該大學(xué)是北京一所全國著名大學(xué),學(xué)校目前有1個校區(qū),將來會建設(shè)第二個校區(qū),兩個校區(qū)之間距離30公里,設(shè)計上需要考慮兩個校區(qū)都設(shè)置校園卡管理中心。
校園一卡通簡述
校園卡的作用
校園卡可代替校內(nèi)使用的學(xué)生證、工作證、體育卡、月票、借書證、會員證、就餐卡、錢包等證件,具有集中管理、方便使用的優(yōu)點。校園卡的主要作用是為用戶提供身份認(rèn)證和電子錢包,所有應(yīng)用的擴(kuò)展都基于這兩大基本功能。
校園卡的適用范圍
校園卡的適用范圍有:學(xué)籍管理——學(xué)生注冊、成績單管理等;身份識別(門禁)——圖書館、教學(xué)區(qū)、學(xué)生宿舍等領(lǐng)域使用;費用管理——交學(xué)費、發(fā)放補(bǔ)助、發(fā)放獎學(xué)金和扣繳費等;校內(nèi)消費——餐廳、食堂、快餐店、醫(yī)療、公共機(jī)房等領(lǐng)域使用;購物——超市、零售商店、教材發(fā)行中心等領(lǐng)域使用;娛樂——體育館、大學(xué)生活動中心等領(lǐng)域使用(如圖1所示)。
圖1 一卡通系統(tǒng)卡片發(fā)放示意圖
校園卡的主要功能
1、身份識別功能
校園卡上記錄了學(xué)生和教師的身份和基本情況,因此可以作為師生身份識別的標(biāo)識,當(dāng)作學(xué)生證、工作證使用。
2、門禁管理功能
在有些特定的場合需要對教職工和學(xué)生的身份進(jìn)行鑒別的時候,可借助校園卡進(jìn)行身份識別。例如圖書館、教學(xué)區(qū)只允許教職工或?qū)W生進(jìn)入,可通過設(shè)置讀卡器的軟件來限制其它無關(guān)人員的進(jìn)入。
3、學(xué)籍管理功能
當(dāng)每個學(xué)期開學(xué)的時候,學(xué)生持校園卡到學(xué)校注冊中心進(jìn)行注冊,并交納學(xué)雜費。校園卡記錄了持卡人的個人身份,保存了持卡人的資料。
4、限時服務(wù)功能
學(xué)校的公共計算機(jī)房或上Internet網(wǎng)是通過計時收費的。使用校園卡后,可通過校園卡的扣款功能來實現(xiàn)準(zhǔn)確、實時的計費功能,并且可方便地統(tǒng)計上機(jī)人數(shù)和時間,為管理人員提供有效的數(shù)據(jù)。
5、食堂就餐功能
利用校園卡進(jìn)行就餐付費是校園卡重要的功能之一。它在學(xué)生日常生活中具有重要作用,使用校園卡進(jìn)行就餐付費可節(jié)省時間,減少工作人員的勞動量,避免差錯帶來的損失。
6、醫(yī)療及內(nèi)部消費功能
智能卡存儲了師生員工的姓名、檔案編號、身份證號、部門或班級等個人基本信息,還包括有師生、員工的個人金融信息以及對不同類人群實現(xiàn)不同項目管理與服務(wù)所需的相關(guān)信息。學(xué)生使用校內(nèi)的網(wǎng)絡(luò)、計算機(jī)室、實驗室和借閱圖書、校內(nèi)購物、醫(yī)院看病等行為,均可使用校園卡作為電子錢包,作為現(xiàn)金支付手段的代替。 [nextpage]
7、其它支付功能
校園卡中學(xué)生卡可以由銀行自動存入或代扣款項,如自動在卡上存入統(tǒng)一發(fā)放的副食補(bǔ)貼或在指定的學(xué)生卡上存入獎學(xué)金、貸學(xué)金等。
8、查詢功能
可以查詢教學(xué)設(shè)備、教育情況、學(xué)生情況、圖書音像資料等。
方案總體目標(biāo)與設(shè)計思想
校園一卡通建設(shè)背景
經(jīng)過十年智能卡相關(guān)設(shè)備的發(fā)展,目前各種模式應(yīng)用的設(shè)備比較成熟,為校園一卡通提供了應(yīng)用基礎(chǔ)。同時,校園網(wǎng)的建成與完善,為一卡通系統(tǒng)應(yīng)用提供了網(wǎng)絡(luò)基礎(chǔ)。另外,各種子系統(tǒng)逐漸豐富、校園一卡通平臺技術(shù)的成熟,為學(xué)校的資源整合提供了可行性。
