在信息化技術飛速發(fā)展的今天,電子化方式已經成為現(xiàn)代企業(yè)加強規(guī)范化管理而廣泛應用。電子化方式與傳統(tǒng)的企業(yè)管理模式相比,具有顯著的高效、規(guī)范、客觀、標準統(tǒng)一等特點。更為可貴的是具有較高的安全性。隨著智能卡技術的發(fā)展與應用日趨成熟,將智能卡技術應用于現(xiàn)代企業(yè)管理已被人們所接受,尤其是在門禁管理、考勤管理、員工就餐的等一系列應用中,智能卡技術得已廣泛應用。
非接觸式IC卡由于具有與其它類型卡片(如條碼卡、光電卡、磁條卡,也包括接觸式IC卡)相比使用壽命長、維護成本低、操作方便、抗干擾性強、交易迅速、性能價格比較優(yōu)等眾多優(yōu)點,再加上相對安全可靠,同時也能應用于一卡多用的場合,非常適合于門禁考勤收費一卡通解決方案。
本方案實現(xiàn)了包含一卡通平臺管理中心、門禁、考勤、身份識別、消費、停車場、會議簽、圖書館管理、自助查詢等一卡通系統(tǒng)功能。系統(tǒng)可以聯(lián)網也可以單獨使用。
先進性:本系統(tǒng)所采用的網絡及IC卡設備和技術為世界主流產品,技術成熟,設備由本公司自主研發(fā),已經成功應用于多家企事業(yè)單位、上海電信和現(xiàn)代化小區(qū)。
實用性:整個系統(tǒng)的性能指標符合企業(yè)對現(xiàn)代化管理系統(tǒng)提出的管理模式和實際要求,整個系統(tǒng)方便實用,易于操作、管理與維護。自主開發(fā)的軟件更能貼近用戶的實際需求。
安全可靠性:系統(tǒng)所采用的硬件設備均具有較高的安全可靠性,軟件具有較高的安全保密性,數(shù)據(jù)可備份,易于進行系統(tǒng)維護;非接觸式IC卡中均含有廠商在制造過程中固化的具有唯一性和獨立性的順序號??ㄆc讀寫機之間有雙向鑒別機制,確保在進行數(shù)據(jù)交換之前,兩者之間進行相互的身份合法性鑒別;網絡通訊也考慮對外信息交流共享時的安全邏輯問題。
開放性:具有良好的開放性,網絡中計算機系統(tǒng)連接協(xié)議符合國際標準,系統(tǒng)軟件的開發(fā)與升級過程都具有嚴格的控制和認證,整個網絡可以在其它任何具有同一操作系統(tǒng)級的系統(tǒng)上實現(xiàn)互連。為今后擴充子系統(tǒng)提供方便。
可擴充性:無論軟硬件都引入模塊化思想,計算機網絡及應用系統(tǒng)都具有較好的擴充能力。用戶完全可以利用手中的一張卡,根據(jù)實際發(fā)展的需要逐步擴充其它應用管理系統(tǒng):如考勤系統(tǒng)、食堂售飯系統(tǒng)、停車場系統(tǒng)、會議簽到系統(tǒng)等等。如果卡片上再加上磁條的功能,完全可以和銀行相連,實現(xiàn)工資的代發(fā)功能。另憑卡內金額可到各營業(yè)網點及消費網點實現(xiàn)消費。
企業(yè)形象可塑性:統(tǒng)一制作的集門禁、考勤、售飯、會務簽到、停車、工資、餐飲娛樂消費等功能的企業(yè)職工卡面可根據(jù)企業(yè)需要設計統(tǒng)一的企業(yè)LOGO,以樹立和提高企業(yè)良好的CI形象。
系統(tǒng)整體優(yōu)勢
◆整體聯(lián)網操作,實現(xiàn)真正一卡通;
◆集中發(fā)卡及銷卡,黑白名單統(tǒng)一管理及下載,增強安全性。
◆采用一卡一密的加密方式,難于破解,安全可靠。
◆所有的數(shù)據(jù)記錄可通過網絡上傳至后臺電腦,管理員可以隨時查詢、統(tǒng)計和打印。
