i.系统组成
规划将各楼内的门禁控制器以TCP/IP网络架构的方式接入,通过机房中心网路将数据实时传输至一卡通管理平台上。
根据实际需要,本项目可以由以下几个子系统组成的“一卡通”管理系统:
●一卡通管理中心
●门禁管理系统
●POS消费系统(预留平台功能及管线,设备暂不考虑)
本方案一卡通系统具有功能扩充、规模扩展的空间。因此,我们为大楼建立以智能卡技术为核心,结合指纹识别仪,以计算机和通信技术为手段,将各门禁控制点、巡更点、闭路监控和防盗报警点连接成为一个有机整体。用户通过同一个操作平台(安防集成平台),即可完成各种门禁控制、巡更管理、闭路监控和防盗报警的综合安防控制管理功能。将对于中心机房、重要设备间、通道出入口及办公室等区域,主要在该区域的通道入口门处设置门禁管理系统,授予工作人员的正常出入管理,同时按照授权的权限来判断合理的出入区域,避免机密区域受到不正常的出入侵犯。
作为办公及管理中心的大楼,需要完整的考勤系统来管理人员的工作时间记录,可利用在主要出入口的门禁读卡器作为设置考勤机,便于实现对工作人员的考勤记录。
利用在已有门禁管理系统的基础上可再设置在线巡更管理方式,实现保安人员定时、按照规定路线对整个建筑群体内进行人工巡视,防范于未然。在线巡更系统只需利用合理的已有门禁系统读卡点、楼层巡更点,由保安人员持卡巡视即可,同时监控中心的值班人员可以及时了解巡视人员的位置与时间,对于非正常时间可以及时发现、及时处理。
结合“一卡通”在大楼的综合应用,必须设置“一卡通”管理中心,负责卡的有效管理、授权等维护工作。如卡片持有人的信息维护、消费系统的金额授权与充值、停车卡的发放等。
本项目综合考虑,一卡通系统由一卡通管理中心、门禁管理系统子系统构成。
ii.前端门禁点设计
1.综合楼门禁点设计原则
综合楼门禁点设计主要考虑受控区域的进出权限控制,结合业务技术大楼的环境特点与实际应用需求,通过对进出通道设置门禁设备,限定不同人员的出入权限,并对人员进出信息进行记录查询等。在针对不同受控区域进行门禁点配置时,应遵循以下原则:
按需确定受控区域:门禁点设计应首先确定受控区域与控制需求,例如楼内区域往往需要其它楼或外来人员的进入,需要在主要出入口设置门禁点;物业管理机房一般只允许机房工作人员进出,需要在机房门设置门禁点等;
全面的点位设置:对于需要进行通行权限控制的区域,应全面考虑该区域的进出通道,对所有可能进入该受控区域的出入口设置门禁点。
配合门禁控制逻辑:门禁点配置需要与系统控制逻辑相对应,如单向控制只需在进门或出门处设置门禁点,双向门禁控制则需要在进出两边均设置门禁点。业务技术大楼常见的门禁控制以单向控制居多。在门禁点设计的过程中,应同时考虑门禁与其它系统的联动,确定各门禁点的联动属性,如某一门禁点与消防信号联动的分区对应关系等。
便携的识别方式:门禁点通过门禁读卡器或生物识别仪对进出人员的身份进行识别,门禁点设置时应根据区域特点与受控区域的安全级别,同时考虑便携性需求,选择不同的识别方式,如单纯的刷卡认证、密码认证、指纹认证、指静脉认证或多种认证方式相结合等。
合理经济的门禁点汇聚方式:门禁点需要与管理中心进行数据通讯,因此各门禁点与管理中心之间需要建设通讯线路。基于节省线材与施工的考虑,门禁点较多的情况下需要将多个点位进行汇聚。在门禁点位设计过程中,应考虑门禁控制器的上下行通讯方式以及单台控制器接入门禁点数量等,选择较为合理、经济的汇聚方式。
2.门禁管理点设置
门禁子系统的目的:通过读卡器+生物识别仪辩识,只有经过授权的人才能进入受控的区域门组,读卡器能读出卡上的数据或生物识别仪读取信息并传送到门禁控制器,如果允许出入,门禁控制器中的继电器将操作磁力锁开门。
门禁系统支持以下四种门禁管制方式,具体如下:
