校園一卡通整體解決方案
一、校園一卡通現實意義
學生生活:學生手中有學生證、飯卡、借閱卡、銀行卡以及電話卡等等,少則三四張,多則六七張,給學生日常生活帶來了諸多不便。
校園管理:現有的各系統均有獨立的身份認證方式和消費方式;學校不能做到統一管理,資源無法得到合理應用和共享。
銀行服務:各高等院校正在成為銀行服務業務的重點客戶,校園一卡通將是銀行服務于校園和從校園中獲利的更好更方便的途徑,各家銀行同時也將用他們最優的服務培養和爭奪校園中潛在的客戶群體。
電信服務:電信行業的競爭空前激烈,而校園已成為他們競爭策略的又一重點,不僅要服務于校園,更希望通過此種方式獲得更多的潛在客戶和更多的利益。
二、校園一卡通的技術條件
成熟的網絡技術:一卡通系統基于校園網運行,使用先進的網絡安全技術,使網絡上傳輸的各種數據能夠保證其完整、穩定和安全。
先進的卡技術:卡片應用技術的逐漸成熟(包括系統軟件和卡片機具),為一卡通系統提供了應用技術基礎。
安全的密鑰體系:128位國際標準DES加密算法和其它多種多層的安全認證方式提供了安全技術基礎。
三、校園一卡通能實現的功能
日常消費:實現校園內所有消費,學生食堂、教工餐廳、商店、超市、書店、理發店、社區服務中心、洗衣店、復印店、各種場館的消費只需一張校園卡。
身份識別:實現校園內所有身份識別功能,如圖書館出入、借閱圖書、計算機中心、體育館、游泳館、操場、設備科、宿舍出入、教師上下班考勤、學生上下課考勤等。
信息管理:實現校園內所有管理工作電子化、一卡通化,如校園卡管理、校內商戶管理、財務收費管理、教務管理、圖書管理、宿舍管理、機房計費管理、節水控制管理、醫療管理等。
四、校園一卡通系統介紹
校園一卡通系統基于學校現有的校園網進行建設,采用銀行卡與校園卡物理分離的方式,各個應用子系統以獨立模塊的方式存在并運行于一卡通平臺之上,所有相關的數據和信息在系統內進行統一管理,實現數據集中存儲與全局共享。校園一卡通系統已不再是簡單的消費一卡通,更是集于身份識別、信息管理、金融服務等功能于一身的一卡通系統,可真正意義地實現“一卡在手,走遍校園”。
校園一卡通系統在現有的校園網基礎上通過先進的網絡技術使所有一卡通相關數據信息獨立于現有的校園網絡環境,同時對一卡通內部數據進行三層128位DES加密以及系統加密密鑰的動態存儲方式(每次系統開工都會產生新的加密密鑰)保證網絡上傳輸的數據安全性。整個系統采用B/S、C/S結合的多層應用結構,系統整體結構圖如圖一:
一卡通平臺操作系統選型:SunSolaris、SCOUnix
平臺數據庫選型:Oracle8i/9i
中心主機采用雙機熱備份(可根據學校情況采用SUN、HP、IBM、DELL等品牌的主流服務器)
2、子系統服務器
操作系統選型:Windows2000Server
平臺數據庫選型:SQLServer2000
3、卡片選型
銀行卡:使用銀行統一發行的具有銀行統一風格的借記卡,發卡和維護由銀行進行。
校園卡:
采用非接觸式IC卡作為校內電子錢包,可以分16個獨立錢包;
卡基印刷精美的校園標志性圖案;
正面打印照片、學號、姓名、系、班級等信息;
4、資金流轉圖
校園一卡通系統整體資金流轉圖如圖二:
B.每張校園卡與銀行卡之間均有唯一的對應關系
C.每個商戶在一卡通系統中有一個獨立賬號
D.學校在銀行有一卡通獨立賬號
5、系統特點
A.靈活的系統設置,可以配置一卡通設備歸屬、財務結算方式等
B.記帳核心采用復式記帳方法,記帳精確、完全符合財務系統標準
C.標準、規范、完整、靈活的報表體系
D.完善的卡管理、可自由設定卡片折損、擁有強大的卡報表
E.豐富的查詢、統計、打印功能
F.穩定的系統核心設計,采用自行研發的獨立數據引擎
G.良好的系統可控性,可監控子系統服務器運行狀態和用戶終端工作狀態
H.良好的系統可擴展性,擴展新的子系統無需進行多余的代碼開發,只需簡單的系統配置
I.良好的系統糾錯性,擁有出錯自動回沖功能
J.高度的自動性,系統信息自動同步,可自動采集數據,一點掛失全局生效
6、安全性分析
系統從卡片本身到實際應用過程、數據存儲、網絡通訊等所有可能涉及到安全的各個環節進行安全性分析,并采取了多種安全防范策略。
1)網絡安全:采用先進的網絡技術和三層交換技術,使所有一卡通系統相關數據獨立流轉在現有的校園網上,并且進行三層標準128位DES加密,數據中心服務端和客戶端之間均有內部數據校驗認證,同時系統密鑰存儲于內存中,無法進行讀取,而且系統每次開工都會產生新的密鑰。
2)設備安全:設備具有防偽卡功能,卡片與設備進行雙向認證,對于POS機每筆交易明細記錄都有流水號,所有交易帳目均帶校驗功能;POS機采用雙CPU機制(一個負責讀寫卡,另一個負責數據通訊)和雙FLASH數據存儲方式。
3)卡片安全:采用PHILIPS公司的MifareOne卡作為電子錢包,卡片本身具有非常高的安全性,MifareOne卡物理破譯時間長;卡片分16個扇區,每一個扇區都有自己的讀卡密碼與寫卡密碼;卡片內所存儲的數據采用三層128位DES加密算法進行加密。
4)數據安全:充分利用Oracle數據庫本身的訪問控制,保證中心數據庫的安全性,并且對中心數據庫中的重要數據表進行加校驗,使無法篡改;系統采用磁帶備份、雙機熱備份、數據自動存儲和異地備份等方式進一步保證一卡通數據的安全性。
7、功能模塊
五、成功應用案例
校園一卡通系統已經成功應用于中央民族大學、東方大學城、北京國際關系學院、輔仁外國語大學、南昌藍天學院等國內多所高校。系統運行穩定、給學生生活帶來了諸多便利,也大大簡化了學校管理工作。一卡通系統將最先進的智能卡相關技術與校園生活完美結合,為學校用戶提供最好的產品和服務。
pos機相關文章:pos機原理
評論