深圳職業(yè)技術(shù)學(xué)院:全國首家遵循PBOC2.0標(biāo)準(zhǔn)的CPU卡系統(tǒng)
深圳職業(yè)技術(shù)學(xué)院的校園一卡通系統(tǒng)于2010年由深圳市平安銀行投資,新中新承建,系統(tǒng)建設(shè)在行業(yè)內(nèi)具有一定的先進(jìn)性和典型意義,其特點和先進(jìn)性如下:
一、系統(tǒng)特點
集中管理
數(shù)據(jù)集中:在遵循數(shù)字化校園規(guī)劃的要求下,建設(shè)一卡通數(shù)據(jù)中心,并與數(shù)字化校園的數(shù)據(jù)平臺進(jìn)行共享聯(lián)動,整合各個系統(tǒng)的數(shù)據(jù),為集中查詢提供數(shù)據(jù)。
集中監(jiān)控:建設(shè)統(tǒng)一監(jiān)控系統(tǒng),監(jiān)控各個終端的運(yùn)行情況,監(jiān)控各個操作員的操作情況,監(jiān)控流水的異常情況,監(jiān)控服務(wù)器的運(yùn)行情況,監(jiān)控系統(tǒng)軟件的運(yùn)行情況。
設(shè)備管理:建設(shè)售后服務(wù)平臺,管理設(shè)備的添加、更換和撤銷。
集中查詢:提供統(tǒng)一的查詢平臺,查詢統(tǒng)計各個子系統(tǒng)的數(shù)據(jù)。
安全性
CPU卡:使用CPU卡,利用CPU卡提高系統(tǒng)的安全性。
負(fù)載均衡:中心數(shù)據(jù)庫和數(shù)據(jù)中心系統(tǒng)采用第三方管理軟件實現(xiàn)負(fù)載均衡。不但在一臺機(jī)器出現(xiàn)故障的時候,可以由備機(jī)自動接管,還可以實現(xiàn)資源的均衡使用。
審計功能:對涉及到財務(wù)的重要操作,提供審計功能。加強(qiáng)了財務(wù)管理的安全性,降低了財務(wù)風(fēng)險。
密碼預(yù)警:對操作員密碼的強(qiáng)度進(jìn)行預(yù)警,對操作員密碼長時間不修改進(jìn)行預(yù)警。
數(shù)據(jù)傳輸:銀校之間的交易采用金融業(yè)標(biāo)準(zhǔn)的加密措施,敏感數(shù)據(jù)用硬件加密機(jī)進(jìn)行加密傳輸。
數(shù)據(jù)備份:建設(shè)遠(yuǎn)程備份服務(wù)器,對數(shù)據(jù)進(jìn)行異地備份,確保數(shù)據(jù)的安全性;多種數(shù)據(jù)備份方式,使得數(shù)據(jù)損毀的風(fēng)險降到最低。
完整性
由于交易流水日積月累的龐大,將會極大地浪費系統(tǒng)資源,因此,傳統(tǒng)的一卡通系統(tǒng)在設(shè)計時,對較長時間(時間可設(shè)定)的歷史流水和歷史報表采取的是簡單的刪除的方式,以釋放系統(tǒng)資源,高效運(yùn)行。
本次系統(tǒng)設(shè)計,建立專門的數(shù)據(jù)庫,用來轉(zhuǎn)儲歷史數(shù)據(jù),確保數(shù)據(jù)的歷史完整性。在需要查詢歷史流水時,可以實現(xiàn)快捷的調(diào)用歷史數(shù)據(jù)。
易維護(hù)
建立專門的售后服務(wù)管理系統(tǒng),也就是維護(hù)中心管理系統(tǒng),實現(xiàn)一卡通系統(tǒng)軟硬件設(shè)備維護(hù)維修的電子化,更科學(xué),更簡便。
強(qiáng)大的監(jiān)控系統(tǒng)功能,使得在系統(tǒng)出現(xiàn)故障時,可以及時地獲知故障點和故障信息,為系統(tǒng)的維護(hù)提供了極大的便利性和高效性。
