肖 沙,李太君,劉雪亭
(海南大學(xué)信息科學(xué)技術(shù)學(xué)院,海南海口570228)
近年來,由于我國經(jīng)濟實力的不斷提升,機動車的增長速度也在不斷提升,公路建設(shè)的范圍逐步擴大,交通狀況也越來越復(fù)雜,由于交通問題引發(fā)的各種犯罪案件更是數(shù)不勝數(shù),尤其是像肇事后駕車逃逸,搶劫并劫持機動車輛,車輛的違章駕駛等.因此,全國各地陸續(xù)建立了公交卡口系統(tǒng),這些卡口系統(tǒng)成功運用于交通治安管理、刑事偵察等業(yè)務(wù)工作中,并取得了良好的效果.
現(xiàn)有的卡口系統(tǒng)并不是十分完善,部分卡口系統(tǒng)存在著一些問題,其主要問題是卡口信息無法共享,無法與其他公安業(yè)務(wù)的相關(guān)信息對接,為了滿足公安業(yè)務(wù)的工作需求,處于相對孤立狀態(tài)的卡口系統(tǒng)必須進行完善.為此,可通過共享平臺與已建的卡口系統(tǒng)進行對接,實現(xiàn)卡口數(shù)據(jù)的共享,然后通過公安信息網(wǎng)上的上級聯(lián)網(wǎng)平臺與共享平臺連接,達(dá)到卡口系統(tǒng)與公安信息網(wǎng)連接整合的目的.
SIP協(xié)議是一個基于文本的應(yīng)用層控制協(xié)議[1],用于創(chuàng)建、修改和釋放Internet多媒體會議、IP電話或多媒體分發(fā)等會話,因其具備簡單靈活、可擴展性和分布式控制等優(yōu)點,因此在視頻監(jiān)控這個多媒體領(lǐng)域有望得到廣泛的應(yīng)用[2].
本系統(tǒng)設(shè)計基于分布式系統(tǒng)的集中管理策略,采用分層結(jié)構(gòu)設(shè)計,從邏輯關(guān)系上看主要分為3層:卡口系統(tǒng)、運營商網(wǎng)絡(luò)和卡口接入平臺.系統(tǒng)結(jié)構(gòu)圖,如圖1所示.
1.1 卡口系統(tǒng) 負(fù)責(zé)完成車輛綜合信息的采集,包括車輛特征照片、車牌號碼和車牌顏色等;完成圖片信息識別、車輛速度檢測、超速判別、數(shù)據(jù)緩存以及壓縮上傳等功能;主要由高清抓拍攝像機、補光燈、車輛檢測器、控制主機、外場工業(yè)交換機、光纖收發(fā)器、開關(guān)電源、防雷器等設(shè)備組成.
1.2 運營商網(wǎng)絡(luò) 由運營商負(fù)責(zé)系統(tǒng)組網(wǎng),完成數(shù)據(jù)、圖片的傳輸和交換.以自建路口局域網(wǎng)、專用接入網(wǎng)、中心視頻專網(wǎng)和現(xiàn)有公安光纖網(wǎng)絡(luò)資源為傳輸通道,構(gòu)建網(wǎng)絡(luò)傳輸子系統(tǒng),實現(xiàn)卡口前端子系統(tǒng)與后端管理子系統(tǒng)之間的互聯(lián)互通.
由于卡口系統(tǒng)的安全性需要,一般通過租用運營商光纖鏈路組建專網(wǎng),一條裸光纖連接每個前端點位和中心,對于市區(qū)較密集的點位可通過EPON/GPON[3]方式組網(wǎng),對于偏遠(yuǎn)地區(qū)也可采用無線方式組網(wǎng).
1.3 卡口接入平臺 負(fù)責(zé)實現(xiàn)對轄區(qū)內(nèi)相關(guān)數(shù)據(jù)的匯聚、處理、存儲、應(yīng)用、管理和共享,由中心管理平臺和存儲系統(tǒng)組成.中心管理平臺由搭載平臺軟件模塊的各類服務(wù)器組成,包括數(shù)據(jù)庫服務(wù)器、管理服務(wù)器、應(yīng)用服務(wù)器、圖片服務(wù)器和Web服務(wù)器等.
