三甲医院智能化一卡通系统设计方案.doc
《三甲医院智能化一卡通系统设计方案.doc》由会员分享,可在线阅读,更多相关《三甲医院智能化一卡通系统设计方案.doc(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、三甲医院智能化一卡通系统设计方案1.1 一卡通系统概述 一卡通是一种非常有效的管理手段,它能将数量庞大、流动频繁的职工、病人、家属群体科学地管理起来,它代表了当今医院信息化的发展趋势,是医院现代化管理的重要标志。随着一卡通在就餐消费、图书借阅等领域的成功应用,一卡通又先后进入如超市、洗浴、上机等消费的各个领域。 丹东医院一卡通项目主要包括了门禁管理、车辆管理、消费管理、考勤管理等系统。以感应IC卡为媒介,通过计算机和通信技术为手段,将医院内的各项设施连接成为一个有机的整体,用户通过一张卡便可完成通常的资金结算和某些控制操作,如用卡开启通道门禁,用卡就餐、购药、停车,办公、收费服务等各项活动。而
2、不必像以往携带多把钥匙开门,去各个对应部门交费等繁杂的操作,减少现金交易等等,真正实现“医院一卡通”。整个系统可根据需要对系统内的个体进行监控管理和决策,各局部系统和终端可自动将收集到的信息整理归纳,以供系统查询、汇总、统计、管理和决策。通过感应IC卡可互相沟通,既满足各个职能部门管理的独立性,又保证医院整体管理的一致性。具体设计如下:l 非接触式IC卡人事授权发行子系统(1个点)l 非接触式IC卡门禁管理子系统(186个点)l 非接触式IC卡消费管理子系统(5个点)l 非接触式IC卡停车场管理子系统(1进1出)l 非接触式IC卡考勤系统(10个点)在后期需要时可拓展到以下一卡通子系统:l 非
3、接触式IC卡电梯管理子系统(选项)l 非接触式IC卡会议签到管理子系统(选项)l 非接触式IC卡图书借阅管理子系统(建议)l 非接触式IC卡医药保健管理子系统(建议)1.2 一卡通系统方案设计 1.2.1 一卡通系统网络结构图1.2.2 一卡通系统数据流特点一卡通系统的数据交换方式可分为两类:(1) 业务数据流它是指一卡通子系统内从服务器到工作站,工作站到服务器及各工作站之间的数据流,通过大厦局域网进行传输。一卡通系统的业务数据流都触发对数据库的某种操作。由于一卡通系统的各个模块功能可能分布于不同的部门,为使这些模块之间的数据同步和实现快速高效的WEB监控,中央数据库是必须的。同时,为了减轻服
4、务器的负担,又要尽量做到数据的分布式处理。这使一卡通系统的数据库分为两部分:1中央数据库:位于服务器上。2本地库:运行在各管理子系统工作站上。本地库与中央数据库之间的同步数据流有三个方向: a) 中央数据库-本地库; b) 本地库-中央数据库; c) 本地库-本地库;一卡通系统网络数据流示意图而发生中央数据库向本地库的数据流动有一个必要的条件:某一个功能模块操作了影响其它模块运行的数据,比如发行了一张新卡、挂失了一张卡等等。这样,一卡通的业务数据流可以总结如下:某一个功能模块对公用数据项的操作触发了并行的业务数据流。(2) 控制数据流工作站与其所带设备之间的控制数据称为一卡通的控制数据流,通过
5、TCP/IP和RS422总线进行传输。由于一卡通系统可能控制到数以千计的门禁、消费机、停车场控制器等等设备,控制方式包括以下几种:a) 控制本机设备;b) 控制本局域网其它机器的设备;c) 控制远程设备; 这样,控制数据流有以下几个方向:a) 本机-本机设备;b) 本机-本局域网其它主机-设备;c) 浏览器-WEB Server-GateWay-设备;第一个控制流是纯粹的控制数据。对相关设备的操作也会导致对此设备相关数据库表项的操作。这样,控制数据流与业务数据流被同时触发。这要求网络系统必须保证数据的可靠传输外,还要提供相应的技术手段,可以实现业务数据流和控制数据流的解析。同时,还要保证开放性
