深圳職業(yè)技術(shù)學(xué)院PBOC2.0標準CPU卡校園一卡通案例
深圳職業(yè)技術(shù)學(xué)院的校園一卡通系統(tǒng)由深圳市平安銀行投資,新中新承建,系統(tǒng)建設(shè)在行業(yè)內(nèi)具有一定的先進性和典型意義,其特點和先進性如下:
一、系統(tǒng)特點
集中管理
數(shù)據(jù)集中:在遵循數(shù)字化校園規(guī)劃的要求下,建設(shè)一卡通數(shù)據(jù)中心,并與數(shù)字化校園的數(shù)據(jù)平臺進行共享聯(lián)動,整合各個系統(tǒng)的數(shù)據(jù),為集中查詢提供數(shù)據(jù)。
集中監(jiān)控:建設(shè)統(tǒng)一監(jiān)控系統(tǒng),監(jiān)控各個終端的運行情況,監(jiān)控各個操作員的操作情況,監(jiān)控流水的異常情況,監(jiān)控服務(wù)器的運行情況,監(jiān)控系統(tǒng)軟件的運行情況。
設(shè)備管理:建設(shè)售后服務(wù)平臺,管理設(shè)備的添加、更換和撤銷。
集中查詢:提供統(tǒng)一的查詢平臺,查詢統(tǒng)計各個子系統(tǒng)的數(shù)據(jù)。
安全性
CPU卡:使用CPU卡,利用CPU卡提高系統(tǒng)的安全性。
負載均衡:中心數(shù)據(jù)庫和數(shù)據(jù)中心系統(tǒng)采用第三方管理軟件實現(xiàn)負載均衡。不但在一臺機器出現(xiàn)故障的時候,可以由備機自動接管,還可以實現(xiàn)資源的均衡使用。
審計功能:對涉及到財務(wù)的重要操作,提供審計功能。加強了財務(wù)管理的安全性,降低了財務(wù)風(fēng)險。
密碼預(yù)警:對操作員密碼的強度進行預(yù)警,對操作員密碼長時間不修改進行預(yù)警。
數(shù)據(jù)傳輸:銀校之間的交易采用金融業(yè)標準的加密措施,敏感數(shù)據(jù)用硬件加密機進行加密傳輸。
數(shù)據(jù)備份:建設(shè)遠程備份服務(wù)器,對數(shù)據(jù)進行異地備份,確保數(shù)據(jù)的安全性;多種數(shù)據(jù)備份方式,使得數(shù)據(jù)損毀的風(fēng)險降到最低。
完整性
由于交易流水日積月累的龐大,將會極大地浪費系統(tǒng)資源,因此,傳統(tǒng)的一卡通系統(tǒng)在設(shè)計時,對較長時間(時間可設(shè)定)的歷史流水和歷史報表采取的是簡單的刪除的方式,以釋放系統(tǒng)資源,高效運行。
本次系統(tǒng)設(shè)計,建立專門的數(shù)據(jù)庫,用來轉(zhuǎn)儲歷史數(shù)據(jù),確保數(shù)據(jù)的歷史完整性。在需要查詢歷史流水時,可以實現(xiàn)快捷的調(diào)用歷史數(shù)據(jù)。
易維護
建立專門的售后服務(wù)管理系統(tǒng),也就是維護中心管理系統(tǒng),實現(xiàn)一卡通系統(tǒng)軟硬件設(shè)備維護維修的電子化,更科學(xué),更簡便。
強大的監(jiān)控系統(tǒng)功能,使得在系統(tǒng)出現(xiàn)故障時,可以及時地獲知故障點和故障信息,為系統(tǒng)的維護提供了極大的便利性和高效性。
靈活性
管理軟件在功能參數(shù)上設(shè)計成可設(shè)置的,方便日后管理和更新。
開放性
1、設(shè)備開放:可以對接第三方的專用設(shè)備,如第三方的讀卡器、POS等。在接入第三方設(shè)備時平臺不需要做大的改動,只需要設(shè)備遵循相關(guān)的標準,能夠讀取系統(tǒng)的密鑰就可以正常的接入到校園一卡通系統(tǒng)中。
2、卡片開放:CPU卡采用目錄控制方式進行規(guī)劃使用。在進行卡片規(guī)劃的時候,已經(jīng)預(yù)留了一卡通應(yīng)用系統(tǒng)內(nèi)的小錢包供給第三方系統(tǒng)使用。同時,也預(yù)留了充足的空間,給新的應(yīng)用系統(tǒng)規(guī)劃卡片應(yīng)用文件。
3、第三方接入開放:第三方產(chǎn)品利用校園一卡通平臺系統(tǒng)的第三方代理軟件適應(yīng)不同的管理模式和兼容已經(jīng)有的管理信息系統(tǒng),方便接入。提供第三方軟件的標準接口以及相關(guān)文檔供學(xué)校以后自主進行第三方子系統(tǒng)的對接或者是進行產(chǎn)品的二次開發(fā)。
二、先進性
1、全國首家遵循PBOC2.0標準的CPU卡系統(tǒng)
該項目的卡片采用的是CPU卡,芯片型號是菲利浦P5CD012。系統(tǒng)按照PBOC2.0的標準要求,對卡片進行了規(guī)劃,對機具的讀寫流程也按照pboc2.0的標準進行了優(yōu)化。
2、銀行卡與CPU卡二卡合一,組成一張使用范圍更廣的校園卡
該張校園卡既具備校園卡的功能,可以在校內(nèi)的各個應(yīng)用場所使用,也具備銀行卡的功能,可以在任何一個有銀聯(lián)認證的ATM機上或者POS上刷銀行卡進行消費。實現(xiàn)了校內(nèi)一卡通和社會一卡通的緊密結(jié)合。
3、加密機技術(shù)的引進
采用江南科友公司生產(chǎn)的加密機,進行數(shù)據(jù)和密鑰的控制管理。銀行轉(zhuǎn)帳系統(tǒng)采用加密機與銀行平臺系統(tǒng)進行數(shù)據(jù)交換,保證了數(shù)據(jù)的安全性。CPU卡密鑰管理系統(tǒng)采用加密機技術(shù),實現(xiàn)了密鑰的封裝,確保了密鑰的安全性和私密性。
4、數(shù)字化校園集成
與學(xué)校的數(shù)字化校園系統(tǒng)進行整合集成,實現(xiàn)了統(tǒng)一門戶、單點登陸、身份認證等。
5、容災(zāi)中心
建立異地災(zāi)備中心,確保系統(tǒng)的高可靠和高安全性。在西校區(qū)安裝兩臺小型機(sun M4000)、兩臺光纖交換機和一臺存儲(EMC)的情況下,實現(xiàn)了后臺的雙機熱備,并采用oracle RAC技術(shù),實現(xiàn)了數(shù)據(jù)庫的負載均衡。在東校區(qū)建設(shè)了1臺小型機(SUN M3000)、1臺光纖交換機和1臺存儲(EMC),作為容災(zāi)中心,采用EMC mirror軟件,實現(xiàn)西校區(qū)存儲和東校區(qū)存儲數(shù)據(jù)實時同步。容災(zāi)中心的建立,確保了系統(tǒng)在出現(xiàn)重大災(zāi)害時的快速恢復(fù)。