校園一卡通系統(tǒng)建設(shè)目標(biāo)
該校園一卡通系統(tǒng)建設(shè)的目標(biāo)有:
·銀行端:實現(xiàn)銀行儲蓄賬戶和學(xué)校一卡通賬戶間的自助實時轉(zhuǎn)賬,師生可以利用借記卡在各地的銀行網(wǎng)點或自助終端實現(xiàn)存取款、消費、轉(zhuǎn)賬等金融功能;
·校園端:校園卡將在校內(nèi)代替各種證件和票據(jù),包括學(xué)生證、教師工作證、醫(yī)療證、借書證、現(xiàn)金、飯菜票、開水票、上機(jī)票、洗澡票等;
·實現(xiàn)一張卡片完成校內(nèi)的所有消費功能;
·實現(xiàn)一張卡片完成校內(nèi)所有的身份確認(rèn)功能;
·實現(xiàn)學(xué)校內(nèi)部的統(tǒng)一財務(wù)管理,數(shù)據(jù)大集中,降低財務(wù)人員的工作強(qiáng)度;
·實現(xiàn)學(xué)生、教職工身份檔案以及公共信息集中管理、全局共享;
·整合校內(nèi)各個管理系統(tǒng),做到整個校園網(wǎng)上應(yīng)用系統(tǒng)的統(tǒng)一,將原有相對獨立、互不相通的管理系統(tǒng)整合到一起,理順業(yè)務(wù)流程,緊密各個部門之間的配合與信息互通;
·提高學(xué)校的管理水平,提高學(xué)校的工作效率,使得整個學(xué)校的管理達(dá)到一個新的水平;
·通過各個子系統(tǒng)的使用,規(guī)范各個部門內(nèi)部的管理,節(jié)約管理成本。
設(shè)計闡述
在分析了該大學(xué)的各種需求后,我們認(rèn)為一個適合學(xué)校未來發(fā)展和建設(shè)的一卡通系統(tǒng)解決方案應(yīng)該具備在功能上:能夠完全滿足學(xué)校的需求,軟硬件產(chǎn)品的各項指標(biāo)達(dá)到或超過學(xué)校的實際要求,并且所提供的產(chǎn)品應(yīng)該在行業(yè)內(nèi)處于領(lǐng)先水平;在投資上:系統(tǒng)應(yīng)該能夠保護(hù)(或整合)現(xiàn)有應(yīng)用系統(tǒng),降低投資,系統(tǒng)應(yīng)該是領(lǐng)先或持平當(dāng)前最先進(jìn)的技術(shù)水平,應(yīng)該是數(shù)字化校園建設(shè)的一個重要步驟;在管理上:為各個應(yīng)用子系統(tǒng)提供信息管理的交換平臺,使學(xué)校的日常信息管理變得更簡單,更高效;在財務(wù)上:為各個應(yīng)用子系統(tǒng)提供集中清算的平臺,不僅能實現(xiàn)財務(wù)數(shù)據(jù)的統(tǒng)一處理,同時必須要保證各方財務(wù)數(shù)據(jù)的安全性;在采用標(biāo)準(zhǔn)上:應(yīng)該符合相關(guān)管理部門的標(biāo)準(zhǔn),如數(shù)據(jù)格式、財務(wù)報表格式等都應(yīng)符合相關(guān)標(biāo)準(zhǔn)。[nextpage]
同時,校園一卡通系統(tǒng)應(yīng)該是數(shù)字化校園建設(shè)的一個重要組成部分,應(yīng)該充分符合數(shù)字化校園的“統(tǒng)一規(guī)劃,分步實施”的建設(shè)思想,所提供的軟件和硬件應(yīng)該能夠滿足學(xué)校未來應(yīng)用擴(kuò)充的要求。
安全性設(shè)計考慮
系統(tǒng)的安全設(shè)計應(yīng)把握全局,充分考慮到各方面因素。
