需求分析
门禁系统主要由识别卡、前端设备(读卡器、门状态探测设备、锁具、门禁控制器等)、传输设备、系统管理服务器、管理控制工作站、制卡设备(制卡数码照相机、卡证打印机、制卡工作站)及相关应用软件组成。
门禁系统是保证授权人自由出入、限制未授权人进入未获授权区域、对强行闯入的行为进行报警,从而保证门禁控制区域的安全。门禁系统应该对单位的出入人员进行管理,确保单位的安全、有序是十分必要且必须的。门禁系统需要满足单位各部门的系统的独立管理,并且实现远程联网管理。单位门禁系统需要与监控系统、报警系统相联动,当门禁系统正常开门时,报警系统撤防,工作人员可以自由工作,当门禁系统非正常开门时,报警系统布防,将报警图像在监控中心的工作站上显示出来,并进行录像。
系统设计
设备选型及优势
HONEYWELL大型集成化门禁系统(Pro-Watch)起源于美国西屋门禁系统NexWatch,是世界上感应式门禁系统的发明者,全球安装超过100000套系统。HONEYWELL门禁管理系统Pro-Watch是一种适应于各种应用的解决方案,可以应付如今不断增长的商业挑战,它集灵活性、可伸缩性和世界一流安防管理系统所需的强大能量于一身,而绝不降低其简易性。其特色与优势主要表现在以下几个方面:
1. 微软金牌认证合作伙伴
HONEYWELL门禁管理系统Pro-Watch是由Microsoft认可的可用于Windows 2000服务器版与Windows 2000专业版的唯一的安防管理系统。
2. 多通信服务器架构
多通信服务器架构可以有效地节省网络资源。
3. 双门互琐功能
在单位门禁控制系统中,有部分重要控制区域需要进行严格的出入控制。需要进行双门互锁控制,即当一道门被打开后没有正确关闭时,则即使是有效读卡也无法正常开启另一道门,只有当第一道门正确关闭后,才可以进行正常的刷卡进入第二道门。
霍尼韦尔公司的Pro-Watch门禁控制系统提供了专业化的解决方法。由于每块双读卡器模块具备6个继电器输出接口,除了常用的门锁继电器外,该模块还可以提供多达4个继电器输出接口作为联动使用。因此,在实际操作当中,冗余继电器接口中一个并接至第二道门的电锁电源回路,并在软件设定第一道门的门磁信号联动该接口——当第一道门的门磁探测门未关好时,联动继电器将第二道门的电锁电源回路切断。反之,也可以用同样的方式设置第二道门门磁接口和第一道门冗余继电器接口的互锁功能。
4. 双人同进同出功能
在某些重要场所,需要进行同一出入口的双人同进同处控制,即必须在15秒内两张有效卡同时刷卡方能出入。对于该功能,霍尼韦尔公司已在软件上作了专业化的设计,用户只需在软件上简单的设置既可实现“双人出入”功能。
5. 强大的数据库管理功能
ProWatch软件可以将使用的数据库进行分区,不同的操作员仅能访问、管理自己权限内的数据库数据。在某些应用场合(如机场、码头等多部门协同办公的场所)各个不同的部门所在区域的管理权限由各部门的管理员管理,互不干扰。同时也避免了信息泄露的可能性。
并且ProWatch还可以对数据库的某些字段进行加密,对操作员的访问进行限制,有效的提高了系统的安全性。
6. 信息路由功能
对一些客户端比较多的应用来说,ProWatch系统可以将指定的事件信息在指定的时间段内发送到指定的客户端进行显示及处理,而当客户端在非工作时间无人值守或超时未获处理时,系统又可以将这些信息发送到指定的客户端工作站,确保系统的信息都处于管理员的监控之下。
7. 强大的系统硬件
ProWatch系统使用的PW6KIC控制器可以存储300,000个持卡人信息,保存50,000条脱机事件。PW6KIC控制器还自带网络接口与RS232/RS485接口,可以满足各种系统架构的连接需要并进行各种组合的双链路冗余通讯。
8. 登录简便
ProWatch系统登录采用Windows帐号认证机制,便捷而安全,登录 Window 同时即完成ProWatch登录认证.
