人脸识别系统服务器及对接需求文档 2026年4月28日 1. 项目背景与建设目标 本需求文档用于明确人脸识别系统在服务器资源、网络环境、IP与端口、人脸识别对接方式、数据安全管理以及后续维护保障方面的基础要求,作为双方技术确认、部署实施、验收和后续扩容的依据。 当前按 56台设备/终端接入规模进行资源规划。由于实际带宽、数据库写入量、图片/视频留存周期、人脸比对频率等会显著影响资源消耗,本方案建议以“可上线、可扩展、可监控、可容灾”为原则进行建设。 2. 建议服务器配置 资源类别 推荐配置 数量 用途说明 应用服务器 ECS 16核CPU / 32GB内存 / 1TB系统盘 / openEuler 2台 部署业务系统、接口服务、设备接入服务、任务调度服务;两台通过负载均衡实现高可用。 数据库 RDS 16核CPU / 32GB内存 / 200GB SSD 1套 存储人员信息、设备信息、识别记录、权限策略、操作日志等结构化数据。建议启用主备、高可用和自动备份。 负载均衡 SLB/ELB 公网或内网负载均衡,按业务入口配置监听 实现应用服务双机负载、故障切换和统一访问入口。 对象存储 OSS/OBS 按图片、抓拍、人脸底库容量测算 建议配置 存放人脸照片、抓拍图片、附件、备份文件,避免占用ECS系统盘。 用于会话、热点数据、令牌、接口限流、异步任务削峰。 用于数据库备份、应用配置备份、日志归档。 配置判断:上述配置可作为正式生产环境的推荐起步配置,若后续设备数量、识别频率、抓拍图片留存量提升,应优先扩展带宽、对象存储、数据库存储与读写能力。 3. 网络、IP与端口要求 3.1 网络带宽要求 说明 网络质量 设备接入类业务对网络稳定性敏感,建议核心点位采用固定网络。 涉及人脸数据,不建议裸露公网接口。 3.2 IP要求 服务器出口IP 建议提供固定公网出口IP,用于第三方平台白名单配置。 设备端IP 如设备由外网接入,建议固定出口IP或统一NAT出口,便于安全策略控制。 数据库IP RDS仅允许应用服务器内网访问,不建议开放公网访问。 管理端IP 后台管理、堡垒机、运维VPN需配置IP白名单。 端口/协议 Web访问、API接口 设备接入或业务接口 仅设备出口IP/专线网段 仅堡垒机或指定运维IP 网络探测 端口原则:公网只开放必要入口,数据库、缓存、管理端口均不得对公网开放。所有接口应通过安全组、WAF、网关、IP白名单、HTTPS证书和访问令牌进行控制。 小程序正式使用需提供政务外网域名;如采用其他域名,须经甲方确认满足政务网络及小程序平台要求。 域名须完成ICP备案,并配置有效HTTPS证书。 生产环境不得使用未备案公网IP、临时测试域名或临时访问地址作为正式入口。 域名需在小程序平台完成服务器合法域名白名单配置。 包括request合法域名、uploadFile/downloadFile等,按实际业务接口配置。 网络环境 后端服务应部署在政务外网环境,或已接入政务网络体系的合规云资源环境。 不建议通过裸公网IP直接承载人脸识别业务。 接口调用 小程序通过HTTPS调用后端业务接口。 禁止小程序直接访问数据库、缓存、服务器管理端口或内部服务端口。 联调上线 测试阶段可使用临时域名或测试域名联调,正式上线前必须切换为合规域名。 域名切换后需完成接口联调、证书验证、白名单验证和访问测试。 限制原则:小程序能否正常使用取决于域名和网络环境是否满足合规接入条件;未提供政务外网域名或未完成合规域名接入的,小程序端功能无法使用。 5. 人脸识别对接方案 5.1 与现有人脸平台/算法服务对接 适用场景:客户已有成熟人脸识别平台、门禁平台或算法服务,本系统与其进行人员、设备、识别记录等数据交互。 对接项 需求说明 对接方式 优先采用HTTPS REST API;如厂商仅支持SDK、MQ、WebService、数据库视图或文件交换,需单独评估。 建议使用AppKey/AppSecret、OAuth2、Token签名、IP白名单、HTTPS双向认证等方式。 人员基础信息、人脸照片/特征值、设备信息、通行/识别记录、权限组、黑白名单、告警信息。 支持全量初始化、增量同步、失败重试、断点续传、接口幂等。 需提供测试环境、正式环境、接口文档、SDK包、示例代码、错误码、联调账号。 需明确人脸照片存储位置、特征值是否落库、比对由哪一方完成、接口QPS限制和并发能力。 传输加密、敏感字段脱敏、接口签名、防重放、防越权、调用日志审计。 5.2 不与现有人脸平台对接 适用场景:客户暂无现有人脸平台,或本项目独立建设人脸识别能力,由本系统完成采集、建库、比对和记录管理。 由本系统独立管理人员、人脸照片、设备、权限和识别记录,不依赖第三方人脸平台。 需提供服务器、数据库、对象存储、固定网络、HTTPS证书及设备接入网络。 甲方需提供人员名单、组织架构、设备清单、人脸照片采集或导入方式。 需明确识别记录、抓拍图片和日志的保存周期;如后期需对接其他平台,可预留API接口。 按角色分配权限,管理员、操作员、查看人员权限分离,避免越权访问。 外部接口使用HTTPS;数据库、对象存储不开放公网;人脸照片等敏感数据按需加密或脱敏。 记录登录、导入、导出、删除、权限变更、接口调用等关键操作,便于追溯。 人脸数据采集、使用、删除需取得合法授权,并符合个人信息保护相关要求。 定期检查服务器、数据库、带宽、磁盘、备份和服务运行状态。 配置CPU、内存、磁盘、数据库连接数、接口异常、服务不可用等告警。 出现系统无法访问、设备离线、识别异常、数据同步失败等问题时,先定位网络、服务、数据库和设备状态。 系统升级、配置变更、端口调整需提前沟通,并尽量安排在低峰期执行。 甲方提供网络、设备、账号和现场配合;乙方负责系统部署、联调、问题排查和软件侧处理。