达实智能校园一卡通应用系统整体解决方案.doc
《达实智能校园一卡通应用系统整体解决方案.doc》由会员分享,可在线阅读,更多相关《达实智能校园一卡通应用系统整体解决方案.doc(91页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校园一卡通系统整体解决方案目 录第一章 项目概述71.1. 项目背景71.2. 总体需求71.3. 建设内容71.4. 系统特点8第二章 校园一卡通系统总体设计102.1. 设计依据102.2. 规划原则102.3. 总体设计思想112.4. 体系结构112.5. “卡通、库通、网通”122.6. 系统密钥体系的设计132.7. 学生卡片选型与扇区规划设计142.8. 系统客户端部署方式设计152.9. 系统安全性设计152.10. 系统可靠性设计152.11. 系统实用性设计152.12. 系统扩展性16第三章 系统平台173.1. 数据中心173.1.1. 概述173.1.2. 设计方案1
2、73.1.3. 系统结构图173.1.4. 系统功能183.2. 系统网络183.2.1. 系统简介183.2.2. 设计方案183.2.3. 网络安全的设计19第四章 智能卡应用系统204.1. 5卡务管理子系统204.1.1. 系统简介204.1.2. 设计方案204.1.3. 系统组成204.1.4. 主要功能204.2. 门禁管理子系统214.2.1. 系统简介214.2.2. 设计方案214.2.3. 与视频监控系统的联动224.2.4. 与消防系统的联动224.2.5. 布防、撤防功能的实现224.2.6. 与IBMS系统的接口234.2.7. 电子地图功能的实现234.2.8.
3、系统组成234.2.9. 主要功能244.2.10. 系统特点264.3. 通道管理子系统274.3.1. 系统简介274.3.2. 设计方案274.3.3. 系统组成274.3.4. 主要功能284.3.5. 系统特点294.4. 考勤管理子系统294.4.1. 系统简介294.4.2. 设计方案294.4.3. 系统组成304.4.4. 主要功能304.4.5. 系统特点314.5. 访客管理子系统324.5.1. 概述324.5.2. 设计方案324.5.3. 关于访客证件类型规划334.5.4. 关于访客出入权限管理建议方案334.5.5. 关于访客证的建议方案334.5.6. 关于访
4、客信息保留建议方案334.5.7. 系统组成334.5.8. 主要功能344.5.9. 系统特点344.6. 银行圈存子系统344.6.1. 概述344.6.2. 设计方案354.6.3. 业务流程354.6.4. 系统组成354.6.5. 关于校园卡的建议方案364.6.6. 主要功能364.7. 食堂消费管理子系统364.7.1. 系统简介364.7.2. 设计方案374.7.3. 关于校园补助发放及补助消费的设计374.7.4. 关于消费人员类别管理的设计374.7.5. 关于分时间段消费的设计374.7.6. 关于帐务平衡功能设计374.7.7. 业务流程404.7.8. 系统组成40
5、4.7.9. 主要功能414.7.10. 系统特点434.8. 控水管理系统444.8.1. 概述444.8.2. 设计方案444.8.3. 系统组成444.8.4. 节能控制器安装示意图454.8.5. 节能控制器接线示意图454.8.6. 主要功能464.8.7. 系统特点474.9. 停车场管理系统484.9.1. 系统简介484.9.2. 设计方案484.9.3. 进出车辆使用卡片规划方案484.9.4. 远距离感应器天线安装示意图484.9.5. 远距离卡安装位置说明494.9.6. 业务流程504.9.7. 系统结构示意图544.9.8. 系统功能特点554.10. 电梯控制管理系