系统总体结构
Pro-Watch门禁管理系统可分为三层:管理层、控制层、执行层。
管理层
管理层包含了系统服务器、各种用途的客户端工作站及相关软件。管理层的主要作用是构建整个门禁系统,管理并保存系统数据,制定各种通行规则,与其他系统进行数据交互等。
控制层
控制层主要是指的控制器。控制器负责对系统前端传输来的信号进行处理,对进出门禁区域的请求进行判断并发出执行指令或报警信息,根据预先编制的预案执行相应的操作,将系统信息上传至系统服务器。当控制器与系统服务器通讯中断时,控制器还将起到临时保存系统事件信息的功能。
执行层
执行层由现场设备接口模块、现场设备组成。执行层检测并提供门禁点的状态信息,接收进出门禁区域的请求并通过接口模块上传到控制器,执行控制器发出的指令。当与控制器的通讯中断时,接口模块还将执行系统设定的门禁模式。
读卡器选型
根据应用环境及用户的实际使用需求,对读卡器的选用我们进行了如下的选择。
根据用户的使用需求,我们选用了JT-MCR系列的IC读卡器。JT-MCR系列读卡器是基于标准的Mifare技术,可以兼容各个品牌的符合Mifare技术规范的IC卡。是一种非常成熟的产品,经过了众多项目的检验。同时该系列读卡器的有不同造型、带键盘与不带键盘,多种颜色的读卡器供用户选用。
结合用户的实际使用需求及Honeywell的读卡器产品,我们选用了OM系列读卡器。OM系列读卡器采用的是HID的iClass 技术,卡片的安全性更高,更适用于本项目的应用环境。该系列有不同造型、带键盘与不带键盘的读卡器供选用,并且还有两款是双技术的,同时兼容HID的Proximity卡片。
对于希望拥有更高自主性的客户来说,Honeywell扇区读卡器将是推荐的选择。Honeywell JT-MSR系列读卡器采用了1S014443B技术,使用专用的发卡设备将用户编制的卡号以用户自定义的密钥写入到Mifare卡片的扇区之中,读卡器在刷卡时读取的卡号是用户以自定义的密钥写入到扇区内的卡号。这样就有效的避免了仅读取卡片的UID号作为卡号带来的安全风险,同时主动权也掌握在用户自己手中,避免了购买固定厂家的卡片及读卡器带来的系统扩容时遇到的设备采购受限制的问题,以较低的成本获得了较高的系统安全性。
对于xx这样的用户,由于行业特殊性对于安全要求较高,对于展厅、库房等重要场所建议使用指纹读卡机作为门禁系统的身份识别装置。
HON-FIN3000系列指纹读卡器是Honeywell为高安全要求应用而推出的生物识别设备。使用该系列的指纹读卡器,可以灵活的使用仅指纹、卡或指纹、卡+指纹、卡+密码+指纹等身份验证模式实现对人员身份的识别。
HON-FIN3000系列指纹读卡器除了可以和门禁系统结合使用之外还可以作为独立的身份识别装置使用,独立的控制门禁点。并且该系列指纹读卡器还具备语音播报,可以提示门禁点的状态。
信号传输
HONEYWELL大型门禁管理系统Pro-Watch配套使用的硬件产品为PW6000系列控制器、模块。
根据PW6000控制器的硬件特性,Pro-Watch的通讯方式如下:
1.服务器与控制器之间的通讯方式可以有TCP/IP、RS485、RS232几种。
2.接口模块与控制器之间的通讯方式为RS485。
考虑到技术发展趋势与项目实际情况,我们为本项目选用的系统通讯方式是TCP/IP。相对于传统的RS485通讯方式来说,TCP/IP传输的速度更快,管理更方便,线路实施更具规范性。且灵活性,系统扩容时的便利性上都更胜一筹。
在一些特殊的应用场合,用户对系统信息的实时性特别看重。利用PW6000控制器的多种通讯接口配合ProWatch软件还可以实现TCP/IP+RS485双链路冗余的通讯方式。
对于双通讯链路冗余来说,当主通讯链路因某些原因通讯中断时,ProWatch软件会自动启用备用通讯链路与控制器进行通讯,确保系统事件信息的实时传输以及实时的了解系统中模块、前端设备的工作状态。
当使用备用通讯链路进行通讯时,ProWatch软件会以图标的变化来提示管理人员系统与某个控制器是使用备用链路在通讯,便于管理人员即时发现并处理。当主通讯链路恢复通讯后,ProWatch软件会自动切换到主通讯链路进行通讯。
系统控制
Pro-Watch门禁管理系统对于纳入系统管理范围的门禁区域的控制分为两方面:持卡人管理;门禁模式管理。
持卡人管理
ProWatch软件对系统内的持卡人的管理体现在以下几个方面:持卡人有效性、卡片有效性、持卡人持有卡片的访问码(也称为门禁级别)等。
持卡人有效性主要分为持卡人有效期、持卡人类型两部分。
卡片有效性指的是卡片的有效期、有效期内可以通行的次数、可通行的天数等方面。
持卡人持有卡片的访问码则是可以通行门禁点与可以通行的时间段的交集。只有当门禁点与通行时间都得到了系统授权,持卡人方可通行门禁区域。
除了常用的访问码之外,ProWatch还提供了另一种非常实用的功能,这就是访问码的集合——“公司”。使用“公司”可以灵活的将访问码进行组合,对于一些对安防的层次要求严格的应用场合来说,使用“公司”可以更为方便的对整个门禁系统进行管理。
门禁模式管理
ProWatch门禁管理软件对于门禁模式的管理分为两类:在线模式;离线模式。
在线模式包括了以下几种:仅卡、仅密码、卡或密码、卡+密码。
