公安部交通管理科学研究所五部二〇一三年六月全国机动车缉查布控系统联网卡口改造及信息接入规范召开了全国机动车缉查布控系统联网工作研讨会,听取了试点省份联网试点工作情况和各地联网工作准备情况,讨论了全国机动车缉查布控系统联网技术方案和全国推广工作方案。2012年2012年2013年2013年召开了全国机动车缉查布控系统第一批联网推广应用工作部署会,明确了联网推广应用工作内容,各推广省工作职责等。,开展了全国机动车缉查布控系统试点,提出了全国机动车缉查布控系统试点工作方案确定江西、湖南、四川为试点省份率先开展工作。印发《全国机动车缉查布控系统联网工作指导意见》,明确工作目标和工作内容,提出了全国机动车缉查布控系统技术总体架构和软件功能要求。历史工作回顾第一章机动车缉查布控系统介绍第二章接入服务部署及要求第三章上传软件部署及功能要求第四章上传信息接入模式第五章上传软件开发接口函数详解内容提纲第一章机动车缉查布控系统介绍联网工作总体目标根据公安部“金盾工程”总体建设以及公安机关图像信息联网应用要求,以公安交通管理综合应用平台为依托,以各地卡口系统为基础,建设全国机动车缉查布控系统,实现全国联网,满足各级公安交通管理部门大范围车辆缉查布控和预警拦截、车辆轨迹和交通流量分析研判、交通违法行为甄别查处等业务应用,为预防和减少道路交通事故、打击违法犯罪工作提供技术支撑。术语一卡口系统,即公路车辆智能监测记录系统(GA/T497-2009定义),是指能够对受监控路面的车辆信息进行自动采集和处理的设备(系统)。术语二全国机动车缉查布控系统是以各地卡口系统为基础,将卡口采集的车辆通行信息进行汇聚,实现车辆轨迹的查缉,同时将通行信息和布控信息进行比对,产生预警信息后,路面民警对预警车辆进行拦截处置业务的应用系统。联网工作建设内容规划建设卡口系统建设部、省、市三级数据库研发缉查布控系统软件建立配套工作机制和技术标准卡口前端卡口前端车辆检测图像采集号牌识别数据存储数据层应用层实时监控轨迹查询流量统计缉查布控数据传输卡口管理系统管理评价考核违法行为提取数据上传监控管理设备配置实时监测时钟同步运行维护设备控制数据存储比对预警查询统计过车信息布控信息预警信息通行流量交通违法嫌疑车辆考核信息嫌疑车辆分析通行信息和缉查布控数据库综合应用平台PGIS警务综合应用平台图像信息联网平台系统总体架构数据分布和管理地市平台存储本地卡口系统备案信息;汇总存储本地卡口系统上传信息;存储综合应用平台交换的信息。存储本省卡口系统备案信息、缉查布控及其比对预警信息;汇总存储地市上传信息;汇总存储交通流量、应用考核的信息。省级平台汇总存储全国卡口系统备案信息;汇总存储各地缉查布控及预警、道路交通流量、应用考核等信息。部级平台与公安交通管理综合应用平台的关联①通用功能模块的共享使用;②缉查布控信息采集和交换;③信息关联共享。公安交通管理综合应用平台全国机动车缉查布控系统缉查布控系统与PGIS的关联基于全国警用地理信息系统(PGIS)实现卡口设备、机动车轨迹、缉查布控等缉查布控系统业务信息的空间可视化管理。调用数据访问更新服务实现对PGIS中公共地理信息数据(如行政区划、道路等图层)的空间查询分析。在PGIS空间数据库中建立卡口图层,缉查布控系统采集卡口数据并同步维护至PGIS。采用“融合”模式调用PGIS服务接口PGIS平台业务功能缉查布控系统调用服务GIS功能缉查布控数据库业务关联库标准地址库基础地理库卡口系统建设改造各地根据统一的接入访问规范,改造现有卡口系统,接入全国统一的缉查布控系统,上传机动车通行信息并进行比对预警。为保证数据传输和比对效率,一般由卡口系统前端直接向机动车缉查布控系统上传机动车通行文本信息。卡口系统建设改造(续)对已实现卡口系统联网应用的,在能满足本地布控拦截工作要求情况下,也可由卡口联网管理系统向机动车缉查布控系统上传机动车通行信息。对已应用全省统一的卡口联网管理系统的,可将缉查布控信息定时下载至公安外网进行比对。