北京首都國際機場不但是中國首都北京的空中門戶和對外交往的窗口,而且是中國民用航空網(wǎng)絡的輻射中心。隨著通往首都北京的國際航線數(shù)量和國際航班的密度穩(wěn)步提高,20世紀末,建筑面積達33.6萬平方米,現(xiàn)代化技術設備裝備的二號航站樓正式投入使用,二號航站樓每年可接待超過2650萬人次的旅客,高峰期旅客吞吐量可達9210人次/小時。
機場門禁控制區(qū)域的需求分析
為保證機場的運行安全,實現(xiàn)機場內(nèi)人員出入的有效控制,在北京首都國際機場T2航站樓內(nèi)設置了門禁管理系統(tǒng),系統(tǒng)總點數(shù)達到502個點,主要由以下六部分組成。
登機口部分
此部分由登機廊橋口和登機口玻璃門兩部分組成。對這一能直接進入飛行器區(qū)域的通道采用了兩層門禁保護,第一層為登機口玻璃門,采用了帶密碼鍵盤輸入的讀卡器,即進出此區(qū)域的工作人員刷卡并輸入密碼才能進入。在進入廊橋后,需要在登機廊橋口處再次刷卡,方能進入飛行區(qū)。系統(tǒng)將實時記錄所有刷卡人員的詳細信息,包括進出時間、地點及姓名和部門。
內(nèi)部員工通道部分
為了加強對員工通道的管理,防止外部人員冒用證件卡進入隔離區(qū),機場加強員工通道對證件的檢驗力度,以科技手段替代原先單純靠人眼識別證件卡的強勞動,避免無關人員隨意穿行,以科技的手段實現(xiàn)對員工通道的控制和管理。在進入機場隔離區(qū)的安全檢查通道,機場安裝了門禁讀卡器,工作人員進入隔離區(qū)域時,都必須在此讀卡器上刷卡,門禁管理軟件將詳細記錄工作人員進出隔離區(qū)域的時間、位置等信息。
航站樓弱電小間部分
航站樓弱電小間作為T2航站樓通信線路的主要匯接點,其中包括了消防系統(tǒng)、樓控系統(tǒng)、綜合布線系統(tǒng)及電視監(jiān)控系統(tǒng)等。弱電小間內(nèi)安裝有維持機場正常運行的重要設備,機場在弱電小間進門處安裝門禁讀卡器和電子鎖,施工或維護人員進出小間時進行刷卡記錄和限制。
設備監(jiān)控機房部分
對T2航站樓內(nèi)重要設備機房增加門禁控制,如電視監(jiān)控機房、廣播機房等,防止非工作人員進出此類重要機房隨意操作,導致航站樓內(nèi)工作混亂。
辦公區(qū)部分
對重要辦公部門增加門禁,防止非工作人員進出辦公區(qū),防止危害工作人員的事件發(fā)生。
飛行區(qū)周界通道門
作為機場的最外圍安防防線,進入飛行區(qū)周界通道門便可直接接觸到飛行器。必須通過設置門禁讀卡器驗證所有進出此通道人員的身份。
機場門禁控制系統(tǒng)結(jié)構(gòu)分析
系統(tǒng)整體拓撲結(jié)構(gòu)
系統(tǒng)通過TCP/IP網(wǎng)絡方式組成大規(guī)模多工作站的門禁系統(tǒng),選用以TCP/IP協(xié)議為通訊標準的網(wǎng)路門禁控制器,并構(gòu)建單獨的門禁專用網(wǎng)絡,將門禁服務器與網(wǎng)絡型門禁控制器連接,以滿足機場的發(fā)展需求,實現(xiàn)按區(qū)域分布式構(gòu)建門禁及數(shù)據(jù)的集中管理功能。
在單個門禁控制系統(tǒng)節(jié)點中,本系統(tǒng)具有達到4000個受控門的擴展能力,系統(tǒng)采用人性化的工作模式,體現(xiàn)為管理、控制及外接擴展三個層面。
管理層
門禁服務器采用Windows2003 Server+SQL 2005;管理工作站使用windows 2000/XP操作系統(tǒng)。系統(tǒng)管理層包括:
·數(shù)據(jù)服務器:負責數(shù)據(jù)的實時采集、處理、存儲、共享、安全、維護等;
·通訊服務器:負責監(jiān)控其屬下所有控制器的通訊;
·下載服務器:負責系統(tǒng)設定的參數(shù)以及其它設置的實時自動下載;
·管理工作站:負責各種參數(shù)設置,監(jiān)視所有發(fā)生的事件,并可以通過操作員對設備進行人工控制。
在中心監(jiān)控管理機房設置門禁數(shù)據(jù)服務器、通訊服務器及下載服務器,構(gòu)成整個門禁系統(tǒng)的軟件基礎。
在各個監(jiān)控分站,通過門禁專網(wǎng)連接至中心監(jiān)控機房并在本地安裝管理工作站,實現(xiàn)多部門實時監(jiān)控。本系統(tǒng)中共設置6個實時監(jiān)控工作站。
控制層