离线模式包括了:解锁、锁定、仅公司码。
在线模式主要解决的是系统正常时,依据用户对门禁区域的安防需求对该区域的人员出入进行的管理控制。
离线模式则是接口模块与控制器之间的通讯中断的情况下,控制器无法对系统前端的出入请求进行判断,则根据用户对于门禁区域的安全等级界定,对该门禁区域执行锁定(禁止出入)解锁(不限制出入)仅公司码(凭卡片上的特定字段出入)等三种操作。
系统架构图
门禁管理系统原理图:
系统功能
门禁控制系统由软硬件两部分组成,包括识别卡、前端设备(读卡器、电动门锁、门磁开关、各种报警探头、控制设备等)、传输设备、通信服务器及相关软件。
控制设备是硬件部分中的重要组成部分,所有的读卡器,门磁,开门按钮、报警探头等其他前端设备均接入相应的控制设备中,以完成各种系统功能(门禁控制、电子巡更、闭路监控和防盗报警联动等)。
软件安装在管理中心中专门用于监控管理的电脑上,管理人员借助门禁软件,对系统进行设置及发卡授权管理,查看各通道口通行对象及通行时间;巡更计划完成情况;防区报警情况等,并进行相关的实时控制或设定程序控制目标。
系统最终由系统计算机来完成所有的管理工作,由计算机内的管理软件来决定。在本次系统设计中,采用了Honeywell公司的门禁控制软件PRO-WATCH以及PW-6000系列硬件。该软件已经集成了巡更管理功能、闭路监控系统和防盗报警系统联动功能,可以对系统所有设备的资料进行管理。包括实现以下主要的系统功能要求:
l 设备注册:在增加前端设备或卡时,需要重新注册,以使其有效;在减少前端设备或卡损坏或丢失、人员变动时进行删除使其失效。
l 级别设定:在已注册的卡中,哪些人可以执行指定操作(包括出入指定出入口,执行指定巡更计划等),哪些人不可以执行;那些控制设备可以允许执行指定动作,或不允许执行指定动作。都可以通过设置计算机的操作权限来进行定义。
l 时间管理:可以设定某些控制设备在什么时间,允许或不允许持卡人通过;哪些卡在什么时间可以或不可以通过哪些门等。
l 数据库的管理:对系统所记录的资料进行转存,备份,存盘和读取等处理。
l 事件记录:系统正常运行时,对各种出入事件、异常事件及其处理方式进行记录,保存在数据库中,以备日后查询。
l 报表生成:能够根据要求定时或随时地生成各种报表
l 系统互联:门禁系统不是作为一个单一系统存在,它可与其它系统互通信息。可与监控、报警、消防等安防系统实现联动,在软件功能中支持图形接口,具有开放性。可实现与安防、楼宇自控、消防报警联动控制功能。
系统连接:
PRO-WATCH门禁系统是Honeywell的著名设计,PRO-WATCH为大规模门禁系统,脱机方式持卡人规模三十万,允许跨区域操作管理,设置有串行口、DDN、以太网多重通信方式冗余。
PRO-WATCH的控制模块采用了32位微处理器解决方案,是当今先进科技成果,在模块上建立了固态数据库管理系统,读卡资料调用瞬间完成。读卡器驱动模块兼容8种不同格式读卡器同时安装,在主控模块失效情况下,仍能执行事先授权的功能蜕变操作。该系统为模块化设计,组态灵活,安装方便,适合分布安装和大规模扩容。
系统的门禁读卡器、巡更读卡器、门磁、电锁、各种报警探头等前端设备均通过屏蔽线连接到相应的扩展模块(双读卡器模块和报警输入模块)上。
双读卡器模块(PW6K1R2)可提供两个读卡器接口,8个报警输入接口和6个继电器输出接口。其中,每个双读卡器模块除了可分别为两个门禁点提供其所需要的必要接口(读卡器接口、开门按钮接口、门磁接口)外,还可以提供4个额外的报警输入点接口和2个继电器输出接口。因此,当用户需要增加适量的其他报警和联动功能(如巡更、控制灯光等)时,在满足用户门禁系统要求的情况下,还可不增加用户的投资即可达到多余的额外功能,从而达到极具性价比的设备选配。
各个功能区域的扩展模块可通过RS485总线连接本功能区的主控模块(PW6K1IC),以便于接受主控制模块的控制,并将其所有事件纪录上传。主控模块则可通过三种不同的方式(RS232、RS485和网络)与控制室的管理主机进行连接,大大的提高了系统的灵活性和可靠性。
一卡通管理系统
需求分析
随着计算机的普及化,企事业中计算机辅助管理功能也由单一性向复合性转化。微机单一性的管理使各部门间信息沟通不了,造成信息的大量冗余和差异,企业决策层得不到相应的准确信息,并且微机的单项管理水平也无法继续向纵深化管理提高。
企事业单位和集团的内部事务性管理也尤为重要,如员工内部通行、员工的考勤管理、食堂的售饭管理、内部电话管理若等都停留在一种初级手工水平,这样不仅加大了管理工作量和管理难度,并且提高了综合管理费用,使管理上的某些漏洞愈发加大。
企事业单位内部的智能化“一卡通”的运用,成为各企事业单位走向科学化、规范化管理的良好途径;通过一卡多用系统实现内部人员出入管理、电梯控制、消费管理、停车场管理、安保巡更、和图书借阅等综合应用,加强对人、财、物流的有序及有效监控管理,提高有限资源的共享利用率。我们公司针对企事业单位在管理中的实际情况,基于企事业各种应用需求而开发的,面向多目标的系统管理环境,以一张多功能卡同时担负工作证件、内部消费货币、门禁通行等各项职能的企事业一卡通管理系统。
设计原则
1.成熟、功能实用性强。系统采用国际标准通信协议及总线技术,保证了系统的可靠性、安全性、开放性及互操作性。