6、、先进性和与其他系统的兼容性。1.2.3 软件体系架构从内部组成上看,一卡通软件由以下几大模块组成:设备通讯模块:用于各控制主机与其所控制设备之间的通讯;网络通讯模块:用于各模块之间在网络上的数据通讯,基于TCP/IP协议和socket机制。中心数据库:储存一卡通系统所有的数据表;本地数据库:储存本工作站所需的数据表;数据库操作模块:对数据库操作的存储过程和触发器(位于后面);网关模块(Gateway):负责网络的分发及数据路由。WEB服务模块:提供基于浏览器(IE或Netscape)的远程数据查询及实时控制。从功能上看,一卡通软件由以下几部分组成:设备管理子系统:用于管理一卡通的所有设备,包
7、括主机、控制设备等等,负责设置其各种通讯参数,包括主机号、串号口、波特率等;门禁管理子系统:实现电子门锁控制,出入时间记录;消费管理子系统:对内部员工消费实现统计、查询;考勤管理子系统:对内部员工实施考勤统计;停车场管理子系统:对进出大厦停车场的所有车辆实现集中控制和管理;卡片发行子系统:在一卡通实施的范围内进行各类授权操作;人事管理子系统:用于一卡通系统所需公司、部门、人员、车辆资料的录入、修改、管理和查询;医疗保健子系统:用IC卡实现医疗收费及药品管理;电梯管理子系统:用IC卡实现电梯门、楼层自动管理。远程综合监控:通过浏览器远程监视和控制一卡通系统内部的设备。1.2.4 一卡通系统设备的
8、选型一卡通系统选型遵循“集中管理,分散控制”的原则,可靠、安全、实用,做到技术先进、经济合理。系统应具有开放性、兼容性、可扩充性和灵活性,使系统即能满足当前工作需要,又能适应未来发展。综合考虑实际的使用情况、稳定性、先进性、成本等因素,我们的一卡通系统各子系统主要设备选用深圳市披克电子有限公司生产的同一品牌产品。完全满足各子系统人员卡使用同一张卡片实现各子系统功能。各子系统之数据采用同一数据库管理,卡片发行在同一发卡中心完成 。且有按照OPC标准提供接口来实现与IBMS系统集成的成功案例。我们在设计丹东医院一卡通系统时,在满足真正一卡通条件的同时,还能按照OPC标准提供接口与IBMS系统集成,
9、确保系统的完备性。一卡多用:凭同一张IC卡实现门禁、考勤、消费、巡更、停车等功能。一个数据库:统一的管理界面、统一资料录入、统一卡片授权、统一数据报表、使各子系统数据达到共享。一个发卡中心:基于TCP/IP协议及Socket通讯方式,使得所有IC卡在管理中心授权发卡(挂失)后,无须再到各子系统进行授权操作,便可使用。以下分别描述各子系统功能:1.3 人事发卡管理子系统 1.3.1 概述一卡通系统设一个总控发卡管理中心及多个发卡分中心,根据具体管理要求可随时调整发卡位置及发卡权限。只要预留信息点即可。发卡管理流程如下:发卡管理中心系统结构图(1) 一卡通授权发卡机在一卡通管理中心授权发卡管理电脑
10、上,通过授权发卡机,实现IC卡首次发行、充值、日常增补、挂失删除等操作,发卡本着一人一卡或一车一卡的原则。同时该发卡机与停车场、消费、电梯控制、通道控制等子系统共用。u 工作电压 12VDC5%u 感应时间 0.2su 通讯接口 RS-232u 抗静电干扰 15KVu 工作温度 -10-+70u 工作湿度 10%-90%u 保护等级 IP54u 外壳 PC/ABS塑料u 尺寸 140mm86mm84mmu 颜色 白色(2) 非接触式IC卡 考虑到大楼一卡通系统中含有停车场、消费等相关子系统,因此该一卡通系统IC卡选用Philps生产的Mifare 1(S50)卡, 该卡具有以下特点:u IC卡
11、序列号唯一性,出厂前已固化,不可更改;u 卡与读写器之间采用双向验证机制,即读卡器验证IC卡的合法性,同时IC卡也验证读写器的合法性;u IC卡在处理前要与读写器进行三次相互认证,而且在通讯过程中所有的数据都加密;u IC卡分16个扇区,每个扇区都有自己的操作密码和访问条件u 存储容量8KBit1.3.2 购卡及印刷首先根据用户要求设计(或由用户提供)IC卡封面印刷电子文档(LOGO)及用户提供人员信息(个人姓名、数码照片、部门、职务等),然后交给购卡的生产厂家将相关信息印于卡的表面;当卡数量很少时,也可以先购买未印刷的白卡,使用用户的证卡打印机直接打印表面信息。1.3.3 个人信息及卡号的录
