校園一卡通系統解決方案
一、 概述
自從智能卡進入中國以來,在校園得到了迅速的普及和推廣,例如:食堂收費系統、浴室節水系統、圖書借閱系統、機房上機系統、門禁系統、無障礙通道系統,廣大師生在得益于智能卡帶來的方便的同時,也存在不少困擾他們的問題。
目前許多學校都有多種卡應用系統在使用,這些卡系統分別由學校內各部門根據自己的需求,從不同的廠家獨立引進并在本部門所轄范圍內使用。由于各個部門采用系統的技術與規范不統一,造成了各種卡應用系統無法兼容,資源不能合理配置和共享。
隨著社會的進步與變革,各學校原有的消費和管理模式已不能適應新的發展要求,基于目前現狀“一卡通”應運而生。所謂“一卡通”即在學校內,凡有現金、票證或需要識別身份的場合均采用智能卡來完成。此種管理模式代替了傳統的消費和管理模式,為學校管理帶來了高效、方便與安全。
“校園一卡通系統”可真正意義地實現“一卡在手,走遍校園”。獨具特點的“綜合業務系統”、“財務收費系統”、“通用查詢系統”使其可充當管理學校日常消費、管理的角色,并為領導的決策提供可靠的數據依據,同時也為教職員工和學生提供了方便。
二、 校園一卡通應用范圍
◆ 銀校轉賬:圈存機上圈存、銀行的特約商戶消費;
◆ 電信業務:打電話、電話卡充值;
◆ 學生管理:注冊、注銷、報道、成績管理;
◆ 身份識別:學生宿舍、圖書館、計算中心、校醫院、體育中心;
◆ 交費:學費、住宿費、其它費用、上機、醫療、校內公交車、設備領用;
◆ 用餐:餐廳、食堂、快餐店、小賣部、醫務室;
◆ 購物:百貨商場、自選商場、零售商店、書店、教材部;
◆ 娛樂:俱樂部、娛樂中心、體育中心。
三、系統設計目標
◆ 部分子系統可以實現學生無人監管自助消費,并有詳細記錄,方便管理;
◆ 減少工作人員對軟件維護所花費的時間;
◆ 減少管理人員,減輕工作人員勞動強度,提高工作效率;
◆ 延長自動化系統的開放時間,甚至實現24小時不間斷開放;
◆ 提高校園網使用率,設備利用率。
四、校園一卡通系統架構
校園一卡通系統整體解決方案的網絡結構采用C/S與B/S雙重體系架構,建成功能豐富、擴充靈活的現代化計算機網絡系統,提高業務處理的效率和質量,實現整合客戶的現有的各種信息系統,為客戶提供多元化服務,提高競爭能力。
中心主機系統
中心主機用于客戶各種業務的清算,并管理全部的具有共同性質的數據。中心主機用于一卡通系統的統一清算, 并管理全部的重要數據,因此必須具有強大的處理能力和穩定性,它是本系統能夠成功運行的關鍵。
校園卡規劃及設計
校園卡是校園一卡通系統應用載體,它需要滿足校園內的所有消費以及身份認證系統,要兼顧管理以及證卡的功能,還要考慮到在復雜的校園網絡中一但出現網絡故障,保證系統的正常使用,所以,基于上述考慮我們采用可讀寫的卡片Mifare One卡做校園卡。
五、 系統介紹
1. 系統特點
◆ 靈活的系統設置;
◆ 記賬核心采用復式記賬方法;
◆ 標準、規范、完整的報表體系;
◆ 完善的卡管理;
◆ 豐富的查詢、打印功能;
◆ 穩定的系統核心設計;
◆ 良好的系統可控性能;
◆ 良好的系統可擴展性;
◆ 良好的系統糾錯性;
◆ 高度的自動性。
2. 安全性分析
安全性是校園一卡通系統的生命線。校園一卡通系統涉及銀行、學校和持卡人三個不同的層面,涉及圈存、消費、結算、查詢等大量的交易處理,對系統的安全可靠性要求非常高。在校園一卡通系統的建設過程中,要把卡的安全性、系統的安全性放在首位,要采取技術和管理措施,保證整個系統運行高效、安全、可靠。