圖1 卡口系統(tǒng)結(jié)構(gòu)示意圖
基于IP網(wǎng)絡(luò)的視頻監(jiān)控系統(tǒng)[4]將成為視頻監(jiān)控系統(tǒng)未來的發(fā)展趨勢.現(xiàn)今視頻監(jiān)控系統(tǒng)的應(yīng)用部署范圍窄、聯(lián)網(wǎng)程度低,尤其是規(guī)格不一的接入設(shè)備使監(jiān)控平臺之間的連通難以實現(xiàn).
根據(jù)海南省的公共安全視頻監(jiān)控情況,本卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)由卡口系統(tǒng)、卡口接入平臺、共享平臺、安全接入平臺和聯(lián)網(wǎng)平臺組成.系統(tǒng)組成的結(jié)構(gòu)如圖2所示.
圖2 基于SIP的卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)結(jié)構(gòu)圖
共享平臺部署在公安視頻專網(wǎng)上,通過公安視頻專網(wǎng)直接與上級共享平臺進行級聯(lián),主要用于匯接聚集通過卡口系統(tǒng)采集的社會圖像資源和公安視頻專網(wǎng)圖像資源的聯(lián)網(wǎng).省廳應(yīng)建設(shè)省級共享平臺,市縣公安局應(yīng)建設(shè)市縣級共享平臺,并依托公安視頻專網(wǎng)縱向級聯(lián).
安全接入平臺是為了確保卡口數(shù)據(jù)和公安信息網(wǎng)的安全性.公安視頻專網(wǎng)內(nèi)圖像信息接入公安信息網(wǎng),必須經(jīng)過邊界安全接入平臺.
聯(lián)網(wǎng)平臺應(yīng)部署在公安信息網(wǎng)上,主要用于公安內(nèi)部各個信息系統(tǒng)之間的圖像資源等信息的共享.
基于SIP的卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)的聯(lián)網(wǎng)方式分為級聯(lián)和互聯(lián)[5].無論是在互聯(lián)方式下還是級聯(lián)方式下,系統(tǒng)的連接關(guān)系都是分為信令和媒體2個層面,因此系統(tǒng)的聯(lián)網(wǎng)結(jié)構(gòu)可以分為信令結(jié)構(gòu)和媒體流結(jié)構(gòu)[6].
3.1 級聯(lián) 2個信令安全路由網(wǎng)關(guān)之間是上下級關(guān)系,即下級信令安全路由網(wǎng)關(guān)主動向上級信令安全路由網(wǎng)關(guān)發(fā)起,經(jīng)上級信令安全路由網(wǎng)關(guān)鑒權(quán)認(rèn)證后再交換所管轄的目錄及設(shè)備信息.
級聯(lián)方式的多級聯(lián)網(wǎng)結(jié)構(gòu)示意圖如圖3和圖4所示,信令流都應(yīng)逐級轉(zhuǎn)發(fā).
圖3 信令級聯(lián)結(jié)構(gòu)示意圖
圖4 媒體級聯(lián)結(jié)構(gòu)示意圖
3.2 互聯(lián) 信令安全路由網(wǎng)關(guān)之間是平級關(guān)系,需要共享對方SIP監(jiān)控域的監(jiān)控資源時,才由信令安全路由網(wǎng)關(guān)向目的信令安全路由網(wǎng)關(guān)發(fā)起,經(jīng)目的信令安全路由網(wǎng)關(guān)鑒權(quán)認(rèn)證后交換需要共享的目錄及設(shè)備信息.
互聯(lián)方式的聯(lián)網(wǎng)結(jié)構(gòu)示意圖如圖5和圖6所示.