1、卡片安全:對卡片的偽造或卡內(nèi)數(shù)據(jù)的篡改,以及在卡片實際使用過程中,對設(shè)備、偽造卡的驗證。本案例所用卡片是通過天線感應(yīng)進(jìn)行讀寫操作,在電網(wǎng)干擾、感應(yīng)臨界點等情況下,可能出現(xiàn)讀寫信息出錯。一般在卡片內(nèi)寫入了許多持卡人的信息如金額、姓名、單位、學(xué)號等,考慮到使用的頻率高低和方便性及穩(wěn)定性,將頻繁讀寫的信息如金額和不常使用的信息如姓名學(xué)號等分在不同扇區(qū),這樣不同的應(yīng)用系統(tǒng)使用各自的區(qū)域,相互之間互不干擾,還大大提高了綜合消費系統(tǒng)中POS機(jī)對卡的交易速度,適應(yīng)了學(xué)校就餐集中,要求交易時間短的需求,避免讀寫設(shè)備對卡操作的時間過長學(xué)生提前拔卡概率增大而帶來的讀寫卡出錯。此外,在卡內(nèi)信息存儲均采用備份機(jī)制,讀寫卡時兩個扇區(qū)均正確才成功,否則報警;信息帶校驗,校驗碼錯誤,系統(tǒng)也會報警,禁止卡片使用。
2、消費機(jī)設(shè)備(POS機(jī))的防護(hù):對消費設(shè)備(POS機(jī))內(nèi)交易流水的篡改、偽造。
3、二級傳輸過程:485網(wǎng)絡(luò)傳輸或二級TCP/IP網(wǎng)絡(luò)傳輸過程中的數(shù)據(jù)竊取和偽造。
4、二級服務(wù)器存儲:網(wǎng)絡(luò)攻擊、防病毒、對二級數(shù)據(jù)庫篡改或刪除。
5、網(wǎng)絡(luò)(局域網(wǎng))傳輸過程:截獲或竊取傳輸數(shù)據(jù),破解數(shù)據(jù)包,偽造交易數(shù)據(jù)。
6、中心數(shù)據(jù)庫存儲:網(wǎng)絡(luò)攻擊、病毒、黑客入侵,數(shù)據(jù)庫篡改或刪除。
7、安全行政管理:安全是個相對的概念,在整個一卡通系統(tǒng)運行過程中另一個不可忽略的安全因素是內(nèi)部管理,只有先進(jìn)的安全技術(shù)加上有效的管理體制,才能保證整個系統(tǒng)的安全。
8、通訊保護(hù):通訊線路采用并聯(lián)方式布線,機(jī)器內(nèi)采用開路通訊芯片,有效的防止了單機(jī)占線的現(xiàn)象,可以確保單機(jī)通訊故障不影響整個網(wǎng)絡(luò),還可有效防止通訊干擾和異常情況。
9、系統(tǒng)抗干擾能力:在POS機(jī)中加入使用開關(guān)電源,使變壓范圍更寬,避免了機(jī)器發(fā)熱現(xiàn)象,使機(jī)器性能更加穩(wěn)定;同時使用濾波器進(jìn)一步提高設(shè)備抗干擾能力,尤其對射頻卡機(jī)器。
10、使用后備電池的必要性:POS機(jī)內(nèi)有高性能的備用電池,可以保證斷電情況下正常運行8個小時以上。
11、單次消費限額和限次消費功能:該功能可以設(shè)定卡片每次消費的限額,當(dāng)超過這一限額時,必須輸入密碼才能繼續(xù)消費,這樣可以避免拾卡人的惡意消費。限次消費就是指一天內(nèi)只能消費一次或幾次。
12、累積消費限額功能:可以設(shè)定卡片一天累計消費限額,當(dāng)超過這一限額時,必須輸入密碼才能正常消費,這樣可以最大限度地降低持卡人因掛失不及時所造成的損失。
系統(tǒng)組成
本大學(xué)一卡通系統(tǒng)由門禁管理系統(tǒng)、銀校轉(zhuǎn)賬系統(tǒng)、機(jī)房計費管理系統(tǒng)、綜合消費系統(tǒng)、節(jié)水控制系統(tǒng)等子系統(tǒng)組成。
以下是該大學(xué)一卡通案例平臺及相關(guān)應(yīng)用軟件的簡單介紹。 [nextpage]
一卡通中心主機(jī)
中心數(shù)據(jù)庫安裝在一卡通中心服務(wù)器上,采用雙機(jī)熱備或單機(jī)備份方式,采用Oracle數(shù)據(jù)庫,主要存儲所有身份檔案信息和消費信息。
門禁管理系統(tǒng)
1、學(xué)校要求