2.集散式设计,模块化结构,组态方便,扩展容易,能为今后系统的扩展留有充分的余地,为升级提供便利。
3.开放性与兼容性良好,各子系统设置均可同步接口和标准协议,能实现多系统的间、硬件连接,细节设计,系统之间充分开放,容错性好,能安全可靠地进行信息交流。
4.经济、节能减少维护、管理人员,优化设备运行。人机界面良好,运行管理方便,现实形象,内容丰富,数据准确,反应迅速,操作简便,易于开发,全部中文界面,具有历史数据纪录,标表统计,计划管理和趋势图分析功能,对企事业单位的多个一卡通系统进行一卡通用的管理。
系统组成
一卡通管理系统结构支持联网模式的多层式架构。用户可根据自身不同的需要进行不同的模块配置选择以适应用户不同规模的项目的实现和预算。
1) 系统通过简单统一的界面,可访问、控制和同步基于各类一卡通设备。
2) 可按照用户的不同需求进行接口模块的选择配置
3)系统采用开放的网络传输协议TCP/IP,NETBIOS等,可客户机/服务器模式,可简化系统的复杂性,同时对于不同项目的实施可大大降低了系统管理的投资费用。
4)可提高工作效率和管理质量,作为辅助信息提高系统管理层决策与全局事件协调和处理的能力。
5)应用管理系统可以实现远程的监控和管理操作及数据库访问。
6)管理系统能增强与办公自动化系统和管理信息系统之间的数据交换能力,实现多系统无缝连接。
7)系统管理可直接使用综合布线系统,网络扩展和升级十分容易,维护和培训工作量小。
8)系统采用复杂性关联度设计,可以利用不同的设备进行多种系统的关联性和流程控制操作,简化控制系统的操作和定位复杂性。
主要管理对象:
门禁管理系统
巡更管理系统
考勤管理系统
电梯控制管理系统
访客管理系统
消费管理系统
停车场管理系统
出入口管理系统
会议签到系统
系统架构
系统设计及技术指标
一卡通系统是智能卡在的各个卡的子系统的深度应用,它涵盖各种持卡人在工作生活的方方面面。本次设计的一卡通系统包括人员信息管理、人员消费、巡更、门禁通道、考勤管理、停车场管理、出入口管理、访客管理、电梯管理、图书馆借阅、会议签到、查询管理、历史数据查询等。
主要功能包括:监视门禁主机、考勤机和读卡器以及门磁开关的工作状态,以及故障报警的区域或用户;监视消费机工作状态及消费情况;监视电子巡更系统所属辖区各巡更点的工作状态、非法破坏报警;监视停车场出入口的车辆进出情况,非法冲闸报警和车位情况等;控制道闸的起降等功能;控制门禁系统中电锁的开/关;控制电梯系统运行状态情况,授权梯控等。
系统设计上使用统一的数据装入界面,将系统内部人员的信息载入系统数据库,包括人员信息的录入、部门信息的录入、系统管理员的设定。不需要在下面各个子系统重新定义人员信息等,只需要对相应的人员做本系统内部的设定,比方说门禁系统的出入权限控制,消费系统的充值操作,考勤系统的考勤策略定义等。
此外,本管理系统中,一卡通系统可提供SDK开发包给厂方HR,方便其进行人员信息管理。
门禁管理系统
一卡通管理系统通过网络连接的方式和一卡通主机相连接并采集数据,系统通常监控的内容为门禁系统的开/关状态、下发控制命令、报警状态、故障状态等,实际操作内容取决于该系统对外的开放权限。
门禁接口软件支持门禁系统管理支持对门禁系统的事件的分析,协议的解析,管理和协同控制,联动视频系统,音频系统,I/O输入输出系统之间的联动控制,支持对于门禁点位的信号分析,门禁系统的消息的自动分析和与其他系统之间的消息传递与联动协调。
系统可以支持以下门禁系统管理和服务:
门禁子系统可支持门禁系统状态消息中文解析;
门禁子系统可支持门禁子系统状态地址中文解析;
门禁子系统可支持门禁报警点地图自动弹出;
门禁子系统可支持门禁子系统的出入点报警联动摄像机自动切换和视频群组切换。
巡更管理系统
巡更管理系统通过RS232/IP网线连接的方式和巡更主机相连接并采集数据完成功能:
提供用户自定义巡更路线;
提供用户自定义的巡更点位;
提供自定义巡更的时间;
系统遵循用户定义的合法的巡更规则运行,当用户未巡更或者巡更时间超出定义的规则之外,在系统提供报警消息,以消息提示,语音提示等方式提示,同时记录在系统日志。
巡更消息包括:应巡更点位,应巡更人员,应巡更时间,巡更负责人,巡更负责人联系方式等。
1、在规定的时间段内,巡更人员巡更到指定的巡更规则中的所有的点位,在该时间段内到达巡更线路上的所有巡更点位视为该巡更线路合法成功执行,记录在日志中。
2、针对每一个巡更点位设定合法的巡更时间,就是在这个合法的时间段内到达巡更点视为系统合法巡更,并且该巡更路线的所有点位都在合法的时间内巡更到,视为该巡更线路合法成功完成,记录在日志中。
考勤管理系统
一卡通管理系统通过TCP/IP网线连接的方式和一卡通主机相连接并采集考勤数据,并提供一个完整的考勤管理计算方案,系统从考勤读卡器获得原始数据,通过软件提供的排班管理后,即可自动生成考勤日报,计算出人员的考勤情况,并可汇总存档,通过排班可以实现任何复杂的考勤管理。可随时查阅员工出勤情况,统计汇总考勤报表,使得人事管理准确方便,得心应手。
主要应包括:
1、日常刷卡记录管理、考勤月报、加班统计管理、请休假管理等。
2、考勤系统应能提供与外部考勤系统即现行考勤系统的数据接口,可以导入打卡记录。
