清华同方一卡通系统建设方案.doc
《清华同方一卡通系统建设方案.doc》由会员分享,可在线阅读,更多相关《清华同方一卡通系统建设方案.doc(68页珍藏版)》请在三一办公上搜索。
1、工商银行滁州分行新建办公大楼一卡通系统建设方案同方锐安科技有限公司TONGFANG R.I.A COMPANY LIMITED2013年11月目 录1.方案综述11.1.系统概述11.2.建设内容11.3.建设目标22.设计方案32.1.设计思想32.2.设计原则42.3.体系架构52.3.1.总体架构52.3.2.技术架构62.4.网络拓扑82.5.卡片选型82.6.性能指标113.中心平台123.1.密钥管理123.2.系统管理163.3.卡务管理193.3.1.卡片初始化193.3.2.卡片个性化制作203.3.3.卡片业务管理224.门禁管理系统234.1.系统概述234.2.系统功能
2、244.3.系统结构图274.4.工作流程284.5.设备选型及参数285.考勤管理系统355.1.系统概述355.2.系统功能365.3.系统结构图375.4.工作流程385.5.设备选型及参数386.会议管理系统406.1.系统概述406.2.系统功能416.3.系统结构图426.4.设备选型及参数427.访客管理系统447.1.系统概述447.2.系统功能447.3.系统结构图467.4.设备选型及参数478.停车场管理系统488.1.系统概述488.2.系统功能488.3.系统结构图498.4.设备选型及参数509.一卡通运行环境设计539.1.数据中心539.2.系统网络5410.同
3、方整体优势5410.1.整体产业链实力的专业化公司5410.2.产品自主研发、应用系统多、涵盖面广5410.3.真正基于CPU卡应用的一卡通系统5510.4.密钥管理和初始化工作由用户主导5510.5.平台架构稳定5510.6.易扩展性和开放性5610.7.良好的兼容性5610.8.多级权限管理设计5710.9.CPU卡一卡通成功案例5710.10.专业、强大的实施团队5910.11.本地化售后服务5911.系统厂商简介5911.1.专业智能卡系统厂商6011.2.企业专业资质6011.3.完善的技术服务体系6112.售后服务承诺6112.1.售后技术支持6112.2.售后服务响应6113.典
4、型案例介绍6213.1.中央电视台一卡通6213.2.中国神华国华电力一卡通6313.3.清华大学校园一卡通6313.4.中国纪检监察学院一卡通6413.5.中国中铁股份一卡通6413.6.中国三峡工程开发总公司一卡通6513.7.中国核工业建设集团一卡通6613.8.清华同方科技广场一卡通661. 方案综述1.1. 系统概述一卡通是指以现代智能卡卡片为主体,借助各类智能读写设备以及与之相配套的中心平台软件和应用管理软件,实现为持卡人的各项日常活动提供服务的综合信息化服务管理技术。同方智能楼宇一卡通系统采用了“平台+组件”的设计思想,覆盖了企业或楼宇内常见应用,包括门禁,考勤,消费,停车场,出
5、入通道,访客,会议签到,在线巡更,浴室,冷热水管理等。用户可将企业内的人、财、物的管理和服务纳入“一卡通”平台,统一进行管理,完成企业内部的身份认证类应用和消费类应用,同时系统可实现与OA、ERP、MIS、IBMS等系统灵活对接和数据交换,为企业管理者和员工提供方便快捷的服务。同方智能楼宇一卡通不仅适用于规模较大和对安全要求较高的智能楼宇、现代化智能楼宇还适用于司法、政府、军工和金融等大规模持卡人群的行业应用领域。1.2. 建设内容基于对智能楼宇一卡通系统建设需求理解,本方案中,我方采用同方智能楼宇一卡通系统进行建设,卡片选用具有同方自主产权的高安全性的非接CPU卡。系统采用“平台+子系统+第