◆機具在網絡出現(xiàn)故障的時候可脫機使用,不影響正常使用,一臺門禁機、考勤機可保存30萬條刷卡記錄達10年之久;在聯(lián)機方式下,刷卡記錄實時上傳,并在終端的液晶屏上顯示出刷卡人的具體信息。
◆所有機具采用總線型方式連接,布線之后若需增加點,只需增加一組分路接入總線,方便擴展。
◆所有子系統(tǒng)如門禁、考勤、售飯、停車場、會議簽到系統(tǒng)等都采用模塊化設計,具有良好的擴展性,可隨時在原基礎上添加,形成聯(lián)網操作,實現(xiàn)真正一卡通,用戶無需更換卡片。
硬件功能特點
◆運行模式多樣:所有終端設備都具有獨立的時鐘,可以支持脫機和聯(lián)網兩種運行模式,脫機運行時,最大存儲量為23,000條,停電數(shù)據(jù)10年不丟失。聯(lián)網運行時,數(shù)據(jù)通過網絡傳送到數(shù)據(jù)中心。
◆黑(白)名單管理:為支持脫機交易模式,所有終端設備都支持黑(白)名單管理,黑(白)名單的存儲量為2萬條。在聯(lián)網的情況下,后臺服務器可以用廣播的形式向終端機具發(fā)布黑(白)名單,機具實時響應并存儲。
◆可靠性設計:所有終端設備都采用先進的設計和生產工藝,可以長時間穩(wěn)定工作,平均無故障時間為500天。
◆人性化設計:采用圖形點陣大屏幕雙液晶中文繁/ 簡體顯示,低功耗設計。
◆高安全性:整個系統(tǒng)的各個環(huán)節(jié)均采用安全性設計,保證機具、卡片、軟件等在認證、交易、傳輸、存儲等過程中的安全。
◆支持遠程維護:所有機具支持在線下載功能,方便維護與進行個性話定制
◆機具安全性高:注冊和授權,系統(tǒng)采用的機具均須經過證卡中心的注冊和授權。 注冊過程即是給合法使用的機具分配邏輯地址,而授權的過程既是給合法機具灌裝系統(tǒng)工作密鑰。管理系統(tǒng)對未經注冊和授權的機具視為非法,系統(tǒng)不予確認。
◆數(shù)據(jù)存儲的安全保證:敏感數(shù)據(jù)經過DES算法加密后再存儲在機具內,機具內部同樣配備硬件加密器件,具有拆卸自毀功能。
◆雙備份機制:機具內部數(shù)據(jù)實現(xiàn)雙備份機制,數(shù)據(jù)存儲在主存儲區(qū)的同時在副存儲區(qū)進行備份,副存儲區(qū)內可以存放3000條的數(shù)據(jù)。這樣在主存儲區(qū)發(fā)生故障時,數(shù)據(jù)也不會丟失,保證了數(shù)據(jù)的可靠性。
◆數(shù)據(jù)加密傳輸:可以在機具和后臺上設置線路上的通訊密碼,數(shù)據(jù)在傳輸前,利用通訊密碼經DES算法加密后,數(shù)據(jù)包才在線路上傳輸并允許被后臺接收。阻止了偽數(shù)據(jù)的傳輸,使設備在傳輸線路上形成專線的狀態(tài)。
◆確保數(shù)據(jù)完整性機制防沖突機制; 每塊有16位CRC糾錯; 每個字節(jié)有奇偶檢驗位; 檢查位數(shù); 用編碼方式來區(qū)分“0”、“1”和無信號; 傳遞監(jiān)測; 密鑰管理
◆采用“一卡一密”的方式,對卡片、機具和通訊進行加密。“一卡一密”:即由用戶任意輸入的16位的字符串(字母、數(shù)字、大小寫)作為整個系統(tǒng)的根密鑰,系統(tǒng)根據(jù)此根密鑰,利用專用的加密算法計算出每張卡的密鑰,以保證任意兩張卡片密鑰不相同,所以稱為“一卡一密”。這樣,即使有一張卡片密鑰被破譯,也無法得知其它卡片密鑰和根密鑰,系統(tǒng)的安全性得到了提高。 卡片在使用過程中,機具根據(jù)卡片計算出子密鑰,當場與卡內密碼進行比對,成功后才可以進行消費。