3、支持灵活的班次定义和排班管理:能够便捷地生成员工的排班计划。
4、支持员工工作日历管理:可以对特定的员工进行手动调班或者调换班次,以便达到修改排班计划的目的。调班时,自动生成调班记录,可以对调班记录进行维护。
5、支持补签考勤管理:系统应允许考勤管理人员根据权限进行考勤数据的维护、修改等操作。允许员工通过自助服务申请补签考勤记录,支持流程化审批。
6、支持考勤项目的灵活设置,可对带薪年假类的考勤项目设置休假条件,计算员工可休假天数。
7、实现对员工日常考勤休假等事务处理的自动化,以便使考勤管理人员通过人力资源管理系统的流程全面快速对考勤休假进行处理,结果可供工资管理系统调用。
8、可以根据打卡记录、请休假记录等生成考勤月报,生成后如果员工考勤数据有所改动,还可以再次计算,再次生成新的月报。
主要功能如下:
班次管理
1、适用任何考勤制度,设定考勤规则,包括考勤月结日期设置、小数位数设置,可精确到分钟;
2、可自由选择考勤参数中的所有设置,如:加班是否需申请、迟到早退是否计异常等;
3、班次数量无限制;
4、多种上下班时间考勤方案、倒班类型、加班类型,隔日班;
5、智能班次管理:无须手工排,可设定若干智能班次组,系统根据员工刷卡状况自动识别班次,大大提高工作效率;
6、员工根据部门默认的班次上下班刷卡,且能自动识别与部门对应;
7、客户自由定义考勤所需的项目、计算方式,能处理频繁倒班、调班、停工待料、中途请假等灵活的出勤管理。
休假作业
1、 默认休假类别,休假人员及休假日期;
2、与客户制度配套制定完善的调休计划,如:周三停电调至周日计正常工作日;
3、加班时间不计加班,可按平时补休;
4、灵活设定调整节假日、公休日、休息日。
请假管理
1、灵活规范的请假申请流程;
2、自动计算和累计员工的假期,汇总休假明细及结存报表,可以对任意时间段进行统计(如7-10-7-25,2008-7-1-2008-7-30),同时可以将每月统计的结果汇总统计输出及实现年统计等;
3、年假规划与请假配套管理。
加班管理
1、灵活规范加班申请流程,支持多级审核加班管控;
2、连班登记管理;
3、制定加班计划,设置提前加班、延长加班、平时加班、休息加班等。
考勤数据维护
1、记录员工的请假、休假情况,并自动做出统计;
2、记录每位员工的出勤状况,根据方案设定自动判断迟到、早退或旷工,首创模糊法技术、自动抓班进行考勤分析;对考勤实行精确统计,统计方法可由客户设定,可以天或小时或分钟为单位;
3、对迟到、早退、旷工等异常情况进行快速查找,以备及时处理;
4、支持批量签卡,灵活定义设置签卡次数、罚款金额等;
5、灵活采集卡机原始数据,并分析产生日报;
6、统计每位员工的月出勤结果,自动进入薪资模块计算,或可导出;
7、考勤详情表:统计出员工各种考勤项目,如迟到、早退等情况,并统计迟到、早退次数及时长,提供病假、事假、出差、外出、各类加班、出勤等;日、月考勤表、异常报表、年终考勤汇总表。
其它
1、数据处理速度,通常3000—5000人的企业,月报生成在5分钟左右;
2、采取账套功能,可以对多个月份的考勤进行计算;
3、对用户和网络权限缜密;
4、支持输出各种请假单、加班单、排班表、班次作休时间;
5、提供完善的报表:用户可根据自己的需要自定义所有各种形式的报表。
电梯控制管理系统
电梯控制管理方式
监视内容:电梯运行、故障状态、上、下行状态、停层状态。能够以形象化的动态图像显示。正常状态喝报警故障状态有明显的颜色状态区分。
访客管理系统
每天有大量的商务和其它外部工作访客与进入工作区域。大量的人员交往需要保安系统提供快速的,可管理的,易于沟通和实施的出入口管理系统。
保安在出入口负责管理咨询服务、查验证件、查看填写的访客单、电话联系被访者,一套完整的、负责任的流程。整个过程费时费力,门卫工作量大,来访者嫌繁琐,影响了单位的整体形象及办事效率。同时某些高可靠性的场所出入需要用户二次认可方可出入。
由于保安的工作量较大,漏检漏登、串访的现象就会出现,往往使得门卫管理制度流于形式。
保安需要知道不同工作人员的联系信息,这也加大了保安的工作强度。
保安一般只注重入门管理,对出门往往疏于管理。尤其在大门很多的单位,由于没有记录来访人员的有效方法,进门、出门都出现了散乱、很难管理的局面。
对人员的查询分析非常不便,要找到一个人来访的次数、具体的来访时间和结束时间都非常困难,更无从分析。
经常来访者每次来访都要出示相同的证件、填写相同的信息。
来访者填写的访客单,往往笔迹潦草不清,可追溯性差,又无法核对其真实性。
被访问者需要到达出入口接待和确认访客身份。对于大范围的厂区和公司这个需要耽误大量的正常工作时间。
显而易见,公司传统的门卫登记管理已经不能适应社会的发展需求,越来越需要出现一种先进的、省时省力、科学的门卫管理系统。随着人员流动越来越频繁,现在社会各单位门卫管理承受的压力也越来越大,越来越多的单位将如何解决现有门卫管理列入议事日程之中。
门禁访客系统具有以下的特点:
安全有效性:门禁访客管理系统,以电子方式记录和存储访客的证件资料、照片、进出时间、被访部门或被访者、门卫管理者,一旦出现安全问题,可有效追查。