實時媒體點播[7]和前端設(shè)備的控制是視頻監(jiān)控系統(tǒng)最典型的功能,經(jīng)過的認(rèn)證的合法設(shè)備在系統(tǒng)內(nèi)注冊以后才能實現(xiàn).
圖5 信令互聯(lián)結(jié)構(gòu)示意圖
圖6 媒體互聯(lián)結(jié)構(gòu)示意圖
4.1 設(shè)備注冊 設(shè)備注冊是一個合法認(rèn)證的過程,沒有通過注冊的設(shè)備無法通過SIP服務(wù)器尋址到目標(biāo)設(shè)備[8].SIP客戶端、網(wǎng)關(guān)和SIP設(shè)備等用戶代理使用Register方法進行注,注冊時應(yīng)對設(shè)備進行認(rèn)證.注冊流程圖,如圖7所示.
注冊流程描述如下
步驟1 SIP代理(設(shè)備)向SIP服務(wù)器發(fā)送Register請求,請求中未包含Authorization字段;
步驟2 SIP服務(wù)器向SIP代理發(fā)送響應(yīng)401,并在消息頭中給出適合設(shè)備的認(rèn)證體制和參數(shù);
步驟3 SIP代理重新向SIP服務(wù)器發(fā)送Register請求,在請求的Authorization字段給出信任書,包含認(rèn)證信息;
步驟4 SIP服務(wù)器對請求進行驗證,若檢查出SIP代理身份合法,向SIP代理發(fā)送成功響應(yīng)200 OK;若身份不合法則發(fā)送拒絕服務(wù)應(yīng)答.
4.2 實時媒體流點播 實時媒體點播的SIP消息通過本域或其他域的SIP服務(wù)器進行路由、轉(zhuǎn)發(fā),目標(biāo)設(shè)備的實時媒體流首先通過本域內(nèi)的媒體服務(wù)器進行轉(zhuǎn)發(fā)[9].實時媒體點播的會話連接是通過SIP協(xié)議中的Invite方法來實現(xiàn),而媒體流的傳輸[10]則是通過實時媒體傳輸協(xié)議RTP/RTCP來實現(xiàn).
圖7 注冊流程示意圖
圖8 客戶端主動發(fā)起的實時媒體點播流程圖
實時媒體點播的信令流程分為由客戶端主動發(fā)起和第三方(SIP服務(wù)器)呼叫控制2種方式.本系統(tǒng)采用客戶端主動發(fā)起呼叫控制的方式,客戶端主動發(fā)起的實時媒體點播流程如圖9所示.
流程描述如下
步驟1 媒體流接收者發(fā)送Invite消息給SIP服務(wù)器,其中消息頭域中帶有Subject字段,包含點播的視頻的各項參數(shù);
步驟2 SIP服務(wù)器向媒體服務(wù)器發(fā)送Invite消息,此消息不帶有SDP消息體;
步驟3 媒體服務(wù)器回復(fù)200 OK響應(yīng),此消息帶有SDP消息體;
步驟4 SIP服務(wù)器向媒體流發(fā)送者發(fā)送Invite請求,帶有步驟3中的200 OK響應(yīng)消息體;
1.6.1 試驗用藥 復(fù)方丁香開胃貼(國藥準(zhǔn)字B20020645),每貼(藥丸)1.2 g,產(chǎn)品批號:15A088。復(fù)方丁香開胃貼模擬劑,每帖(藥丸)1.2 g,產(chǎn)品批號:15A091。以上藥物均由湛江寸草制藥有限公司提供。
步驟5 媒體流發(fā)送者收到SIP服務(wù)器的Invite請求后,回復(fù)200 OK響應(yīng),此消息帶有SDP消息體;
步驟6 SIP服務(wù)器向媒體服務(wù)器發(fā)送ACK請求,帶有步驟5中的200 OK響應(yīng)消息體,完成與媒體服務(wù)器的Invite會話建立過程;
步驟7 SIP服務(wù)器收到媒體流發(fā)送者返回的200 OK響應(yīng)后,向媒體流發(fā)送者發(fā)送ACK請求,請求中不帶有消息體,完成與媒體流發(fā)送者的Invite會話建立過程.