該學(xué)校要求在圖書館、教學(xué)區(qū)、行政樓、招生就業(yè)處等地點安裝門禁系統(tǒng),借助校園卡實現(xiàn)身份識別,完成特定場所的出入控制,保證只有有權(quán)限的人才能通過,通過軟件設(shè)置來實現(xiàn)權(quán)限分配,限制無關(guān)人員的進(jìn)入。
2、門禁系統(tǒng)概述
采用DIGITALOR2000ACS門禁管理軟件,它是基于Windows98/2000/NT/XP上運行的多用戶多任務(wù)系統(tǒng)。具有圖形控制界面,樓宇層平面可由CAD獲取。數(shù)據(jù)庫采用SQL_server2000系統(tǒng),提供極快的數(shù)據(jù)存取速度,支持TCP/IP協(xié)議,實現(xiàn)局域網(wǎng)和互聯(lián)網(wǎng)之間的數(shù)據(jù)服務(wù)。系統(tǒng)支持?jǐn)?shù)據(jù)遠(yuǎn)程監(jiān)控,開放型的數(shù)據(jù)庫提供ODBC訪問接口,方便其它廠商的設(shè)備集成。
同時該系統(tǒng)是基于Windows/NT操作系統(tǒng)上的32位應(yīng)用系統(tǒng),并且有多種不同的程序和一些動態(tài)鏈接庫組成??梢栽谌魏我慌_PC機(jī)進(jìn)行全功能操作。具備友好的界面、方便靈活的操作。
銀校轉(zhuǎn)賬系統(tǒng)
1、系統(tǒng)概述
該系統(tǒng)是銀校一卡通系統(tǒng)實現(xiàn)通過電子貨幣進(jìn)行各種結(jié)算的主要部分和關(guān)鍵所在。利用計算機(jī)網(wǎng)絡(luò)和圈存終端設(shè)備實現(xiàn)持卡人的銀行賬戶資金向校園卡賬戶劃轉(zhuǎn)、將校園卡系統(tǒng)原有手工現(xiàn)金存款方式轉(zhuǎn)變?yōu)槌挚ㄈ俗灾鞑僮鞯你y行卡與校園卡之間的資金轉(zhuǎn)賬,減少現(xiàn)金流動,延長服務(wù)時間,極大的方便了持卡人,同時也是銀行拓展業(yè)務(wù)、以較低的成本帶來高效益的有效手段。銀校轉(zhuǎn)賬系統(tǒng)的應(yīng)用為銀行、學(xué)校、商戶以及獨立持卡人等帶了諸多益處。
2、系統(tǒng)結(jié)構(gòu)
在校園端和銀行端各有一臺前置機(jī),校園端與銀行端之間采用專用線路(DDN/ISDN/PSDN)連接,雙方采用TCP/IP通訊協(xié)議實現(xiàn)轉(zhuǎn)賬交易(如圖2所示)。
圖2 銀校轉(zhuǎn)帳子系統(tǒng)結(jié)構(gòu)圖
3、系統(tǒng)功能
·轉(zhuǎn)賬方向:銀行向?qū)W校轉(zhuǎn);
·轉(zhuǎn)賬請求:由校方提交;
·轉(zhuǎn)賬方式:自助方式;
·轉(zhuǎn)賬系統(tǒng)應(yīng)具備的內(nèi)容:登記轉(zhuǎn)賬請求,相應(yīng)的撤消操作;取消轉(zhuǎn)賬請求,相應(yīng)的撤消操作;修改轉(zhuǎn)賬相關(guān)信息(校園卡號、銀行卡號、部門信息、姓名);查詢轉(zhuǎn)賬的相關(guān)信息;轉(zhuǎn)賬,相應(yīng)的撤消;轉(zhuǎn)賬業(yè)務(wù)的查詢;代理銀行卡的口頭掛失操作;代理銀行卡的賬戶查詢操作;對賬、打印相關(guān)報表和憑證;對賬的請求必須雙方都能主動提出。 [nextpage]
機(jī)房計費管理系統(tǒng)
1、系統(tǒng)結(jié)構(gòu)
系統(tǒng)由管理端:完成發(fā)卡、購買機(jī)時、安排機(jī)房、機(jī)房狀態(tài)監(jiān)控、統(tǒng)計查詢等工作;打卡端:完成上下機(jī)驗卡功能。
2、工作流程描述
