无码国产伦一区二区三区视频,国产成年无码AⅤ片在线观看,精品国产sM最大网站免费看,97精品人妻一二区三浦在线视频,精品偷拍欧美一区二区三区
歡迎您訪問鄭州興邦電子股份有限公司官方網(wǎng)站!
阿里巴巴誠信通企業(yè)
全國咨詢熱線:40000-63966
興邦電子,中國水控機第一品牌

聯(lián)系興邦電子

全國咨詢熱線:40000-63966

售后:0371-55132951/55132952

工廠:河南省 鄭州市 高新區(qū)蓮花街電子電器產(chǎn)業(yè)園

保障校園一卡通系統(tǒng)數(shù)據(jù)完整性的思考

文章出處:http://m.botanicstilllife.com 作者:劉海山.張焱林 人氣: 發(fā)表時間:2010年06月21日

[文章內(nèi)容簡介]:校園一卡通系統(tǒng)不斷發(fā)展和完善的同時,系統(tǒng)的數(shù)據(jù)誤差、信息錯誤等隱患也隨之產(chǎn)生,應(yīng)引起大家足夠的重視,以避免因數(shù)據(jù)缺失而造成的系統(tǒng)故障和各類損失.使校園一卡通系統(tǒng)成為更加高效、穩(wěn)定、安全的系統(tǒng)。

在校內(nèi)消費管理和身份認證管理等方面,校園一卡通系統(tǒng)能為學(xué)校帶來高效、方便的新型管理模式,正在代替?zhèn)鹘y(tǒng)的管理模式而日益成為主流。但是在新興的校園一卡通系統(tǒng)不斷發(fā)展和完善的同時,系統(tǒng)的數(shù)據(jù)誤差、信息錯誤等隱患也隨之產(chǎn)生,應(yīng)引起大家足夠的重視,以避免因數(shù)據(jù)缺失而造成的系統(tǒng)故障和各類損失.使校園一卡通系統(tǒng)成為更加高效、穩(wěn)定、安全的系統(tǒng)。

一、校園一卡通系統(tǒng)概況

1.系統(tǒng)架構(gòu)

目前,國內(nèi)高校流行的校園一卡通系統(tǒng)架構(gòu)主要包含兩大部分:金融部分和信息部分。金融部分的網(wǎng)絡(luò)一般都采用校園一卡通專用網(wǎng),物理上與互聯(lián)網(wǎng)、校園網(wǎng)隔離,保證系統(tǒng)金融數(shù)據(jù)的安全;信息部分的網(wǎng)絡(luò)則架構(gòu)在校園網(wǎng)的基礎(chǔ)上,充分利用校園網(wǎng)的優(yōu)勢,實現(xiàn)先進的信息化管理模式。

校園一卡通系統(tǒng)包含五種類別的子系統(tǒng):交易類子系統(tǒng)、身份認證類子系統(tǒng)、管理類子系統(tǒng)、業(yè)務(wù)類子系統(tǒng)、自助服務(wù)類子系統(tǒng)。

2.系統(tǒng)運行模式

由于校園一卡通系統(tǒng)架構(gòu)龐大、涉及面廣、數(shù)據(jù)量密集,而且一個穩(wěn)定、安全的網(wǎng)絡(luò)系統(tǒng)應(yīng)將實時通訊和非實時通訊兩種運行模式緊密結(jié)合起來。因此校同一卡通系統(tǒng)的運行模式不僅有實時通訊和非實時通訊兩種形式,且需能實現(xiàn)兩種模式的自動切換。

二、導(dǎo)致數(shù)據(jù)缺失的主要原因

由于校園一卡通系統(tǒng)涉及面廣,設(shè)備眾多,數(shù)據(jù)在傳輸過程中的溢出丟失、硬件設(shè)備故障、軟件漏洞等情況,都將導(dǎo)致數(shù)據(jù)的缺失。

1.傳輸過程中的數(shù)據(jù)缺失

(1)TCP/IP協(xié)議下的網(wǎng)絡(luò)傳輸

雖然TCP/IP協(xié)議下的網(wǎng)絡(luò)傳輸已經(jīng)做了改進,但在網(wǎng)絡(luò)傳輸過程中出現(xiàn)錯誤的可能性還是有的,如傳輸包太大、網(wǎng)絡(luò)阻塞、網(wǎng)絡(luò)本身不暢、發(fā)包頻率太高、接收方響應(yīng)過不來等原因,還會造成數(shù)據(jù)傳輸過程中的溢出、丟包等現(xiàn)象。

