T 25724-2017) 10.《公共安全视频监控联⽹信息安全技术要求》(GB/ T 35114-2017) 11.《中华⼈⺠共和国公共安全⾏业标准-视频图像⽂字标 注规范》(GA/T 751-2008) 三.总体技术要求 本次全市公共安全视频监控联⽹共享平台建设,以南京市 公共安全视频监控联⽹共享平台(以下简称“市平台”)为总平 台,区级、市级部⻔、街镇、社区视频监控联⽹平台为各级分 平台,建成“1+2+N”的视频联⽹共享应⽤体系。 视频联⽹共享应⽤体系将依托政务视频专⽹建设。建设内 容主要包含以下⼏⽅⾯: 1.视频联⽹共享技术要求:依托南京市电⼦政务外⽹建设 政务视频专⽹,满⾜视频资源共享的⽹络需求;建设区级平 台、市级部⻔平台,与市平台通过GB/T28181-2016进⾏对 接。 2.设备管理技术要求:建设视频设备的“⼀机⼀档”系统, 对视频设备进⾏规范性信息采集及录⼊管理,同时对设备的⽂ 字进⾏规范标注;建设设备资源统计系统,对区级平台、市级 部⻔平台中设备资源信息进⾏管理;通过视频管家,对监控点 位位置信息进⾏采集、标注及上传。 3.⽤户认证技术要求:建设统⼀⽤户认证系统,通过“我 的南京”APP扫描⼆维码进⾏⽤户实名认证,实现全市视频监 控平台的统⼀认证登录。 —2— 4.应⽤技术要求:桌⾯端应⽤应满⾜基本的视频使⽤需 求,⾄少包括基础的视频浏览、控制以及录像调阅;各区及市 级部⻔所使⽤的移动端视频应⽤应直接与市平台进⾏对接,其 应⽤所涉及的视频资源统⼀从市平台互联⽹出⼝进⾏获取。 5.运维管理技术要求:各区及市级部⻔应建设运维管理系 统,对平台状态进⾏运维,对视频质量及设备状态巡检并输出 结果,后续将由南京市视频办进⾏统⼀考核。 6.安全管理技术要求:建设安全管理体系,对⽹络中各类 ⻛险进⾏防护;对视频监控联⽹的认证、访问控制、视频加解 密等技术要求应按照GB 35114-2017标准进⾏建设。 通过本导则,对区级平台、市级部⻔平台的建设和改造⼯ 作的开展提供指导意⻅,保障全市“雪亮⼯程”⼯作的顺利进 ⾏。 四.联网共享技术要求 1.政务视频专网 为了满⾜全市公共安全视频资源的共享应⽤和⽹络安全要 求,依托南京市电⼦政务外⽹资源,构建全市统⼀的政务视频 专⽹,实现全市党政部⻔(市、区、街镇、社区)视频资源的 互联互通。政务视频专⽹是从南京市现有的电⼦政务外⽹中单 独划分出⼀个VPN虚拟专⽤⽹络。 1.1.总体架构 南京市政务视频专⽹建设,应满⾜《公共安全视频监控联 ⽹系统信息传输、交换、控制技术要求》GB/T 28181-2016 等相关标准规范要求,实现不同设备及平台间互联、互通。 总体架构如下图所示: —3— 1.2.网络总体规划 总体架构图 1、IP地址规划 政务视频专⽹IP地址规划由南京市信息中⼼统⼀实施,为 各区及市级部⻔分配政务视频专⽹IP地址段,实现区级平台、 市级部⻔平台与市平台的⽹络互通。 政务视频专⽹IP地址规划总体分配为:市平台1个C类(24 位掩码);各区和经济开发区10个C类(24位掩码);市级部 ⻔进⾏初步分配(如有需求,可另⾏向南京市信息中⼼申 请)。各区及市级部⻔根据分配的政务视频专⽹IP地址段,由 各单位⾃⾏规划,包含所有视频前端、⽹络设备、安全设备、 —4— 视频联⽹平台等设备,规划完向南京市信息中⼼备案。现有各 级视频联⽹平台及新建视频资源必须采⽤视频专⽹地址。政务 视频专⽹地址规划表⻅附录1。 2、⽹络规划 政务视频专⽹互联时原则上采⽤静态路由协议来进⾏⽹络 的互联。 ⽹络连接示意图如下: ⽹络连接示意图 示意图包含“两张⽹四级平台”,其中两张⽹分别是政务视 频专⽹和公安视频专⽹。政务视频专⽹是本次联⽹建设的主要 ⽹络,公安视频专⽹由市公安局牵头建设,不在本次建设范围 之内。四级平台根据管理区域划分为⼀⾄四级平台: ⼀级平台为南京市信息中⼼管理的南京市公共安全视频监 控联⽹共享平台,是本市所有联⽹共享平台的中⼼。所有单位 都可通过⼀级平台进⾏联⽹资源调⽤。 ⼆级平台为区级平台、市级部⻔平台、市综治办平台、市 公安局联⽹平台、社会⾯重点单位视频资源。 —5— 三级平台为区级部⻔的联⽹平台、区综治联⽹平台、区分 局或⽀队联⽹平台。 四级平台为街镇联⽹平台和社区监控中⼼。 1.3.网络传输要求 1、⽹络接⼊⽅式 允许在保证⽹络安全的前提下各视频资源单位可通过多种 ⽅式接⼊政务视频专⽹。视频资源单位可通过政务视频专⽹进 ⾏接⼊,重点单位也可通过租⽤运营商专线的⽅式进⾏接⼊也 可以通过移动4G的⽅式接⼊,还可以通过在互联⽹上架设VPN 隧道进⾏接⼊。未通过政务视频专⽹接⼊的单位必须增加边界 安全设备。 2、接⼊带宽 政务视频专⽹⻣⼲⽹、市平台与各区及市级部⻔平台间⽹ 络由南京市信息中⼼负责建设,接⼊带宽由市视频办协调。 a、政务视频专⽹⻣⼲⽹满⾜万兆带宽的要求。 b、市平台与市级部⻔平台之间传输链路满⾜千兆带宽的要 求。 c、市平台与区级平台之间传输链路满⾜千兆带宽的要求。 政务视频专⽹内的区级及以下部⻔的⽹络由各区信息中⼼ 负责建设,接⼊带宽由区视频办协调。 a、区级平台与街镇平台之间传输链路满⾜千兆带宽的要 求。 b、街镇平台与社区监控中⼼之间传输链路满⾜百兆带宽的 要求。 c、社区监控中⼼与社会视频资源之间传输链路满⾜百兆带 宽的要求。 3、⽹络传输质量 —6— IP ⽹络的传输质量(如传输时延、包丢失率等)应符合 如下要求: a、⽹络时延上限值为 50ms; b、时延抖动上限值为 20ms; −3 c、丢包率上限值为1× 10 ; −4 d、包误差率上限值为1× 10 。 e、信息传输延迟时间:当信息经由IP⽹络传输时,端到端 的信息延迟时间应满⾜下列要求: 1)前端设备与信号直接接⼊的监控中⼼相应设备间的信息 延迟时间应不⼤于2s; 2)前端设备与⽤户终端设备间的信息延迟时间应不⼤于 4s。 2.联网共享平台 全市各区及市级部⻔应依托政务视频专⽹,以市平台为核 ⼼,分级有效整合各类视频图像资源,促进点位互补、⽹络互 联、平台互通,实现公共区域视频图像资源的联⽹共享。 ⽬前全市各区及市级部⻔的视频监控系统建设情况参差不 ⻬,市平台正在逐步整合各区及市级部⻔的视频图像资源,需 要各区及市级部⻔严格按照规范进⾏平台建设,确保视频图像 资源的整合进度。 2.1.联网共享建设关键点 1、平台级联架构要求 各区及市级部⻔在进⾏视频联⽹共享平台建设时,应严格 执⾏《公共安全视频监控联⽹系统信息传输、交换、控制技术 要求》(GB/T 28181-2016)等标准规范。 —7— 平台应包含信令安全路由⽹关、信令控制服务器和媒体服 务器等实体单元。信令安全路由⽹关负责信令的转发、信息传 递以及安全认证等;信令控制服务器负责信令的处理;媒体服 务器负责实时流媒体的转发以及历史图像的调阅点播等。 平台之间进⾏级联时,市平台信令安全路由⽹关直接连接 其他平台信令安全路由⽹关,控制信令的路由;市平台流媒体 服务器在信令控制下与其他平台流媒体服务器进⾏连接,接收 或转发媒体流。 