控制層由網(wǎng)絡型門禁控制器組成,是門禁安全集成管理系統(tǒng)的決策機構(gòu),控制器可完全脫離電腦運行,與管理層的關系只是接受下載的參數(shù)以及報告本控制器及其下屬設備發(fā)生的事件。在本層實現(xiàn)直接的控制門禁關鍵設備的操作,即完成接受讀卡器讀取的卡號資料,完成門禁控制流程。為了能夠?qū)崿F(xiàn)擴展性及模塊化的需要,網(wǎng)絡型門禁控制器能夠在脫離管理層的情況下互相聯(lián)網(wǎng),實現(xiàn)網(wǎng)內(nèi)資源的共享及調(diào)用。
外接擴展層
外接擴展層連接在網(wǎng)絡控制器下,由輸入/輸出控制器及遠程報警終端等設備控制器組成的子網(wǎng)。外接擴展層直接連接系統(tǒng)的報警探頭、報警聯(lián)動信號、其他系統(tǒng)聯(lián)動輸出等,外接擴展層的所有操作由控制層決策,此層的任何通訊錯誤將不影響到控制層的門禁正常運行。 [nextpage]
單點系統(tǒng)結(jié)構(gòu)
系統(tǒng)采用的網(wǎng)絡型門禁控制為本項目門禁系統(tǒng)控制核心,控制器使用Inter 32微處理器作為門禁控制器主芯片。通過TCP/IP網(wǎng)絡完成同門禁服務器的數(shù)據(jù)交換,在每個時間點門禁綜合管理平臺將會把系統(tǒng)中所有設備狀態(tài)、人員進出記錄和系統(tǒng)報警信息在電腦屏幕上進行顯示。
單節(jié)點網(wǎng)絡門禁控制器具有強大而靈活的配置能力,可以控制12個讀卡器,控制器本身可以直接連接24個四態(tài)狀態(tài)監(jiān)測輸入和8個繼電器輸出。通過連接輸入/輸出擴展控制器,系統(tǒng)可以達到152路四態(tài)狀態(tài)監(jiān)測輸入和136路繼電器輸出。
網(wǎng)絡型門禁控制支持的分布式智能機制運行不依賴門禁服務器而獨立工作,門禁控制器之間的信息可以互相關聯(lián)動作。通過對系統(tǒng)軟件輸入、輸出、讀卡器的靈活配置,并授與每個持卡人相對應的權(quán)限,即可實現(xiàn)在單點完成8個門的受控進出操作。
機場門禁系統(tǒng)集成其它系統(tǒng)的應用體現(xiàn)
與機場人員管理系統(tǒng)集成
在機場,目前具有5萬人左右的員工,證件卡分為長期和臨時卡片。專用的機場人員管理系統(tǒng)每天將有數(shù)百人的數(shù)據(jù)發(fā)生變動。此部分數(shù)據(jù)如由人工進行處理,將不可避免地出現(xiàn)人為操作失誤。考慮到兩個系統(tǒng)的獨立性和安全性,此部分變更的數(shù)據(jù)將通過XML方式導入到門禁系統(tǒng)中。
門禁系統(tǒng)的人員數(shù)據(jù)庫以機場人員管理系統(tǒng)數(shù)據(jù)庫內(nèi)的人員數(shù)據(jù)為依據(jù),當機場人員管理系統(tǒng)內(nèi)新增加完一位員工后,將自動輸出XML文件至門禁系統(tǒng)服務器上。門禁管理軟件將自動觸發(fā)并通過XML接口將此人員數(shù)據(jù)導入門禁系統(tǒng)中,實現(xiàn)人員數(shù)據(jù)同步的操作。
與機場錄像監(jiān)控系統(tǒng)聯(lián)動
當機場內(nèi)關鍵門禁點發(fā)生突發(fā)報警,根據(jù)系統(tǒng)設置的報警聯(lián)動,門禁系統(tǒng)將聯(lián)動硬盤錄像機進行錄像,并可將對應的攝像機聯(lián)動信號輸出到綜合信息管理平臺中。
系統(tǒng)提供了開放的OPC Bridge信息數(shù)據(jù)接口,提供給其它集成系統(tǒng)。通過此接口可以實時獲取到系統(tǒng)內(nèi)各設備的運行狀態(tài)及實時的刷卡信息,并可根據(jù)集成的需要,通過篩選器獲取所需要的信息,再進行對應的視頻聯(lián)動。
機場門禁系統(tǒng)后續(xù)升級
人像識別技術與門禁系統(tǒng)集成
隨著人像識別技術的成熟,將對VIP、員工通道等部位采用人像識別技術。在人像識別完成后將通過API的方式輸出一個唯一的號碼進入門禁系統(tǒng),實現(xiàn)開門。
門禁系統(tǒng)與樓宇控制系統(tǒng)集成
通過門禁系統(tǒng)提供的OPC DATA Server實現(xiàn)與航站樓內(nèi)樓宇控制系統(tǒng)集成,實現(xiàn)整個航站樓的資源的中央監(jiān)控與管理。
前端生物識別設備新增
目前指紋識別技術、掌紋識別技術、虹膜識別技術等生物識別設備的技術成熟及性能的穩(wěn)定,可對重點區(qū)域內(nèi)的讀卡器設備升級到生物識別設備,從而提升區(qū)域內(nèi)系統(tǒng)的安全性
門禁受控門設備更新
門禁系統(tǒng)除了控制電鎖設備外,目前對員工通道已經(jīng)完成速通門、單向門、自動玻璃門的改造,此部分出入設備也將隨著時代發(fā)展再次升級。