校園GPRS一卡通系統(tǒng)解決方案
文章出處:http://56733.cn 作者:未知 人氣: 發(fā)表時(shí)間:2011年06月27日
校園GPRS一卡通系統(tǒng)是按照數(shù)字化校園網(wǎng)的整體思想設(shè)計(jì)的,該系統(tǒng)就是整個(gè)數(shù)字化校園的核心,它不僅具有各種消費(fèi)、收費(fèi)等功能,還具有虛擬財(cái)務(wù)管理、收發(fā)短信、設(shè)備管理、水控、電控、圖書館管理、門禁考勤、銀行圈存等各種管理功能。
本系統(tǒng)采用GPRS無線網(wǎng)絡(luò),通過一卡通通用管理平臺(tái)和一卡通信息發(fā)布平臺(tái),通過統(tǒng)一的身份認(rèn)證,能與學(xué)校管理信息系統(tǒng)完美結(jié)合起來,從而達(dá)到無數(shù)據(jù)冗余,真正實(shí)現(xiàn)高度數(shù)據(jù)共享的數(shù)字校園系統(tǒng),給學(xué)校管理信息系統(tǒng)提供更完善的服務(wù)。
2. GPRS網(wǎng)絡(luò)簡(jiǎn)介
GPRS是目前解決移動(dòng)通信信息服務(wù)的一種較完美的業(yè)務(wù),它是以數(shù)據(jù)流量計(jì)費(fèi)、覆蓋范圍廣泛、數(shù)據(jù)傳輸速度更快。GPRS的推出,為行業(yè)和企業(yè)用戶開展無線辦公提供了基礎(chǔ)設(shè)施平臺(tái),為推動(dòng)移動(dòng)辦公的應(yīng)用和發(fā)展創(chuàng)造了有利條件。
與有線網(wǎng)絡(luò)相比,GPRS網(wǎng)絡(luò)具有租用費(fèi)用低、移動(dòng)辦公,不受地域制約等優(yōu)點(diǎn)。GPRS的出現(xiàn)為企業(yè)和行業(yè)用戶開展無線辦公提供了一種新的選擇。
3. 系統(tǒng)的主要功能特點(diǎn)以及所能帶來的好處
3.1校園GPRS一卡通系統(tǒng)的功能
本系統(tǒng)利用寬帶IP(DDN專線)+GPRS無線網(wǎng)絡(luò)技術(shù),保證網(wǎng)絡(luò)的互聯(lián)互通性,提供具有一定QOS的帶寬保證,所采用的設(shè)備以及網(wǎng)絡(luò)構(gòu)架都具有良好可擴(kuò)展性,可以根據(jù)后續(xù)發(fā)展的需求,在不改變現(xiàn)有組網(wǎng)方案的情況下,通過增加GPRS DTU設(shè)備,實(shí)現(xiàn)遠(yuǎn)程無線數(shù)據(jù)傳輸功能。
本系統(tǒng)是以綜合應(yīng)用當(dāng)前的先進(jìn)計(jì)算機(jī)技術(shù)為手段,特別是GPRS網(wǎng)絡(luò)技術(shù)、IC卡技術(shù)、數(shù)據(jù)管理等技術(shù),以提高學(xué)校對(duì)人、財(cái)、物進(jìn)行統(tǒng)一管理的能力為目的而開發(fā)的,實(shí)現(xiàn)了校園內(nèi)的身份識(shí)別、電子貨幣、電子交易等功能的計(jì)算機(jī)應(yīng)用系統(tǒng),它具有以下功能:
可以替代教職員證、學(xué)生證、圖書證、醫(yī)療卡、就餐票、開水票等。
師生在校消費(fèi)(餐廳就餐、日常用品購(gòu)買、上網(wǎng)消費(fèi)、體育設(shè)施消費(fèi)其他日常生活消費(fèi)等等)
學(xué)校各科室、各辦公室開支控制管理。(通過因力一卡通的學(xué)校各部 門的虛擬帳戶,學(xué)??梢詼?zhǔn)確實(shí)現(xiàn)各科室、各辦公室開支控制管理, 如A部門到B部門復(fù)印,在B部門的POS機(jī)上刷卡從A部門的虛擬帳戶中扣除預(yù)設(shè)的費(fèi)用,如此可以方便的控制各部門的開支,同時(shí)也可以為各部門做工作量的分析、現(xiàn)有資源的使用情況等等
學(xué)籍管理、開學(xué)注冊(cè)。
考勤管理(通過出入人員控制,系統(tǒng)能準(zhǔn)確把握在全校人員狀況,能準(zhǔn)確提供每個(gè)人某段時(shí)間是否在校)。
圖書借書管理。
門禁管理。
生活服務(wù)中心、學(xué)生活動(dòng)中心、學(xué)生公寓、游泳池等處所的消費(fèi)。
3.2 使用校園GPRS一卡通對(duì)學(xué)校的好處
提升學(xué)校形象,簡(jiǎn)化學(xué)校日常管理,可以大大減少相關(guān)人員的工作量,同時(shí)通過給學(xué)校各科室、各辦公室設(shè)定虛擬帳戶,學(xué)??梢詼?zhǔn)確實(shí)現(xiàn)各科室、各辦公室開支控制管理等,從而極大地提高學(xué)校的管理水平和管理效率,促進(jìn)校風(fēng)校紀(jì)建設(shè).
3.3 使用校園GPRS一卡通系統(tǒng)的財(cái)務(wù)方面的好處
學(xué)校資金高度集中,統(tǒng)一簡(jiǎn)單的資金管理,免除繁瑣的現(xiàn)金管理,簡(jiǎn)單的對(duì)帳劃帳杜絕資金和帳務(wù)的跑冒滴漏節(jié)約人力資源,可以減少相關(guān)部門工作人員和財(cái)務(wù)人員的工作量,實(shí)時(shí)的校內(nèi)消費(fèi)查詢和監(jiān)控.
3.4 使用校園GPRS一卡通系統(tǒng)對(duì)全校師生好處
更安全的貨幣,更方便,免除現(xiàn)金的攜帶,統(tǒng)一簡(jiǎn)單快捷的消費(fèi)支付可方便隨時(shí)查詢消費(fèi)明細(xì).
3.5 使用校園GPRS一卡通系統(tǒng)對(duì)學(xué)生家長(zhǎng)好處
減少子女的現(xiàn)金數(shù)量,可對(duì)子女在校內(nèi)的消費(fèi)進(jìn)行跟蹤和控制
4.系統(tǒng)性能特點(diǎn)
4.1 與校園網(wǎng)無隙集成。
本系統(tǒng)利用現(xiàn)有的學(xué)校局域網(wǎng)作為系統(tǒng)的基礎(chǔ),避免再次布網(wǎng),系統(tǒng)成本小,可以用于多媒體教學(xué)的授權(quán)、管理,以及收費(fèi)??梢杂糜趯W(xué)校的報(bào)障系統(tǒng)身份自動(dòng)識(shí)別等等 .