靈活性
管理軟件在功能參數(shù)上設(shè)計成可設(shè)置的,方便日后管理和更新。
開放性
1、設(shè)備開放:可以對接第三方的專用設(shè)備,如第三方的讀卡器、POS等。在接入第三方設(shè)備時平臺不需要做大的改動,只需要設(shè)備遵循相關(guān)的標(biāo)準(zhǔn),能夠讀取系統(tǒng)的密鑰就可以正常的接入到校園一卡通系統(tǒng)中。
2、卡片開放:CPU卡采用目錄控制方式進(jìn)行規(guī)劃使用。在進(jìn)行卡片規(guī)劃的時候,已經(jīng)預(yù)留了一卡通應(yīng)用系統(tǒng)內(nèi)的小錢包供給第三方系統(tǒng)使用。同時,也預(yù)留了充足的空間,給新的應(yīng)用系統(tǒng)規(guī)劃卡片應(yīng)用文件。
3、第三方接入開放:第三方產(chǎn)品利用校園一卡通平臺系統(tǒng)的第三方代理軟件適應(yīng)不同的管理模式和兼容已經(jīng)有的管理信息系統(tǒng),方便接入。提供第三方軟件的標(biāo)準(zhǔn)接口以及相關(guān)文檔供學(xué)校以后自主進(jìn)行第三方子系統(tǒng)的對接或者是進(jìn)行產(chǎn)品的二次開發(fā)。
二、先進(jìn)性
1、全國首家遵循PBOC2.0標(biāo)準(zhǔn)的CPU卡系統(tǒng)
該項目的卡片采用的是CPU卡,芯片型號是菲利浦P5CD012。系統(tǒng)按照PBOC2.0的標(biāo)準(zhǔn)要求,對卡片進(jìn)行了規(guī)劃,對機(jī)具的讀寫流程也按照pboc2.0的標(biāo)準(zhǔn)進(jìn)行了優(yōu)化。
2、銀行卡與CPU卡二卡合一,組成一張使用范圍更廣的校園卡
該張校園卡既具備校園卡的功能,可以在校內(nèi)的各個應(yīng)用場所使用,也具備銀行卡的功能,可以在任何一個有銀聯(lián)認(rèn)證的ATM機(jī)上或者POS上刷銀行卡進(jìn)行消費。實現(xiàn)了校內(nèi)一卡通和社會一卡通的緊密結(jié)合。
3、加密機(jī)技術(shù)的引進(jìn)
采用江南科友公司生產(chǎn)的加密機(jī),進(jìn)行數(shù)據(jù)和密鑰的控制管理。銀行轉(zhuǎn)帳系統(tǒng)采用加密機(jī)與銀行平臺系統(tǒng)進(jìn)行數(shù)據(jù)交換,保證了數(shù)據(jù)的安全性。CPU卡密鑰管理系統(tǒng)采用加密機(jī)技術(shù),實現(xiàn)了密鑰的封裝,確保了密鑰的安全性和私密性。
4、數(shù)字化校園集成
與學(xué)校的數(shù)字化校園系統(tǒng)進(jìn)行整合集成,實現(xiàn)了統(tǒng)一門戶、單點登陸、身份認(rèn)證等。
5、容災(zāi)中心
建立異地災(zāi)備中心,確保系統(tǒng)的高可靠和高安全性。在西校區(qū)安裝兩臺小型機(jī)(sun M4000)、兩臺光纖交換機(jī)和一臺存儲(EMC)的情況下,實現(xiàn)了后臺的雙機(jī)熱備,并采用oracle RAC技術(shù),實現(xiàn)了數(shù)據(jù)庫的負(fù)載均衡。在東校區(qū)建設(shè)了1臺小型機(jī)(SUN M3000)、1臺光纖交換機(jī)和1臺存儲(EMC),作為容災(zāi)中心,采用EMC mirror軟件,實現(xiàn)西校區(qū)存儲和東校區(qū)存儲數(shù)據(jù)實時同步。容災(zāi)中心的建立,確保了系統(tǒng)在出現(xiàn)重大災(zāi)害時的快速恢復(fù)。