六、 應用系統
系統擁有目前國內最全的應用子系統,系統終端應用系統包括以下子系統:
◆ 卡務管理中心 ◆ 財務清算中心
◆ 銀行轉賬系統 ◆ 電信轉賬系統
◆ 財務收費系統 ◆ 綜合消費系統
◆ 機房計費系統 ◆ 節水控制系統
◆ 宿舍管理系統 ◆ 考勤管理系統
◆ 門禁控制系統 ◆ 通道管理系統
◆ 學生注冊系統 ◆ 智能控電系統
◆ 考務管理系統 ◆ 會議簽到系統
◆ WEB查詢系統 ◆ 電話服務系統
◆ 圖書管理系統接口
1. 卡管理中心
卡的整體管理:卡加密、分類、重用、更改信息、信息查詢、卡升級、卡流水查詢等;
賬戶卡管理:開戶、銷戶、修改信息、存取款、卡掛失解掛、凍結、解凍,臨時卡管理。
2. 財務清算中心(會計業務系統)
賬戶管理:卡戶沖賬、轉賬、信息查詢、流水查詢、信息修改、密碼修改、異常卡管理、其他信息查詢;
財務報表管理:日常報表、日報表、階段報表、商戶報表、卡日報、對賬表、日結單、賬戶、流水統計、結賬;
憑證管理:憑證設置、憑證查詢、自動結轉憑證、取消自動結轉文件;
操作員管理:開設操作員、修改信息、修改權限、修改密碼、查詢操作員。
3. 銀行轉賬系統
該系統是校園一卡通系統實現通過電子貨幣進行各種結算的主要部分和關鍵所在。利用計算機網絡和圈存終端設備實現持卡人的銀行賬戶資金向校園卡賬戶劃轉、將校園卡系統原有手工現金存款方式轉變為持卡人自主操作的銀行卡與校園卡之間的資金轉賬,減少現金流動,延長服務時間,極大的方便了持卡人,同時也是銀行拓展業務、以較低的成本帶來高效益的有效手段。銀校轉賬系統的應用帶給了銀行、學校、商戶以及獨立持卡人等多方帶了諸多益處。
4. 電信轉賬系統
在滿足校園卡基本功能的同時,又兼顧了電話卡的功能。學生在打電話的時候避免了輸入冗長的卡號、密碼記憶困難的問題以及電話卡丟失后無法掛失等問題。而該系統卻可以彌補這些缺點,可以用校園卡來代替電話卡,通過轉賬的方式,來實現充值,既方便了學生又方便了電信部門。
5. 財務收費系統
學生費用的收繳一直以來是廣大學校日常工作中,比較繁重的一項工作。為了使一卡通系統能夠更好的為學校服務,我公司在走訪大量客戶的基礎上適時推出了高校財務收繳費系統。本系統是一套符合各種財務管理體制和收費模式的財務收費系統,系統提供了多種收費手段和方法,實現了從費用收取、各種款項發放到各種財務報表以及收費憑證的處理等日常繁重的工作、提高了工作效率,減輕工作強度,節約辦公經費。是一套完全符合財務系統要求的、安全、穩定、高效、完善的應用系統。
6. 綜合消費系統
系統使用校園卡,用電子貨幣取代傳統的交易媒介,廣泛地運用于餐廳、食堂、洗衣店、郵政所、賓館、酒店、俱樂部、會所、美容院、商場、停車場、圖書、娛樂、健身、醫療等所有內部消費,持卡人可用一張卡在實施范圍內實現無紙化電子貨幣結算,通過該系統的智能化管理提升工作效率和管理水平。
7. 機房計費管理系統
系統采用底層登錄的方法,在操作系統啟動之前就啟動登錄程序,保證注冊系統安全,不被學生刪除或破壞。本系統功能強大、運行穩定,完全能夠實現機房無人職守,從而提高機器使用效率,降低了值班人員的工作強度。
8. 節水控制系統
1) 節水控制系統結構
2) 系統組成
機房標準設備(主控制計算機、UPS電源、打印機、變壓器)
