市民卡一卡通技术解决方案.doc
《市民卡一卡通技术解决方案.doc》由会员分享,可在线阅读,更多相关《市民卡一卡通技术解决方案.doc(28页珍藏版)》请在三一办公上搜索。
1、市民一卡通平台技术解决方案目录1市民卡概述52总体规划52.1建设原则52.2总体目标62.3阶段目标63系统核心能力73.1身份安全识别73.2信息存储与交换73.3专用账户电子支付73.4通用金融电子支付84业务功能设计84.1概述84.2市民卡资源管理94.2.1客户管理94.2.2关系管理94.3多账户资金管理94.4支付和消费管理104.5营销积分管理104.6数据审计管理104.7统计分析管理114.8开放服务管理115市民卡介质设计115.1卡介质115.2卡面设计135.3卡信息135.4卡应用安全145.5卡终端155.5.1现有卡终端分析155.5.2卡终端改造方案156业
2、务系统对接设计156.1业务描述156.2劳动与社会保障系统对接举例167商业应用系统设计177.1市民卡用户认证177.2小额支付177.3实时支付177.4查询交易187.5对帐187.6结算188服务网点功能设计188.1市民卡发放188.2市民卡日常管理198.3市民卡其他服务198.4呼叫中心设计199应用软件整体设计209.1系统总体结构209.2核心组件219.3接入网关219.4应用网关219.5数据交换中心229.6银行网关2210物理系统设计方案2310.1主机架构2310.2网络架构2511业务安全设计2611.1数据安全2611.2应用安全2711.3网络安全271 市
3、民卡概述市民卡是市政府授权发放给市民用于办理个人有关事务和享受公共服务的集成电路卡。 市民卡具有信息服务和交易支付等基本功能。其中信息服务包括机关、企事业单位内部的信息服务和社会公共信息服务;交易支付是指可在市民卡内设置银行电子钱包、银行卡借记功能、银行卡贷记功能,并以此进行机关、企事业单位内部以及商业、社会公共领域的定额和非定额小额支付。市民卡平台是实现市民卡功能,通过市民卡终端,获取金融业务服务和有关信息,并在金融机构之间进行信息交换的服务系统和增值系统。2 总体规划2.1 建设原则n 统一性技术方案统一规划,按照国家、地方和行业相关标准和技术规范设计,避免重复投资或资金浪费。打造统一的操
4、作系统平台,尽量减少异构平台的使用,降低系统得复杂性,减少集成、开发、维护和培训的成本。n 兼容性项目方案设计上既要充分考虑兼容性、更要体现主要行业应用的兼容。n 扩展性项目的启动和建设分阶段实施,遵守“并存过渡和逐渐取代”的原则。n 安全性 既要考虑信息资源的充分共享,又要注意信息的保护和隔离,针对不同的应用和网络通信环境区别对待。u2.2 总体目标统一规划,分期建设,逐步推广,为市民提供政府服务,以及消费、电子支付的应用平台和管理服务平台,一期发卡量达到100万张。2.3 阶段目标第一步:根据本市实际情况,先易后难,从小到大,整合数字电视、公共汽车、教育、出租车客运、交警、通讯等部门资源,
5、纳入市民卡体系,建设市民卡信息系统。将市民收看电视、出行、就学、通讯和小额购物消费等方面作为切入点进行建设,使市民卡用于上述几个方面时具备有关支付和信息服务功能。具体包括电视收视消费有关的支付和信息服务;乘坐公交车和出租车、停车、交纳车辆养路费和交通违章罚款等出行有关的支付和信息服务;交纳基础教育、成人教育费用及在校日常生活消费等支付,提供学校教育、教学、后勤管理等信息服务;通讯消费有关的支付和信息服务;在便利店等商业场所小额购物有关的支付和信息服务等。其中,市民收看电视、出行、就学方面有关的支付和信息服务,先行纳入市民卡信息系统,以确保市民卡工程建设快速启动和顺利实施。第二步:将政府提供的公
6、共服务,包括劳动与社会保障、卫生、文化、旅游、城管等有关部门的公共服务项目纳入市民卡体系,通过市民卡实现支付结算、信息查询和其他增值服务,使市民在就诊、医保、公园、门票等支付领域广泛应用,达到一卡多能。各有关部门和单位涉及为市民缴纳的福利资金(包括医疗保险、养老保险、工伤保险、生育保险、住房公积金、低保补助等)、涉及向市民收取产品和服务费用的有关接受财政补助的行业及服务项目,应逐步纳入市民卡体系,通过市民卡支付结算,并提供相应信息服务。第三步:将全大市其他有关公共服务与商业服务纳入市民卡体系。各有关机关、企事业单位根据自身情况,在市民卡上进行应用叠加,实现市民卡的“一卡多用”。3 系统核心能力