6、统564.10.1. 系统简介564.10.2. 设计方案574.10.3. 系统组成574.10.4. 系统流程584.10.5. 主要功能594.10.6. 系统特点604.11. 会议管理子系统614.11.1. 系统简介614.11.2. 系统设计614.11.3. 系统组成614.11.4. 主要功能624.12. 巡更管理子系统624.12.1. 设计方案624.12.2. 主要功能644.12.3. 系统特点644.13. 学生自助服务子系统644.13.1. 概述644.13.2. WEB自助服务子系统644.13.3. IC卡终端自助服务子系统66第五章 与第三方应用系统接口
7、设计685.1. 概述685.2. 与HR系统的接口685.3. 与考勤系统的接口695.3.1. 中间文件格式695.3.2. 开放表结构705.4. 与医疗管理系统的接口715.4.1. 概述715.4.2. 系统示意图715.4.3. 设计方案715.5. 与图书管理系统的集成725.5.1. 概述725.5.2. 系统示意图725.5.3. 接口设计72第六章 新旧系统切换方案74第七章 IC卡读写机具主要性能参数757.1. INDAS FK-IC发卡器757.2. INDAS SF-F1消费机757.3. InDAS SF-GS/TS消费机767.4. InDAS XF-SC/C
8、手持消费机767.5. INDAS MJ-M4四门门禁控制器777.6. INDAS MJ-k2双门门禁控制器777.7. INDAS MJ-M8八门门禁控制器787.8. INDAS GY-IC/I(INDAS GY-485)门禁感应器797.9. InDAS HY-QD会议签到器797.10. InDAS KQ500考勤机797.11. InDAS KQ-K1考勤机807.12. InDAS LY-FT 节能控制器807.13. InDAS DT-100 电梯控制器807.14. 挡车器817.15. InDAS HY200 票箱82第一章 项目概述1.1. 项目背景随着校园全面迅猛发展,
9、校区面积急剧扩大、学生快速增加,给学校的管理增加了成倍的压力;同时新的形势对学校的管理体系提出了新的挑战,因此需要采用更合理与人性化的管理模式,给学生的生活与日常消费提供便利,提升校园集团的竞争力。1.2. 总体需求通过校园一卡通系统的建设,学生通过一张校园卡作为本人唯一的电子身份标识,在校园内按个人权限获取相关服务、访问相关资源、进行相关消费或实施相关管理工作,整个一卡通系统建设主要包括校区出入管理、食堂就餐、银行圈存转账、上班考勤、访客登记及进出管理、车辆进出地下车库、会议签到等管理,所有管理服务均使用校园卡进行身份识别,所有消费均利用校园卡进行结算。如下:1)实现对学生的进出管理,对访客
10、的登记及进出管理。2)实现学生消费的统一管理,通过与银行卡结合,学生可自助转账。3)实现对车辆进出地下车库的管理,特别校园内部车辆的管理。4)实现对公共会议室进出的管理,并对与会人员进行记录。5)实现对学生考勤的管理,提供多种考勤方式,将考勤数据发给人力资源系统。6)一卡通系统能与监控、消防系统结合,满足校园智能化要求。1.3. 建设内容校园一卡通系统项目建设内容:1)一卡通数据中心2)一卡通网络平台3)卡务管理子系统4)门禁管理子系统5)通道管理子系统6)考勤管理子系统7)电梯控制管理子系统8)停车场管理子系统9)访客管理子系统10)食堂消费管理子系统11)银行圈存子系统12)会议签到管理子
11、系统13)自助服务子系统与其它系统的接口14)与HR系统的接口15)与医疗管理系统的接口16)与图书管理系统的接口1.4. 系统特点本系统设计以“经济实用”为原则,遵循可靠性、先进性、实用性、安全性、开放性与经济性的原则,采用达实公司的“基于TCP/IP通讯协议的C3一卡通校园整体解决方案”,系统混合C/S、B/S模式的多层体系,以“平台+应用”的1+N架构,基于校园内部办公网络,实现门禁、考勤、消费、巡更、访客、停车场等的集中统一管理,与其它系统相比具有以下特点:系统具有以下特点:1、先进的体系架构:采用达实公司自主研发的基于“TCP/IP的C3 数字化校园一卡通系统”,采用 “1+N(1个
