校园一卡通系统建设

上传人:艾力 文档编号:50380627 上传时间:2018-08-07 格式:PPT 页数:38 大小:905KB
返回 下载 相关 举报
校园一卡通系统建设_第1页
第1页 / 共38页
校园一卡通系统建设_第2页
第2页 / 共38页
校园一卡通系统建设_第3页
第3页 / 共38页
校园一卡通系统建设_第4页
第4页 / 共38页
校园一卡通系统建设_第5页
第5页 / 共38页
点击查看更多>>
资源描述

《校园一卡通系统建设》由会员分享,可在线阅读,更多相关《校园一卡通系统建设(38页珍藏版)》请在金锄头文库上搜索。

1、数字校园一卡通系统的 建设策略与实现Page 2摘要2341 基于校园金融服务 平台为核心的网络 从数字化校园服务 、一卡通系统建设和 管理,以及整个系统 的安全等多个角度讨 论了构建一卡通信息 管理的解决方案 不仅从业务角度提 出了一系列管理策略 也从技术角度阐述 了系统的构架和实现 详细讨论了整个 系统的安全防范措施 还对将来数字化 校园进一步可以实现 的前景进行了规划 不仅适用于数字校园环境 下的一卡通系统的建设 也为类似系统提出了一套 构建策略校园一卡通 系统的现代 化管理策略Page 3议题 引言引言 数字校园环境下一卡通系统的构建 校园一卡通系统建设的构架与实现 数字校园一卡通系统

2、安全管理策略 结语Page 4引言 校园信息化两大应用领域 数字校园环境下的校园一卡通Page 5校园信息化 校园信息化 数字校园环境下的一卡通是现代化校园管理的重 要应用,必须依托学校现有的校园网进行建设社会服务信息化校园管理信息化校园信息化数字化校园校园一卡通 作为整个数字化校园的 核心,设计上必须符合数 字化校园的设计思想 不仅仅是消费系统,还 具备管理功能和具备身份 识别功能 建立的身份信息库能与 中央信息库实现数据交换 ,为与其它MIS、OA系统 的互连互通打好基础Page 6议题 引言 数字校园环境下一卡通系统的构建数字校园环境下一卡通系统的构建 校园一卡通系统建设的构架与实现 数

3、字校园一卡通系统安全管理策略 结语Page 7数字校园环境下一卡通系统的构建 数字校园的发展 新一代的数字校园 校园卡发展和银行校园卡 校园一卡通Page 8数字校园的发展 从广义的角度而言,校园管理信息化都可 以认为是数字校园的存在形态局域网加部门级应用校园网加简单的数据集中单机加文档级应用数字校园的发展123第三代数字校园系统 有了一定的校级数据集中的设计 是基本意义上的“ 数字校园” 但也存在着缺乏统一的技术标准、缺乏 平台化的设计等问题Page 9新一代的数字校园活动实现全部数字化以网络为基础先进的信息化手段和 工具资源 教学 管理 服务 办公 图书 讲义 课件 环境设备 教 室 Pa

4、ge 10校园卡发展和银行校园卡 从20世纪80年代出现的校园就餐卡算起, 校园卡的发展有后勤服务的逻辑 加密卡加大食堂卡具有银行金融结算功能 的智能卡加银行卡不加密的ID卡加食堂卡校园就餐卡的发展123银行校园卡 以银行结算平台为基础 通过充分利用安全性高、结算功能齐全、使用范围广泛的银行金融结算系统 实现校园电子货币一卡通 不但解决了资金风险问题 而且使校园卡具有充分的 开放性和前瞻性Page 11校园一卡通 校园一卡通在卡的基础上开发各类应用与 服务缴费 消费身份认证取款储蓄个人信息查询function consumption systeminformation systemcovers

5、of the campusBased on Card综合消费系统信息查询系统 收缴费及各类款项支取 校内各类消费 身份认证、门禁、考勤、 图书借阅、保安巡更 水电费用、科研课题、 教学情况、学籍学分、 课程成绩、管理信息查询 及统计分析等Page 12议题 引言 数字校园环境下一卡通系统的构建 校园一卡通系统建设的构架与实现校园一卡通系统建设的构架与实现 数字校园一卡通系统安全管理策略 结语Page 13校园一卡通系统建设的构架与实现 新一代校园一卡通 校园一卡通软件系统架构 校园一卡通系统逻辑架构Page 14新一代校园一卡通 新一代的校园一卡通超越了传统的设计模 式one webone d

6、atabaseone cardthree networksone databasemulti-card 校园网(内网) 互联网(外网) 涉密信息部门之间或多个校区之间通讯的专用网络 集中化的、标准化校园基础数据库 卡片的选型应以应用为中心而不是以卡片为中心 形成多卡并存、相辅相成、灵活方便的运行模式Page 15校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公室 门禁管理业务逻辑 管