專業產品(智能卡水控器、系統軟件、智能卡、通訊器、發卡機、節水閥)
3) 使用范圍:公共浴室、開水房等。
9. 宿舍管理系統
系統針對高校在宿舍管理方面遇到的人員眾多、管理困難等問題而開發的一款管理軟件。適用于學校宿舍或企事業單位宿舍。可以有效地查詢且記錄學生在入學后有關宿舍管理方面的情況(如宿舍物品的領用、宿舍的衛生評比、水電費的繳納情況等)。系統采用了先進的記錄手段、快捷方便的管理方式,完善的統計、分析功能給學校提供詳細的宿舍管理信息。
10. 考勤管理系統
考勤管理是企事業單位經營的重要環節,加強考勤管理,嚴肅考勤制度是企事業單位搞好各項經營管理工作的前提與保障。科學地管理考勤不僅可以保證各項經營管理計劃得以落實,而且有利于提高工作學習效率。長期以來,很多單位沿襲人工方式進行考勤管理,每個單位都有專門負責考勤登記的人員。即便如此科學準確地管理考勤也絕非易事,原因主要在于考勤涉及人員班種請假等諸多因素,每日考勤統計工作量極大等。利用計算機管理考勤不僅能使管理人員從繁重的考勤管理工作中解脫出來,而且能夠使考勤管理工作更加科學化、規范化、智能化。
11. 門禁控制系統
采用先進的感應讀卡技術和自動控制技術,根據用戶提出的網絡門禁考勤和安全報警控制管理的初步需求,以使用方便、功能全面、安全可靠和管理嚴格為原則,設計一套計算機智能系統。企業的員工每人將持有身份證卡,根據所獲得的授權,在有效期限內可開啟指定的門鎖進入實施門禁控制的公共通道或房門,通過在讀卡器上采集的數據,形成考勤管理,對各個防區,通過安裝各種探測器,傳感器和各種報警裝置實現報警功能。中央管理電腦記錄所有系統事件,配置相關的管理軟件按管理要求進行記錄查詢并自動生成各種報表。
12. 無障礙通道管理系統
1) 系統介紹
無障礙通道系統能實現考勤功能、收費功能及計數功能,同時將讀取的信息存入微處理器控制系統或計算機管理系統中。通道可為出入人員提供有序文明的通行方式,杜絕非法出入,無障礙通道系統在緊急情況下能快速疏散人員。主要用于學校學生宿舍、圖書館、體育館、游泳館等地方。
2) 系統功能
A. 身份鑒別:在學生宿舍、圖書館的大廳門入口安裝無障礙門禁通道機(或閘機),要求對人員進行有效的身份鑒別。
B. 信息管理:可以查詢詳細進出的記錄。按照需求(如讀者類別、單位、時間等)生成統計報表,提供分析決策的依據。
C. 系統管理:對于無障礙門禁通道系統可進行靈活的設置系統參數和系統運行模式。
13. 學生注冊系統
分為新生注冊和老生注冊兩大功能,如果不注冊,校園卡則不能在校內使用,也就無法正常享受校園內的各種資源,從而控制很多經常出現的惡意欠費問題,該系統在北航的應用中,不僅降低了收費的管理難度,也得到了學生家長的一致認可,同時還在教育部網站上作為全新的管理模式將其推薦給其他院校。
14. 智能控電系統
1) 系統介紹:
系統由電腦、用電控制柜、網絡組成。一臺電腦可對多個用電控制柜進行控制(只要距離≤1200米)。用電控制柜可獨立工作,電腦、用電控制柜數據互為備份電腦采集存儲用電控制柜數據、發送控制指令。用電控制柜即使在電腦不正常或關機后仍能夠單獨工作,完成對各分路的計量,并自動儲存計量數據,以及掉電保護。用電情況可在校園網上查詢;有自動電話語音提示催費。
2) 智能控電系統結構
3) 功能介紹
◆ 分路電能計量; ◆ 收費管理;
◆ 負載管理; ◆ 應用過程管理;
◆ 系統管理與數據安全措施;
15. 考務管理系統