系統(tǒng)功能強(qiáng)大:系統(tǒng)軟件操作方便、功能考慮周全、各個(gè)模塊獨(dú)立性較強(qiáng),系統(tǒng)提供先進(jìn)的管理功能,對(duì)于各種異常情況,如硬件故障、收費(fèi)操作失誤、黑名單、卡片故障等的處理辦法,均已做了詳盡的考慮和設(shè)置。
4.3 技術(shù)先進(jìn):
a)系統(tǒng)IC卡的先進(jìn)性:系統(tǒng)采用目前世界最先進(jìn)的Mifare1非接觸式射頻智能卡(S50)作為校園卡的信息載體。該卡的容量為8Kbits,分16個(gè)獨(dú)立扇區(qū),可以應(yīng)用于至少16種不同應(yīng)用的場(chǎng)合,每個(gè)應(yīng)用均有獨(dú)立的多重密碼保護(hù),互不干涉。具有防沖突機(jī)制,同時(shí)支持多卡操作。
b) 硬件結(jié)構(gòu)的先進(jìn)性:我公司校園一卡通系統(tǒng)硬件采用三層結(jié)構(gòu),POS消費(fèi)機(jī)能夠脫離PC運(yùn)行;PC本地建工作站平臺(tái)如(消費(fèi)工作站、充值工作站、門禁工作站、考勤工作站、圈存工作站等,要求本地工作站建立本地?cái)?shù)據(jù)庫,具備各種數(shù)據(jù)備份功能),工作站能脫離中心服務(wù)器運(yùn)行,任何地方網(wǎng)絡(luò)故障,系統(tǒng)(包含每個(gè)工作站)都能正常運(yùn)行。一旦網(wǎng)絡(luò)連通,工作站軟件能及時(shí)向中心下載最新的信息。
c) 軟件架構(gòu)的先進(jìn)性:為了方便一卡通功能擴(kuò)充,軟件在架構(gòu)上必須分為系統(tǒng)管理層和工作站子系統(tǒng)層。由系統(tǒng)管理中心統(tǒng)一管理各個(gè)應(yīng)用子系統(tǒng),各個(gè)子系統(tǒng)可以靈活由用戶定制,用戶可以自己開發(fā)子系統(tǒng)加入一卡通系統(tǒng)
4.4數(shù)據(jù)安全、可靠
在安全方面,我們采用系統(tǒng)的整體安全設(shè)計(jì)包括:IC卡管理的安全、密鑰管理安全、交易存取的安全和GPRS網(wǎng)絡(luò)的安全四部分,保障整個(gè)系統(tǒng)業(yè)務(wù)流程的安全可靠,保證數(shù)據(jù)交易的完整性、機(jī)密性和抗否認(rèn)性。在數(shù)據(jù)可靠性方面系統(tǒng)網(wǎng)絡(luò)采用聯(lián)機(jī)互備份設(shè)計(jì),服務(wù)器采用雙機(jī)熱備份設(shè)計(jì),確保系統(tǒng)的穩(wěn)定可靠運(yùn)行,所有的數(shù)據(jù)將會(huì)保存在各個(gè)管理終端中,網(wǎng)絡(luò)故障或服務(wù)器故障時(shí),各終端、PC照常工作,所有數(shù)據(jù)都會(huì)保存在各個(gè)讀寫終端中。一但網(wǎng)絡(luò)恢復(fù),所有數(shù)據(jù)將會(huì)自動(dòng)回送至系統(tǒng)中心數(shù)據(jù)庫。
本系統(tǒng)必須具體下列所述的機(jī)制和技術(shù)來確保本系統(tǒng)的安全可靠:
設(shè)備級(jí)的可靠性:在設(shè)計(jì)中,通過選擇具備高可靠性設(shè)計(jì)的網(wǎng)絡(luò)設(shè)備,減少設(shè)備故障率,提高網(wǎng)絡(luò)可靠性。設(shè)備本身的可靠性是決定整個(gè)網(wǎng)絡(luò)系統(tǒng)可靠性的主要因素。特別是采集點(diǎn)的GPRS設(shè)備,更是整個(gè)系統(tǒng)業(yè)務(wù)正常運(yùn)行的重要保障。本次選取艾信特公司的GPRS DTU設(shè)備具有高可靠性,通過了國(guó)家標(biāo)準(zhǔn)的EMC抗干擾測(cè)試,在設(shè)備級(jí)充分保障了網(wǎng)絡(luò)可靠性。
