李13914036807 ***:2621269217 ***章 系统安全策略
一、卡设备安全
1、密码保护
读写射频卡(M1)共分为16个区,每个区都有***的密码信息,在对每个区的信息进行读写前,都要首***行本区的密码校对,正确后才能对本区的信息进行正常操作。
M1卡密码是由6个字节组成,系统设计采用一卡一密,动态密钥产生机制,使密码不能被***,有效保护卡内的信息。
每个持卡人设置一个4位个人消费限额密码,持卡人可以在我们的每一个消费***上修改自己的消费限额密码。这样持卡人在丢失卡和办理挂失手续这段时间内,可以限制丢失卡的消费金额,尽可能的保护持卡人的利益。
消费终端机集成了密码修改及挂失功能,持卡人可以在任意一台联入系统中的消费终端机上办理密码修改及挂失业务。
2、备份机制
校园卡内的关键信息都是采用备份的方法在卡内记录两次,这种用法更好的保护了卡内信息的完整性和安全性。
3、性能检验
利用卡内存储空间,在卡内记录了详细的金额信息,这些信息本身就是一套完善的卡内信息校验机制,同时使用16位CRC校验。在卡通过的密码校验后,正常操作前,机具或软件系统就可以根据卡内记录的金额信息确定卡的有效性。
4、信息分区
卡内写入持卡人信息:金额信息、姓名、学号等。把金额信息和其他***放在不同的分区,这样校园卡收费系统和校园卡识别系统就可以使用各自的区域,相互之间互不干扰。
二、机具数据采集及存储
采用大容量Flash存储芯片
机具内记录均有严密合法校验
机具内信息采用双备份机制
与CAN232通讯服务器或工作站安全通讯
所有的数据帧采用16位的CRC校验,机具记录使用动态覆盖删除技术,得到主机记录存放正确通知并且机具内存储已满后,机具才删除该条记录,保证了流水记录的完整性和一致性。
防雷功能
采用高性能电池,后备式电源方式
三、数据库安全
1、硬件安全措施
双机热备,磁盘阵列
磁带库、NAS数据冷备
异地数据备份存储,防止自然灾难性损失
2、数据库安全
系统中心服务器选取用MSSQL Server2000数据库。对于数据库系统来说,信息的收集、储存、检索和安全管理等各个环节都是十分重要的。信息的搜集、储存和检索是数据库系统的基本功能,而有效和完备的安全管理措施则 是实现其各项基本功能的保障。随着数据库系统规模的不断扩大和信息敏***的提高,数据库系统的安全性就显得更为重要。
数据库管理系统使用安全帐户认证控制用户对服务器的连接,使用数据库用户和角色等限制用户对数据库的访问,它们共同构成数据库系统安全机制的基础。
四、网络数据安全
一卡通专网,校园网控制访问
应用子系统VLAN划分管理
病毒防护,安装Norton 企业版病毒防杀软件
安装防火墙,实现访问控制、网络攻击防护、***检测、安全审计
一卡通系统的应用系统,采用E-Key完成身份认证及数据加***安全传输。
五、突发事件的技术防范
为保证系统安全稳定运行,本系统项目设计之中已充分考虑到系统的安全措施、及突发事件的处理措施。具体体现以下几个方面:
双热机备份:数据中心服务器部分采用双机热备份及磁盘阵列,可以在系统故障情况下做到系统的稳定运行。
脱机工作:当***网络出现问题时***可以脱机工作,这时卡内存有余额可以脱机使用。
误操作提示、拒绝:当出现误操作时,系统自动提示、拒绝进行等等。
数据安全:挂失实时生效,实时更新黑名单。“一卡通”系统具有数据完全共享功能,包括白名单、黑名单管理、信息发布等数据的共享,完全实时不需要人工参与。
易损件热插拔设计:采用外置插拔式全防水键盘,当键盘出现故障时,使用人员可以自行插入新键盘。
第二章 校园卡管理中心
校园卡管理中心作为系统数据中心和数据分发处理中心,由以下二个部分构成:
一、校园卡管理中心子系统
校园卡管理中心子系统完成对系统内校园卡及帐户信息的集中和统一管理,包括系统设置、帐户管理、系统报表和系统维护等功能。
该系统通过对一卡通各子系统(消费子系统、考勤门禁子系统、图书管理子系统、上机收费子系统、控水管理子系统、学生综合管理子系统、学生卡-***卡自助转帐系统)的统一***和管理,将系统的卡信息和帐户信息进行集中管理。持卡人在校园发卡中心完成发卡、***、撤户、挂失、解挂、换卡、补卡、信息变更、存款、取款等操作。通过该管理中心,可以向持卡人提供各种查询功能。系统会按照帐户、营业、日志等方式形成相应的报表。
校园卡管理中心通过对校园卡人员照片信息的统一采集、存储、校园卡制作一系列工作,支持在线式(选用设备为:普通摄像机、数码摄像机、摄像头等)照片采集,和离线式照片采集(选用设备为:数码照相机、电子文档、原照片扫描等方式)。照片进入系统后,由系统自动对照片进行处理(也可进行人工调整),然后通过证卡打印机输出到校园卡上,快速的完成整个校园卡的制作过程。
二、校园卡结算中心子系统
结算中心负责对全网财务数据进行监控和管理,系统通过对持卡人、消费营业组、超市及小卖部、其他场馆营业网点、浴室、开水房、计算机房、***在一卡通系统中的资金和账目进行管理,完成对校园一卡通系统内的财务管理、数据集中报表和决策分析功能。
结算中心主要包括以下功能:
1、持卡人账户管理
包括:持卡人充值、消费、取款、纠错、补助等数据的明细报表,日、月、季度、学期、年汇总报表等。
2、出纳审计管理
包括:出纳人员日、月、季度、学期、年明细报表和汇总报表以及出纳日志管理。
3、营业组管理
包括:各收费营业组(消费营业组、超市及小卖部、其他场馆营业网点、浴室、开水房、计算机房等)的明细报表,以及日、月、季度、学期、年汇总报表等。
4、对帐管理
包括:对***圈存转账的资金往来业务的管理,以及***圈存对帐,交易失败冲正等管理。
5、结算管理
包括:对各营业组按设定期间进行结算,提供结账报表凭证。
6、营业状况分析
包括:对持卡人进行综合消费水平分析,对营业组进行营业状况分析。