7、3.1 身份安全识别作为存储了持卡人基本身份信息的,由市政府发行的市民卡,权威的身份标识作用是其最主要的功能。市民卡以电子加密方式安全存储了个人基本身份信息,结合个人密码、个人生物特征识别信息、个人CA数字证书等安全认证技术手段,可以满足信息系统对办事对象个人身份识别的要求,起到连接现实世界中的持卡人与虚拟电子世界的信息系统的桥梁作用。3.2 信息存储与交换需要市民卡支持的多种应用提出了不同程度的卡内信息存储要求。我们定位市民卡在信息存储方面作为一张广义身份标识卡,市民卡首先需要存储相当数量的全面反映个人基本状况的各类属性信息,例如姓名、性别、身份证号码、生物特征(指纹、照片等)、健康状况、通
8、信方式、家庭住址、社会保障、劳动就业、治安管理、。其次,为了实现某些业务,可能需要在卡内记录某些状态,以方便在相关的其他业务环节中使用。相关业务环节可能跨越部门和单位,信息系统甚至没有直接的网络连接交换,这样利用市民卡上信息的交换可能达到信息系统互连的另一种方式,从而起到一个个人信息的交换平台作用。尤其是需要脱机使用的环境,可能需要市民卡存储更多的相关信息。3.3 专用账户电子支付政府应用中,医保等应用需要专用帐户的电子支付功能。例如,市民可以持市民卡在医院就诊、药店买药,同时使用市民卡中的医保个人帐户,按照个人相应的医保待遇政策支付费用。除了政府应用,目前市在公共交通、公园门票等领域已经形成
9、了比较完整的用卡环境,流通的专用支付卡有数十万张。作为便民服务的体现,市民卡必须支持主要几个专用领域的电子支付。3.4 通用金融电子支付市民卡应该支持加载金融规范应用,实现通用电子支付,包括小额电子钱包支付和电子存折类的支付功能,进一步方便市民。4 业务功能设计4.1 概述通过市民卡平台,为客户建立终身唯一的身份标识,提供个性化的服务;通过身份认证使市民卡具有电子身份识别功能,可广泛应用于各政府职能部门的办事流程中,同时也为电子政务和电子商务提供了身份识别的基础。通过统一支付管理,为客户提供业务的统一的支付和结算平台;通过业务关联,向行业应用提供小额支付业务、代理代办代收费业务、在线数据交易业
10、务;通过灵活的营销管理,开展企业间、业务之间联合营销、复合营销的功能。业务功能主要有:4.2 市民卡资源管理卡号资源管理是负责市民卡卡号的登记、发放及回收等功能的模块。市民卡的卡号是用来标示客户的全局唯一性的号码。l4.2.1 客户管理市民卡平台的基础资源是对客户信息的管理,包括客户资源管理、客户身份的认证、卡间关系的管理以及客户信息的查询。客户只有通过市民卡平台的认证,才可以在平台中使用和办理关键的业务。4.2.2 关系管理在整个业务网络中,使得客户可以一处认证,处处安全使用的一个核心处理就是客户关系管理。客户关系管理定义了客户和外部系统之间的关系,它可以在应用平台中绑定多个客户在外部系统中
11、的业务号码,以及相关的操作属性。如绑定多个银行,或者一个银行中绑定多个帐号;绑定社会福利号等等。同样,通过客户关系管理还可以定制符合自己服务特性的信息,比如:计费系统对固定电话客户提供每月自动扣费、寄送对账单等服务。4.3 多账户资金管理市民卡业务中客户主要存放的信息就是资金的信息。市民卡平台系统中资金的信息包括了公用账户、专用账户、透支限额、赠送金额、积分等账项,对不同账户支持不同的使用规则、有效时间、资金进入、资金流出的限制。在市民卡平台系统中,充值及续费的过程支持以现金、银行转账、充值卡充值等其他方式进行,体现服务的便捷性。市民卡平台系统支持卡间转账,即将市民卡账户中的金额转移到其他市民
12、卡的对应账户中去。系统允许根据转账操作所需要的安全认证的级别不同,使用高级密码或权限授权进行安全转账。为了更方便的使用资金,系统提供了客户信用等级的设置,根据信用等级在客户进行消费的过程允许在预先控制的限额内进行一定的透支消费。4.4 支付和消费管理客户在经过一点认证后,即可享受整个业务网络中的由各个应用服务系统提供的服务。市民卡平台支持多种支付方式:l 预支付:如充值卡支付l 后支付:如固定电话的支付l 实时支付:如实时账单的支付市民卡平台提供许多支付配置,如支付顺序、限定消费金额、定向消费等等。通过综合服务网站,还向客户提供统一的消费交易信息查询,包括充值、缴费的信息查询、统计、分析,使得
13、客户能够了解和随时监控自己的消费情况。4.5 营销积分管理市民卡平台支持平台业务管理中心以及接入的各个应用系统,可以发布本企业的各种优惠促销市场营销手段。如:对积极使用自己业务的客户进行积分,顺应体验经济的潮流,刺激消费者的购买欲望和消费行为,扩大市场营销成果,增长自己的利益点。市民卡平台还支持企业和联盟企业之间的捆绑营销。4.6 数据审计管理安全审计是确保资金流动安全、正确的一个重要环节,也是本系统的一个重要功能。确保在发生交易的过程中,发现其中有问题或有嫌疑的交易。市民卡平台通过多种功能组合检查、监控、记录这些交易过程。安全审计主要通过三种方式进行:第一种是交易进行中的审计。如,在客户进行