為了規范化、公平化、紀律化考場制度而研發并推向市場,考試前,監考員將考場考生數據下載到手持機內,在手持機上驗證考生信息是否吻合。并通過校園卡上的考生照片、準考證照片與本人的對比完成考生身份識別。
16. 會議簽到系統
智能化會議簽到系統是一種集成化和網絡化的會議簽到系統。該系統的終端設備內置非接觸身份證卡讀寫器,可以將與會人員所持的身份證卡內的個人信息讀出并顯示在彩色液晶顯示器上,同時通過網絡將數據傳輸到主控服務器,主控服務器將采集到的數據進行分類識別統計,實時地顯示統計結果,該系統可廣泛應用于各種大中型會議的簽到系統 ,進行會議信息采集和人員身份核驗等。
17. WEB查詢系統
18. 電話服務系統
19. 圖書管理系統接口
1) 系統介紹:
適用于大、中、小型各類圖書館的管理使用,已成功實現國內常見的圖書管理系統。
2) 圖書管理系統結構示意圖:
3) 功能模塊:
圖書借閱方面:使用校園卡代替原來的條形碼和手工錄入方式,使用讀寫器,實現圖書借閱的身份認證和記錄。
收費和扣款方面:通過POS機或讀寫器直接在校園卡中扣款(如延期扣款、損壞扣款、丟失賠償等),并通過網絡上傳到校園卡中心數據庫。
提供臨時卡,供校內消費或身份識別,可以用臨時卡在圖書館實現借閱圖書,臨時卡的登記在校園卡卡務中心。
七、 系統安全機制
系統選取用的是MSSQL Server2000數據庫,對于數據庫系統來說,信息的收集、儲存、檢索和安全管理等各個環節都是十分重要的。信息的搜集、儲存和檢索是數據庫系統的基本功能,而有效和完備的安全管理措施則是實現其各項基本功能的保障。隨著數據庫系統規模的不斷擴大和信息敏感性的提高,數據庫系統的安全性就顯得更為重要。
系統的數據庫建造在Windows 2000 Server平臺上,可以方便地與使用單位的現有網絡環境進行對接,這樣可以節省單位的網絡再次大量資金投入。在網絡中的數據安全就成了主要關注問題。
本系統中采用的安全控制機制主要有:
1. 訪問權限控制
1) SQL Server數據庫管理系統使用安全賬戶認證控制用戶對服務器的連接,使用數據庫用戶和角色等限制用戶對數據庫的訪問,它們共同構
成SQL Server數據庫系統安全機制的基礎,而我們主要采用SQL Server提供的安全機制進行控制。
2) 一卡通系統提供的安全機制
在數據庫端提供了如此安全的防范機制后,在系統的前臺操作軟件中也對系統的使用用戶作了相當嚴密的控制。
系統數據按權限操作,只有具備相應權限的連接者才可以進行數據庫的合法連接和數據庫數據的合法操作;
系統操作員都用操作卡和各自的密碼進行系統操作注冊;
系統在運行中,對操作員的登錄和重要操作做了詳細的記錄,可以檢查操作的合法性。
2. 連接安全性保證
加密通訊:在系統的工作站與數據庫服務器的網絡鏈接層上,我們使用加密的TCP/IP通訊,對在網絡上傳輸的數據進行加密傳輸,減少了系統的敏感數據被監聽和解密的可能性。
3. 防火墻
使用一定的防火墻技術,和安全的防火墻操作系統,保護數據庫服務器的安全性。
4. 動態身份認證
建立良好的認證體系可防止攻擊者假冒合法用戶,一般情況下采用通用的身份認證機制對系統的使用者進行有效身份識別,即使用者賬號 +密碼=某人的身份。
5. 網絡安全
現在網絡產品和相關的網絡技術提供了多種的網絡安全設計方法,如果在使用本系統的單位中配合使用相關技術,將增加系統的安全性。