2、联⽹共享平台级联要求 各区及市级部⻔平台在与市平台级联后,应具备以下功 能: a、注册与发现:应具有⾃动注册功能,在相互级联的平台 间各⾃对任⼀设备进⾏添加/修改,平台能够互相发现,确保注 —8— 册信息同步。 b、⽬录检索:各区及市级部⻔平台能够检索到市平台分发 的组织⽬录信息。 c、媒体保活:各区及市级部⻔平台应采取媒体流保活机 制,媒体流的接收和发送⽅基于RTCP协议进⾏媒体流保活,市 平台⽤户访问各区及市级部⻔平台前端监控的实时视频或录像 资料时,当客户端异常退出并超过保活时间,将切断码流推 送,从⽽防⽌由于码流⽆法切断⽽占⽤资源。 3、组织⽬录结构及编码要求 组织⽬录的数据通过各区及市级部⻔平台推送到市平台。 a、全市的⽬录编码应统⼀按照本《导则》附录4⽬录编码 规范进⾏编码。 b、各区及市级部⻔平台将组织⽬录结构按照⼦⽗节点的⽅ 式进⾏共享,先共享⽗节点⽬录,再共享⼦节点⽬录,即由上 往下逐级共享,并在共享内容中,指定⽗节点关系。 4、设备编码规范 全市视频监控设备依据国标GB/T 28181-2016附录D(本 《导则》附录9,下同)编码规则A进⾏编码,各区及市级部⻔ 平台设备编码应与“⼀机⼀档”系统设备编码保持⼀致。 5、设备信息共享要求 各区及市级部⻔平台应能够将设备信息共享给市平台,包 括设备状态信息、设备基本信息等。 6、时钟同步要求 按照国标GB/T 28181-2016要求,平台及前端应采⽤ NTP协议进⾏时钟同步。由南京市信息中⼼提供可以接收GPS或 北⽃系统授时的NTP时间服务器作为各区及市级部⻔平台和前 端设备的同步时钟源,并且时钟精度应⼩于100ms,同步频率 不得低于1次/⽇。 —9— 2.2.联网共享平台标准化改造 根据全市公共安全视频监控联⽹建设总体要求,各级平台 之间按照《公共安全视频监控联⽹系统信息传输、交换、控制 技术要求》(GB/T 28181-2016)进⾏标准化互联、互通、 互控。不能实现标准联⽹的平台需要进⾏标准化改造。包括不 符合国标GB/T 28181-2016的平台,以及虽然符合国标GB/ T 28181-2016但是没有⾜够能⼒将所属设备的⾮国标码流转 换为国标码流的平台。 在改造⽅式上,主要为升级平台和增加联⽹⽹关两种⽅ 式。 1、⾮国标平台升级 各区及市级部⻔⽬前建设的平台中,对于功能单⼀、编解 码设备接⼊种类不多、外联外部应⽤系统不多的⾮国标平台, 建议进⾏软硬件整体国标化改造升级。 2、⾮国标平台增加联⽹⽹关 对于各区及市级部⻔已经建设的平台中功能完备,编解码 设备接⼊种类多、外联应⽤系统多的⾮国标平台,建议通过增 加平台联⽹⽹关的⽅式进⾏部分升级改造,实现与国标平台的 对接。 —10 平台联⽹⽹关包含信令⽹关、媒体⽹关及媒体转码单元等 软件模块,主要实现以下功能: a、信令协议的转换:将⾮国标平台的设备控制协议与国标 GB/T 28181-2016中规定的会话初始协议(SIP)、会话描 述协议(SDP)、控制描述协议(MANSCDP)和媒体回放控制协议 (MANSRTSP)进⾏双向协议转换。 b、设备ID转换:将⾮国标平台的设备ID与国标GB/ T28181-2016附录9.1中规定的设备ID进⾏双向转换。 c、媒体传输协议转换:将⾮国标平台的媒体传输协议和数 据封装格式与国标GB/T 28181-2016规定的媒体传输协议和 数据封装格式进⾏协议转换。标准的媒体传输协议采⽤国标 GB/T 28181-2016规定的RTP/RTCP协议实现媒体传输。 d、媒体数据转码:将⾮国标平台的媒体数据转换为符合国 标GB/T 28181-2016要求的媒体编码格式。 五.资源管理技术要求 1.一机一档 建设视频图像基础信息体系,规范视频图像前端设备“⼀ 机⼀档”基础信息采集,加强视频监控前端基础设施管理,推 进点位编码标准化改造、视频图像规范化标注。规范视频监 控前端杆位管理,将视频监控前端杆位作为视频基础设施管 理的重要部分,按照统⼀数据规范,全⾯采集杆位位置、安 装设备、管理单位以及供电、⽹络等基础设施相关信息;建 ⽴全市视频图像前端基础设施电⼦档案。 “⼀机⼀档”系统从联⽹平台获取视频数据流等信息,联 ⽹平台内视频监控资源点位编号应与“⼀机⼀档”系统采集录 ⼊的视频监控资源点位编号保持⼀致,按照国标GB/T —11 28181-2016编码规则进⾏设定。“⼀机⼀档”信息采集规范 详⻅附录2。 1.1.视频图像文字标注规范 1、视频图像⽂字标注及显示规范 本次整合全市建设的视频图像资源,考虑后期对视频的 统⼀管理、统⼀应⽤,对于视频图像的标注应按照《中华⼈ ⺠共和国公共安全⾏业标准-视频图像⽂字标注规范》(GA/ T 751-2008),达到视频⽂字标准的统⼀性。 2、标注的字符要求 标注时,⼀般不采⽤图⽚镶嵌⽅式标注,除个别⽆法⽤ 中⽂标注的情况外,应采⽤24×24点阵简体中⽂汉字(字符集 采⽤GB 18030-2000《信息技术 信息交换⽤汉字编码字符 集 基本集的扩充》)和数字、字⺟、符号标注。 3、上传过程的标注内容 上传过程是指在图像产⽣地将图像逐级传输到市平台的 过程,该部分信息内容主要包括图像产⽣的地理位置信息和 图像⽣成设备的技术属性信息及时间信息等。 具体规范参⻅附录3 《视频图像⽂字标注规范》。 1.2.“一机一档”信息采集 各区及市级部⻔围绕前端监控摄像机、视频监控系统等内 容按照数据采集规范开展数据采集及录⼊⼯作。 对于已经进⾏编号的视频监控前端摄像机,要求按照采⽤ 国标GB/T 28181-2016附录D编码规则A进⾏合规检查,并录 ⼊“⼀机⼀档”;对于⽇后新增的视频监控摄像机⼀律按照“⼀ 机⼀档”系统⽣成的设备编码进⾏编码;其他相关数据采集规范 详⻅附录2。 —12 规范化标注应从基层视频前端摄像机建设部⻔开始,对视 频的标注进⾏规范。各区、市级部⻔作为主管单位,应积极进 ⾏指导。按部⻔、按⽚区落实专⼈进⾏规范化标准⼯作的指导 和进展跟踪。 对于可以按照标准进⾏标注的视频设备,应⼀次性规范化 的标注到位;对于⽆法进⾏规范化标注的设备,应积极要求各 建设单位进⾏更换或达到使⽤年限后更换。 1.3.设备资源统计 市平台“⼀机⼀档”模块提供统⼀设备资源的接⼝,各区及 市级部⻔平台按照“⼀机⼀档”数据同步接⼝的规范将⾃身平台 中的设备资源信息推送到指定接⼝中,接⼝相关要求符合《全 国公安视频监控摄像机基础信息采集建档⼯作⽅案》,推送的 设备的具体内容参考附录2“⼀机⼀档”的要求。通过该⽅式可 以更准确的对全市视频资源的情况进⾏了解。 市平台“⼀机⼀档”模块同时提供⼀个组织机构字典,各区 及市级部⻔平台根据⾃⼰组织机构名称查找到对应的组织机构 编码,然后把这个编码作为参数传送给接⼝中。 市平台“⼀机⼀档”模块可对各区及市级部⻔平台推送的设 备信息进⾏统⼀收集,在某个时间段内,实现各区及市级部⻔ 平台设备总数统计。 市平台“⼀机⼀档”模块可根据所属组织机构进⾏筛选和统 计对应的设备资源信息。 1.4.目录信息管理规范 1、⽬录订阅 各区及市级部⻔平台应采⽤订阅通知机制实现状态变化的 设备信息的传送,提供联⽹平台间设备状态⼀致性的维护机 —13 制,市平台可通过订阅⽅式订阅各区及市级部⻔平台的全部或 部分分组⽬录的离线、上线、增加、删除、更新等变更信息, 被订阅平台在分组⽬录变更后,应将变更事件通知订阅平台。 