本工程门禁系统采用多种门禁管制方式(单向刷卡+指纹、双向刷卡+指纹),对使用者授于不同的进出权限,进行多级控制;同时对大楼内不同的区域及特定的门及通道进行进出管制,本系统还可以联网实时监控。
业务技术大楼门禁控制系统基本功能是对各业务技术大楼、控制室、设备机房等重要部位的通行门,以及主要的通道口进行出入监视和控制。系统可根据对通道的管理层度不同,分别对不同受控区域选择不同的权限分配与认证方式。
a)受控区域
●门禁系统覆盖方位包括办公室、会议室、大楼出入口、机房等。
●要求设置出门按钮,领导办公室内出门按钮可设置在办公桌或者门口。
●有关门禁设置点位按图纸及相关设计要求设计。
●门禁系统可与消防、监控等系统实现联动。
系统能对设防区域的位置、通行对象、通行时间等进行实时控制和设定。能与计算机联网交换数据。
门禁管理系统通过软件开发与安防平台对接,实现联动控制。
b)门禁控制及识别方式选择
门禁控制系统通过读卡器或生物识别仪辩识人员身份,只有经过授权的人才能通过受控门进入相关区域。读卡器或生物识别仪能读出卡上的信息并传送到门禁控制器,如果允许出入,门禁控制器中的继电器将操作电子锁开门。
门禁点的识别方式主要取决于管理者对受控区域的安全等级要求,同时考虑在识别过程的便捷性。
识别方式的不同主要体现在读卡器或生物识别仪的选择上,以下为所选择的几款识别设备描述:
i.四门门禁控制器
产品特点:
特殊功能:
·强大的联动功能,支持硬件触发及事件触发。如,门状态、卡状态、输入输出点和卡号的组合联动。
·插入式SD卡,双重数据备份,如遇系统故障,可恢复持卡人及事件记录。
·支持多人多组刷卡,如1个经理+3个值班员同时刷卡才允许进入。
·支持首卡常开功能,在设置的时间段内,第一张刷卡后保持门常开。
·支持APB(防尾随)功能,支持双向与跨门点的区域APB。
·支持四门任意组合的互锁功能,任何时候仅能打开一个门。
·采用真正的以太网技术,具有自有的MAC地址,永不冲突。
·采用B/S架构软件,无需安装客户端,操作更简单。
基本功能:
·采用高速32位400MHZ高速CPU,配合32MBits RAM,256MBits Flash。
·嵌入式linux操作系统。
·控制四门单向或双门双向进出。
·支持最多30,000个持卡人及100,000条脱机事件记录。
·可灵活设置多个时间组、门状态、节假日和不同用户的各种开门权限。
·支持多种Weigand卡格式,支持密码键盘,兼容各种卡片。
网络功能:
·采用真正的以太网加RS485工业总线双通讯技术,保证通讯的可靠性。
报警联动功能:
·门禁控制器具有多组辅助输入/输出接口,辅助输入接口可以连接报警前端设备,可以联动设置辅助继电器启动相关报警设备。
安全功能:
·控制器内置硬件看门狗,杜绝死机。
·控制器电源输入具有过流、过压、反压保护。
·提供给读卡器的电源具有过流保护。
·提供给电锁的电源具有过流保护。
·所有输入/输出端口具有瞬间过压保护。
·通信端口具有瞬间过压保护。
产品规格:
·提供开发包进行二次开发,完美地把我们产品集成到您所需的系统。
·提供软、硬件的OEM/ODM生产或定制合作开发。
·工作电源:额定电压12V(±20%)DC,额定电流≤0.5A。
·工作环境:温度0℃~55℃,湿度10~80%。
·输出负载参数:工作电压AC≤30V,额定电流≤8A ;DC≤36V, 额定电流≤5A。
·读卡器接口:提供TTL电平信号,12V DC,500mA读感器电源。
·读卡器连接电缆:6芯屏蔽线,24AWG,最长100米。
·C型电锁继电器输出端子,10A接触电流,12V DC,带有LED状态指示。
·辅助继电器输出端子,2A接触电流,30VDC,带有LED状态指示。
·采用可拆卸式的接线端子,合金钢无磁性法兰材料。
·控制PCB板外形尺寸:C3-400:218mm(长)*106mm(宽)。
·控制PCB板安装孔位尺寸:C3-400:203.2mm(长)*106mm(宽)。
