《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 數(shù)字校園一卡通系統(tǒng)的建設(shè)策略與實現(xiàn)
數(shù)字校園一卡通系統(tǒng)的建設(shè)策略與實現(xiàn)
RFID世界網(wǎng)
習(xí)捷,,盧朝霞,,朱歆華
摘要:   校園信息化包括校園管理信息化的“數(shù)字校園”和社會服務(wù)信息化的“校園一卡通”兩大應(yīng)用領(lǐng)域u,。新一代的校園一卡通在卡的基礎(chǔ)上開發(fā)各類應(yīng)用與服務(wù),,針對數(shù)字校園應(yīng)用的實際,,已經(jīng)超越了傳統(tǒng)的以“一卡一網(wǎng)一庫”為主線的設(shè)計模式,,形成了“三網(wǎng)一庫多卡”的構(gòu)架,。
Abstract:
Key words :

        1 引言

  校園信息化包括校園管理信息化的“數(shù)字校園”和社會服務(wù)信息化的“校園一卡通”兩大應(yīng)用領(lǐng)域u,。新一代的校園一卡通在卡的基礎(chǔ)上開發(fā)各類應(yīng)用與服務(wù),,針對數(shù)字校園應(yīng)用的實際,已經(jīng)超越了傳統(tǒng)的以“一卡一網(wǎng)一庫”為主線的設(shè)計模式,,形成了“三網(wǎng)一庫多卡”的構(gòu)架,。

  2 數(shù)字校園環(huán)境下一卡通系統(tǒng)的構(gòu)建

  從廣義的角度而言,校園管理信息化都可以認為是數(shù)字校園的存在形態(tài)[41,?;谶@一認識,數(shù)字校園的發(fā)展經(jīng)歷了單機加文檔級應(yīng)用,、局域網(wǎng)加部門級應(yīng)用,,校園網(wǎng)加簡單的數(shù)據(jù)集中三代。第三代數(shù)字校園系統(tǒng)有了一定的校級數(shù)據(jù)集中的設(shè)計,,是基本意義上的“數(shù)字校園”,,但也存在著缺乏統(tǒng)一的技術(shù)標(biāo)準(zhǔn)、缺乏平臺化的設(shè)計等問題,。而新一代的數(shù)字校園是以網(wǎng)絡(luò)為基礎(chǔ),,利用先進的信息化手段和工具,實現(xiàn)從環(huán)境(設(shè)備,、教室等),、資源(圖書、講義,、課件等)到活動(教學(xué),、管理、服務(wù),、辦公等)的全部數(shù)字化,。

  數(shù)字化校園環(huán)境下的一卡通系統(tǒng)是現(xiàn)代化校園管理的重要應(yīng)用,必須依托學(xué)?,F(xiàn)有的校園網(wǎng)進行建設(shè),,它作為整個數(shù)字化校園的核心,,設(shè)計上必須符合數(shù)字化校園的設(shè)計思想。因此,,該系統(tǒng)不僅僅是消費系統(tǒng),,還具備管理功能和身份識別功能。建立的身份信息庫能與中央信息庫實現(xiàn)數(shù)據(jù)交換,,為其它MIS,、OA系統(tǒng)的互連互通打好基礎(chǔ)。

  從20世紀(jì)80年代出現(xiàn)的校園就餐卡算起,,校園卡也經(jīng)過了不加密的ID卡加食堂卡,、有后勤服務(wù)的邏輯加密卡加大食堂卡和具有銀行金融結(jié)算功能的智能卡加銀行卡即銀行校園卡這三代。銀行校園卡以銀行結(jié)算平臺為基礎(chǔ),,通過充分利用安全性高,、結(jié)算功能齊全、使用范圍廣泛的銀行金融結(jié)算系統(tǒng),,實現(xiàn)校園電子貨幣一卡通,,不但解決了資金風(fēng)險問題,而且使校園卡具有充分的開放性和前瞻性,。整個軟件系統(tǒng)架構(gòu)分為數(shù)據(jù)存儲層,、邏輯層、表現(xiàn)層和用戶層,,如圖1所示,。