互連線路的備份設(shè)計(jì):每個(gè)節(jié)點(diǎn)與其他節(jié)點(diǎn)之間通過多條線路連接,避免單路故障,提高網(wǎng)絡(luò)路徑冗余。本次地市局除選用APN專線作為主用網(wǎng)絡(luò),為了提高鏈路的可靠性,還可選用了ADSL/ISDN網(wǎng)作為備份鏈路。
IC卡的安全:系統(tǒng)必須選用目前國(guó)際最先進(jìn)的非接觸式智能IC卡,卡與讀寫器之間的通訊必須采用國(guó)際通用的DES(美國(guó)軍方加密算法)加密及三重密鑰互相認(rèn)證通訊方式。
授權(quán)管制:系統(tǒng)操作員進(jìn)行操作,具有嚴(yán)密的權(quán)限設(shè)置、密碼鑒證,并均留有操作記錄備案;卡片和讀寫設(shè)備啟用必須經(jīng)過系統(tǒng)授權(quán)。一些特殊的敏感操作, 例如密鑰生成及管理、IC卡初始化、價(jià)格設(shè)置等,必須經(jīng)兩個(gè)人或兩個(gè)人以上共同授權(quán)完成。
系統(tǒng)數(shù)據(jù)庫管制:系統(tǒng)數(shù)據(jù)庫加密,即使非法獲得數(shù)據(jù)庫文件也無法打開;系統(tǒng)數(shù)據(jù)庫實(shí)行嚴(yán)格的分區(qū)管理,不同部門、不同權(quán)限的用戶只能執(zhí)行系統(tǒng)所分配給權(quán)限的操作。重要數(shù)據(jù)如密碼等關(guān)鍵記錄在存入數(shù)據(jù)庫之前先進(jìn)行復(fù)雜算法加密。
數(shù)據(jù)加密:從消費(fèi)終端采集的數(shù)據(jù)均按一定DES算法打包成一本地?cái)?shù)據(jù)包進(jìn)行傳輸。
硬件技術(shù)先進(jìn):采用世界最先進(jìn)的軟件和硬件技術(shù)保證網(wǎng)絡(luò)的安全性。系統(tǒng)網(wǎng)絡(luò)采用聯(lián)機(jī)/脫網(wǎng)互備份型設(shè)計(jì),確保系統(tǒng)的穩(wěn)定可靠運(yùn)行。在相關(guān)網(wǎng)絡(luò)部件出現(xiàn)故障的情況下,系統(tǒng)會(huì)自動(dòng)進(jìn)入脫網(wǎng)狀態(tài)運(yùn)行,所有的數(shù)據(jù)將會(huì)保存在各個(gè)終端中,一旦網(wǎng)絡(luò)恢復(fù)正常,所有數(shù)據(jù)將會(huì)自動(dòng)回送至系統(tǒng)管理中心。系統(tǒng)讀寫設(shè)備內(nèi)置環(huán)保型長(zhǎng)壽命電池,停電后可確保機(jī)具正常工作數(shù)小時(shí)以上。
管理制度嚴(yán)格:為整個(gè)系統(tǒng)的各個(gè)環(huán)節(jié)設(shè)定操作權(quán)限,如充值、IC卡、設(shè)備、密鑰、管理中心等功能組建立一套嚴(yán)格的管理制度,保證整個(gè)系統(tǒng)的穩(wěn)定、安全運(yùn)行。
4.5 嚴(yán)格按照設(shè)計(jì)規(guī)范設(shè)計(jì)
本系統(tǒng)使用的IC卡以及各個(gè)管理模塊嚴(yán)格按照國(guó)家《中國(guó)金融集成電路(IC)卡規(guī)范》、《中國(guó)金融集成電路(IC卡)應(yīng)用規(guī)范》等相關(guān)規(guī)范設(shè)計(jì)。
4.6 系統(tǒng)可擴(kuò)充性強(qiáng):
考慮今后發(fā)展的需要,我們的系統(tǒng)在考慮產(chǎn)品選型、容量和處理能力等各方面,充分考慮擴(kuò)充和升級(jí)的可靠性,這種考慮不僅充分保護(hù)了原有的投資,而且具有較高的綜合性價(jià)比。在實(shí)現(xiàn)上各個(gè)子系統(tǒng)的軟、硬件均采用模塊化結(jié)構(gòu)設(shè)計(jì),系統(tǒng)功能的增減相當(dāng)容易,只需增減相應(yīng)的功能模塊和硬件設(shè)備即可。