·外箱尺寸:345mm x 275mm x 70mm。
ii.双门门禁控制器
特殊功能:
·强大的联动功能,支持硬件触发及事件触发。如,门状态、卡状态、输入输出点和卡号的组合联动。
·插入式SD卡,双重数据备份,如遇系统故障,可恢复持卡人及事件记录。
·支持多人多组刷卡,如1个经理+3个值班员同时刷卡才允许进入。
·支持首卡常开功能,在设置的时间段内,第一张刷卡后保持门常开。
·支持APB(防尾随)功能,支持双向与跨门点的区域APB。
·支持四门任意组合的互锁功能,任何时候仅能打开一个门。
·采用真正的以太网技术,具有自有的MAC地址,永不冲突。
·采用B/S架构软件,无需安装客户端,操作更简单。
基本功能:
·采用高速32位400MHZ高速CPU,配合32MBits RAM,256MBits Flash。
·嵌入式linux操作系统。
·控制二门的双向进出。
·支持最多30,000个持卡人及100,000条脱机事件记录。
·可灵活设置多个时间组、门状态、节假日和不同用户的各种开门权限。
·支持多种Weigand卡格式,支持密码键盘,兼容各种卡片。
网络功能:
·采用真正的以太网加RS485工业总线双通讯技术,保证通讯的可靠性。
报警联动功能:
·门禁控制器具有多组辅助输入/输出接口,辅助输入接口可以连接报警前端设备,可以联动设置辅助继电器启动相关报警设备。
安全功能:
·控制器内置硬件看门狗,杜绝死机。
·控制器电源输入具有过流、过压、反压保护。
·提供给读卡器的电源具有过流保护。
·提供给电锁的电源具有过流保护。
·所有输入/输出端口具有瞬间过压保护。
·通信端口具有瞬间过压保护。
辅助功能:
·提供开发包进行二次开发,完美地把我们产品集成到您所需的系统。
·提供软、硬件的OEM/ODM生产或定制合作开发。
产品技术参数:
·工作电源:额定电压12V(±20%)DC,额定电流≤0.5A。
·工作环境:温度0℃~55℃,湿度10~80%。
·输出负载参数:工作电压AC≤30V,额定电流≤8A ;DC≤36V, 额定电流≤5A。
·读卡器接口:提供TTL电平信号,12V DC,500mA读感器电源。
·读卡器连接电缆:6芯屏蔽线,24AWG,最长100米。
·C型电锁继电器输出端子,10A接触电流,12V DC,带有LED状态指示。
·辅助继电器输出端子,2A接触电流,30VDC,带有LED状态指示。
·采用可拆卸式的接线端子,合金钢无磁性法兰材料。
·控制PCB板外形尺寸:C3-200:160mm(长)*106mm(宽)。
·控制PCB板安装孔位尺寸:C3-200:147.32mm(长)*91.44mm(宽)。
·外箱尺寸:345mm x 275mm x 70mm。
iii.单门门禁控制器
产品特点:
特殊功能:
·强大的联动功能,支持硬件触发及事件触发。如,门状态、卡状态、输入输出点和卡号的组合联动。
·插入式SD卡,双重数据备份,如遇系统故障,可恢复持卡人及事件记录。
·支持多人多组刷卡,如1个经理+3个值班员同时刷卡才允许进入。
·支持首卡常开功能,在设置的时间段内,第一张刷卡后保持门常开。
·支持APB(防尾随)功能,支持双向与跨门点的区域APB。
·支持四门任意组合的互锁功能,任何时候仅能打开一个门。
·采用真正的以太网技术,具有自有的MAC地址,永不冲突。
·采用B/S架构软件,无需安装客户端,操作更简单。
基本功能:
·采用高速32位400MHZ高速CPU,配合32MBits RAM,256MBits Flash。
·嵌入式linux操作系统。
·控制四门单向或双门双向进出。
·支持最多30,000个持卡人及100,000条脱机事件记录。
·可灵活设置多个时间组、门状态、节假日和不同用户的各种开门权限。
·支持多种Weigand卡格式,支持密码键盘,兼容各种卡片。