(2)RS一485接口總線

RS-485接口是采用平衡驅(qū)動器和差分接收器的組合,總線最高傳輸速率為10Mbps,標準最大傳輸距離為1200米,總線最大連接容量128個,總線工作模式為半雙工狀態(tài)。由于RS一485接口要與PC機特定接口通信.所以.實際速率往往在9600bps左右或以下。遇系統(tǒng)繁忙時,數(shù)據(jù)傳輸量驟增,較低帶寬占有率和頻繁的發(fā)包、響應(yīng)是造成RS一485總線數(shù)據(jù)傳輸過程中丟包現(xiàn)象的主要原因

(3)通訊線路噪音干擾

無論是雙絞線還是RS一485通訊線,如果在線路周圍存在有強磁場、電場,將有可能造成數(shù)據(jù)在通訊過程中的失真。以RS一485通訊線為例,RS一485總線在抗干擾、自適應(yīng)、通信效率等方面都存在一定的缺陷,若485線路周圍100cm距離內(nèi)存在較強的電磁場干擾(如:二極管整流器產(chǎn)生的電磁場),將會對RS一485通訊信號產(chǎn)生干擾,導(dǎo)致通訊信號失真甚至RS一485總線癱瘓。

2.軟、硬件故障造成的數(shù)據(jù)缺失

(1)硬件不穩(wěn)定造成的數(shù)據(jù)缺失

通常,校園一卡通系統(tǒng)硬件設(shè)備涉及核心服務(wù)器、交換機、終端設(shè)備、網(wǎng)關(guān)、光纖、網(wǎng)線、RS一485通訊線等,若這些硬件設(shè)備在工作時出現(xiàn)不穩(wěn)定或者故障,就可能導(dǎo)致數(shù)據(jù)信息的缺失。

在核心服務(wù)器方面。如果核心服務(wù)器配置較低,響應(yīng)速度不能夠滿足系統(tǒng)滿載時的壓力.將會造成大量數(shù)據(jù)積壓,對于網(wǎng)絡(luò)存儲容量有限的中繼層來說,一旦積壓超過限額,則必然產(chǎn)生溢出,造成數(shù)據(jù)丟失。而在數(shù)據(jù)庫存儲層,由于可以采用臨時存儲策略積壓數(shù)據(jù),因此數(shù)據(jù)丟失的可能性較小,由于數(shù)據(jù)未能及時更新,造成暫時性的數(shù)據(jù)誤差還不是最嚴重的情況,最嚴重的是在這種情況下,由于系統(tǒng)響應(yīng)不及時造成數(shù)據(jù)重復(fù)記錄.從而造成數(shù)據(jù)的誤差。

在通訊線路方面.隨著RS一485總線外掛的485終端設(shè)備越來越多,將導(dǎo)致RS一485總線的穩(wěn)定性越來越差。從概率上分析,假設(shè)RS一485總線上單個終端設(shè)備的準確率為99.95% ,當整個RS一485總線容量處于飽和狀態(tài)時,整個RS一485總線的準確率就是99.95%的128次方,其準確率迅速降為93.8O%。

(2)軟件設(shè)計、系統(tǒng)設(shè)置不完善造成的數(shù)據(jù)缺失由于校園一卡通系統(tǒng)結(jié)構(gòu)龐大,軟件設(shè)計上要考慮到方方面面.若設(shè)計上存在缺陷,無疑將會造成數(shù)據(jù)的缺失。如:后臺數(shù)據(jù)庫的各種表中,字段長度等設(shè)置不完善,或者表空間自增量不夠,將會導(dǎo)致數(shù)據(jù)信息在存儲過程中的溢出,從而造成數(shù)據(jù)的缺失。

3.信息采集不規(guī)范、不完整造成的數(shù)據(jù)缺失盡管教育部、建設(shè)部、國密辦(國家密碼管理委員會辦公室)等相繼出臺了相關(guān)的技術(shù)、數(shù)據(jù)標準,但校園一卡通系統(tǒng)在實際建設(shè)中仍然缺乏統(tǒng)一的行業(yè)標準與規(guī)范.大多由承擔建設(shè)校園一卡通系統(tǒng)的企業(yè)按照自身理解進行設(shè)計。再加上信息采集工作由學(xué)校內(nèi)各相關(guān)部門完成,而各部門對信息采集的工作要求和工作步驟存在差異。因此存在信息采集的不規(guī)范或信息缺失、錯誤等情況。一旦這些錯漏信息進入系統(tǒng),將有可能造成相應(yīng)用戶無法正常使用校園卡的某些功能。