6、三方接口”的结构化设计,所有应用系统基于该平台进行建设和扩展,并通过标准的第三方接口规范:报文接口、应用程序接口、卡操作接口,实现与相关系统的对接整合、数据共享。智能楼宇一卡通系统项目建设,包括以下部分:n 一卡通系统中心平台 密钥管理系统; 卡片初始化系统; 平台系统:系统管理、卡务管理。n 一卡通应用子系统 门禁管理系统; 考勤管理系统; 会议管理系统; 访客管理系统; 停车场管理系统;n 一卡通系统运行环境一卡通系统数据中心、一卡通系统专网建设。1.3. 建设目标通过智能楼宇一卡通系统的建设,在楼宇内建立统一的卡片管理平台,并依据此平台扩展实现安全认证,出入管理,小额支付,交易结算等应用
7、。系统设计达到以下几个建设目标:u 统一身份管理平台在智能楼宇信息化管理中,每一个员工都拥有一个身份信息。如果加上员工卡,就等于给每个员工发了一张电子名片。楼宇信息化管理中的方方面面都需要用到这张电子名片。小到门禁出入、考勤请假、职工活动,大到员工福利、与楼宇自控系统、消防系统对接等。随着应用的推广,楼宇也需建立一套先进、高效的统一身份管理平台,对楼宇内的人员做到集中化管理。u 统一支付平台和财务管理系统在一些智能楼宇中会有很多应用到消费的部门和单位,他们会与楼宇内的员工的各项生活息息相关,为了方便楼宇内各公司的核算和管理,应该建立一套基于卡片的统一支付平台,同时结合各个企业或单位的自身的财务
8、制度,与相关的财务系统做灵活的对接,就能够实现在整个楼宇内的基于卡的支付平台和财务管理系统。u 跨应用的数据通讯中心和数据交换平台在现代化智能楼宇中,信息化工作往往是纷繁、交错、复杂的。主要原因是各项信息化系统种类繁多,关系复杂。所以,应当建立一套跨应用的数据通讯中心和数据交换平台。由它向楼宇各系统应用提供稳定、快速的信息传递、信息调度和信息共享。其实不管是否建设该项目,只要是在大型现代化智能楼宇信息化建设的过程中,数据中心的建设也都是非常重要的。u 统一安全认证应用体系楼宇内各系统的安全是管理者非常关心的,在前面提到,通过该系统的建设为楼宇提供了一套统一的身份管理平台后,下一步要做的是建立一
9、套立体的安全认证应用体系。它的范围既包括应用了门禁、通道和人员查验等终端设备,同时也包括了视频监控、消防管理、周界探测等安防设备管理及OPC接口。u 统一消费和支付应用体系楼宇内的食堂、餐厅、便利店与员工的生活紧密相关的设施。同时也是一个较大的消费市场。以一个3000人左右的现代化智能楼宇为例,仅负责食堂的饮食中心每天的结算款可达到数十万。如何运营好这么大的一个消费市场无论对于商家还是管理者都充满了吸引力和挑战。建设以卡片为载体的系统,可以帮助智能楼宇管理者建立一套先进科学的消费和支付应用体系,有效的将这个消费市场管理好,为这个消费群体服务好。u 实现“一卡多用,一卡通用”的全新用户体验借助各
10、类智能读写设备以及与之相配套的中心平台软件和应用管理软件,实现为持卡人的各项日常活动提供服务的综合信息化服务管理技术。一张小小的卡片记载着持卡人日常生产生活中方方面面的信息要素,提供便捷、精确、高效、安全的信息服务。“一卡多用,一卡通用”不再是一个概念或是一个口号,而已经成为实实在在的一项服务。2. 设计方案2.1. 设计思想系统利用高安全性非接触式CPU卡作为主要介质,设计采用二级管理运营方式和三层应用结构的系统框架,系统由一个统一的管理平台、多个应用子系统构成,系统之间采用TCP/IP网络连接方式,实现系统数据共享和统一管理、分散授权;统一的身份认证识别管理;建立规范化信息平台系统接口,与
11、相关应用管理子系统对接扩展。2.2. 设计原则在进行系统设计时,不仅要考虑软件的功能性需求,还要考虑非功能性需求,比如软件的性能、可扩展性、系统的稳定性、部署和更新,可维护性,版本的管理,系统的安全,界面的友好程度可用性等。智能楼宇一卡通系统遵循以下设计原则: u 便利性系统设计一张卡片完成持卡人在公司或楼宇内的出入管理、消费管理、考勤管理、自助服务等应用,真正的达到一卡通用的功能,给持卡人的日常工作及生活带来极大的便利。u 安全性系统采用真正的CPU卡技术,硬件集成PSAM认证模块,软件采用PBOC标准交易流程。系统密钥采用卡号及随机数分散,真正做到一卡一密,一次一密。u 可靠性系统对于规范