12、平台N个子系统应用)”的体系架构,统一规划功能、数据库结构、卡片结构与通讯协议,在平台上可以根据校园需要增加用户应用子系统扩展而不需要改变平台,所构建的系统不仅可以满足校园当前一卡通应用的要求,还满足将来建设的技术要求,真正实现了卡通、库通、网通,决非仅共用卡片的拼凑型系统。2、统一的数据平台:数据中心设在学校总部,使用SQL SERVER数据库整合全校园基础数据资源,从而构建统一数据平台,实现数据共享、同步与交换,同时可实现对数据库的历史数据迁移归档管理,提高数据库的运行速度。3、开放的数据接口:提供通用的数据库接口、中间件接口、底层硬件动态库等多种数据接口,实现一卡通系统与图书管理系统、机
13、房管理系统的数据交互、数据共享。4、统一的客户端管理:客户端采用采用统一部署管理,多个子模块无需安装多个不同客户端,只需在每个管理工作站安装一套软件即可,通过系统管理平台为每个操作员授权,操作员登录系统后可根据权限操作不同的管理系统。11、个性化的学生自助查询服务:学生自助查询服务可根据校园个性化需求定制,提供WEB查询、触摸屏查询与 语音方式,满足校园个性化自助查询服务。4、安全的密钥体系:本方案采用达实公司专有的“智能卡一卡一密方法与系统”的发明专利技术设计一卡通系统密钥体系。从卡片数据结构、机具读写卡片、机具存储数据、数据通讯加密、网络安全、数据库安全、用户权限、应用系统签到签退等一系列
14、环节采取了完整严密的安全策略,确保一卡通所有数据的安全。该安全体系的母密钥由校园掌控。5、独立的多钱包管理:系统的用户卡片支持S50卡与S70卡,规划了多个具有独立功能的小钱包,支持专款专用消费,多钱包账户结算与专款专用,支持银行圈存转账、现金充值、自动补助充值,可以满足校园子系统扩展的需要。6、可靠的读写机具:智能卡读写机具既可在线联网运行,也可离线单独工作,日常读写卡业务完全不依赖网络或计算机或数据库。故障消除后数据可上传到数据中心进行处理。7、严密的用户权限管理:系统可严格按照业务流程、岗位职责分配不同的操作使用权限,一卡通设备与应用软件的签到与签退必须经过系统的认证,防止非法用户滥用功
15、能与篡改重要的数据。8、完整的数据记录:每一张卡片的每一次刷卡、每一台机具的每一次读写卡、管理人员的每一次业务操作均有流水记录,保证在故障情况时丢失数据后可以追索任何一次交易行为的数据,为数据审计提供技术手段。9、实用的自定义报表管理:系统操作简单、功能强大。特别是自定义报表功能与自定义桌面功能可以充分满足用户的个性化需求。第二章 校园一卡通系统总体设计2.1. 设计依据1)智能建筑设计标准(GB/T50314-2006)2)民用建筑电气设计规范(JGJ/T16-92)3)电气装置安装工程接地装置施工及验收规范 (GB/T50169)4)安全防范工程程序与要求(GA/T75-94)5)智能建筑
16、弱电工程设计招标图集(97X700) 6)建筑内部装修设计防火规范 (GB50222-95)7)综合布线系统工程设计规范 (GB50311-2007)8)综合布线系统工程验收规范 (GB50312-2007)9)智能建筑工程质量验收规范 (GB50339-2006)10)安全防范系统通用图形符号 (GA/T74-2000)11)安全防范报警设备安全要求与试验方法(GB16796-1997)12)建筑设计防火规范 (GB16-87) 13)校园一卡通项目需求建议书2.2. 规划原则C3系统建设遵循了以下几个原则:1)先进性C3系统在设计思想、系统架构、采用技术、选用平台上均要具有一定的先进性、前
17、瞻性、扩充性。在充分考虑技术上先进性的同时,尽量采用技术成熟、市场占有率比较高的产品,从而保证建成的系统具有良好的稳定性、可扩展性与安全性。2)实用性C3系统在尽量满足业务功能需求的前提下,要适应各业务角色的工作特点,做到简单、实用、人性化。实现统一身份与资源管理、统一认证、统一内容管理、个性化界面与内容定制。3)高可靠性与健壮性C3系统建设必须保证系统的可靠性与安全性。系统设计中,应有适量冗余及其他保护措施,平台与应用软件应具有容错性、健壮性等。4)开放性C3系统在系统构架、采用技术等都必须要有较好的开放性。特别是在选择产品上,要符合开放性要求,遵循国际标准化组织的技术标准,对选定的产品既有