4.非正常途徑造成的數(shù)據(jù)信息不準確篡改校園卡卡片信息、數(shù)據(jù)庫信息等黑客攻擊也是造成數(shù)據(jù)錯誤的原因。日前曾發(fā)生基于IC卡系統(tǒng)的Mifare芯片的扇區(qū)加密技術(shù)被破解的事件.這給校園一卡通系統(tǒng)的使用者帶來不小影響,如果有人惡意篡改卡片信息、復(fù)制他人卡片,不僅會造成使用者的損失,還會給系統(tǒng)開發(fā)商、管理部門帶來極大負面影響。

三、保障數(shù)據(jù)完整性的構(gòu)思

數(shù)據(jù)的完整性是指數(shù)據(jù)的精確性和可靠性。它是為防止系統(tǒng)中存在不符合語義規(guī)定的數(shù)據(jù)和因錯誤信息的輸入輸出造成無效操作或錯誤信息而提出的。校園一卡通系統(tǒng)數(shù)據(jù)的完整性是衡量系統(tǒng)是否穩(wěn)定、可靠的重要依據(jù),因而保證系統(tǒng)各類數(shù)據(jù)的完整,是系統(tǒng)有機、安全、穩(wěn)定的基礎(chǔ)。

1.系統(tǒng)設(shè)計的整體性

在系統(tǒng)結(jié)構(gòu)方面.“服務(wù)器一中繼一終端”的三層結(jié)構(gòu)設(shè)計方案是一個理想的選擇,如圖1所示

系統(tǒng)結(jié)構(gòu)
圖1 系統(tǒng)結(jié)構(gòu)

中繼起到中間層的作用,是終端設(shè)備和數(shù)據(jù)庫通信的橋梁和中繼站,中繼設(shè)備通過R.I一45總線直接連接到校園一卡通系統(tǒng)的各應(yīng)用服務(wù)器,另一端通過RS一485總線與終端設(shè)備相連,這樣可以分擔應(yīng)用服務(wù)器壓力,同時,提高校園一卡通系統(tǒng)整體的穩(wěn)定性,確保數(shù)據(jù)不會因應(yīng)用服務(wù)系統(tǒng)繁忙或響應(yīng)時間滯后而產(chǎn)生數(shù)據(jù)丟失、重復(fù)。服務(wù)器系統(tǒng)使用安全級別較高的UNIX系統(tǒng)與Oracle數(shù)據(jù)庫,重要數(shù)據(jù)經(jīng)過加密后存儲到Oracle數(shù)據(jù)庫中。對Oracle數(shù)據(jù)庫的訪問進行嚴格授權(quán)控制,保證中心數(shù)據(jù)庫的安全,對需要接人的子系統(tǒng)通過系統(tǒng)授權(quán)、認證才能接人,各類數(shù)據(jù)發(fā)送和接收采用數(shù)字簽名技術(shù),確保信息不被更改或截獲,保證數(shù)據(jù)信息的準確性。

2.硬件配置的合理性

雖然采用“服務(wù)器一中繼一終端”三層結(jié)構(gòu)模式,中繼節(jié)點可以分擔應(yīng)用服務(wù)器壓力,但其能力有限,且只能作為系統(tǒng)負載太大時的應(yīng)急保障方案,因此系統(tǒng)硬件配置的選擇,要充分考慮到產(chǎn)品系列,以及產(chǎn)品在滿負荷運行時的處理能力、所需的容量。還要著眼未來發(fā)展,為將來可能對接進來的新系統(tǒng)和越來越多的信息增量留有一定的擴充和換代的能力,同時將各類服務(wù)分開,由單獨的服務(wù)器提供獨立的服務(wù), 比如:將服務(wù)器部分做成服務(wù)器群.如圖2所示。

服務(wù)器群結(jié)構(gòu)
圖2 服務(wù)器群結(jié)構(gòu)