14、交易时,系统对该笔业务所涉及的金额的阀值进行检查。第二种是交易完成后的审计。通过设定各种数据查询条件,将其中有问题或疑问的交易记录检索出来。第三种是平台和外部系统间对帐。通过对帐获得该时间段的所有交易清单和统计数据。4.7 统计分析管理在进行数据整理后,系统可以向不同层次的客户(持卡客户、业务操作、业务管理员、决策领导)提供客户的使用信息、业务的运行状况等其他及时、科学、有效的分析报告。同时帮助电信运营商开展主动营销业务、保留原有客户发展潜在客户、预测新业务发展方向,为提高市场竞争力做出有力支持。市民卡平台的业务报表也是采用插入方式,可以方便地进行修改和添加,随时获取业务数据和统计结果。报表插
15、件可以通过网络即时发布,快速跟上业务变化的需求。4.8 开放服务管理开放接口和接入系统是市民卡平台为了体现平台的开放性和适应不断变化的业务需求而制定的一个允许第三方服务提供商向市民卡平台客户提供服务的开放标准。通过开放服务的管理,允许外部系统接入到市民卡系统内,向客户提供各种服务。比如收取服务费用,提供资金清算等功能。5 市民卡介质设计5.1 卡介质市民卡市一个综合性的应用项目,涉及在多个行业的多种政府和商业应用,对系统的安全性要求很高。作为应用的基础,市民卡卡介质的选择对于系统的安全性有决定性的影响。传统的磁条卡由于信息有限,而且缺少数据的保护机制,容易被伪造,因此不适用于本系统。而IC卡因
16、其存储量大、对数据的保护和读写控制、抗干扰性强、使用寿命较长、防伪能力高等特性成为系统应用的理想介质。从采用芯片的不同区分,IC卡可分为非加密存储卡、加密存储卡和CPU卡和超级智能卡等。非加密存储卡由于对卡上数据的保护只是某些信息的写保护,不具备信息保密功能,在本系统中不适用;加密存储卡通过访问存储区域之前核对密码实现对卡上信息的保护,虽具备了一定的保密性,但还达不到本系统的要求;cpu卡内嵌芯片相当于一个特殊的单片机,通过内部的控制器、存储器、时序控制逻辑以及特定的算法单元和操作系统,可以通过加密算法对卡上信息的存储进行控制,保证了数据和应用的安全,适用于本系统;至于在卡上集成了MPU、键盘
17、、液晶显示屏和电源以及其他外设的超级智能卡,由于成本以及应用级别的原因,不在本系统的考虑之内。按照数据读写方式,IC卡又可分为接触式IC卡和非接触式IC卡两大类。接触式IC卡通过读写设备的触点和卡片上的触点相接触,进行数据读写(国标ISO7816);接触式IC卡的应用已经比较成熟,建设的成本相对较低。非接触式IC卡(国标ISO10536)与读写设备没有电路接触,通过射频收发电路与读写设备通信;与接触式IC卡比较,非接触式IC卡的成本较高,但是也具备许多优点:非接触式IC卡表面没有裸露的芯片,避免了芯片的磨损,使用的寿命更长,可靠性更好;读写设备在一定的距离范围内可以从任意方向对卡片进行操作,使
18、用更方便;读写设备具有防冲突机制,可以同时处理多张智能卡,提高了系统的性能;非接触式IC卡在处理前要与读写器进行三次相互认证,在通讯过程中所有数据都加密,保证了系统的安全性。考虑到市民卡的商业应用,对卡介质使用的便捷性以及处理速度有较高的要求,采用非接触式cpu卡比较合适;但考虑到市民卡作为政府应用,需要与原有的各类系统进行兼容,为减少设备的重复投资,需要考虑采用接触式cpu卡。为解决上述的矛盾,建议采用双界面卡,即同时具备接触式IC卡的触点电路和非接触式IC卡的射频电路的cpu卡,卡内部由同一个cpu控制,访问同样的存储空间。由于双界面cpu卡的成本较高,也可采用如下的方案:政府应用采用接触
19、式IC卡,商业应用采用非接触式IC卡,两者独立发行;对于不需要利用商业应用的市民,可以只领取接触式IC卡。5.2 卡面设计卡反面5.3 卡信息卡上的信息分为以下几类:一系统信息系统信息是由IC卡的芯片和卡片制造商在制造时写在存储器系统区上的不可更改的信息,如IC芯片、IC卡的制造商代码和生产序列号。市民卡的发行机构在系统区也写入市民卡的系统信息。二用户信息下表中为卡芯片中需要纪录的用户信息,这些信息相对稳定,一般不需更改。数据字典名称个人基本信息主键市民卡编号索引证件编号数据项备注市民卡编号唯一标示用户编号;姓名用户姓名证件类型代码,根据业务要求支持使用身份证或他证件进行登记;证件编号如身份证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 市民 一卡通 技术 解决方案

链接地址:https://www.31ppt.com/p-2292634.html