非接觸式IC卡由于具有與其它類型卡片(如條碼卡、光電卡、磁條卡,也包括接觸式IC卡)相比使用壽命長、維護成本低、操作方便、抗干擾性強、交易迅速、性能價格比較優(yōu)等眾多優(yōu)點,再加上相對安全可靠,同時也能應用于一卡多用的場合,非常適合于門禁考勤收費一卡通解決方案。
本方案實現(xiàn)了包含一卡通平臺管理中心、門禁、考勤、身份識別、消費、停車場、會議簽、圖書館管理、自助查詢等一卡通系統(tǒng)功能。系統(tǒng)可以聯(lián)網也可以單獨使用。
先進性:本系統(tǒng)所采用的網絡及IC卡設備和技術為世界主流產品,技術成熟,設備由本公司自主研發(fā),已經成功應用于多家企事業(yè)單位、上海電信和現(xiàn)代化小區(qū)。
實用性:整個系統(tǒng)的性能指標符合企業(yè)對現(xiàn)代化管理系統(tǒng)提出的管理模式和實際要求,整個系統(tǒng)方便實用,易于操作、管理與維護。自主開發(fā)的軟件更能貼近用戶的實際需求。
安全可靠性:系統(tǒng)所采用的硬件設備均具有較高的安全可靠性,軟件具有較高的安全保密性,數(shù)據(jù)可備份,易于進行系統(tǒng)維護;非接觸式IC卡中均含有廠商在制造過程中固化的具有唯一性和獨立性的順序號??ㄆc讀寫機之間有雙向鑒別機制,確保在進行數(shù)據(jù)交換之前,兩者之間進行相互的身份合法性鑒別;網絡通訊也考慮對外信息交流共享時的安全邏輯問題。
開放性:具有良好的開放性,網絡中計算機系統(tǒng)連接協(xié)議符合國際標準,系統(tǒng)軟件的開發(fā)與升級過程都具有嚴格的控制和認證,整個網絡可以在其它任何具有同一操作系統(tǒng)級的系統(tǒng)上實現(xiàn)互連。為今后擴充子系統(tǒng)提供方便。
可擴充性:無論軟硬件都引入模塊化思想,計算機網絡及應用系統(tǒng)都具有較好的擴充能力。用戶完全可以利用手中的一張卡,根據(jù)實際發(fā)展的需要逐步擴充其它應用管理系統(tǒng):如考勤系統(tǒng)、食堂售飯系統(tǒng)、停車場系統(tǒng)、會議簽到系統(tǒng)等等。如果卡片上再加上磁條的功能,完全可以和銀行相連,實現(xiàn)工資的代發(fā)功能。另憑卡內金額可到各營業(yè)網點及消費網點實現(xiàn)消費。
企業(yè)形象可塑性:統(tǒng)一制作的集門禁、考勤、售飯、會務簽到、停車、工資、餐飲娛樂消費等功能的企業(yè)職工卡面可根據(jù)企業(yè)需要設計統(tǒng)一的企業(yè)LOGO,以樹立和提高企業(yè)良好的CI形象。
系統(tǒng)整體優(yōu)勢
◆整體聯(lián)網操作,實現(xiàn)真正一卡通;
◆集中發(fā)卡及銷卡,黑白名單統(tǒng)一管理及下載,增強安全性。
◆采用一卡一密的加密方式,難于破解,安全可靠。
◆所有的數(shù)據(jù)記錄可通過網絡上傳至后臺電腦,管理員可以隨時查詢、統(tǒng)計和打印。
◆機具在網絡出現(xiàn)故障的時候可脫機使用,不影響正常使用,一臺門禁機、考勤機可保存30萬條刷卡記錄達10年之久;在聯(lián)機方式下,刷卡記錄實時上傳,并在終端的液晶屏上顯示出刷卡人的具體信息。
◆所有機具采用總線型方式連接,布線之后若需增加點,只需增加一組分路接入總線,方便擴展。
◆所有子系統(tǒng)如門禁、考勤、售飯、停車場、會議簽到系統(tǒng)等都采用模塊化設計,具有良好的擴展性,可隨時在原基礎上添加,形成聯(lián)網操作,實現(xiàn)真正一卡通,用戶無需更換卡片。