网络功能:
·采用真正的以太网加RS485工业总线双通讯技术,保证通讯的可靠性。
报警联动功能:
·门禁控制器具有多组辅助输入/输出接口,辅助输入接口可以连接报警前端设备,可以联动设置辅助继电器启动相关报警设备。
安全功能:
·控制器内置硬件看门狗,杜绝死机。
·控制器电源输入具有过流、过压、反压保护。
·提供给读卡器的电源具有过流保护。
·提供给电锁的电源具有过流保护。
·所有输入/输出端口具有瞬间过压保护。
·通信端口具有瞬间过压保护。
产品规格:
·提供开发包进行二次开发,完美地把我们产品集成到您所需的系统。
·提供软、硬件的OEM/ODM生产或定制合作开发。
·工作电源:额定电压12V(±20%)DC,额定电流≤0.5A。
·工作环境:温度0℃~55℃,湿度10~80%。
·输出负载参数:工作电压AC≤30V,额定电流≤8A ;DC≤36V, 额定电流≤5A。
·读卡器接口:提供TTL电平信号,12V DC,500mA读感器电源。
·读卡器连接电缆:6芯屏蔽线,24AWG,最长100米。
·C型电锁继电器输出端子,10A接触电流,12V DC,带有LED状态指示。
·辅助继电器输出端子,2A接触电流,30VDC,带有LED状态指示。
·采用可拆卸式的接线端子,合金钢无磁性法兰材料。
·控制PCB板外形尺寸:C3-400:218mm(长)*106mm(宽)。
·控制PCB板安装孔位尺寸:C3-400:203.2mm(长)*106mm(宽)。
·外箱尺寸:345mm x 275mm x 70mm。
iv.读卡器
中控读卡器产品特点与中控读卡器产品规格
· 通用的Wiegand输出接口,可与市场上大部分Wiegand协议控制器兼容。
· 直观清晰的LED指示灯及蜂鸣器提示音,确保用户使用操作有效无误。
· 内部灌树脂胶,可有效防水。
· 符合八六盒式安装标准。
中控读卡器产品规格:
卡支持ID卡/IC卡
读卡频率125KHz/13.56MHz
工作模式wiegand26/34
读卡距离5cm(厚卡8cm)/5cm
工作电压DC5-16V,标准直流12V
工作电流70mA
内置LED双色LED
工作温度-25℃-75℃
工作湿度10-90%
读卡速度<0.2秒
打卡间隔<0.5秒
通讯距离100米
传送方式实时
外壳材料PVC及喷塑,内部灌黑色树脂胶,可有效防水
出门按钮
出门按钮采用进口PC防火阻燃材料和银合金触点
表面光滑,带夜光指示,手感好
弹力持久,受力平稳
尺寸:86×86mm,适合于86底盒安装
正常使用情况下,使用生命可达12年
v.电磁锁
产品特点:磁力锁(或称电磁锁)的设计和电磁铁一样,是利用电生磁的原理,当电流通过硅钢片时,电磁锁会产生强大的吸力紧紧的吸住吸附铁板达到锁门的效果。只要小小的电流电磁锁就会产生莫大的磁力,控制电磁锁电源的门禁系统识别人员正确后即断电,电磁锁失去吸力即可开门。因为电磁锁没有复杂的机械结构以及锁舌的构造,适用在逃生门或是消防门的通路控制。其内部用灌注环氧树酯保护锁体
产品规格:
明装型(小)
通电上锁
电压:DC12V输入
工作电流:380mA
无残磁、无机械磨损、单门
抗拉力:180kg级
适用于90度开的任何有框门
重量:1.07kg
尺寸:166*21*41mm
无框门或内推门可选择配件
内推门:AL-180PL与AL-180PZ 下无框玻璃门:AL-180PU
3.传输网络设计
本方案的网络传输设计为
(1)门禁控制器下行weigand通讯方式,接入门禁读卡器或生物识别仪;
(2)通过多芯信号线接入:门状态信息、开门按钮信号、报警输入信号等;
(3)通过多芯信号线接入:输出门锁开关控制信号与报警联动信号等;
(4)通过TCP/IP通讯转换器接入管理中心以太网;
(5)管理机房主控服务器通过标准网络线接入机房以太网
(6)主控服务器通过USB线接入发卡器