12、入个人信息及卡号的录入本着一人一卡的原则。根据要求,一卡通系统中的人员信息、职位信息及组织架构信息可以直接录入也可从原有人力资源系统中获取。如果从原有人力资源系统中获取需开放原有人力资源系统的相关数据接口,至少包含人员信息、职位信息、组织架构信息、人事变动信息等。一卡通系统实时监测原有人力资源系统中相关人事资料的变动并及时提醒系统管理员更新。为保证系统数据的一致性及正确性,人力资源系统中变更后的数据必须得到系统管理员的人工确认后方能正式导入。将印刷或打印好的个人IC卡通过发卡机读出卡号,同个人信息一同保存到数据库中。个人信息录入1.3.4 权限管理卡片发行后,可以根据各人在不同子系统中的不同应
13、用权限进行授权操作,分别赋予持卡人在一卡通实施的范围内的各项功能,如开门、考勤、停车、巡更等等,然后发放给相关人员。(1)系统管理员的权限管理。系统管理员权限主要由操作权限及数据权限两种类型构成。如下图所示:操作权限主要用于分配系统管理员对大楼内一卡通子系统中各种操作权限的管理,包括卡片管理、设备硬件管理等。数据权限主要用于分配系统管理员及持卡人对一卡通子系统中各种数据权限的管理。数据权限信息通过两组渠道获得,一是由系统管理员直接设定,二是从原有人力资源系统中获取组织架构信息,赋予管理员组织架构中某个节点下的管权限后,管理员可以管理该节点下的所有机构和人员权限。(2)持卡人的权限管理一卡通系统
14、中持卡人的相关信息与人力资源系统数据同步。员工信息、组织部门信息、员工职位信息、人事异动信息从人力资源系统中获取后,再由一卡通各子系统再按岗位、角色的方式进行授权。当组织机构发生变革时,可灵活的调整相关的权限分配,并可批量维护职位的权限。当员工发生人事变动时(即角色发生变更),持卡人权限随着职位变动。当员工离职时,自动取消卡的所有权限。系统可提供多点对多人、单点对多人、多点对多人和单点对单人多种授权模式。如下图所示,假定人力资源系统中持卡人由角色A变更为角色B,一卡通系统获取该变更信息后执行两个操作:a、删除原角色A已授权控制点中的权限数据;b、重新写入角色B的权限至相应控制点。而当角色A离职
15、时,则仅需删除原角色A已授权控制点中的权限数据即可。(3)常驻对外部人员(保洁公司员工)的管理由系统管理员设置外部系统管理员权限,并由该系统管理员对常驻大楼内的外部人员(保洁公司员工)设置相应的管理权限,该权限主要包括外部人员的卡片管理及相应外部人员作业区域控制点的授权操作等。1.3.5 IC卡的使用及注意事项l IC 卡仅限持卡人本人使用,不得转借,变动工作时须交回单位。l 要求妥善保管,不能弯折、打孔和高温烘烤。l 如有遗失、损坏,要及时管理部门联系,及时挂失以免造成损失。1.3.6 发卡管理软件的功能发卡系统发行两种类型卡,分为内部卡及临时卡;内部卡由持卡人长期保存且持卡人的身份固定;临
16、时卡用于外来人员临时持有使用,但使用完毕后应交还卡片管理处 。(1) 卡片制作选择相应的人员即可对卡片进行打印制作。用户可根据会议内容设计卡片底图并可随时更换,同时系统可选择卡片的打印项目,主要包括“单位”、“姓名”、“编号”、“照片”及“有效日期”。卡片尺寸、照片尺寸的设置也可根据实际情况进行调节。所有设置的文字(底图文字除外)均可自由拖动,并可任意更改。(2) 卡片发行发卡模块发卡模块包含内部卡发行及临时卡发行两种操作:在内部卡发行时应选中某一持卡人,通过读写器读入卡号,并输入持卡人设定的密码,即完成发卡操作,该持卡人的所有权限自动被赋于该卡,发行卡片时,如该持卡人已有正常持卡纪录,将不再
17、发卡。临时卡发行时针对数据库某一特定纪录,可无限制发行,发卡完毕,由推广使用部门管理,如停车场进口处。以上IC卡含有抵押金,在发卡时自动将抵押金在执卡人充值纪录中扣除。(3) 充值 发行卡片时,持卡人如需要消费(就餐、停车等),则需缴纳充值款项,由管理人员纪录数据库及卡中。 充值模快(4) 卡片挂失当卡片不慎丢失时,可申请挂失,挂失时须同时输入持卡人密码。临时卡不做挂失处理。当卡片挂失,持卡人可选择是否补发新卡,新卡发行,原挂失卡中所有余款自动转入新卡账户,同时扣除被挂失卡押金。(5) 卡片激活当IC卡寻回后,应在发卡中心办理激活手续,即通过读入卡号来取消挂失。也可电话通知发卡中心,输入个人信
