校園一卡通系統(tǒng)工程的設計與網(wǎng)絡及安全的實現(xiàn)
文章出處:http://m.botanicstilllife.com 作者:劉臻暉 人氣: 發(fā)表時間:2010年08月24日
隨著信息技術的發(fā)展,我國各類校園網(wǎng)建設水平得到很大的提高。無論是小學、中學還是大學,都在積極加強學校內(nèi)校園信息化的建設,而其中的智能卡(非接觸IC 卡)技術在校園信息系統(tǒng)建設中顯得尤為突出。
一卡通以智能卡為信息載體,結合微電子技術、單片機技術、計算機網(wǎng)絡技術及數(shù)據(jù)庫技術等諸多高新科技,使其具有電子身份識別和電子錢包的功能,替代校園傳統(tǒng)的日常生活所需的教師工作證、學生證、借書證,以及與現(xiàn)金相關交易的食堂飯卡(券)、醫(yī)療證、上機證、門票等,達到教、學、考、評、住、用的全面數(shù)字化和網(wǎng)絡化,真正實現(xiàn)"一卡在手,走遍校園"。"校園一卡通系統(tǒng)"的建設,是目前高校信息化發(fā)展的必然趨勢。
1. 一卡通的流程概述
"校園一卡通系統(tǒng)"是數(shù)字化校園建設的重要部分,涉及到校園各個運行部門和師生,建設意義和對今后影響都十分深遠。目前高校校園網(wǎng)一卡通的建設流程主要如下:
建設模式:成立建設領導小組,專家小組和實施工作小組。提出總體設計和需求,決定采用哪種運營模式。
系統(tǒng)建設:建立覆蓋校區(qū)的"一卡通"專用網(wǎng)絡,采用相應的網(wǎng)絡拓樸結構。
安全策略:
(1)卡片安全:校園應用對卡要求很高,而其中M1射頻卡是非接觸式IC卡中影響較大的一種。由于每張卡有獨一無二的序列號,芯片有16個存儲扇區(qū),每個扇區(qū)讀寫需要獨立雙向三次論證,傳遞數(shù)據(jù)有嚴格的加密算法和密碼保護。這些優(yōu)點使這種卡成為高校IC卡應用的首選。
(2)網(wǎng)絡安全:可以采用三種網(wǎng)絡相結合的架構,一卡通系統(tǒng)網(wǎng)絡、基于校園網(wǎng)的專用虛擬網(wǎng)和物理隔離的金融網(wǎng)絡。
專網(wǎng)與校園網(wǎng)隔離,專用的物理通道保證了各校區(qū)、各層次網(wǎng)絡連接和信息傳輸?shù)陌踩?。銀行方的數(shù)據(jù)交易,采用防火墻隔離技術,確保網(wǎng)絡互聯(lián)和邊界的安全。網(wǎng)絡內(nèi)部通過MAC端口地址與IP地址綁定,封鎖交換機空余的端口,配置用戶口令,使用不同級別的命令等措施。從三方面即網(wǎng)絡互聯(lián)、網(wǎng)絡邊界、網(wǎng)絡內(nèi)部來確保整個專用網(wǎng)絡的安全。
(3)數(shù)據(jù)安全:①通過制定一套完整的密鑰管理體系,來保證消費過程的安全性和終端機具使用的安全性。"一卡通"系統(tǒng)交易過程中使用的密鑰有:主密鑰、工作密鑰、扇區(qū)密鑰、卡片扇區(qū)密鑰、個人密碼密鑰、卡片個人密碼密鑰,由這六個密鑰組成"一卡通"系統(tǒng)的密鑰體系。
②收費終端采用雙CPU工作、UPS供電、以及無源存儲保護數(shù)據(jù)技術。正常情況下,終端數(shù)據(jù)信息均具有代碼標識,實時經(jīng)專網(wǎng)上傳到"結算中心"進行結算;異常發(fā)生時,啟動收費終端的數(shù)據(jù)分析功能,迅速查出數(shù)據(jù)出錯源,通過底層數(shù)據(jù)還原校驗予以糾正。
③數(shù)據(jù)庫服務器的數(shù)據(jù)備份,同時采用磁盤陣列、磁帶機等多重備份,提供足夠的數(shù)據(jù)冗余;備份方式采用標準備份、增量備份、差量備份三種方法相結合保證數(shù)據(jù)的安全性。
④軟件安全:建立嚴格的用戶權限管理系統(tǒng),并在用操作權限分配、登錄控制、身份驗證、密碼控制、日志跟蹤等方面設計了嚴密的機制,來保證安全性。
建設項目:目前各高校校園一卡通實施的項目大致如下: 一卡通專用網(wǎng)絡、校園一卡通卡務中心、校園一卡通結算中心、銀行圈存系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、設備管理系統(tǒng)、學籍教務管理系統(tǒng)、各類收費系統(tǒng)、圖書館管理系統(tǒng)、機房上機管理系統(tǒng)、門禁、通道管理系統(tǒng)、身份識別系統(tǒng)、醫(yī)療系統(tǒng)、后勤服務管理系統(tǒng)、各類信息查詢系統(tǒng)。
2. 一卡通的幾種運營方式比較
一卡通上運行的是金融交易數(shù)據(jù)及其他重要的MIS(管理信息系統(tǒng))數(shù)據(jù),在進行一卡通工程建設與實施過程中,出于系統(tǒng)安全和以后數(shù)字化校園建設的需要,不同高校建設可能采取不同的運營模式,而不同的運營模式直接關系到具體網(wǎng)絡建設模式的設計。
這幾種運營模式大致分為三種:1、部門級封閉式運營模式 2、銀行圈存、校內(nèi)發(fā)卡結算模式 3、銀行圈存發(fā)卡、校內(nèi)結算模式 。這3種模式涉及到學校、銀行、師生(客戶)、商戶(校內(nèi)企業(yè))四類對象,銀行、學校財務、商戶、持卡人的關系如下圖(圖1)所示,這4類對象的特點分別如下:
圖1
銀行:隨著銀行業(yè)務發(fā)展和拓寬,項目投資也將增加,投資決定因素是存款數(shù)目、存款期限、帳戶留存金額、客戶群體穩(wěn)定性、發(fā)展前景、可持續(xù)增長性等因素。銀行可以通過銀校一卡通通項目合作擴大業(yè)務范圍和渠道,獲得可觀的資金積累。同時銀行對教育的投入可以提高自身效益和知名度,從而使銀校合作具有極大的推廣價值。
學校:學校收費可以借助銀行系統(tǒng)實現(xiàn)自動轉(zhuǎn)帳,減少學校的結算工作量,同時通過銀行可以提高安全性尤其大大提高學校每年新學期開始時學生從異地到校攜帶現(xiàn)金的安全性。
師生:通過圈存機將銀行帳戶轉(zhuǎn)入學校校園卡(射頻卡)帳戶,避免現(xiàn)金交易的麻煩。
商家:校園內(nèi)商家可以實現(xiàn)無紙幣流通,防止出現(xiàn)假幣、殘幣、找零的麻煩,可以和學校定期和數(shù)據(jù)中心結帳,也使學校更方便地管理學校內(nèi)的商業(yè)運作。