对比对预警时间要求较高的高速公路省际卡口系统,经申请后,也可将缉查布控信息下载至卡口系统前端进行比对。系统软硬件平台建设核心平台运行在公安网内。各地应整合现有硬件资源,充分利用现有的数据库服务器、应用服务器和存储设备。2011年实施综合应用平台时,已将机动车、驾驶人等交通管理业务数据移植至总队的支队,可考虑直接使用或升级原有设备。系统软硬件平台建设(续)核心软件功能全国机动车缉查布控系统布控预警•布控申请•布控审核审批•撤控管理•预警管理•预警参数管理•布控流程配置•未年检、报废车辆布控审核信息查询•布控信息查询•预警信息查询•综合平台布控下载查询统计分析•布控信息统计•预警信息统计•违法车辆布控信息统计•布控信息分析•预警信息分析缉查布控业务全国机动车缉查布控系统卡口管理•卡口备案•卡口审批•卡口信息查询•卡口工作状态监测实时监控•过车实时监控•流量实时监控轨迹查询•机动车轨迹精确查询•机动车轨迹模糊查询•机动车轨迹全国查询•日志查询•红名单车辆通行信息管理统计分析•卡口信息统计•卡口信息分析•查询操作统计系统配置•系统参数管理•部门参数管理•系统代码维护•内存参数刷新•系统体检•后台任务监测•系统代码查询传输管理•数据传输监控•传输通道配置•传输任务配置•数据传输统计•异地数据核对•传输接收情况统计•数据核查队列查询接口管理•接口申请登记•接口授权码查询•接口访问日志查询•接口访问量统计•接口访问线性分析全国机动车缉查布控系统用户管理•部门管理•角色管理•用户管理•授权日志查询系统管理系统部分功能界面系统部分功能界面系统接口全国机动车缉查布控系统①交通流量统计;②高速公路区间测速;③前端设备监控管理;④交通违法车辆信息分析;⑤嫌疑车辆分析;⑥PGIS应用。外挂系统软件功能过车实时采集预警下发LED大屏B/S界面预警中心预警客户端声音缉查布控系统运行流程第二章接入服务部署及要求引言卡口系统缉查布控系统信息统一接入服务缉查布控系统的统一接入服务模块,负责指导卡口改造和解决采集信息接入的问题。概述根据《全国机动车缉查布控系统联网技术总体架构和软件功能要求》,各地的对已有或新建的卡口系统都应根据统一的信息接入规范,进行改造,接入全国统一的缉查布控系统。信息接入规范是指由公安部交通管理局下发的、应用于全国机动车缉查布控系统联网工作的、指导卡口改造及信息接入要求的规范文本,即指全国机动车缉查布控系统卡口数据上传规范。四种部署模式模式一:公安内网直接接入模式模式二:公安驻地外接入模式模式三:常规边界接入模式模式四:视频边界接入模式(适用图片访问)模式一:公安内网直接接入模式名词解释:公安内网直接接入模式是指缉查布控系统接入服务软件安装在公安网内,卡口系统通过公安网络直接上传信息。模式一:公安内网直接接入模式适用范围:信息由卡口系统统一采集、汇总、接入公安网后,再上传缉查布控系统的地市。服务器种类:接入服务器、通行图片文件服务器等。服务部署位置:均在公安网内。模式一服务部署示意图模式一硬件要求:①应存放在有人值守的机房;②须符合“缉查布控系统硬件设备配置标准表”的要求;③接入服务器按照数据接入量可多台配置;④为提高可靠性,原则上不与其他系统共用或安装其他工具软件。配置要求:①参照附件《缉查布控系统服务器操作系统设置要求》进行设置;②开启远程方式(如windows远程桌面);③与统一时钟源保持时钟同步;④断电恢复后能自动重启。接入服务器运行环境要求软件要求:①支持windows(2003server以上版本)、linux等操作系统;②安装websphere6.1以上版本。③内存超过4G的,安装64版本操作系统和websphere应用中间件;④操作系统服务配置websphere自启动;⑤安装免费下发的缉查布控系统接入服务软件(rminf发布包);⑥windows服务器应安装病毒防火墙。