18、息,来进行激活操作。卡片激活需要个人密码。当持卡人已领取新卡,挂失卡进行退卡处理,持卡人的储蓄账户上补回挂失卡押金。(6) 退卡在持卡人不被授权于一卡通网络内活动时,应通知该持卡人办理退卡手续。当持卡人必须退卡但手中无卡的情况下,其个人账户将被扣除卡片押金(持卡人的卡片挂失情况除外)。退卡后持卡人可到财务部门进行结算。(7) 修改密码持卡人不慎忘记密码,可凭个人证件在发卡中心更改密码。(8) 换卡IC卡因非人为损坏造成失效(不读卡),应为执卡人免费办理换卡手续,即旧卡收回,输入新卡信息。凡是人为损坏,进行退卡操作,再补发新卡。(9) 卡类型维护用于调整卡片押金。1.3.7 数据备份与恢复一卡通
19、管理系统软件使用后,系统通过终端设备将数据信息采集,经软件处理后存入数据库。为确保数据安全,可通过一卡通备份和恢复实现定期备份和恢复数据。备份方式有“定时备份”和“立即执行”两种:“定时备份”指的是按指定的日期自动进行数据备份;“立即执行”指的是立刻按要求进行数据备份。1.4 门禁管理子系统1.4.1 概述门禁系统实现人员出入权限控制及出入信息记录。当人员进门时只需持卡靠近读卡器进行读卡,读卡器识读到IC卡信息后,控制器首先判断该卡号是否合法,如合法则发出“滴”一声,绿灯点亮,同时开启电控锁,并将该卡号、日期、时间等信息显示和保存。否则门不打开,红灯亮,蜂鸣器发出非法卡报警声,并将该卡非法记录
20、显示和保存下来。根据医院保安系统的特点,此次设计仅对医生通道和办公室,各科室、领导办公室等设立门禁(具体施工方案根据甲方要求调整),采用直接TCP/IP网络门禁控制器,每个控制器可以控制2、4、8个门,根据现场要求选择。确保系统在脱机状态下的正常运行(可靠性高)及在联机状态下的实时性强的要求。TCP/IP控制器通过TCP/IP通讯协议与门禁管理主机进行通讯。具体点位设计如下:区域楼房单门双门甲区B14F1125F25F312F4111F5111F6111F7111F8111屋顶乙区B1F1115F23屋顶丙区B1F12F22019F31612屋顶合计140461.4.2 系统结构图1.4.3
21、系统主要功能1) 系统容量大整个系统管理的人员可以管理超过1000000人,具体到每个门可管理40000人进出(扩充可达100000人),系统可以同时管理并处理上万个门禁点的实时数据(包括读卡、按钮、各种报警)。2) 多级权限控制系统管理员:在登陆系统软件时,需要输入用户名、密码,系统管理员可以设置多级操作管理权限。操作员:操作员又可分为多级管理权限,系统管理员可针对不同安全等级的操作员在同一管理工作站上设置不同级别的操作权限,根据实际要求其管理权限可以达到无限个,即从整个一卡通操作、修改权限,或只能查看某项信息。假如某操作员被禁止使用某项功能时,该操作员登陆系统,系统会自动屏蔽该项功能。3)
22、 多种授权方式为了方便操作,系统设置了多种授权方式,大大提高了工作效率。l 多人授权:一个设备同时对多个用户进行授权。l 多门授权:一个用户同时下载到多个设备。l 复合授权:多个设备同时对多个用户进行授权。4) 无限级用户管理用户管理采用树形结构,无级别限制(如集团公司、公司、分公司、办事处、部门、小组、人员等)。5) 分区用户管理卡片可以在物理上采用分片区管理(读卡控制设备),实现对持有卡片的人员进行跟踪、定位、限制活动区域、设置出入路线等等。6) 可编程节假日:节假日可予先编程,按天、月、年份甚至超过一年输入,假期可精确到半天。7) 可编程时间段:系统支持9种类型的时间段,每种类型包括3个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 智能化 一卡通 系统 设计方案
限制150内