這種服務(wù)器群模式不僅有效地分擔了后臺服務(wù)器的壓力,而且還為將來的擴充奠定了良好的基礎(chǔ),具有較高的綜合性價比。

3.軟件設(shè)計的完備性

當然,系統(tǒng)的處理能力也需要應(yīng)用軟件為其提供強有力的支撐。在軟件設(shè)計方面,要同時考慮節(jié)省系統(tǒng)資源和系統(tǒng)的誤差處理、容錯機制。在這方面,很多學(xué)校都采取了異地備份數(shù)據(jù)庫的方式.解決了系統(tǒng)出現(xiàn)故障后的數(shù)據(jù)恢復(fù)問題,但不能解決系統(tǒng)因硬件故障而導(dǎo)致的服務(wù)停止問題。核心數(shù)據(jù)庫采用雙機熱備份、磁盤陣列、異地備份等形式則可以保證硬件實體和數(shù)據(jù)信息的完整和安全。在系統(tǒng)正常情況下。工作機為應(yīng)用系統(tǒng)提供全部或部分服務(wù),備用機監(jiān)視工作機的運行情況(工作機同時也在檢測備份機是否正常),當工作機出現(xiàn)異常,不能支持應(yīng)用系統(tǒng)運營時,備用機主動接管工作機的工作,繼續(xù)支持關(guān)鍵應(yīng)用服務(wù),保證系統(tǒng)不間斷的運行,其結(jié)構(gòu)如圖3所示。


圖3 保證系統(tǒng)結(jié)構(gòu)

4.校園一卡通系統(tǒng)的安全性

(1)卡片信息的安全

針對IC卡芯片安全算法已被破譯等情況,校園一卡通系統(tǒng)在建設(shè)初期應(yīng)加強對各類漏洞的彌補和控制。系統(tǒng)數(shù)據(jù)的存儲應(yīng)采取多份保存,校園卡卡片存儲信息應(yīng)采取較為安全的加密機制。保存在卡片上的各類信息,在后臺數(shù)據(jù)庫還應(yīng)同時保存一份,這樣做不僅有利于系統(tǒng)查詢校同卡信息和財務(wù)對賬.還能在防止非法篡改校園一卡通系統(tǒng)數(shù)據(jù)信息上起到一定的遏制作用,系統(tǒng)一旦發(fā)現(xiàn)信息不一致的卡片,則立即將對應(yīng)卡片列入黑名單,使其不能使用。但這樣也會帶來一定的弊端,那就是整個校園一卡通系統(tǒng)必須實時運行在聯(lián)機狀態(tài)下,一旦出現(xiàn)網(wǎng)絡(luò)故障. 中繼設(shè)備或終端設(shè)備將無法從后臺取得有效的驗證信息,這將給利用非正常手段篡改卡片信息的不法分子帶來可乘之機,同時,校園一卡通系統(tǒng)的運行管理部門必須在第一時間內(nèi)發(fā)現(xiàn)并立即恢復(fù)網(wǎng)絡(luò)通信,確保系統(tǒng)正常運行。這無疑將會增加系統(tǒng)維護的壓力。

(2)系統(tǒng)數(shù)據(jù)庫的安全

由于校園一卡通系統(tǒng)結(jié)構(gòu)中的信息部分可以向校園一卡通系統(tǒng)專用網(wǎng)絡(luò)以外的網(wǎng)絡(luò)開放,因此一些不法分子可以利用這些對外開放的入口,對校園一卡通系統(tǒng)的數(shù)據(jù)庫進行攻擊,這就需要對系統(tǒng)的安全防火墻做好相應(yīng)安全策略,除此以外,還可以利用鏡像數(shù)據(jù)庫的方式防止黑客攻擊,如圖4所示。

鏡像數(shù)據(jù)庫結(jié)構(gòu)
圖4 鏡像數(shù)據(jù)庫結(jié)構(gòu)

5.數(shù)據(jù)采集的規(guī)范性、有效性

校園一卡通系統(tǒng)是一個綜合性系統(tǒng),信息數(shù)據(jù)利用的重復(fù)性高,因此在系統(tǒng)設(shè)計和建設(shè)初期就應(yīng)著手制定數(shù)據(jù)的標準與規(guī)范,并且應(yīng)遵從該規(guī)范各項技術(shù)規(guī)定,規(guī)范化地采集和錄人數(shù)據(jù)。并在系統(tǒng)內(nèi)建立好對錄人數(shù)據(jù)有效性驗證的機制,確保數(shù)據(jù)的規(guī)范性和有效性。綜上所述,一個高效、安全、可靠的校園一卡通系統(tǒng)體現(xiàn)在系統(tǒng)的軟件設(shè)計、硬件配置、數(shù)據(jù)規(guī)范等各個方面。

本文關(guān)鍵詞:校園一卡通查詢系統(tǒng)
回到頂部
无码国产伦一区二区三区视频,国产成年无码AⅤ片在线观看,精品国产sM最大网站免费看,97精品人妻一二区三浦在线视频,精品偷拍欧美一区二区三区