4.管理中心设计
基于可管理性、可维护性等考虑,必须对门禁系统整体运行状态进行有效的监控,降低系统管理难度、降低维护成本、降低人员依赖。
a)门禁系统监管
门禁系统监控中心主要功能有:
一、参数设置:可设置监控范围(区域、设备类型、具体设备等)、应用类型、报警方式(MAIL、短信等)等。
二、设备监控:监控指定范围或者全部设备的当前运行状态、用卡流水情况、设备参数情况、名单版本和时钟情况等。
三、应用监控:可监控交易、流水采集情况、卡库平衡状况、流水异常情况等,并可从应用准确定位到应用发生的终端位置等。
四、报警处理:根据设置的报警参数、问题严重程度、问题的责任人等属性,发送报警信息给有关人员。
五、故障定位:可监控并定位故障发生的准确位置、故障类型、建议的处理方法等。
六、统计分析:可对故障类型、发生次数、发生区域或设备等多角度进行统计分析等。
七、系统密钥管理,密钥生成、密钥发行、密钥更新 。
八、各级部门的管理与维护。
九、员工类型、补助类型管理与维护。
十、交易科目类型管理与维护。
十一、日志管理。
b)电子地图管理
为使保安人员能够对门禁当前开关门的状态进行具体的监视工作,门禁管理平台提供了电子电子地图监视程序,它是一套直观的监视功能。由于工程调试人员已经将电子地图的电子图档编制完成,保安人员只需简单的界面操作工作即可实现管理。
电子地图功能如下:
电子地图监视程序主要的功能就是以图形的形式显示门禁的状态,例如当前门是开门还是关门状态,或者是门长时间打开而产生的报警状态。此时的安保人员可以透过这种直观的图示来监视当前各门的状态,或者对长时间没有关闭而产生的报警门进行现场察看。
c)系统卡片管理
i.人员管理
发卡终端的人员管理功能有:
(三)实现人员信息的添加、删除、修改、导入、同步等
(四)信息更新维护和删除
(五)信息统计查询
ii.卡片管理
卡片管理包括制卡、发行、换卡、挂失、解挂、卡回收、删除等操作,管理过程须受“卡片管理权限”审核。
支持不同类型人员的批量发卡与个别发卡,发卡中心可以完成对人员照片信息的统一采集、存储、IC卡制作一系列工作。
实现统一的IC卡日常维护管理。负责日常对卡的维护,如卡的挂失、解挂、补卡、换卡、卡信息修正、修改密码、单个注销和成批注销、帐户冻结/解冻、查询、身份参数维护等等工作,并生成相应的报表和流水记录,如卡片处理日报、月报、期报、年报等,流水记录如挂失记录、解挂记录、制作记录等。
iii.发卡流程图
iv.数据备份管理
为保证系统的长期、稳定运行,必须要有可靠的数据备份机制。通过正确设计,可以从多种故障中恢复,包括:媒体故障、误操作、服务器硬件故障等。系统支持功能如下:
(六)数据备份:涵盖数据库、各种业务数据、安全日志等各种数据的完整和差异化自动备份机制,可支持灵活的备份管理工具。
(七)数据还原:可提供统一的各种备份数据还原工具。
iii.系统功能
设置门禁系统的主要目的是要为对人员通行权限的管制,通过读卡器或生物识别仪辩识,只有经过授权的人才能进入受控的区域门组,读卡器能读出卡上的数据或生物识别仪读取信息并传送到门禁控制器,如果允许出入,门禁控制器中的继电器将操作电子锁开门。
门禁管理系统可以采用多种门禁方式(单向门禁、双向门禁、刷卡+门锁双重、生物识别+门锁双重)。对使用者进行多级控制,并具有联网实时监控功能。
本系统的实施将有效保障业务技术大楼内的人、财、物的安全以及内部工作人员免受不必要的打扰,为该项目建立一个安全、高效、舒适、方便的环境。
b.发卡授权管理
系统采用集中统一发卡、分散授权模式。由发卡中心统一制发个人门禁卡和管理卡,再由门禁系立授予门禁卡在本系统的权限。系统可对每张卡片进行分级别、分区域、分时段管理持卡人可进出授权的活动区域。
c.设备管理