硬件功能特點
◆運行模式多樣:所有終端設備都具有獨立的時鐘,可以支持脫機和聯(lián)網兩種運行模式,脫機運行時,最大存儲量為23,000條,停電數(shù)據(jù)10年不丟失。聯(lián)網運行時,數(shù)據(jù)通過網絡傳送到數(shù)據(jù)中心。
◆黑(白)名單管理:為支持脫機交易模式,所有終端設備都支持黑(白)名單管理,黑(白)名單的存儲量為2萬條。在聯(lián)網的情況下,后臺服務器可以用廣播的形式向終端機具發(fā)布黑(白)名單,機具實時響應并存儲。
◆可靠性設計:所有終端設備都采用先進的設計和生產工藝,可以長時間穩(wěn)定工作,平均無故障時間為500天。
◆人性化設計:采用圖形點陣大屏幕雙液晶中文繁/ 簡體顯示,低功耗設計。
◆高安全性:整個系統(tǒng)的各個環(huán)節(jié)均采用安全性設計,保證機具、卡片、軟件等在認證、交易、傳輸、存儲等過程中的安全。
◆支持遠程維護:所有機具支持在線下載功能,方便維護與進行個性話定制
◆機具安全性高:注冊和授權,系統(tǒng)采用的機具均須經過證卡中心的注冊和授權。 注冊過程即是給合法使用的機具分配邏輯地址,而授權的過程既是給合法機具灌裝系統(tǒng)工作密鑰。管理系統(tǒng)對未經注冊和授權的機具視為非法,系統(tǒng)不予確認。
◆數(shù)據(jù)存儲的安全保證:敏感數(shù)據(jù)經過DES算法加密后再存儲在機具內,機具內部同樣配備硬件加密器件,具有拆卸自毀功能。
◆雙備份機制:機具內部數(shù)據(jù)實現(xiàn)雙備份機制,數(shù)據(jù)存儲在主存儲區(qū)的同時在副存儲區(qū)進行備份,副存儲區(qū)內可以存放3000條的數(shù)據(jù)。這樣在主存儲區(qū)發(fā)生故障時,數(shù)據(jù)也不會丟失,保證了數(shù)據(jù)的可靠性。
◆數(shù)據(jù)加密傳輸:可以在機具和后臺上設置線路上的通訊密碼,數(shù)據(jù)在傳輸前,利用通訊密碼經DES算法加密后,數(shù)據(jù)包才在線路上傳輸并允許被后臺接收。阻止了偽數(shù)據(jù)的傳輸,使設備在傳輸線路上形成專線的狀態(tài)。
◆確保數(shù)據(jù)完整性機制防沖突機制; 每塊有16位CRC糾錯; 每個字節(jié)有奇偶檢驗位; 檢查位數(shù); 用編碼方式來區(qū)分“0”、“1”和無信號; 傳遞監(jiān)測; 密鑰管理
◆采用“一卡一密”的方式,對卡片、機具和通訊進行加密。“一卡一密”:即由用戶任意輸入的16位的字符串(字母、數(shù)字、大小寫)作為整個系統(tǒng)的根密鑰,系統(tǒng)根據(jù)此根密鑰,利用專用的加密算法計算出每張卡的密鑰,以保證任意兩張卡片密鑰不相同,所以稱為“一卡一密”。這樣,即使有一張卡片密鑰被破譯,也無法得知其它卡片密鑰和根密鑰,系統(tǒng)的安全性得到了提高。 卡片在使用過程中,機具根據(jù)卡片計算出子密鑰,當場與卡內密碼進行比對,成功后才可以進行消費。
CARD企業(yè)一卡通系統(tǒng)主要構成子系統(tǒng)
(1) 一卡通管理中心:包含平臺管理、人事中心、卡務中心、結算中心等四個子系統(tǒng);完成對整個一卡通系統(tǒng)的基本設置、人員管理、操作授權、卡片授權、卡片充值、系統(tǒng)數(shù)據(jù)查詢、財務結算、報表打印等。