模式一硬件要求:①须符合“缉查布控系统硬件设备配置标准表”要求;②磁盘空间大小符合指导意见中的存储时限要求配置;③建议采用刀片式服务器。软件要求:①支持windows(2003server以上版本)、linux等操作系统;②安装Ftp服务软件;③操作系统服务配置Ftp服务软件自动启动;④windows服务器应安装病毒防火墙。配置要求:①参照附件《缉查布控系统服务器操作系统设置要求》进行设置;②开启远程方式(如windows远程桌面);③与统一时钟源保持时钟同步;④断电恢复后能自动重启。文件服务器运行环境要求图片访问方式模式一访问步骤:①客户端发起图片查看请求(http或ftp协议)至缉查布控系统应用服务器;②应用服务器解析请求图片路径,向目标卡口发送图片获取命令;③应用服务器抓取目标图片后,进行本地临时存储;④应用服务器返回图片文件给客户端显示。模式二:公安驻地外接入模式名词解释:公安驻地外接入模式是指遵循《公安信息通信网边界接入平台安全规范(试行)》(公信通[2007]191号,2007年10月)要求的,将接入服务器部署在专网上,物理位置在公安机关有人值守的机房,且已安装可信边界安全网关,与公安网之间进行单向发起TCP/IP通讯的接入模式。模式二通信方案模式二:公安驻地外接入模式适用范围:经本地科信部门批准后,对接入服务器进行认证,且安装可信边界安全网关客户端的地市。服务器种类:接入服务器、通行图片文件服务器等。服务部署位置:接入服务器在公安网外,其他在公安网内。模式二服务部署示意图模式二硬件要求:①基本要求参见模式一接入服务器;②需公安数字证书认证。软件要求:①基本要求参见模式一接入服务器;②安装可信边界安全网关客户端。配置要求:①基本要求参见模式一接入服务器。接入服务器运行环境要求图片访问方式模式二访问步骤:①客户端发起图片查看请求(一条数据库记录)至缉查布控系统数据库;②接入服务定时读取请求,按照请求内容抓取目标地址图片文件;③接入服务将获取的图片文件返回给缉查布控系统应用服务器,进行本地保存;④应用服务器返回图片给客户端显示。模式三:常规边界接入模式名词解释:常规边界接入模式是指遵循《公安信息通信网边界接入平台安全规范(试行)》(公信通[2007]191号,2007年10月)要求的,其他网络与公安网之间不能进行TCP/IP通讯,仅能进行数据库与文件交换的接入模式。模式三通信方案模式三:常规边界接入模式适用范围:网络通讯遵循公安信息通信网边界接入平台规范的地市。服务器种类:接入服务器、通行图片文件服务器、数据库前置机、文件服务前置机等4类。服务部署位置:接入服务器在公安网外、数据库前置机和文件服务前置机在安全保护区、其他在公安网内。模式三服务部署示意图模式三接入服务器运行环境要求配置要求:①基本要求参见模式一接入服务器。硬件要求:①基本要求参见模式一接入服务器。软件要求:①基本要求参见模式一接入服务器。模式三数据库前置机运行环境要求配置要求:①与统一时钟源保持时钟同步;②断电恢复后能自动重启。硬件要求:①基本要求参见模式一数据库服务器。软件要求:①安装oracle数据库(10gR2以上版本);②操作系统服务配置oracle服务自动启动;③内存超过4G的,安装64版本操作系统和oracle数据库;④安全接入平台进行信息交换配置。⑤windows服务器应安装病毒防火墙。模式三文件服务前置机运行环境要求配置要求:①与统一时钟源保持时钟同步;②打开文件夹共享服务(netshare);③断电恢复后能自动重启。硬件要求:①基本要求参见模式一文件服务器。软件要求:①基本要求参见模式一文件服务器。模式三注:接入服务器、数据库前置机、文件服务前置机可集成应用,配置包含三类服务器配置要求。模式三安全接入平台运行环境要求由公安信息通信网边界接入平台建设厂商配置传输方式、传输通道和传输内容。公安网至外网(同步模式)外网至公安网(剪切模式)双向同步(同步模式)卡口信息表过车信息表图片请求信息表代码表过车违法信息表图片应答信息表布控信息表过车违