访问高效性:保安的简单操作,省时省力;访客的自行操作,直接建立与被访者的联系;历史数据的查询调用,避免重复;各大门联网,任意进出。
树立单位形象:门卫管理是单位管理形象的一个门面,而且是第一门面,门卫管理的好与差,直接影响到单位的形象。把科学先进的信息技术应用于门卫管理,体现了单位信息化应用的广度和深度,其安全的有效性和访问的高效性,使保安工作更加负责,使访客对单位的形象更加认可。
科学统计与分析:门卫管理不仅仅是单纯的记录进出、安全保卫,对于某些单位而言,有哪些人来访、哪些单位来访、访问哪些部门或人员、各个时间段的来访量、来访者的来访次数等等,这些统计数据往往成为问题分析与领导决策的一个重要依据。
门禁访客系统分为以下几个部分实现
1.访客出入管理台
2.门禁控制服务器
3.协同控制中心服务器
访客出入管理台
外部访客到达接待区管理台进行登记后,保安门卫通过计算机系统查询被访问人员姓名并获取被访问人员电话和工作区域。访客工作站在的内部电话系统与被访问者的内部系统人员的电话拨通确认访客的身份。
访客工作站通过三个角度摄像机观察和确认并记录下访客的身份并将个人资料发送到中心数据服务器。系统人员在系统数据库中自动记录该授权的信息。
同时将的相关文字和图像信息并将信息存入数据库。记录人员资料包括 “访客姓名”、“单位”、“同行人数及姓名”、“证件名称及证件号”、“联系电话”、“被访者姓名及部门”、“访问事由”、“来访时间”,“被访问者当前地理位置”等。
当个人信息记录进入系统后,访客管理台用户在发布对临时授权卡进行授权控制。 系统根据被访问用户身份的授权自动校对,系统对到时未能离开的持临时ID卡将提供黑名单功能,系统将自动将访问者的信息自动在各个访客管理台,管理中心以及被访问者的IM窗口进行提示。直到访客到出入口注销或由系统管理员注销该黑名单身份。
对于不能提供具有详细被访者
信息的访客,访问出入管理台提供详细的访问的手工操作记录用户信息,同时联系被访问者,在访客出入管理台确认访问者身份后,出入管理台拨通被访问者的电话。确认后,访客出入管理台系统对访客进行记录拍摄照片。拍摄的照片信息,系统自动记录的来访时间信息,个人的资料信息开始等在系统数据库中保存注册身份,如访客在数据库中已经存在,则系统不需要再进行输入。
对于被确认的访客,保安将任意一张ID卡通过读卡方式读取卡ID, 同时通过门禁系统API通讯由协同控制中心赋予通过门禁服务器提供访问者权限授权。ID卡的访问权限和时效与被访问者的权限所关联,权限有系统管理员事先授予。
系统中被访问者可授权访客允许的门禁区域权限,同时加上系统用户设置的生效时区长度作为该临时ID卡的访问时效和访问范围自动的通过中心服务系统自动提供立即下载到门禁控制器中。该临时ID卡开即可生效。生效时间和范围由系统管理员预先根据系统被访者得工作权限范围预先设定。
门禁控制服务器
中心协同服务为系统提供客户的数据存储,记录,查询,分析,权限,身份分配的控制管理。
中心协同服务为系统管理员提供历史数据,日志提供详细数据挖掘和后期查询,分析打印数据功能。
中心协同服务可自动的对超时的授权临时卡和胁迫开启门禁时的警情进行系统报警。
作为中心服务系统,系统将24小时的在中心提供核心服务功能。
访客确认客户工作站
访客确认客户工作站系统可允许系统用户通过安装在计算机上的一套软件系统,提供访客身份消息(语音)提示,访客信息察看,开门身份二次确认,报警提交,胁迫报警等功能。
访客用户在需要二次刷卡的门禁点刷卡时,二次确认门禁点的工作人员的计算机屏幕上,自动弹出当前临时用户在大门登记的身份登记信息和照片。工作人员在前台通过访问窗口确认被访问者的信息。
在访问客户刷卡30秒内,如果访客身份被前台的授权读卡器确认授权信息,或者被授权的用户身份卡在前台的授权读卡器确认授权信息。系统将自动的开启相应的门禁点。访客进入被允许访问区域。
如果前台人员在前台通过访问窗口不能确认被访问者身份或者发生危机。在访客刷卡30秒内前台不能确认或者触发屏幕报警按钮,工厂大门管理台和安保中心控制室将立即收到相关地理位置报警警情。同时系统还可提供胁迫报警功能。即打开门禁点同时提交报警信号到出入授权管理点提示系统点位报警。
用户会客后,到临时用户完成访问后,在大门保安值班处交并注销访问临时卡。
如用户的访问有效期超过访问时效,大门保安门禁访客授权管理系统将自动提示并告警,同时注销该张临时授权卡在系统中的授权。
如用户的登记的访问地点与实际到达的位置不符,访客授权管理系统将自动提示并告警。未能到达指定访问区域范围的临时卡,将被系统加入持卡黑名单,系统自动将访问者的信息在各个访客管理台,管理中心的窗口进行提示。直到访客到出入口注销或由系统管理员注销该黑名单身份。
消费管理系统
一卡通管理系统与一卡通主机相连时,管理系统提供了消费系统接口服务,并完成对卡证的协同管理、数据查询、统计报表打印等功能。
消费系统
消费系统是作为单位内部信用卡使用,代替现金流通,实现整个一卡通的内部消费电子化,主要应用在食堂等内部消费场所。消费系统的考虑也无外乎安全性、稳定性可扩展能力。
消费系统实现电子金额自动结算,结算以单一体系完成,降低交易风险。只有经系统认证和授权的卡片才能在本系统使用,确保电子货币管理的高度安全性和可靠性。系统要求安全可靠,各级结构均可独立工作和记录。网络畅通时,实时交易数据和存储的交易数据自动上传进行结算和备份。
