信息安全X

Ø  系统安全X设计基于PKIX设计,包括:系统、设备、人员;

Ø  卡片、终端机具防伪控制;

Ø  卡片、机具操作安全X,兼容《建设事业IC卡应用技术》,以及《PB0C3.0规范》的安全X;

Ø  系统敏感数据(金融、身份验证等)传输采用硬件加密技术。

技术标准与规范

Ø  卡片及卡机具操作机制上,兼容《中国教育卡规范》、《建设事业IC卡应用技术》,以及《PB0C3.0规范》;

Ø  新系统硬件平台的标准化及规范,能够满足终端产品外联和外委的需求;

Ø  数字证书及时间戳兼容国家信息安全技术规范《GB/T20518-2006》和《GB/T20518-2006》;

Ø  新系统中WebService的提供,符合SOAP及其安全协议规范。

人机界面

1、校园卡服务大厅:是为学校打造的集校园卡业务办理、数据查询与展示、校园卡扩展服务于一体的校园卡综合服务平台。该平台以校园一卡通系统为基础,充分运用云计算、大数据、物联网、移动应用技术,优化业务流程,同时配合自助终端设备的应用,实现无纸化、移动化办公,提高工作质量和工作效率,提高用户满意度,减少不必要的资源投入,为全体师生提供更加方便快捷、高效的一站式服务。

2、办公大厅:是为校内教工人员提供的一个网上办公的综合管理服务平台。实现校园一卡通相关所有业务系统的统一登录、统一管理。该平台采用B/S架构,将校内线下业务移植到线上,优化业务流程,同时结合移动设备应用,实现全自动化、无纸化、移动化办公,提高工作效率和工作质量,减少不必要的资源投入,为校内教工人员提供更加方便、快捷的“一站式”办公服务。

3、掌上校园:是围绕一卡通的应用特点和移动服务需求设计的校园卡手机端产品。借助校园卡业务的延伸,为师生的校园生活、学习、娱乐、消费等场景提供更加便捷的服务。校园卡的持卡人只需要通过下载手机app,即可实现校园卡信息查询、圈存、缴费、挂失、成绩查询、课表查询、周边商户与优惠信息查询等十几项贴心服务,还可第一时间接收到系统X的通知消息,使用户可随时随地享受移动应用带来的便利。

前置系统

Ø  同步功能

从后台服务接收最新增加、变动或者删除的白名单,再将它们同步到各个子系统,这样系统就可以实时地管理卡的挂失解挂、冻结解冻、对账、身份开通关闭状态,是否有补助等。

Ø  更换动态密钥

每天更换系统动态密钥,向后台发布更换动态密钥的指令,各个系统需要重新签到,得到新的密钥,从而保证了系统的充分安全。

中心系统

金融交易中心:金融交易中心主要是针对以卡代币全过程的交易服务与管理,是一卡通系统最核心、最基本的服务,包括:账户管理、会计结算、充值转账、代收代付等金融服务功能,并负责金融数据的存储、备份服务。

身份管理中心:是针对在校园中不同的身份认证方式的管理。实现以数据服务和认证服务为基础的统一用户管理、授权管理和身份认证X,将组织信息、用户信息统一存储,进行分级授权和集中身份认证,规范应用系统的用户认证方式。

电子支付平台:借助一卡通电子支付平台优势整合银行,充分利用一卡通和银行的联系,建设统一的支付平台。

身份认证中心:以一卡通基础数据为基础,兼容第三方数据标准,制定符合自身认证需求的身份数据标准。

数据资源中心:实现把各个产生数据的地方把数据同步到数据资源中心,在同步的时候对数据进行清洗,形成学校的标准规范数据及管理机制。