12、要求以外的输入能够自动判断,并能有合理的处理方式。u 易用性系统通过智能化的导入导出等工具,引导系统操作人员使用,使得具备一定电脑和电子技术基础的人员,在经过短期培训后,能合格的管理和使用系统内的所有设备及软件。 u 标准性在结构上实现开放,基于业界开放式标准,符合国家相关部门的规范。 u 先进性在产品设计上,整个系统软硬件设备的设计符合高新技术的潮流,关键设备均处于国际领先的技术水平。在满足现期功能的前提下,系统设计具有前瞻性,在今后较长一段时间内保持一定的技术先进性。u 合理性根据用户的现状及需求,量身设计网络结构、管理系统结构,使系统达到最优性能;系统结构与用户的管理机构相吻合,方便系统
13、管理与维护。同时,在系统设计时,充分考虑系统容量及功能的扩展,方便系统扩容及平滑升级。u 可扩展性系统软件设计完要留有升级接口和升级空间。2.3. 体系架构2.3.1. 总体架构系统依托公司现有信息化基础设施构建,采用分层的平台化体系架构,服从于集团信息化建设的整体框架。为充分整合已有的应用和信息资源,向用户提供多渠道、多种方式的服务,系统采用统一的标准规范(包括信息标准、接口标准等),通过统一的安全和运行保障体系,与集团内各应用系统以一种松散耦合的方式实现集成,协同完成信息的采集和处理。系统从总体上分为基础设施层、数据层、中间件层和应用层等四层。清华同方智能楼宇一卡通系统总体架构清华同方智能
14、楼宇一卡通系统是由一卡通中心平台为基础,辐射多个应用扩展。一卡通中心平台由负责安全的密钥管理系统,卡片初始化系统,负责卡务的基础平台,负责消费的结算平台,负责自助服务的触摸屏和Web查询以及负责应用和数据管理的数据中心组成。楼宇应用扩展覆盖人员出入,访客,消费,考勤,门禁、梯控等多个应用系统。以“高内聚,低耦合”的软件架构思想为系统扩展提供分布式地应用管理。系统提供了高可用性、高可靠性以及可扩展性的中间件层,增强了性能,提高了系统安全。清华同方智能楼宇一卡通系统采用两级运营管理方式,即“集中制卡,分散管理”的方式实现了企业内的管理中心和分中心合作运营的管理模式。采用星型网络结构将管理中心和分中
15、心连接起来,共享信息,交换数据。2.3.2. 技术架构系统采用.NET系统平台框架来简化企业解决方案的开发、部署和管理相关的复杂问题的体系结构,系统应用程序结构采用B/S和C/S组合的架构,根据各子系统应用程序特点来确定应用程序架构,同时提供中间层集成框架高可用性、高可靠性以及可扩展性的应用的需求。前端业务与应用服务器之间采用了Socket + JSON报文通讯,既保证数据包的大小在传输过程中尽量减少,同时采用了结构化的数据存储,可快速的序列化和反序列化转换。清华同方智能楼宇一卡通系统技术架构通过提供统一的开发平台,降低了开发多层应用的费用和复杂性,同时提供对现有应用程序集成强有力支持,增强了
16、安全机制,提高了性能。2.4. 网络拓扑清华同方智能楼宇一卡通网络结构2.5. 卡片选型2008年IC卡系统的M1芯片的安全算法遭到破解,工信部于2009年1月发出关于做好应对部分IC卡出现严重安全漏洞工作的通知,要求各地各机关和部门开展对IC卡使用情况的调查及应对工作。国家密码管理局随后发出关于请协助做好IC卡系统密码管理工作的函和关于加强IC卡系统密码管理工作的通知在此基础上近日印发重要门禁系统密码应用指南,同时地方政府如北京市网络与信息安全协调小组办公室发出关于转发 重要门禁系统密码应用指南的通知。Mifare系列逻辑加密卡采用了一种NXP特有的加密算法来完成认证和加解密运算。这个过程可
17、以简化为:非接触CPU卡与Mifare 1卡片相比,拥有独立的CPU处理器和芯片操作系统,所以可以更灵活的支持各种不同的应用需求,更安全的设计交易流程。非接触式CPU卡具有三种认证方式,持卡者合法性认证PIN校验,卡合法性认证内部认证,系统合法性认证外部认证,对交易的各个单元(持卡人、卡片、终端设备)进行相互认证,保证交易介质的合法性;在以上认证过程中,密钥是不在线路上以明文出现的,它每次的送出都是经过随机数加密的,而且因为有随机数的参加,确保每次传输的内容不同,保证了交易内容的合法性。所以,采用非接触式CPU卡可以杜绝伪造卡、伪造终端、伪造交易,最终保证了交易的安全性。基于安全性要求,系统采