详⻅附录8。 2、⽬录分组 考虑后期全市视频图像资源能够更好地管理,各区及市级 部⻔的视频资源按实际⾏政机构和应⽤场景进⾏⽬录分组,根 据市视频办要求各区及市级部⻔对⽬录的划分不少于4级,各区 及市级部⻔应根据本级视频点位分布的实际情况增加⽬录层级 数,最⾼不超过6级。具体⻅附录4。 2.视频管家 全市联⽹公共安全视频监控资源,需按照公安部点位分类 原则及南京本地要求,分为⼀、⼆、三、四类进⾏分级管理 (⼀、四类点位所属⽹络为公安视频专⽹,⼆、三类点位所属 ⽹络为政务视频专⽹),需在监控杆件上按照点位分类张贴不 同颜⾊的制式⼆维码,并依据“⼀机⼀档”的相关要求,对点位 基础信息进⾏采集录⼊。(采集录⼊规范详⻅附录5) 2.1.监控二维码式样 监控⼆维码图⾯内容包含警示标识和提示、对应点位的杆 件编号和摄像头编号、⼆维码、设备保修电话、研制机构等。 ⼆维码图⽚⾼度195mm,宽度75mm。(图例为⼀、⼆、三、四 类监控点⼆维码样式) —14 ⼀、四类监控点 点 2.2.监控二维码张贴要求 ⼆类监控点 三类监控 监控⼆维码图⽚⼀般张贴在室外监控杆件上,具体位置是 ⾯对⼈⾏道⼀侧,图⽚底边距地⾯⾼度为1600mm(如遇监控杆 件在道路侧分带中的情况,安装⾼度需根据现场制定,总体原 则为⼀般身⾼1700mm的⼈⼿臂平举的情况下能够快速、准确的 扫描到⼆维码为宜),张贴过的⼆维码图⽚保证横平竖直,并 与监控杆件紧密贴合(在张贴前预先对监控杆件需张贴的位置 进⾏表⾯清洁处理以便提⾼附着⼒)。 六.用户认证技术要求 1.用户认证系统 ⽤户认证系统是⼀套依托市平台,在安全可控的前提下, —15 向各区及市级部⻔提供统⼀⽤户登录管理和认证功能的系统。 统⼀⽤户认证平台与“我的南京”APP实现对接,通过“我的 南京”APP后台获得登录⽤户的实名信息,⽤户登录时将系统检 测到的⽤户名与“我的南京”APP后台⽤户系统进⾏核查,核查 后发现该⽤户在“我的南京”APP中已经实名信息验证,平台则 允许登录,并记录⽤户认证、⽤户登录的操作⽇志及异常安全 事件⽇志;否则平台不允许登录。 2.用户认证方式 市平台通过“我的南京”APP进⾏扫码登录,同时市平台⽤ 户登录认证模块将根据各区及市级部⻔平台地址⽣成⼆维码, 各区及市级部⻔平台⽤户统⼀通过“我的南京”APP扫码登录。 各区及市级部⻔平台应与该模块进⾏对接,该模块负责⽣成登 录⼆维码,同时对各区及市级部⻔平台的⽤户登录认证请求进 ⾏转发。如果登录验证成功,会⾃动跳转⾄其所在的平台⾸ ⻚;如果验证失败,则在各区及市级部⻔平台界⾯进⾏反馈, 要求各区及市级部⻔平台⽤户应在“我的南京”APP进⾏实名⽤ 户认证,流程如下: —16 3.平台对接改造 各区及市级部⻔平台需要对⾃身平台登录系统进⾏改造, 各级平台需要调⽤市平台的扫码中间件接⼝: http://2.14.9.15:82/service/QrCodeLogin/ QrCreate,该接⼝会返回⼀个⼆维码图⽚url地址,各区及市 级部⻔平台在其登录⻚⾯中嵌⼊该⼆维码图⽚,可实现扫码登 录平台。该⼆维码中间件对接“我的南京”APP后台的⼆维码服 务,获取随机产⽣的⼆维码(该⼆维码由市平台统⼀与“我的南 京”进⾏对接,并将对接后产⽣的⼆维码下发给各区及市级部⻔ 平台);⽤户通过“我的南京”APP扫描登录⻚⾯的⼆维码以后, “我的南京”APP将⽤户信息传给市平台进⾏匹配,如果登录匹 配成功,会⾃动跳转⾄其所在的各区及市级部⻔平台,完成登 —17 录认证过程;同时,认证流程将采⽤数据安全认证⽅式进⾏业 务流程如下: 4.日志统一管理 市平台提供统⼀⽤户操作记录写⼊接⼝(⻅附录6),各区 及市级部⻔平台需按照接⼝规范将⽤户操作⽇志写⼊市平台, 实现每个操作都能统⼀查询,问题可追溯;如各区及市级部⻔ 平台不满⾜接⼝规范,需要按照接⼝规范进⾏整改,各区及市 级部⻔平台的⽇志在市平台中存储时间不少于2年。 各区及市级部⻔平台需提供以下⽤户操作信息: 1、⽤户登录信息:登录时间、登录终端设备MAC地址、⽤ 户名; 2、⽤户身份信息:姓名、⼿机号,身份证号码、所属单 位; 3、⽤户的操作记录详情: a、视频的实时查看:⽤户名+摄像机上级⽬录+操作的摄 像机名称+摄像机通道号+时间点; —18 b、录像调阅:⽤户名+摄像机上级⽬录+操作的摄像机名 称+摄像机通道号+调阅时间点+调阅录像的时间段; c、录像下载:⽤户名+摄像机上级⽬录+操作的摄像机名 称+摄像机通道号+下载时间点+下载录像的时间段; d、云台控制:⽤户名+摄像机上级⽬录+操作的摄像机名 称+摄像机通道号+操作类型名称。 上述信息具体传递参数的示例,⻅附录7。 七.应用技术要求 按照应⽤使⽤场景来划分,主要分为:桌⾯端应⽤以及移 动端应⽤两类。 1、桌⾯端应⽤ 作为主要⽤户使⽤⽅式,应满⾜基本的视频使⽤需求,⾄ 少包括视频浏览、控制以及录像调阅。 同时,各区及市级部⻔应根据⾃身需求,建设升级版应 ⽤,包括视频指挥调度、⼈群分析、视频智能布防等应⽤功 能。 桌⾯端应⽤应充分考虑视频保密性,要求桌⾯端应⽤界⾯ 叠加⽔印信息,防⽌视频被拍摄泄露。 2、移动端应⽤ 各区及市级部⻔所使⽤的移动端视频应⽤应直接与市平台 进⾏对接,其应⽤所涉及的视频资源统⼀从市平台互联⽹出⼝ 进⾏获取。 八.运维管理技术要求 1.巡检运维管理 各区及市级部⻔平台应具有运维管理⾃动化巡检功能,可 —19 以建⽴巡检计划,⾃动执⾏各类巡检任务,并输出巡检结果。 通过⾃动化巡检,定期对摄像机、前端设备(包括DVR、 NVR等)、平台设备(服务器、存储设备)等进⾏可⽤性和健 康度检查,及时发现故障并快速定位故障设备,降低运维⼈员 的⼯作量,提⾼管理效率。 前端设备诊断监测主要显示对前端视频最近⼀次的巡检结 果,诊断监测的内容包括:在线状态、视频丢失、图像噪声、 视频偏⾊、视频模糊、视频⼲扰、视频抖动、亮度异常、视频 遮挡、画⾯冻结、场景变更。可对以上视频质量诊断项进⾏计 算、分析、判断,并显示对本设备进⾏视频质量诊断的最后监 测时间。 平台监测主要对服务器和解码器等平台设备进⾏监测,检 测项应包括:设备在线状态、CPU使⽤率、内存使⽤率、磁盘 使⽤率、带宽使⽤率,并显示最后监测时间。平台可以通过选 择组织机构,对各组织机构的平台设备状态进⾏单独查看;也 可以⾃定义设置监测结果的刷新周期,按照设定的刷新周期进 ⾏定时刷新,并显示最新刷新时间的监测结果。 2.运维管理考核标准 对各区及市级部⻔平台接⼊的所有视频图像资源以及视频 监控平台系统运⾏情况进⾏考核。主要从前端摄像机完好率、 存储达标率、字符标注、地理位置信息采集、数据维护、⽹络 传输、系统后台等⽅⾯进⾏全⾯考核。 1、前端摄像机完好:前端摄像机完好标准为摄像机在平台 显示为在线,视频能实时显示,清晰⽆卡顿、⽆遮挡。 2、图像存储:存储正常标准为视频图像实时在线存储且存 储时间不少于30天。 