  數(shù)據(jù)存儲層是整個信息系統(tǒng)的最底層,包括人員信息,、單位信息,、校園卡賬戶信息和消費信息等等。邏輯層包括公共組件,、專用組件,、業(yè)務(wù)邏輯控制三部分。公共組件為通用組件,,為各業(yè)務(wù)子系統(tǒng)及接口所共享,,提供身份信息、各種信息管理維護查詢等功能,,該部分可以很方便地為將來的數(shù)字化校園所用,;專用組件為各業(yè)務(wù)模塊提供個性化功能,多數(shù)組件在物理上可以分為兩部分,,一部分位于應(yīng)用服務(wù)器端,一部分位于客戶端,;業(yè)務(wù)邏輯控制完成交易信息分發(fā)功能,,將從用戶層接收到的交易發(fā)送給相應(yīng)的處理組件,。表現(xiàn)層是用戶與一卡通系統(tǒng)交互的接口,接收用戶數(shù)據(jù)以及返回結(jié)果,。用戶層是用戶可以實際看到的應(yīng)用,。校園一卡通主要具有消費、身份認證,、個人信息查詢,、儲蓄、取款和繳費等功能,,其應(yīng)用覆蓋學(xué)校綜合消費系統(tǒng)(收,、繳費及各類款項支取,校內(nèi)各類消費)和信息查詢系統(tǒng)(身份認證,、門禁,、考勤、圖書借閱,、保安巡更,,水電費用、科研課題,、教學(xué)情況,、學(xué)籍學(xué)分、課程成績,、管理信息查詢及統(tǒng)計分析等),。通過這樣的設(shè)計,使得整個系統(tǒng)與銀行系統(tǒng)和學(xué)校原有的軟件系統(tǒng)及學(xué)校管理信息系統(tǒng)保持良好的接口,,實現(xiàn)了數(shù)字校園環(huán)境下一卡通系統(tǒng)的建設(shè),。

  3 數(shù)字校園一卡通系統(tǒng)安全管理策略

  只要是可能影響系統(tǒng)安全、穩(wěn)定,、持續(xù)運行的一切不利因素都必須進行嚴(yán)格的防范和控制,。系統(tǒng)的安全性包括諸多關(guān)鍵要素,缺一不可,。從傳統(tǒng)的安全意義上講,,要求做到通信的安全性、網(wǎng)絡(luò)的安全性L7,;從業(yè)務(wù)的角度而言,,又要求做到操作的安全性、數(shù)據(jù)的安全性,;從運行的角度而言,,要保證系統(tǒng)7*24不間斷運行,又要求做到系統(tǒng)的高穩(wěn)定性和高可靠性:就智能卡系統(tǒng)本身的特殊性而言,,又要求系統(tǒng)做到密鑰的安全性,、卡的安全性,、終端的安全性;就財務(wù)系統(tǒng)的嚴(yán)謹(jǐn)性而言,,又要求實現(xiàn)嚴(yán)格的對賬機制,、黑名單管理和結(jié)算管理優(yōu)化;就信息系統(tǒng)本身的特點和日常管理而言,,又必須加強病毒的防范,。新模式下的校園一卡通系統(tǒng)針對交易過程的每一個關(guān)鍵節(jié)點都設(shè)計了有針對性的安全措施,從而構(gòu)筑了一個立體的,、完整的安全防范體系,,  校園數(shù)據(jù)中心系統(tǒng)通過在數(shù)據(jù)區(qū)域的出入口放置防火墻,并使用VLAN技術(shù)隔離不同業(yè)務(wù)部門和通過路由策略進行按需通信,,保證了系統(tǒng)通信安全,。在聯(lián)機模式和脫機模式下對黑名單進行不同的管理并通過“數(shù)字簽名、雙向認證”實現(xiàn)了交易的安全,。對于數(shù)據(jù)安全,,采用國際通用的DES算法將這些數(shù)據(jù)加密后保存到數(shù)據(jù)庫中,并且在數(shù)據(jù)傳輸?shù)母鱾€環(huán)節(jié),,采用報文加密和報文驗證碼的方式保證交易報文的可靠傳輸,。通過一個高度完整和嚴(yán)密的密鑰體系,采用標(biāo)準(zhǔn)的,、高強度的強密算法,,全面采用硬件加密系統(tǒng)和智能卡進行控管,使系統(tǒng)具有無懈可擊的金融級的安全性,。系統(tǒng)通過“一卡多密,、密鑰分散”實現(xiàn)了卡片的安全,還采取設(shè)置分級管理來保障操作的安全性,。通過以上策略,,保證了數(shù)字校園復(fù)雜環(huán)境下一卡通系統(tǒng)的安全性。

  4 結(jié)束語

  今后隨著一卡通項目在學(xué)校的實施,,將逐步建立起一個以校園金融服務(wù)平臺為核心的數(shù)字校園網(wǎng)絡(luò),,持卡人可以根據(jù)實際應(yīng)用情況任選組合,并通過媒體介入網(wǎng)上銀行,、電話銀行和手機銀行等前置群,,以及遍布校園及持卡人生活社區(qū)的各個角落的自助設(shè)備享受眾多先進的服務(wù)項目,如銀證通,、移動銀行,、網(wǎng)上購物和代收代付專家理財?shù)龋罱K實現(xiàn)基于Intranet和客戶服務(wù)中心,,集中式管理,,遠程處理,,動態(tài)核算和網(wǎng)絡(luò)化的工作方式的電子商務(wù),把學(xué)校建設(shè)成具有鮮明特色的,,先進的數(shù)字化校園。

此內(nèi)容為AET網(wǎng)站原創(chuàng),,未經(jīng)授權(quán)禁止轉(zhuǎn)載,。