中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 集成应用 > 基础应用 > 校园一卡通
定制开发校园一卡通
http://www.edu.cn   2012-05-17 中国教育网络 作者:苏林忠

字体选择:【大】 【中】 【小】

  人员安排

  校园一卡通管理中心需要一名主任管理、两名系统管理员、两名业务员、一名财务。其中,主任管理负责全面工作,系统管理员负责系统配置、管理、设备监控,业务员负责校园一卡通业务操作,财务负责结算中心的各项操作。

  从服务便利的角度考虑,可以根据学校的规模以及实际需求,设立多个卡服务中心作为一卡通管理中心的派出机构,如在学校本部设立主服务网点的同时,可在其他校区设计分服务网点。

  系统主要性能参数

  在系统容量方面,华南理工大学校园一卡通系统的用户总容量定位在100万级,不限流水账保留时长,部门机构的设置在6级以上。

  在系统的处理能力方面,系统在7×24 小时实时运行的情况下,允许脱机运行,同时保证读写卡的时间在1s之内、POS机通讯速率在15620bps以上、出错率小于1/10000的系统处理能力;

  在账务处理能力方面,系统采用自动对账的纠错方式,将不平账目出现的概率保持在1/10000之内,并提供手动加冲和手工平账的纠错功能,同时参照国家财政部企业财务的标准记账方法提供卡库对账功能,确保财务数据的正确性与一致性。

  系统安全性设计

  系统的安全性是每个系统必不可少的重要组成部分,尤其类似于校园一卡通这种准金融系统。

  卡片的安全及保护措施

  卡片采用一区一密的加密机制、防止被盗滥用;加入公司专用标识,采用专用算法,有效地防止伪卡;采用DES专有混合算法,形成一套有效的卡片密钥管理机制;采用公共、独立的信息共享区,形成一种统一又分而治之的数据管理策略;对系统内卡片采用分类管理,授予不同权限和功能,增强安全性;杜绝恶性透支;挂失实时生效;限定钱包金额;实时更新黑名单;密码限额,大额消费启用个人密码。

  另外,对脱机消费进行限额,当卡片脱机消费时,分别采用不同的限额来启用个人密码、禁止消费,从而使丢失但来不及挂失的卡造成的损失最小化。同时,系统操作员无法看到持卡人的个人密码,以此保障持卡人的权利。

  终端的安全性

  每一台消费终端设备在出厂的时候都具有惟一的ID号,防止出现设备重复;对于接入系统的关键用途的计算机终端,通过安装PSAM加密卡来保障数据的安全,通过它来对数据加密解密。

  应用软件的安全

  应用与数据相分离,从系统的源头保障系统的安全性;采用“事权分离”机制设计应用系统,用户管理、权限分级、程序资源、操作权限分配等方面设计了严密的机制;操作员采取卡验证身份与密码控制机制;同时,所有操作日志跟踪,追溯责任人;数据存储采取数据集中的方式,数据库选择功能强大的数据库。

  系统纠错能力

  正常情况下,所有的消费流水在回传到数据中心时,在消费终端、商务网关上仍保存交易流水纪录。系统有自动对账、挂账及平账等机制,保障系统账务和数据的准确;系统也采用独有的卡库对账机制。

  华南理工大学校园一卡通项目的需求调研与系统设计严格以华南理工大学的实际工作模式和运行环境为基础,实施定制开发的建设模式,充分保障系统的个性化与特色化,同时,系统的设计贯彻校园一卡通系统与数字化校园一体化的解决方案,保证系统之间的无缝衔接。系统采用模块化的结构设计,应用灵活,有助于系统平台的升级扩展、应用子系统规模扩展和第三方应用软件的接入。

  (作者单位为华南理工大学信息网络工程研究中心)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com