3、图像画⾯字符叠加标注:图像画⾯字符叠加标注应符合 —20 《中华⼈⺠共和国公共安全⾏业标准-视频图像⽂字标注规范》 (GA/T 751-2008)的相关要求。 4、地理坐标信息采集:主要核对平台内所有前端设备的地 理位置信息。 5、数据维护:主要是核对平台内所有前端摄像机的20位 编码信息、IP地址、通道信息等信息。 6、⽹络传输:以发⽣在街镇到各区的光缆中断、或街镇和 各区端的⽹络交换、传输、路由设备故障数来计算⽹络传输故 障并进⾏通报。 7、系统后台:系统后台正常⼯作的标准为按南京市信息中 ⼼要求及时完善、配置系统参数、系统管理⽇志、⽤户管理数 据、视频和报警数据定期备份、恢复和维护,平台软件、硬件 设备升级包及时更新。 九.安全管理技术要求 政务视频专⽹安全问题已经上升到国家层⾯,发改委、中 央综治办、公安部等九部委联合下发《关于加强公共安全视频 监控建设联⽹应⽤⼯作的若⼲意⻅》,要求加强视频监控系统 安全防护能⼒,严格安全准⼊机制,站在全局的⻆度建⽴完整 的安全体系,应包括政务视频专⽹设备安全、⽹络边界安全、 终端安全、应⽤安全、数据安全等,做到设备可知、⼊⽹可 信、边界可控、⾏为可查。视频监控联⽹平台建设的安全要求 应达到国家规定的等级保护级别。 1.网络边界安全 防⽕墙和⼊侵检测防御设备是对⽹络边界保护有效、常⻅ 的边界安全设备。 —21 防⽕墙通过严格的安全规则对所有数据包进⾏过滤,杜绝 越权访问,阻⽌⾮法攻击。要求各接⼊单位在平台边界部署防 ⽕墙,只开放必须的应⽤服务端⼝,对数据包进⾏过滤,防范 各类攻击⾏为,实现单位平台侧边界防护和安全隔离,保障视 频数据的安全性。 吞吐量、最⼤并发连接数、每秒新建连接数、冗余电源等 需满⾜实际需要,并⽀持GB/T 28181。 ⼊侵检测防御设备能够对⽹络上的⼊侵⾏为、是⼀种对⽹ 络传输进⾏即时监视,在发现可疑传输时发出警报或者采取主 动反应措施的⽹络安全设备。要求各接⼊单位在平台边界尽可 能部署⼊侵检测防御设备,对攻击⾏为进⾏有效监控。 接⼝模块插槽、冗余电源、识别多种应⽤层协议应满⾜实 际需要。 2.应用安全 计算机病毒是系统中常⻅、威胁⽐较⼤的安全隐患,会导 致视频平台服务拒绝、视频数据损坏,甚⾄可以使平台系统完 全瘫痪。防病毒软件能够主动防御及清除各类系统病毒、特洛 伊⽊⻢、恶意软件等计算机系统威胁。 接⼊单位在平台服务器、管理终端上应安装⽹络防病毒软 件(软件由南京市信息中⼼提供),通过实时监控、检测、拦 截各种病毒⾏为,对恶意代码进⾏有效防护,满⾜病毒防护的 需求。 3.数据安全 平台数据安全建设要求包括证书和密钥、设备身份认证、 管理平台间认证、授权与访问控制、视频加解密。平台数据安 —22 全建设要求必须符合《GB/35114-2017 公共安全视频监控联 ⽹信息安全技术要求》。 视频核⼼安全⽹关设备和监控中⼼操作席及部分办公终端 应具备录像/抓图导出安全防护、⽂档⾃动加密保护、截屏/录 屏防护 、视频数据外发防护、拍摄屏幕防护等数据安全防护功 能。 —23 序号 单位名称 政务视频专⽹地址段 1 重点单位 2.14.0.0/24-2.14.7.0/24   2 市平台 2.14.9.0/24   3 ⽞武区 2.14.10.0/24-2.14.19.0/24   4 秦淮区 2.14.20.0/24-2.14.29.0/24   5 建邺区 2.14.30.0/24-2.14.39.0/24   6 ⿎楼区 2.14.40.0/24-2.14.49.0/24   7 栖霞区 2.14.50.0/24-2.14.59.0/24   8 ⾬花台区 2.14.60.0/24-2.14.69.0/24   9 江宁区 2.14.70.0/24-2.14.79.0/24   10 浦⼝区 2.14.80.0/24-2.14.89.0/24   11 六合区 2.14.90.0/24-2.14.99.0/24   12 溧⽔区 2.14.100.0/24-2.14.109.0/ 24   13 ⾼淳区 2.14.110.0/24-2.14.119.0/ 24   14 市江北新区 2.14.120.0/24-2.14.129.0/ 24   15 市经济技术 2.14.130.0/24-2.14.139.0/ 24 开发区   16 市信访局 2.14.140.0/24 —25 备注   17 市⼈社局管 2.14.141.0/24-2.14.142.0/ 24 理中⼼   18 市城市管理 局   19 市交通运输 2.14.144.0/24-2.14.148.0/ 24 局   2.14.143.0/24 20 市⽔务局 2.14.149.0/24-2.14.150.0/ 24   21 市卫计委 2.14.151.0/24   22 市城建集团 2.14.152.0/24   23 市交通集团 2.14.153.0/24   24 市教育局 2.14.154.0/24 24 中⼭陵园管 2.14.174.0/24-2.14.175.0/ 24 理局 备⽤地址:2.14.8.0/24 2.14.155.0/24-2.14.173.0/24 2.14.176.0/24-2.14.188.0/24 —26   附录2 “一机一档”信息采集规范 通过“⼀机⼀档”基础信息采集,规范、及时、有效地采集 本地视频监控资源,破解视频监控资源底数不清、情况不明等 问题,进⼀步明晰视频监控系统建设、管理、应⽤等环节的主 体责任,进⼀步加强对各类视频监控系统和设备运⾏质态的检 查监督,推动各级各类监控资源常态⾼效运⾏,全⾯提升视频 监控资源联⽹共享应⽤⽔平和服务实战能⼒。 各接⼊单位需要把视频监控点位基础数据信息和视频图像 信息的采集⼯作做为基础信息化的重要内容,根据附表1中的 《“⼀机⼀档”信息采集规范》,开展视频监控点位信息的采集、 标注和更新准备⼯作,做到“⼀机⼀档”,确保视频监控系统及 前端设备数据信息的准确、鲜活。按照附表1中的列项以及附表 2中的基础信息进⾏信息采集并报送。 附表1 《“⼀机⼀档”信息采集规范》 序 号 属性名 称 1 设备编 码 2 设备名 称 3 点位俗 称 属性编码 字段类型 SBBM Varchar2(20 ) SBMC Varchar2(50 ) DWSC Varchar2(50 ) 必 选 内容 示例 是 20位:中心编码、 行业编码、 设备 类型、 网络标 识、 设备序号, 采用国标GB/T 28181-2016附录D 编码规则A规定 34020000001110000001 是 设备的中文名称, 如“南京市鼓楼区 北京西路上海路交 南京市鼓楼区北京西路 叉口”等 上海路交叉口 否 监控点位附近如有 标志性建筑、场所 或监控点位处于公 众约定俗称的地 点,可填写标志性 建筑名称和地点俗 称。 —27   4 5 6 7 8 9 设备厂 商 设备型 号 行政区 域 安装地 址 经度 纬度 SBCS SBXH XZQY AZDZ JD WD Varchar2(2 ) Varchar2(30 ) Varchar2(6 ) Varchar2(10 0) blob blob 否 否 是 是 是 是 01-海康威视;02大华;03-天地伟 业;04-科达;05安讯士;06-博 世;07-亚安;08英飞拓;09-宇 视;10-海信;11中星电子;12-明 景;13-联想;14中兴;99-其他   县级代码6位 参照GA/T 751-2008标准,图 像信息标注中监控 点名称分为辖区和 地点两部分内容。 参考格式:“南京 市鼓楼区扬州路1 号省公安厅门 口”; 南京市鼓楼区扬州路1 号省公安厅门口 GPS地理位置经度 坐标,采用WGS84 坐标系 119.001201 GPS地理位置纬度 坐标,采用WGS84 坐标系 118.021213 IPV4 IPV4 Varchar2(30 ) 否   11 IPV6 IPV6 Varchar2(30 ) 否   12 摄像机 MAC地 址 MACDZ Varchar2(20 ) 否 摄像机 类型 SXJLX Varchar2(2 ) 否 DS-7016 依据GB/T 2260-2007中华人 民共和国行政区划 代码,6位行政区 划代码表示省市县 三级,省级代码2 位,市级代码4 位,县级代码6位 10 13 8 172.24.40.21   摄像机的物理地址 (MAC地址) 00:01:F3:80:90:FB 01-可控球机;02固定球机;03-固 定枪机;04-云台 枪机;05-卡口枪 机;99-未知 2 —28 14 15 摄像机 功能类 型 监控区 域类型 SXJGNLX JKQXLX Varchar2(2 ) Varchar2(1 ) 否 否 01-车辆卡口;02人员卡口;03-微 卡口;04-特征摄 像机;05-普通监 控;06-电子警 察;07-移动图传 2 1-一类视频;2-二 类视频;3-三类视 频;4-公安内 部;5-其他 2 多 个 选 项 以“/”分隔。 01-公安检查站; 0101-省际公 安检查站; 0102-市际公 安检查站; 02-党政机关; 03-车站码头; 0301-火车站; 0302-汽车站; 0303-公交站台 04-医院; 0401-医院周边; 0402-医院内部; 05-金融机构; 0501-金融机构周 边; 0502-金融机构内 部; 07-宗教场所; 0701-佛教道 教场所; 0702-穆斯林宗教 活动场所; 08-校园; 0801-校园周边; 0802-校园内部; 10-交通干线; 1001-过江通 道; —29 16 摄像机 位置类 型 SXJWZLX Varchar2(50 ) 是 1002-高速公路收 费站及重点互通枢 纽; 1003-重点水域、 航道; 12-涉外场所; 13-边境沿线; 14-旅游景区; 15-涉日敏感部 位; 16-易聚集维权区 域; 17-涉军祭扫重点 区域; 18-治安卡口; 19-危险物品场 所; 20-地铁; 21-机场; 22-治安复杂区 域; 2201-中心广 场; 2202-体育场 馆; 2203-商业中心; 2204-庙会场所; 29-维族人员聚居 地; 30-博物馆展览馆 31-单位内部监 控; 32-监管场所; 33-小区周边; 17 摄像机 补光属 性 SXJBGSX Varchar2(2 ) 否 99-其他 3 01-无补光;02-红 外补光;03-白光 补光;99-未知 2 —30 18 19 20 21 22 23 监视方 位 最高分 辨率 摄像机 编码格 式 联网属 性 所属辖 区公安 机关 所属部 门/行 业 JSFW ZCFBL SXJBMGS LWSX SSXQGAJG SSBMHY Varchar2(1 ) Varchar2(20 ) Varchar2(20 ) Varchar2(1 ) Varchar2(12 ) Varchar2(50 ) 否 否 否 是 是 是 1-东;2-西;3南;4-北;5-东 南;6-东北;7-西 南;8-西北;9-全 向 1 辨率选项:01QCIF;02-CIF; 03-4CIF;04-D1; 05-720P; 06-1080P;99-其 他 4 多个选项 以“/”分隔。编 码格式选项:01MPEG-4;02H.264;03-SVAC可 扩展;04-H.265; 05-4K;99-其他 2 0-未联网;1-联入 县级公安机关图像 联网平台;2-联入 市级公安机关图像 联网平台;3-联入 省级公安机关图像 联网平台。 1 采用警综平台公安 机构组织代码,需 精确到所属辖区公 安机关派出所   多个选项 以“/”分隔。01公安机关;02-环 保部门;03-文博 部门;04-医疗部 门;05-旅游管 理;06-新闻广 电;07-食品医药 监督管理部门; 08-教育管理部 门;09-检察院; 10-法院;11-金融 部门;12-交通部 门;13-住房和城 乡建设部门;14水利部门;15-林 业部门;16-安全 生产监督部门; 17-市政市容委; 18-国土局;99-其 他 4 —31 24 录像保 存时间 LXBCSJ number 否 备注: 如“15”或“30” (以“天”为单 位) 30 25 安装时 间 AZSJ Varchar2(14 ) 是 26 架设高 度 JSGD number 否 27 管理单 位 GLDW Varchar2(50 ) 是   28 管理单 位联系 方式 GLDWLXFS Varchar2(20 ) 是   摄像机 场景预 设照片 SXJCJYSZP blob 否 30 设备状 态 SBZT Varchar2(1 ) 是 31 属性更 新时间 SXGXSJ Varchar2(14 ) 是   32 设备端 口 SBDK Varchar2(20 ) 否   8886 33 运维单 位 YWDW Varchar2(30 ) 否   海康 34 关联设 备 GLSB Varchar2(30 ) 否 备注:嗅探、 RFID、拾音器等   35 对应存 储设备 IP DYCCSBIP Varchar2(15 ) 否 备注:设备的IP地 址   36 设备所 属类型 SBSSLX Varchar2(1) 是 2社会面 2 37 承载网 络 CZWL Varchar2(2 ) 否 00-公安信息网, 01-公安图像传输 专网,02-互联 网,03-其他 1 关联点位表点位编 号   关联监控系统表系 统编号   29 38 39   01/01/2017 以“米”为单位 6 XX区公安分局 130XXXXXXXX     摄像机 所属点 位 SXJSSDW 摄像机 所属系 统 SXHSSXT Varchar2(16 ) 否 Varchar2(16 ) 是 1-在用;2-维修; 3-拆除 1 10/01/2017 附表2《⼀机⼀档填报表》 —32 1、接入单位联系信息 单位名称: 联系人姓名: 联系人电话:  2、接入单位接入设备信息 平台厂家: 鉴权密码: 平台联系人姓名: 平台登陆IP: 用户名: 平台联系人电话: 平台国标编码: 平台登陆密码: 网络环境: 3、附表1中39项字段信息 —33 附录3 视频图像文字标注规范 1、地点信息 ⽤于标识图像产⽣地的本地信息,即在辖区内的当地称 谓。