18、用同方TFCS2000系列非接触CPU卡,TF-CS2000系列非接触CPU卡是由同方自主研发的一款带TDES/DES硬件加速功能的非接触CPU卡。该产品支持多应用防火墙,支持内外部双向认证,具有硬件DES处理器和真随机数发生器,符合IEC/ISO14443标准。具备防冲突机制,支持防插拔处理和数据断电保护机制。产品特点: 非接触,兼容ISO/IEC 14443标准; 读写距离0-5 厘米; 8051/2 兼容CPU; 8K 字节EEPROM; EEPROM 同时映射到程序空间和数据空间,且映射地址相同; 支持页写入方式(一次写入32 字节); 14K 字节Mask ROM; ROM 同时映射
19、到程序空间和数据空间,且映射地址相同; 512 字节 RAM; 64 字节系统数据(含8 字节序列号),不可更改; TDES/DES 硬件加速引擎; 32 位随机数发生器; CRC 协处理器; 串行通信模块; 低电压检测和高电压保护电路;技术参数: 工作频率:13.56MHz; 通讯速率:106Kbps; 读写距离:0-10cm; 数据保持: 10 年; 擦写次数:100,000 次; 防静电保护:4000 V;2.6. 性能指标项目参数系统容量部门级数1024持卡人容量100万卡类别255种商户容量1万商户级数3级POS终端容量10万门禁控制器容量10万流水保留天数自由设定流水保存数量100
20、0万笔子系统接入数量1024个系统处理能力系统工作特性724小时系统纠错处理自动、手动实时交易处理能力1000笔/分单笔交易处理时间小于1秒多机并发处理能力联机256台,脱机不限系统安全保护安全机制卡片、设备、数据密钥控制体系金融标准密钥分组数量6组加密算法3DES、国密两种加密签名算法MD5、HASH、3DES等卡片密码体系一卡一密、一次一密网络网络形式专网/原有网络网络结构星型拓扑或总线拓扑通信协议TCP/IP、RS232通信距离不限系统帐务处理对账模式自动、手动系统纠错处理自动、手动系统记账精度分帐务处理后台自动清分清算充值模式联机消费模式脱机、联机充值方式现金、补贴、补助、计数、班车专
21、用消费方式自由金额、定额、编号、餐别、计次补贴补助领取限制自由设定终端PSAM支持支持(2个卡槽)兼容卡ID、M1、磁条卡、TypeA/B协议的CPU卡脱机模式支持联机模式支持黑(白)名单存储容量100万黑名单同步时间1秒(新机器由黑名单数量决定)黑名单判断时间100毫秒读写卡时间10小时嵌入式程序升级方式在线远程升级卡片存储容量8K字节钱包数量标准5个,可增加钱包限额自由设定读写卡距离010厘米第三方接入硬件对接支持卡面对接支持数据库对接支持3. 中心平台一卡通中心平台由密钥管理系统,密码加密机,卡片初始化系统以及基础平台构成,其中密钥管理系统实现密钥的创建、传输、管理及导出;密码加密机实现
22、密钥的存储、计算;卡片初始化系统实现卡片结构创建、密钥灌装;基础平台实现组织机构、人员信息、证卡资料、操作员等基础信息的登记和管理。3.1. 密钥管理密钥管理系统是系统平台的安全保障,密钥的安全控制和管理是整个系统安全的关键,密钥的安全性将直接影响整个系统的安全。从卡的制造、运输、个人化发卡到使用的各个阶段中,持卡人的验证、卡与读卡器的相互认证、卡与消费终端的相互认证,均由密钥管理,并由加密/解密算法严格控制,以确保安全。 在以非接触CPU卡为应用载体的信息系统中,密钥的管理是整个系统安全运行的基础。密钥管理系统的主要任务是进行密钥的生成、发行和更新,它直接关系到整个系统的安全。密钥管理一般采
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 清华 同方 一卡通 系统 建设 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-3588819.html