上機(jī)人員先在入口的讀寫器上打卡注冊,然后可以任選一臺微機(jī)開機(jī)輸入卡號和密碼后即完成整個開機(jī)登錄過程。在使用機(jī)器的過程中,定時系統(tǒng)按照事先設(shè)定好的費率從學(xué)生的賬號及卡內(nèi)扣減金額,如果發(fā)現(xiàn)金額不足時會預(yù)先提示存款,一但卡內(nèi)金額不足,系統(tǒng)會自動鎖定機(jī)器,不再允許繼續(xù)操作。學(xué)生完成上機(jī)后必須使用注銷程序退出,否則不允許退出。出門驗卡后完成整個上機(jī)的過程(如圖3所示)。
圖3 機(jī)房計費管理子系統(tǒng)工作流程圖
3、系統(tǒng)特點
·安全級別高:客戶端登記注冊程序采用Window系統(tǒng)第零層,即底層登錄的模式,在這樣的模式下,學(xué)生沒有繞過系統(tǒng)進(jìn)行逃費的可能。
·易于安裝、維護(hù):采用自行開發(fā)的數(shù)據(jù)庫發(fā)布工具,普通實施人員或業(yè)務(wù)人員即可以完成數(shù)據(jù)庫的安裝;當(dāng)系統(tǒng)需要維護(hù)時,該工具可以大大降低數(shù)據(jù)庫維護(hù)的工作量。
·擴(kuò)展升級易于實現(xiàn):本系統(tǒng)采用開放式的軟件設(shè)計思想,即開發(fā)出一個應(yīng)用平臺,然后各個功能模塊都作為一個子功能模塊掛接到平臺上,改變子功能模塊無須重新編譯整個系統(tǒng),而且不會影響其他的子功能模塊;在任何時候都可以增加、減少子功能模塊;這種系統(tǒng)架構(gòu)非常利于系統(tǒng)的功能擴(kuò)展和版本升級。
·管理功能強(qiáng)大:采用部門授權(quán)的靈活管理方式,機(jī)房管理人員和學(xué)校財務(wù)人員可以各自使用屬于自己管轄的部分功能,做到責(zé)任明確,也可以由機(jī)房人員統(tǒng)一管理;各個功能模塊可以自由組合授權(quán)給相應(yīng)部門或人員來使用;根據(jù)學(xué)校的實際情況,可以自定義上機(jī)課程表,可以靈活安排機(jī)房,并進(jìn)行查詢、修改機(jī)房安排信息。
·多種靈活的費率設(shè)置:提供可以按用戶身份、機(jī)房、上機(jī)時間段來進(jìn)行上機(jī)費率設(shè)置。
·提供機(jī)房運行狀態(tài)監(jiān)控功能:可以捕捉、鎖定、解鎖學(xué)生機(jī),也可以實現(xiàn)遠(yuǎn)程強(qiáng)制退出和關(guān)機(jī)等功能。
·簡潔、美觀、易用界面風(fēng)格。
綜合消費系統(tǒng)
1、系統(tǒng)概述
適用于餐廳、食堂、洗衣店、沐浴房、郵政所、賓館、酒店、俱樂部、會所、美容院、商場、停車場、借閱圖書、娛樂、健身、醫(yī)療等所有內(nèi)部消費,持卡人可用一張卡在實施范圍內(nèi)實現(xiàn)無紙化電子貨幣結(jié)算,提升工作效率和管理水平(如圖4所示)。
圖4 消費子系統(tǒng)流程圖
[nextpage]
2、綜合消費功能
綜合消費功能包括網(wǎng)絡(luò)監(jiān)測:系統(tǒng)具備收費終端工作狀態(tài)的網(wǎng)絡(luò)監(jiān)測功能;即時查詢:各工作站按授權(quán)范圍可即時查詢系統(tǒng)運行情況:財務(wù)處理:具備完善的財務(wù)處理功能,完全按照復(fù)式記賬法出具財務(wù)報表:消費查詢:方便、快捷的查詢統(tǒng)計功能,系統(tǒng)提供卡號、姓名、證件號、部門、消費金額、身份等查詢特征,進(jìn)行查詢統(tǒng)計并生成報表:及時掛失:可以十分方便的通過“圈存機(jī)”進(jìn)行掛失:限額消費:可以自由設(shè)定不同時間段允許消費的限額,比如一次消費限額或一天消費限額等,如果高出限額需輸入密碼才能進(jìn)行正常消費。
節(jié)水控制系統(tǒng)
節(jié)水控制系統(tǒng)的主要用途在洗衣房收費:對于使用不同時間洗相同衣服的人收費不同:引水機(jī):節(jié)約從一點一滴作起:澆地控制:對于合情合理的澆地以防浪費:綠化控制:定時澆化,定時關(guān)閉。