地点信息应不多于16个字符。 图像产⽣的地点,分为交叉路⼝、其它位置两类。 a、交叉路⼝ 命名⽅式采⽤AAA-BBBn格式,其中AAA为主⼲道名 称,BBB为次⼲道名称,n为数字表示的该路⼝的摄像机编 号,如果只有1个摄像机,不需要标识n。⽆法分清主、次⼲ 道时,AAA为东⻄⽅向道路名,BBB为南北⽅向道路名。如东 ⻄⽅向路⼝两边为不同路⼝时,取路⼝朝东⽅向路名,南北 ⽅向路⼝两边为不同路⼝时,取路⼝朝南⽅向路名。多叉路 ⼝选取主要两个⽅向的路名。 b、其它位置 命名采⽤AAA-BBBn⽅式,其中AAA所在道路名或单 位、⼴场名,BBB为进⼀步详细描述,n表示该处第n个摄像 机, 如只有1个,不需要列在命名中。 进⾏地点信息标注时,AAA、BBB⻓度应不多于6个汉 字。 2、辖区信息 图像产⽣地所在辖区,包括市地、县(市、区)、乡 (镇、街道)信息等。 对于县及县以上的辖区信息根据GB/T 2260 全国县及 县以上⾏政区划代码表中命名⽅法逐级定义。县以下的辖区 信息根据⾏政区划情况⾃⾏命名定义。 标注⽂字应不多于5个汉字。在标注时,去掉 “市”、 “县”、“区”、等。名称由单个汉字和上述⽂字组成的标注全 名。 —34 3、时间信息 图像或图⽚产⽣时的准确时间,为北京时间(即 GMT+8:00),格式形如“YYYY-MM-DD hh:mm:ss”,其中 YYYY为4位数字,表示年;MM为2位数字,表示⽉;DD为2位 数字,表示⽇;hh为2位数字,以24⼩时制表示⼩时;mm为2 位数字,表示分钟;ss为2位数字,表示秒。⽉、⽇、时、 分、秒中数值不⾜10前置0补⻬。如“2007-07-17 15:21:01”。 4、摄像机信息 根据摄像机是否可控,可以分别标注“动”、“固”。 根据摄像机类型为枪式、球形、其它,可以分别标注 “枪”、“球”、“曲”。 根据摄像机安装位置在室内、室外,可以分别标注 “内”、“外”。 根据摄像机⽤途为治安、交通、重点部位,可以分别标 注“治”、“路”、“重”。 根据监视⽅位,可以分别标注“东”、“南”、“⻄”、“北”。 5、标注⽅法 a、标注区域 信息标注区域设置,如图所示 —35 标注区域示意图 b、上传过程信息的标注⽅法 1)地点信息标注⽅法 地点信息标注在右下⻆,字符下沿距底边缘为1个汉字, 最右边字符距右边缘为1个汉字。 各级部⻔直接接⼊的摄像机,其地点信息由直接接⼊图 像的机关标注。 2)辖区信息标注⽅法 图像中,辖区信息标注由各级部⻔共同完成。在地点信 息的标注之上,逐级标注。 各级进⾏辖区信息标注时,所标的注辖区信息最右边字 符应保持与右边缘1个汉字距离,下沿与下级机关标注⽂字的 上沿距离为0.1个标准汉字宽度。 本级的辖区信息仅在上传给上级部⻔的图像上进⾏标 注。 —36 3)时间信息的标注⽅法 采⽤⼩号字,标注在右上⻆,与屏上边缘1个汉字距离, 字符串尾与右边缘1个汉字距离。 4)摄像机信息的标注⽅法 标注在左下⻆,与左边缘、下边缘均为1个汉字距离,按 照摄像机是否可控、类型(枪式、球形、其它)、⽤途的顺 序标注,不同类别的附加信息间保持距离以0.5个⼩字号汉字 ⼤⼩为准。此信息由图像提供单位标注。摄像机信息⻓度应 不多于15个汉字。 5)摄像机编码的标注⽅法 采⽤⼩号字,标注在左上⻆,与屏上边缘1个汉字距离, 字符串头与左边缘1个汉字距离。 c、汉字标注要求 汉字要求字体为标准宋体,正⽅形,⽆空⼼、下划线、 粗体等修饰,颜⾊为⽩⾊。字符标注要求100%透明,即除了 组成字符的点线图案外,字符空⽩处能正常显示原图像、图 ⽚的信息。 标注⽤汉字标准⼤⼩为图像或图⽚⻓和宽中较短边的1/ 15,要求误差不超过⽂字标准⼤⼩的1/20; ⼩号汉字⼤⼩为标准汉字⼤⼩的2/3。半⻆符号⾼度与汉 字⼀致,宽度为汉字的⼀半,字间距为0。 未特别注明时,标注内容均采⽤上述标准汉字尺⼨。 —37 附录4 目录分组及编码规范 ⽬录分组编码取值: 以⽞武区为例: 说明: 各区、市级部⻔⽬录分组编码取值参考国标编码的7、8码 位,详⻅附录4《⽬录分组及编码规范》表1 《各区、市级部 ⻔⽬录码规则表》; 各区部⻔、街镇⽬录分组编码参考取值国标编码的9、10 码位,详⻅附录4《⽬录分组及编码规范》表2 《各区下属部 ⻔⽬录编码规则表》; 详细分组⽬录管理规范参考《GB/T 28181-2016 公共安 全视频监控联⽹系统信息传输、交换、控制技术要求》附录D。 表1 各区、市级部⻔⽬录编码规则表 序号 1 单位名称 南京市 ⽬录编码 01 —38 备注 2 ⽞武区 02 3 秦淮区 04 4 建邺区 05 5 ⿎楼区 06 6 浦⼝区 11 7 江北新区 12 8 栖霞区 13 9 ⾬花台区 14 10 江宁区 15 11 六合区 16 12 市经济技术开发区 20 13 溧⽔区 24 14 ⾼淳区 25 15 市信访局 99 16 市⼈社局管理中⼼ 98 17 市城市管理局 97 18 市交通运输局 96 19 市⽔务局 95 20 市卫计委 94 21 市城建集团 93 各区按升序排 列,编码由市平 台统⼀规划 各部⻔按降序排 列,编码由市平 台统⼀规划 —39 22 市交通集团 92 23 中⼭陵园管理局 91 24 市教育局 90 表2 《各区下属部⻔国标编码规则表》 序号 单位 编码 1 区发改局 01 2 区经信局 02 3 区住建局 03 4 区征收办 04 5 区建⼯局 05 6 区⼈防办 06 7 区科技局 07 8 区教育局 08 9 区⺠政局 09 10 区司法局 10 11 区财政局 11 12 区⼈社局 12 13 区审计局 13 14 区统计局 14 15 区物价局 15 —40 备注 16 区市场监管局 16 17 区安监局 17 18 区环保局 18 19 区城管局 19 20 区交通运输局 20 21 区农业局 21 22 区林业局 22 23 区⽔务局 23 24 区商务局 24 25 区粮⻝局 25 26 区旅游局 26 27 区⽂⼴局 27 28 区卫计局 28 29 区⺠宗局 29 30 区国资办 30 31 区政务办 31 32 区公安分局 32 33 区国⼟局 33 34 区规划局 34 35 区体育局 35 —41 说明:38-60 为街道编码, 61-99其他区 级部⻔编码 (未列举出的 区级部⻔,如 开发区等) 36 IZHSZEE 36 37 37 38 @535 38?60 3 9 H11E Z??i?ll? 6 1?99 附录5 监控二维码粘贴及数据采集标注规范 为加强对社会⾯监控进⾏综合管理,提⾼社会⾯监控的 实⽤效能,对已建和新建的社会⾯监控进⾏监控⼆维码标识 张贴。 1、监控⼆维码式样 监控⼆维码图⾯内容包含警示标识和提示、对应点位的杆 件编号和摄像头编号、⼆维码、设备保修电话、研制机构等。 ⼆维码图⽚⾼度195mm,宽度75mm。 ⼀、四类监控点 ⼆类监控点 三类监 控点 2、监控⼆维码张贴 监控⼆维码图⽚⼀般张贴在室外监控杆件上,具体位置是 ⾯对⼈⾏道⼀侧,图⽚底边距地⾯⾼度为1600mm(如遇监控杆 件在道路侧分带中的情况,安装⾼度需根据现场制定,总体原 则为⼀般身⾼1700mm的⼈⼿臂平举的情况下能够快速、准确的 扫描到⼆维码为宜),张贴过的⼆维码图⽚保证横平竖直,并 —43 与监控杆件紧密贴合(在张贴前预先对监控杆件需张贴的位置 进⾏表⾯清洁处理以便提⾼附着⼒)。 3、监控⼆维码图⽚数据采集、标注及上传 (1)在张贴好监控⼆维码图⽚后,打开警务通⼿机中的 “警云通”应⽤; —44 (2) M- 12:: 11 55 IDCardReader @3920?; (3) ?46 (4) om 83%. 11:34 3363 Iii? (5) 064K/s 459.: 80%. um $gm? magma? immammh inanima? 2 3201045200000006 g! 1006-itmt??ME?i we: LEI-REEL GPS 0.91K/s 15:. 78%. 12:13 ?232 '?m?ii?li??ah? 3 0.2x; 5n. 3x- a: A mm .??mxaama AU #wm?mn wm?x/iwm?mn 1H 11%, {Em??i EIJ ii??fm?x??l Elli] 17mm; 069K/s 80%. 11:42 ?Hi3? 192$ 1921* mzum (8) 4575:" 72%. 13:24 as: vmne $959159 当蓝⾊盾牌图标出现后利⽤红⾊定位图标进⾏当前监控点 位的精确定位并保存(此系统中定位是采⽤单独GPS定位,⾃ 动定位的位置与实际监控点位的位置存在误差,请务必使⽤红 ⾊定位图标对监控点位在地图上进⾏精确定位); (9)退回到以下界⾯后如有特殊情况需要说明的请在“补 充说明”栏中注释,当所有⼯作完成后,点击“提交”按键,之 前采集、标注的所有数据将进⾏上传,⼯作完毕。 —55 075m? ?331:! 79%. 11.45 nmmamam @9 ?mummy: 414129 Ag! 32.03763962198903 附录6 日志信息推送接口表 Http请求⽅式:POST [ServiceUrl]/log 请求参数: URL: 名称 类型 是否必 需 operateUser String 是 操作⼈姓名 userInfo String 是 操作⼈信息:姓名、⼿机号, 身份证号码 orgName String 是 所属组织名称 macAddress String 是 前端设备MAC地址 module String 是 模块名称 function String 是 功能名称 description String 是 操作详情 type Intege r 是 ⽇志类别(默认为1) 1.应⽤⽇志2.设置⽇志3.安全 ⽇志4.系统⽇志 operateType Intege r 是 操作类型 0.登录1.查询2.新增3.修改 4.删除5.其他 operateResult Intege r 是 操作结果 1.成功0失败 errorCode Intege r 是 返回状态码 描述 —57 operateCondit String ion 否 操作条件 返回参数: 名称 code 说明 处理回应码,200 为成功,其他为失 败。 data 服务器响应数据 message 服务器响应信息 —58 附录7 日志信息传递参数表 各区及市级部⻔平台⽤户登录成功之后,调⽤log接⼝, 传递的参数示例如下: operateUser:”张三” //姓名 userInfo:”张三-15620106876320324198801120363” //姓名-⼿机号-身份证号码 orgName:”栖霞分局” //所属组织机 构 macAddress:”28-D2-44-37-93-D0” //终端MAC 地址 module:”登录” //下级平台中⽤户操作的模块名称 function:”” //下级平台中⽤户操作的功能名称, 此处空字符串即可 description:”登录系统” //登录操作描述 type:1 //应⽤⽇ 志 operateType:0 //属于登录类型 operateResult:1 //登录成功填写1,登录失败写0 errorCode:200 //登录接⼝返回的状态码 operateCondition:”” //填空字符串即可 视频实时查看: 各区及市级部⻔平台⽤户查看实时视频之后,调⽤log接 ⼝,传递的参数示例如下: operateUser:”张三” //姓名 userInfo:”张 三-15620106876-320324198801120363” //姓名-⼿机号-身份证号码 orgName:”栖霞分局” //所属组织机构 —59 macAddress:”28-D2-44-37-93-D0” //终端MAC地址 module:”视频指挥” //下级平台中⽤户操作的模块名 称 function:” 实时视频” //下级平台中⽤户操作的功能名 称 description:” 查看:拉萨路⼩学(⾦陵分校)->3号楼 1F->摄像机实时视频”//查看摄像机实时视频的操作描述 avobj:”32010*******01” //摄像机通道号 type:1 //应⽤⽇志 视频历史调阅: 各区及市级部⻔平台⽤户调阅视频之后,调⽤log接 ⼝,传递的参数示例如下: operateUser:”张三” //姓名 userInfo:”张 三-15620106876-320324198801120363” //姓名-⼿机号-身份证号码 orgName:”栖霞分局” //所属组织机构 macAddress:”28-D2-44-37-93-D0” //终端MAC地址 module:”视频指挥”//下级平台中⽤户操作的模块名称 function:”历史录像” //下级平台中⽤户操作的功能 名称 description:” 查看:拉萨路⼩学(⾦陵分校)->3号楼1F>摄像机历史视频(2018-06-20 20:22:30⾄2018-06-20 20:45:40)” //查看摄像机历史视频的操作描述 avobj:”32010*******01” //摄像机通道号 type:1 //应⽤⽇志 视频录像下载: 南京市各区及市级部⻔平台⽤户下载⼀段历史视频之 —60 后,调⽤log接⼝,传递的参数示例如下: operateUser:”张三” //姓名 userInfo:”张 三-15620106876-320324198801120363” //姓名-⼿机号-身份证号码 orgName:”栖霞分局” //所属组织机构 macAddress:”28-D2-44-37-93-D0” //终端MAC地址 module:”视频指挥” //下级平台中⽤户操作的模块名称 function:”录像下载” //下级平台中⽤户操作的功能名称 description:”下载东⼴场1摄像机历史视频到本地201807-06 14:52:57--2018-07-06 15:37:53” //下载摄 像机历史视频的操作描述 avobj:”32010*******01” //摄像机通道号 type:1 //应⽤⽇志 摄像机云台控制: 各区及市级部⻔平台⽤户云台控制⼀个摄像机之后,调 ⽤log接⼝,传递的参数示例如下: operateUser:”张三” userInfo:”张 三-15620106876-320324198801120363” orgName:”栖霞分局” macAddress:”28-D2-44-37-93-D0” module:”视频指挥” //下级平台中⽤户操作的模块名 称 function:” 云台操作” //下级平台中⽤户操作的功能名 称 description:” 云台控制:拉萨路⼩学(⾦陵分校) // 云台控制摄像机的操作描述 —61 type:l 附录8 (规范性附录)域间目录订阅通知 8.1基本要求 联⽹系统间采⽤订阅通知机制实现状态变化的设备信息的 传送,⽤于提供联⽹系统间设备状态⼀致性的维护机制。