4.3 實時媒體流點播的斷開 斷開實時媒體流點播與開始實時媒體流點播類似,同樣分為2種方式,第一種方式是客戶端主動發(fā)起,第二種方式是第三方(SIP服務(wù)器)發(fā)起[11].2種方式的實現(xiàn)都是由BYE事物來處理的.本系統(tǒng)采用客戶端主動發(fā)起的點播斷開方式,客戶端主動發(fā)起的實時媒體點播斷開流程如圖9所示.
圖9 客戶端主動發(fā)起的實時媒體點播斷開流程圖
流程描述如下
步驟1 流媒體接收者向SIP服務(wù)器發(fā)送BYE消息,斷開同客戶端的Invite會話;
步驟2 SIP服務(wù)器收到BYE消息后回復(fù)200 OK響應(yīng),會話斷開;
步驟4 媒體服務(wù)器回復(fù)200 OK響應(yīng),會話斷開;
步驟5 SIP服務(wù)器向流媒體發(fā)送者發(fā)送BYE消息,斷開同流媒體發(fā)送者的Invite會話;
步驟6 流媒體發(fā)送者收到BYE消息后回復(fù)200 OK響應(yīng),會話斷開.
本文提出了基于SIP的卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)架構(gòu),設(shè)計了SIP的信令流程,通過SIP協(xié)議與實時傳輸傳輸協(xié)議(RTP/RTCP)的配合使用,構(gòu)建了完善的多媒體架構(gòu),解決了跨區(qū)域IP網(wǎng)絡(luò)上設(shè)備之間的互聯(lián)互通的問題,實現(xiàn)了基于SIP的卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng).該系統(tǒng)適用于大型的公共安全卡口視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)的搭建.
[1]邢競帆,李勝利.SIP 協(xié)議的研究[J].計算機應(yīng)用,2001,21(S1):10 -12.
[2]呂士欽,朱曉軍,張剛.基于OMAP3530的SIP視頻監(jiān)控客戶端設(shè)計與實現(xiàn)[J].計算機工程與應(yīng)用,2012,20:81-86.
[3]郎為民,郭東生.EPON/GPO從原理到實踐[M].北京:人民郵電出版社,2010.
[4]葉賈寧.SIP在視頻監(jiān)控系統(tǒng)互聯(lián)互通中的應(yīng)用研究[J].艦船電子工程,2010(1):148-150.
[5]中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局,中國國家標(biāo)準(zhǔn)化委員會.GB/T 28181—2011安全防范視頻聯(lián)網(wǎng)系統(tǒng)信息傳輸、交換、控制技術(shù)要求[S].北京:中國標(biāo)準(zhǔn)出版社,2011.
[6]何青林,陳朝武,盧煜,等.基于SIP的視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)的設(shè)計與實現(xiàn)[J].電視技術(shù),2009,33(5):116-118.
[7]李劍平.SIP服務(wù)器與視頻會議服務(wù)器的設(shè)計和實現(xiàn)[D].廣州:華南理工大學(xué),2012
[8]羅皓.RTMP媒體流嵌入SIP軟交換網(wǎng)絡(luò)的研究與實現(xiàn)[D].廣州:華南理工大學(xué),2012
[9]TZVETKOV V,ZULEGER H.Service provider implementation of SIP regarding security:proceeding of Advanced Information Networking and Application Workshops,AINA 07,Niagara Falls,May 21 -23,2007[C].[S.l.]:IEEE CS Press,2007.
[10]羅其朝,李太君,李延龍.基于Android的移動終端流媒體系統(tǒng)的研究[J].海南大學(xué)學(xué)報:自然科學(xué)版,2013,31(1):37 -40,44.
[11]李鴻彬.SIP網(wǎng)絡(luò)中入侵檢測與防御系統(tǒng)關(guān)鍵技術(shù)的研究[D].沈陽:沈陽計算技術(shù)研究所,2012.