7、理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用组件消费POS机 移动PDA 读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制整个软件系统架构分为数据存储层、逻辑层、表现层和用户层Page 16校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公

8、室 门禁管理业务逻辑 管理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用组件消费POS机 移动PDA 读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制数据存储层是整个信息系统的最底层,包括人员信息、单位信息、校园卡账户信息和消费信息等等Page 17校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁

9、管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公室 门禁管理业务逻辑 管理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用组件消费POS机 移动PDA 读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制逻辑层包括公共组件、专用组件、业务逻辑控制三部分 是通用组件,为各业务 子系统及接口所共享 提供了身份信息、各种 信息管理维护查询等功能 可以很方便地为将来的 数字化校园所用 为各业务模块提 供个性化功能 多数组件在物理 上可以分为两部分 一部分位于

10、应用 服务器端,一部分 位于客户端 完成交易信息分发功能 将从用户层接收到的交 易发送给相应的处理组件Page 18校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公室 门禁管理业务逻辑 管理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用组件消费POS机 移动PDA

11、读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制表现层是用户与一卡通系统交互的接口,接收用户数据以及返回结果Page 19校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公室 门禁管理业务逻辑 管理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用

12、组件消费POS机 移动PDA 读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制用户层是用户可以实际看到的应用Page 20校园一卡通软件系统架构安 全 管 理一 卡 通 公 共 信 息 库一卡通认证相关信息一卡通金融相关信息存储层POS消费机务管理多媒体教室管理浴室管理声像视听室管理教室管理体育活动房管理电子阅览室管理大门门禁管理会议签到管理电子看存柜管理医疗收费管理宾馆宿舍 办公室 门禁管理业务逻辑 管理维护逻辑层综合前置表现层银行系统 财务系统 教务系统 图书系统 用户层综合查询统计分析身分认证权限管理清算管理卡务管理财务结算管理人员信息管理单位信息管理公共组件专用

13、组件消费POS机 移动PDA 读写卡 语音服务 Web服务 触摸屏 Agent业务逻辑入口业务逻辑控制通过这样的设计,使整个系统与银行系统和学校原有的软件系统及学校管理信息系统保持良好的接口,实现了数字校园环境下一卡通系统的建设Page 21议题 引言 数字校园环境下一卡通系统的构建 校园一卡通系统建设的构架与实现 数字校园一卡通系统安全管理策略数字校园一卡通系统安全管理策略 结语Page 22数字校园一卡通系统安全管理策略 系统安全性要素 系统安全防范体系 通讯安全 交易安全 操作安全 数据安全 卡片安全密钥管理系统 传输安全 POS机安全金融级安全Page 23系统安全性要素(1)业务安全

14、角度运行安全角度智能卡系统安全角度财务系统严谨性角度日常管理角度传统安全角度系 统 安 全Page 24系统安全性要素(2)财务严谨性系统安全智能卡系统特性运行角度日常管理业务角度传统角度7*24小时不间断运行高稳定性和高可靠性严格的对账机制黑名单管理结算管理优化加强病毒防范通信安全网络安全操作安全数据安全密钥安全卡片安全终端安全Page 25系统安全防范体系新模式下的校园一卡通系统针对交易过程的每一个关键节点都设计了有针对性的安全措施,从而构筑了一个立体的、完整的安全防范体系neteyeneteyeneteyePage 26通讯安全VLAN technologyFirewallvisitin

15、g id 校园数据中心系统对访问的权限有严格的限制 在数据区域的出入口放置防火墙,执行安全及访问控制功能 使用VLAN技术隔离不同业务部分 根据路由策略进行按需通讯Page 27交易安全(1) 系统通过黑白名单管理实现了交易的安全 有效期识别功能 能有效的防止过期卡片使用 系统还提供了非法卡、黑卡报警功能POS机每次开机时从校园一卡通系统服务器联 机下载各类所需数据,各类卡交易都达到了高 度的实时性黑名单/白名单在POS每次开机时从校园一卡通 系统服务器联机下载,因此脱机模式下仍可保 持绝大部分黑/白名单的有效性 联机模式 脱机模式Page 28交易安全(2) 交易安全还通过数字签名、双向认证实现终端和用户卡首 先进行相互认证用于该交易流水 上送主机后进行 合法性校验储储蓄卡交易电电子钱钱包的消费费银银行和一卡通系统统安全体系来保障 “安全认证认证 ” 和 “交易签签名” 来保障Page 29操作安全 系统采取设置分级管理来保障操作的安全 性分级管理 各级管理员在自 己权限范围内进行 权限分配的工作 各部门间同级操 作员,采用了部门 隔离的处理方法 作为系统总管

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号