消费系统的数据安全:
消费机能够充分保障数据的安全性。消费系统的数据安全和灾难恢复机制是建立在两级硬件安全机制和两级软件安全和四级卡安全机制之上(八级安全机制只针对本系统结果数据和卡存储数据,不包含病毒预防等系统安全机制)。
消费终端机采用先进的数据容错和故障保护方式,使用了先进的铁电存储芯片作为数据冗余和故障容错保障,在消费终端机发生突然故障和掉电时,能充分保障数据的安全和可靠。同时消费终端机还有内置锂电池,在脱机和停电时能够支持设备至少运行6小时。
消费系统的消费终端机通过IP网络总线的方式与一卡通数据库服务器相连接,消费终端机同时还具有在线和离线两种工作方式,支持离线数据的采集方式,如使用IC卡等进行数据采集,以方便消费机实现移动或脱机使用。
消费终端机具有声音提示的能力,工作人员及消费者均可察看卡中本金、本次消费金额及余额。联网使用,批量授权,杜绝非法卡的侵入;用户消费时,感应读卡器自动识别智能卡,对挂失卡、黑名单卡等非法卡将显示报警。
同时兼容计费和计次两种消费模式,支持多钱包管理,支持大型多账户结算管理。
具有限额消费功能:避免个人丢卡造成较大损失,系统设有消费限额功能。
系统可支持各类复杂的补贴服务,持卡用户可利用补贴机,自助的进行补贴服务。
软件功能:
消费系统软件功能丰富,可随时生成、查询、打印各类开户、销户、财务、消费、统计等报表。
通过一卡通中央数据库系统能够为财务软件提供各种需要的输出表格数据,具有强大的扩展和被集成的能力。
消费系统的数据安全和灾难恢复机制是建立在两级硬件安全机制和两级软件安全和四级卡安全机制之上(八级安全机制只针对本系统结果数据和卡存储数据,不包含病毒预防等系统安全机制)。
消费终端机采用先进的数据容错和故障保护方式,使用了先进的铁电存储芯片作为数据冗余和故障容错保障,在消费终端机发生突然故障和掉电时,能充分保障数据的安全和可靠。
卡安全机制:
密钥认证:
消费系统在卡管理上采用“一卡一密”机制,3DES算法,每张卡的密钥没有重复,尽可能地抵制非法解密行为。内部采用系统码、范围字、多账户和期限控制,严格控制卡的使用期限、使用范围、使用地域和账户区隔。
卡内备份:
消费系统在卡管理上采用余额备份的方法,如果卡的使用区域损坏可在备份区域获取数据。
数据库追踪:
消费系统在卡管理上采用结果数据多信息上传的机制,上传数据会保持与卡上数据的动态同步。如果出现整卡损坏或卡遗失现象,只要确认所有上传数据全部汇总正确,数据库内的卡信息即是卡上的真实信息。
吊销处理:
如果卡遗失,用户账户存在风险的情况下,系统可以应用户要求,将卡挂失。使遗失的卡在系统中成为非法卡。注意:卡挂失对联网机可以实时生效;对离网的移动机须在归网后实现。
智能卡消费终端机
智能卡消费终端机具有在线和离线两种工作方式,允许同时在线账户≤74,000条,离散账户可达100,000,000条。
智能卡消费终端消费记录储存≤10,000条。
智能卡消费终端内置锂电池,掉电数据保护时间为10年。
消费终端机
外型尺寸 |
118mm*171mm*25mm |
重量 |
300g |
电压 |
8-18V AC 8-30V DC |
功耗 |
1.5W |
温度/湿度范围 |
-5-50℃ 20-90%RH |
通讯方式 |
RS-422 |
通讯速率 |
9600 BPS |
通讯距离 |
1200M |
读写卡距离 |
40-100mm |
读卡速度 |
≤300ms |
在线帐户/离散帐户 |
≤74,000/100,000,000 |
消费记录储存 |
≤10,000条 |
帐户金额 |
-9999.99-30000.00 |
消费金额 |
≤999.99 |
时钟支持 |
2000年1月1日0:00 – 9999年12月31日23:59:59 |
掉电数据保护 |
大于10年 |
具有中文语音提示的能力,同时可以使用液晶显示汉字和图形,工作人员及消费者均可察看卡中本金、本次消费金额及余额。
本系统采用计费和计次两种消费模式,支持多钱包管理,支持大型多帐户结算管理。
为了避免个人丢卡造成较大损失,系统设有消费限额功能。
为了达到安全可靠的系统要求,各级结构均可独立工作和记录。
采用具有容错功能的服务器及网络设备,出现故障时能够迅速恢复并有适当的应急措施;
采用数据备份恢复、数据日志、故障处理等系统故障对策功能;
采用网络管理、严格的系统运行控制等系统监控功能。
采用操作权限控制、设备钥匙、密码控制、系统日志日程表、数据更新严格凭证等多种手段防止系统数据被窃取和纂改。对外采用防火墙技术防止HACKER入侵。
系统权限管理:一套系统只配有一张系统卡,它用于设置售饭机各种参数、系统登录和使用系统等功能。系统首次运行时,将根据用户输入的密码,授权为系统唯一的系统卡,保证系统的安全性。
开户:通过此功能新用户可随时开户为团体用户或个人用户。
充值:用户可根据需要随时充值,可采用团体充值或个人充值。团体充值时,用户只需去充值点刷卡即可充值,不仅方便用户也方便管理人员。
销户:当用户不再就餐时,可通过此功能随时办理销户。
挂失:此功能满足当用户遗失卡片时,通过电话或亲临管理部门进行挂失。系统管理员及时下载黑名单,以防止他人捡到重新使用。