系統(tǒng)的軟件升級(jí)和硬件擴(kuò)展相當(dāng)方便,可以根據(jù)用戶的需要靈活配置。 我公司已經(jīng)成功開發(fā)如下和一卡通系統(tǒng)緊密相連的系統(tǒng):
虛擬財(cái)務(wù)管理功能;
短信通訊子系統(tǒng),能夠和中國(guó)移動(dòng)、聯(lián)通的短信服務(wù)對(duì)接,實(shí)現(xiàn)家長(zhǎng)、學(xué)生、學(xué)校三方的互動(dòng)式信息溝通,學(xué)校如有需要,隨時(shí)可以安裝使用。另外,為保證特別極大的擴(kuò)展,保護(hù)現(xiàn)有的投資,我公司提供二次開發(fā)接口、卡片讀寫接口,并向?qū)W校系統(tǒng)管理人提供卡片所有扇區(qū)的密鑰。
4.7 管理方便、容易維護(hù):系統(tǒng)涉及面廣,我們?cè)谠S多模塊方面實(shí)施實(shí)時(shí)控制和管理。系統(tǒng)管理員可在不改變系統(tǒng)運(yùn)行的情況下對(duì)系統(tǒng)進(jìn)行方便的調(diào)整。校園GPRS一卡通設(shè)備先進(jìn)穩(wěn)定、軟件成熟,日常故障率極低,出現(xiàn)故障時(shí)容易排除,日常管理操作簡(jiǎn)單方便。
4.8 豐富詳盡的報(bào)表設(shè)計(jì): 本系統(tǒng)提供功能齊全、準(zhǔn)確的統(tǒng)計(jì)和管理報(bào)表,包括所有的消費(fèi)數(shù)據(jù)、充值數(shù)據(jù)、開卡數(shù)據(jù)、發(fā)卡數(shù)據(jù)、結(jié)算對(duì)帳、圖書借閱數(shù)據(jù)、出入數(shù)據(jù)、醫(yī)療數(shù)據(jù)、學(xué)生信息等,并且可以按時(shí)間段、操作地點(diǎn)、操作人員、操作類型、所在單位等信息靈活的進(jìn)行單項(xiàng)或組合查詢。能提供自定義報(bào)表功能,通過軟件或?qū)S瞄_發(fā)工具能擴(kuò)充系統(tǒng)中的報(bào)表。
4.9 跨平臺(tái)運(yùn)行:本系統(tǒng)充分考慮到校園系統(tǒng)的多樣性,兼容多種主流操作系統(tǒng)(兼容各種Windows、SCOUnix、Linux、Solaris操作系統(tǒng))及多種大型數(shù)據(jù)庫管理系統(tǒng)(Oracle 、SQL Server、Sybase)。
5. 校園GPRS一卡通系統(tǒng)結(jié)構(gòu)
一卡通系統(tǒng)拓?fù)鋱D
校園GPRS一卡通系統(tǒng)按功能可分為三個(gè)層次:
1、 系統(tǒng)綜合管理中心
2、 子系統(tǒng)管理層
3、 前端POS機(jī)應(yīng)用控制層。
整個(gè)系統(tǒng)基于GPRS網(wǎng)絡(luò),支持多種網(wǎng)絡(luò)協(xié)議。為了保證系統(tǒng)的穩(wěn)定性和可靠性,系統(tǒng)服務(wù)器采用雙機(jī)熱備份的方式。服務(wù)器中除安裝有系統(tǒng)平臺(tái)軟件及數(shù)據(jù)庫以供網(wǎng)絡(luò)各終端共享之外,還可提供諸如文件共享、打印共享以及系統(tǒng)安全保護(hù)等網(wǎng)絡(luò)功能。
綜合管理中心是整個(gè)系統(tǒng)應(yīng)用管理和安全的核心,負(fù)責(zé)系統(tǒng)密鑰的生成和管理以及整個(gè)系統(tǒng)中心數(shù)據(jù)庫的維護(hù)和管理,如系統(tǒng)初始化等,系統(tǒng)管理中心還負(fù)責(zé)所有系統(tǒng)操作人員信息管理、負(fù)責(zé)分配子系統(tǒng)操作員權(quán)限,負(fù)責(zé)所有設(shè)備的添加刪除等等功能。同時(shí)系統(tǒng)管理中心還負(fù)責(zé)整個(gè)系統(tǒng)安全管理、系統(tǒng)運(yùn)行監(jiān)控等工作。