(2) 考勤管理子系統(tǒng):完成班次設置、人員排班、請假登記等操作;以及考勤結果的分析統(tǒng)計和導出報表等。
(3) 會議簽到管理子系統(tǒng):完成會議安排及簽到、出席等考勤管理,分析會議出勤人數(shù)等。
(4) 門禁管理子系統(tǒng):門禁控制器通訊,控制和管理門禁控制器,可實時監(jiān)控和查詢門禁包括出入信息。
(5) 電梯控制管理子系統(tǒng):有效使用控制電梯的使用及運行,對外來人員有效限制及電梯統(tǒng)計。
(6) 停車場管理子系統(tǒng):有效控制企業(yè)內部車輛的管理,對外來臨時車輛的有效控制及收費管理,
(7) 巡更管理子系統(tǒng):按預先排好的巡更班次、時間間隔、線路走向到各巡更點巡視,讀取有關信息。返回管理中心后將巡更機采集到的數(shù)據(jù)下載至電腦中,進行整理分析。
(8) 消費管理子系統(tǒng):包括企業(yè)餐廳售飯機以及企業(yè)內商戶消費機等設備的管理、黑名單管理、數(shù)據(jù)采集等。通過擴展可應用于校園全部非現(xiàn)金交易或收費的場合。
(9) 節(jié)能管理(控水、電)子系統(tǒng):包括控水、控電設備的管理、黑名單管理、數(shù)據(jù)采集等。
(10) 圖書館管理子系統(tǒng): 管理員可進行相關的圖書入庫、查詢、統(tǒng)計、打印報表等管理;用戶持卡片辦理借書、還書;罰款或賠償收費通過卡片扣取,收費數(shù)據(jù)直接寫入數(shù)據(jù)庫。
(11) WEB查詢管理子系統(tǒng):通常安裝在觸摸屏查詢設備上,除可查詢各項信息、修改密碼、掛失卡片外
(1) 一卡通管理中心:包含平臺管理、人事中心、卡務中心、結算中心等四個子系統(tǒng);完成對整個一卡通系統(tǒng)的基本設置、人員管理、操作授權、卡片授權、卡片充值、系統(tǒng)數(shù)據(jù)查詢、財務結算、報表打印等。
(2) 考勤管理子系統(tǒng):完成班次設置、人員排班、請假登記等操作;以及考勤結果的分析統(tǒng)計和導出報表等。
(3) 會議簽到管理子系統(tǒng):完成會議安排及簽到、出席等考勤管理,分析會議出勤人數(shù)等。
(4) 門禁管理子系統(tǒng):門禁控制器通訊,控制和管理門禁控制器,可實時監(jiān)控和查詢門禁包括出入信息。
(5) 電梯控制管理子系統(tǒng):有效使用控制電梯的使用及運行,對外來人員有效限制及電梯統(tǒng)計。
(6) 停車場管理子系統(tǒng):有效控制企業(yè)內部車輛的管理,對外來臨時車輛的有效控制及收費管理,
(7) 巡更管理子系統(tǒng):按預先排好的巡更班次、時間間隔、線路走向到各巡更點巡視,讀取有關信息。返回管理中心后將巡更機采集到的數(shù)據(jù)下載至電腦中,進行整理分析。
(8) 消費管理子系統(tǒng):包括企業(yè)餐廳售飯機以及企業(yè)內商戶消費機等設備的管理、黑名單管理、數(shù)據(jù)采集等。通過擴展可應用于校園全部非現(xiàn)金交易或收費的場合。
(9) 節(jié)能管理(控水、電)子系統(tǒng):包括控水、控電設備的管理、黑名單管理、數(shù)據(jù)采集等。
(10) 圖書館管理子系統(tǒng): 管理員可進行相關的圖書入庫、查詢、統(tǒng)計、打印報表等管理;用戶持卡片辦理借書、還書;罰款或賠償收費通過卡片扣取,收費數(shù)據(jù)直接寫入數(shù)據(jù)庫。
(11) WEB查詢管理子系統(tǒng):通常安裝在觸摸屏查詢設備上,除可查詢各項信息、修改密碼、掛失卡片外