解挂:当用户挂失卡片后,又重新找到卡,需恢复此卡的消费功能时,通过此功能可重新开放卡的消费功能。
取消卡片:当用户挂失卡片后,需重新发卡时,必须先通过此功能取消卡片,才能重新发。
补卡:当用户挂失卡片需重新发卡时,通过此功能获得新卡。
转账:通过此功能,用户由临时卡转为正式卡或挂失卡片后所得之新卡保存原卡之各项信息。
可生成每个员工消费记录日、月、或某一段时间内明细表并可注明消费类别。
可生成所需员工消费记录汇总表。
可生成每个员工消费记录金额日、月、或某一段时间内汇总表并可注明消费类别。
可生成每个员工每月现金的充值表。
可生成每台售饭机日、月或某一段时间内消费额明细表可统计表。
可生成消费金额在某一范围内、某一段时间内员工消费记录表。
应用软件采用的结构和程序模块化构造,充分考虑使之获得较好的可维护性和可移植性,即可以根据需要修改某个模块、增加新的功能以及重组系统的结构以达到程序可重用的目的。
数据存储结构设计在充分考虑其合理、规范的基础上,同时具有可维护性,对数据库表的修改维护可以在很短时间内完成。
停车场管理系统
停车管理系统主要针对内部的长期客户车辆进行管理,还可以同时配置外来临时车辆的收费功能,建立收费系统模块,配置自动出卡机,以降低业主使用成本。建立临时停车和其收费功能为本停车场管理系统的扩充功能。 系统需具有记录操作员个人代码、车辆进入时间、车辆出库时间等功能。
系统解析停车场系统的出入事件消息,包含出入时间、出入通道、车辆号码等信息。
系统分析当前停车场车辆数量,已驶进车辆数量,剩余车位数量。
在监控室保安人员可以通过设置在综合服务楼的停车场出入口处的摄像机监看车辆出入状况和停车状况。并具有故障检测功能和显示功能。
系统具有防欺诈功能,即当车辆入场取票或验票后不进场,系统能自动判别,禁止此票在收费站和出口使用。并具有防止此卡重复使用功能。(当使用长期卡的车辆进场后未出场(或出场后未进场),能防止在入口处(或出口处)用此票开进(或开出)另一辆车的功能;当临时客户取卡后不进入停车场,能防止此卡在出口处被使用)。
出入口管理系统
持卡用户(包括厂区内部员工以及临时访客)到达刷卡道闸,刷卡后道闸处安装的摄像机对其进行即时拍照,终端服务系统将自动把数据库中持卡人的照片和当前拍摄的照片相匹配,并显示在道闸上方的LCD屏幕上。如该区域安保人员发现两张照片不是同一个人,可以当场阻止该持卡人进入。经系统匹配后的通行结果和人员照片自动传送到出入视频监控核心服务器中进行存储,方便以后查询。
身份二次显示识别系统是一套高级出入身份识别系统,主要为高安全场合提供可视化的出入二次身份识别功能和移动人员身份检索和跟踪功能。
系统由门禁系统,接待处检查客户端,移动检查客户端三部分组成。
硬件结构及硬件清单
硬件主体上由门禁管理主机,管理主机,触摸式平板电脑等组成,它们分别为各自的软件提供运行平台和信息展示的载体。三者之间通过企业内部的局域网和无线网络实现连接和数据转递。
门禁管理主机(包括数据服务器):
主要用于安装数据库和管理软件。
读卡器:
完成身份卡的读取,
平板电脑。
用于移动客户端和连接身份卡读卡器。
入口人员身份显示系统
系统组成
系统由固定的固定显示系统和移动显示系统所构成。
固定身份识别复合系统
固定设备系统主要安置在主要的出入口为人员的出入做身份的显示识别,本系统的合法身份的用户在通过主要通道的门禁系统时,固定身份识别系统将自动显示出入用户的身份和出入人员的详细的信息。
卡片信息验证
验证的主要信息有:人员姓名,性别,单位,部门,职务,联系电话等。
如果到访人员有车辆,需要提供车辆信息:车牌号码,样式,型号,颜色或者由IPCAM记录的图像等。
用户验证模块
用户使用系统前必须先提供用户名和密码登陆系统,系统得到用户名和密码后联接中心数据库以确认用户的权限并将其读取到本地。退出系统时自动删除本地的权限数据。
权限判别功能
不同的使用者有不同的权限,即用户分级管理模式。主要有三种不同的权限:1、显示刷卡人员信息;2、确认和清除人员信息;2、打开和关闭本系统。
语音提示功能
到访者进入某个区域刷卡时,系统以语音的形式提醒执勤人员该访客的身份信息,车辆信息和有无权限进行入该区域等。
信息确认功能
当使用者被授于了信息确认权限时,可以将接待处客户端发送过来的数据行确认和清除以消除冗余数据,为管理带来方便。
移动身份识别系统
系统身份识别系统同时可以通过在设备上的读卡系统通过无线网络与门禁系统之间的交互提供在线的身份识别功能,当网络故障时,系统中则保持最后更新的人员信息记录,系统将自动以最后的刷新记录来识别当前的用户是否为合法用户和显示当前用用户详细信息。
用户验证模块
用户使用系统前必须先提供用户名和密码登陆系统,系统得到用户名和密码后联接中心数据库以确认用户的权限并将其读取到本地。退出系统时自动删除本地的权限数据。
会议签到系统
会议签到系统基于局域网,所有签到数据均可实时传输到一卡通系统服务器,管理工作者可实时进行各项信息的汇总及统计工作,保障信息互联及共享。
管理系统保存每次会议的参加者基本信息并能查询未参加者的基本信息,便于随时查询会议活动参加情况。
统计会议参与人员情况报表,并可导出、打印;
可以按照关键字(比如:年龄、单位等信息)查询与会人员详细信息情况。