该子系统能实时监控门禁系统各级设备的通信状态、运行状态及故障情况,当设备发生状态变化时自动接受、保存状态数据;开启多个监视界面对不同设备进行分类监管;实现各类设备的数据下载、信息存储查询及设备升级等操作。
d.实时监控
系统管理人员可以通过客户端实时查看每个门人员的进出情况(客户端可以显出当前开启的门号、通过人员的卡号及姓名、读卡和通行是否成功等信息)、每个门区的状态(包括门的开关,各种非正常状态报警等);也可以在紧急状态远程打开或关闭所有的门区。
e.权限管理
系统可针对不同的受控人员,设置不同的区域活动权限,将人员的活动范围在与权限相对应的区域内;对人员出入情况进行实时记录管理。实现对指定区域分级、分时段的通行权限管理,外来人员随意进入受控区域,并根据管理人员的职位或工作性质确定其通行级别和允许通行的时段,有效防止内盗外盗。
系统充分考虑安全性,可设置一定数量的操作员并设置不同的密码,根据各受控区域的不同分配操作员的权限。
f.动态电子地图
门禁子系统以图形的形式显示门禁的状态,比如当前门是开门还是关门状态,或者是门长时间打开而产生的报警状态。此时管理人员可以透过这种直观的图示来监视当前各门的状态,或者对长时间没有关闭而产生的报警门进行现场察看。同时拥有权限的管理人员,在电子地图上可对各门点进行直接地开/闭控制。
g.出入记录查询
系统可实时显示、记录所有事件数据;读卡器读卡数据实时传送给管理平台,可在管理中心客户端立即显示持卡人(姓名、照片等)、事件时间、门点地址、事件类型(进门刷卡记录、出门刷卡记录、按钮开门、无效卡读卡、开门超时、强行开门)等如实记录且记录不可更改。报警事件发生时,计算机屏幕上会弹出醒目的报警提示框。系统可储存所有的进出记录、状态记录,可按不同的查询条件查询,并生成相应的报表。
h.刷卡加密码开门
在重要房间的读卡器(需采用带键盘的读卡器)可设置为刷卡加密码方式,确保内部安全,禁止无关人员随意出入,以提高整个受控区域的安全及管理级别。
i.逻辑开门(双重卡)
某些重要管理通道需同一个门二人同时刷卡才能打开电控门锁。例如金库等,只有两人同时读卡才能开门。
j.胁迫码
防胁迫密码输入功能(需采用带键盘式读卡器)。当管理人员被劫持入门时,可读卡后输入约定胁迫码进门,在入侵者不知情的情况下,中心将能及时接收此胁迫信息并启动应急处理机制,确实保障该人员及受控区域的安全。
k.防尾随
持卡人必须关上刚进入的门才能打开下一个门。本功能是防止持卡人尾随别人进入。在某些特定场合,持卡者从某个门刷卡进来就必须从另一个门刷卡出去,刷卡记录必须一进一出严格对应。该功能可为落实具体某人何时处于某个区域提供有效证据,同时有效地防止尾随。
l.反潜回
持卡人必须依照预先设定好的路线进出,否则下一通道刷卡无效。本功能与防尾随实现的功能类似,只是方式不同。配合双向读卡门点设计,系统可将某些门禁点设置为反潜回,限定能在该区域进、出的人员必须按照“进门→出门→进门→出门”的循环方式进出,否则该持卡人会被锁定在该区域以内或以外。
m.双门互锁
许多重要区域,通行需经过两道门,要求两道门予以互锁,以方便有效地控制尾随或者秩序进入。可以有效地控制入侵的难度和速度,为保安人员处理突发事件赢得时间。互锁的双门可实现相互制约,提高系统安全性。当第一道门以合法方式被打开后,若此门没关上,则第二道门不会被打开;只有当第一道门关闭之后,第二道门才能够被打开。同理,如果第二道门没有关好前,第一道也不予以刷卡打开。
n.强制关门
如管理员发现某个入侵者在某个区域活动,管理员可以通过软件,强行关闭该区域的所有门,使得入侵者无法通过偷来的卡刷卡或者按开门按钮来逃离该区域,通知保安人员赶到该区域予以拦截。
o.异常报警
该系统具有图形化电子地图,可实时反应门的开关状态。在异常情况下可以实现系统报警或报警器报警,如非法侵入、超时未关等。
p.图像比对
系统可以在刷卡时自动弹出持卡人的照片信息,供管理员进行比对。