18、自己独特优势,又能与其他多家优秀的产品进行组合,共同构成一个开放的、易扩充的、稳定的、统一软件的系统。5)可维护性C3系统系统设计应标准化、规范化,按照分层设计,软件构件化实现。对于采用的软件构件化开发方式要满足:一是系统结构分层,业务与实现分离,逻辑与数据分离;二是以统一的服务接口规范为核心,使用开放标准;三是构件语意描述要形式化;四是提炼封装构件要规范化。6)可伸缩性与可升级性考虑到校园一卡通系统建设是一个循序渐进、不断扩充的过程,C3系统采用积木式结构,整体构架的考虑要与现有系统进行无缝连接,为今后系统扩展与集成留有扩充余量。7)可移植性C3系统选择开放的应用平台,建设一套与平台无关,以
19、统一的服务接口规范与与各种数据库相连的应用组件。2.3. 总体设计思想通过对校园的需求进行分析,我们按照“总体规划、分布实施”的原则,并根据根据校园的实际需求,在满足校园目前要求基础上,我们提出了“C3数字化校园一卡通整体解决方案(以下简称C3系统)”,对校园一卡通系统进行规划,实现身份识别、电子支付、信息管理,建立整正意义上的数字化校园一卡通系统。2.4. 体系结构我公司自主研发的C3系统采用混合C/S、B/S模式的多层体系,以“平台+应用”的1+N架构,即是以控制台、人员信息、设备卡与账套平台为基础,可实现权限管理、消费管理、银行圈存、门禁管理、考勤管理、巡更管理、会议签到管理、访客管理、
20、停车管理、电梯控制、综合服务等,同时可实现与校园的HR系统、安放系统等系统的集成,并且可随着校园以后业务需求增加而扩展,无需改变平台,如下图:2.5. “卡通、库通、网通” n 卡通卡通指卡片上各应用子系统的数据可以互通互用,但又不失各应用子系统的独立安全要求。“C3系统”各子系统公用数据存放在基础信息区,可被各子系统读取但不可改写。每个子系统专用的数据均存放在指定的一个专用业务数据区,只能被该子系统读写,其它子系统无法访问。而各子系统之间需要交换使用的数据则存放在数据交换区,可以互相调用。通过建立基础信息区、数据交换区与专用业务数据区机制,完美地实现了“卡通”的技术要求。使得一张卡只发行一次
21、,便可通用于各类应用子系统。n 库通库通指平台及各业务子系统共享一个数据库。“C3系统”采用大型数据库,人员信息、设备卡片信息、控制台信息与帐套信息共同组成了C3系统的基础业务平台,可被N个业务子系统所共享,各业务子系统的专用信息(如考勤、门禁、消费、巡更等)作为独立的第二层数据库群组,既表达了系统数据的统一性,又保证了各业务数据的独立性。依托C3系统良好的数据平台,可实现对其版本的升级平滑以及与第三方软件的无缝连接。n 网通 网通指一卡通系统的硬件与软件设备都可通过工业总线、局域网、广域网等连通成一个有机体,共同实现一卡通系统的功能。“C3系统”通过设计统一的应用层通讯协议,使用标准的硬件通
22、讯接口,兼容总线、局域网、广域网等多种联网方式,将计算机、智能卡读写终端设备以及各种应用系统集成为一个协调的有机统一体;同时也能融合正在发展中最新通讯技术,如蓝牙技术、无线局域网、虚拟局域网等。2.6. 系统密钥体系的设计根据校园的实际情况,系统的密钥体系基于达实公司“智能卡一卡一密方法与系统”的发明专利技术采用“一区一密”,保证一卡通所有数据的安全。每个校园卡的密钥基于“智能卡一卡一密方法与系统”的发明专利技术,通过“一卡一密”技术生成系统的母钥与各应用系统的子钥。系统母钥作为一个因子,根据每张IC卡的固有ID号与每个扇区号生成每个扇区的密钥。一卡通系统的母密钥由校园掌控,并可向校园开放加密
23、算法,在没有密钥的情况下,任何人(包括设备厂商)都不能获取一卡通系统的重要数据。每套智能卡系统只有一张系统母卡,出厂时含有1/2的主密钥,另1/2的主密钥在客户安装软件时生成。软件的主密钥是分开生成的,也是唯一的,不可复制的。如下图:2.7. 学生卡片选型与扇区规划设计n 卡片选型 根据校园实际情况,校园卡采用符合Philips Mifare One 标准的S50卡,发卡对象为内部学生、临时来访人员。内部管理员人员停车采用2.4G微波卡、其他人员停车采用Philips Mifare One 标准的S50卡。 n 用户卡类型卡片采用M1卡(射频IC卡),分为长效卡与临时卡等类型的卡。1)长效卡:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能 校园 一卡通 应用 系统 整体 解决方案
限制150内