SIP域 可通过订阅⽅式订阅其他SIP域的全部或部分⽬录的离线、上 线、增加、删除、更新等变更信息;被订阅域在⽬录变更后,应 将变更事件通知订阅域。订阅通知消息使⽤IETFRFC3265规定 的SUBSCRIBE、NOTIFY⽅法实现。 某⼀SIP域可进⾏其他多个SIP域⽬录信息的订阅,也可接 受其他多个SIP域的订阅。本域保存订阅⽬录、被订阅⽬录列 表,在本域被订阅⽬录变更后向订阅域发送通知消息,订阅域接 收到通知消息后进⾏相应更新处理。
 8.2应⽤场景及处理逻辑
 8.2.1相邻域间⽬录订阅通知
 8.2.1.1应⽤场景 相邻域为SIP消息路由直接相邻的两级联⽹系统。订阅关 系如图8.1所示。 图8.1相邻域间⽬录订阅通知示意图 8.2.1.2处理逻辑 8.2.1.2.1初始订阅 A域向B域发送初始订阅消息,开始订阅B域设备状态。 Expire头域携带订阅过期时间应可配置,默认600s。B域在过 —63 期时间到来时未收到刷新订阅消息则移除A域的订阅状态。为保 持两个域间⽬录状态⼀致,订阅域在进⾏初始订阅成功后需默认 被订阅对象范围内的⽬录状态为在线,被订阅域在收到初始订阅 消息后,需要通知被订阅对象范围内⽬录的离线和其他异常状 态。 初始订阅流程说明如下: a)A域向B域发送订阅消息,订阅参数可以为B域系统ID、B 域下级系统ID、B域范围内⾏政区划编码、B域设备ID、B域上 报的业务分组ID、虚拟组织ID。 ———订阅对象为B域系统ID时,B域检测到直属⽬录和下级 域的⽬录变更事件时应向A域发送通知消息; ———订阅对象为B域下级系统ID时,B域检测到对应此ID的 下级系统范围内的⽬录变更事件时应向A域发送通知消息; ———订阅对象为B域范围内⾏政区划编码时,B域检测到属于 此⾏政区划的⽬录变更事件时应向A域发送通知消息; ———订阅对象为B域设备ID时,B域检测到该设备及其下属 ⼦设备发⽣⽬录变更事件时应向A域发送通知消息; ———订阅对象为B域上报的业务分组ID、虚拟组织ID时,B 域检测到该业务分组、虚拟组织下属虚拟组织、设备发⽣⽬录 变更事件时应向A域发送通知消息。 b)B域在检测到被订阅范围内⽬录变更事件时应根据接收 的订阅者列表,向处于订阅有效期的域发送⽬录状态通知消息。 8.2.1.2.2刷新订阅 A域在初始订阅成功之后,应在过期之前向B域发送刷新订 阅消息,进⾏订阅状态维护。 刷新订阅消息与初始订阅消息属于同⼀会话,并且Expire 头域值⼤于0。 8.2.1.2.3取消订阅 —64 若A域不再订阅B域⽬录变更,应向B域发送取消订阅请求。 取消订阅请求应与初始订阅请求属于同⼀会话,并且Expire头 域值为0。B域收到取消订阅请求后应移除A域的订阅状态,⽬录 变更后不再通知A域。 B域可通过发送subscription-state头域为 terminated的NOTIFY消息主动结束订阅,NOTIFY消息体可 为空,订阅⽅接收到该消息后回复200OK响应。 8.2.2跨级域间⽬录订阅通知
 8.2.2.1应⽤场景 跨级域为SIP消息路由不直接相邻的两级平台。订阅关系 如图8.2所示 图8.2跨级域间⽬录订阅通知示意图 8.2.2.2处理逻辑 如图8.2所示,跨级域间状态订阅通知仅在A域、C域维护订 阅状态,进⾏订阅通知逻辑处理。 A域和C域的处理⽅式与8.2.1.2相同。 消息途径的中间域B域需进⾏SIP订阅通知消息的路由处 理。 8.3命令流程 订阅通知流程如图8.3所示。 —65 图8.3订阅通知信令流程示意图 命令流程描述如下: a)订阅域向被订阅域发送初始订阅SUBSCRIBE消息,订阅 ⽬的域的⽬录变更事件,消息头域中使⽤Event头域描述订阅事 件,消息体中携带订阅的详细参数,使⽤Expire头域指定订阅 过期时间; b)被订阅域设备收到订阅消息后,向订阅域发送200OK响 应; c)对于初始订阅操作,被订阅域⽴即发送NOTIFY消息携带 —66 离线及其他异常状态设备⽬录, 消息头域中使⽤Event头域描述订阅事件; d)订阅域收到NOTIFY消息后回复200OK响应; e)被订阅域⽬录变更后,通过NOTIFY消息将变更事件通知 订阅域,消息头域中使⽤Event头域描述订阅事件; f)订阅域收到NOTIFY消息后回复200OK响应; g)订阅域在过期之前向被订阅域发送刷新订阅SUBSCRIBE 消息,订阅⽬的域的⽬录变更事件,消息头域中使⽤Event头域 描述订阅事件,消息体中携带订阅的详细参数,使⽤Expire头 域指定订阅过期时间; h)被订阅域设备收到订阅消息后,向订阅域发送200OK响 应; i)被订阅域⽬录变更后,通过NOTIFY消息将变更事件通知 订阅域,消息头域中使⽤Event头域描述订阅事件; j)订阅域收到NOTIFY消息后回复200OK响应; k)订阅域向被订阅域发送取消订阅SUBSCRIBE消息,消息 头域中使⽤Event头域描述订阅事件,消息体中携带订阅的详细 参数,Expire头域值为0; l)被订阅域设备收到订阅消息后,向订阅域发送200OK响 应,取消向订阅域发送⽬录变更通知消息。
 8.4协议接⼝ 通知消息发送时应进⾏多条通知消息传输处理,宜采⽤附录 M中提供的⽅式对通知消息的发送进⾏控制,宜进⾏传输数据过 滤处理,避免因设备频繁上下线等异常情况造成系统间传输⼤量 ⽆⽤数据影响系统性能。 8.4.1订阅通知消息Event头域 SUBSCRIBE消息、NOTIFY消息需携带Evnet头域描述订 阅事件。Event头域格式为“Catalog;id=num”,其中,num为 —67 数字取值,具体说明参⻅IETFRFC3265。 8.4.2订阅通知命令消息体
 8.4.2.1订阅消息 订阅消息消息体示例如下:
 Catalog命令序列号订阅编码
 8.4.2.2通知消息 通知消息消息体示例如下,增加/更新⽬录通知消息中Item 的字段参数应遵循A.2.1g)的规定: Catalog命令序列号订阅编码2
 —68 编码1OFF编码n