校园一卡通系统总体设计与规划

    校园一卡通系统总体设计与规划


    1 校园一卡通的发展现状
        随着科学技术的发展与推广,“一卡通”开始在许多领域得到应用,尤其在高校,校园一卡通的建设逐步得到重视。从20 世纪80 年代出现的校园就餐卡算起,校园卡经历二十多年的发展历史,目前清华大学、北京大学、中国人民大学、中国科技大学、上海交通大学等高校均已推出特色各异的“一卡通系统”,功能相对比较齐全。
        清华大学的校园卡建于1996 年,第一期工程由学校自行完成。2000 年左右清华开始使用校园卡,卡片内记录持卡人的身份信息,作为工作证或学生证使用,其主要作用是身份认证。目前正在筹划建设的校园卡项目被称为“清华大学校园卡建设二期工程”,由学校各相关部门组成项目小组负责整体方案规划,根据需要选择合适的设备供应商和系统集成商共同完成。清华大学校园卡二期工程将采用“银校合作,以校为主”的模式,将银行卡与清华校园卡捆绑,系统建设完成后由学校负责校园卡的发放和管理工作。银行负责金融业务管理。
        中国人民大学2000 年开始校园卡工程建设,2003 年3 月由网络中心开始负责筹划实施,同年5月方案出台,2004 年7 月广州三九智慧电子有限公司进行工程建设,9 月1 日正式投入使用。校园卡管理中心负责系统的运行、管理和维护。中国人民大学校园卡的全称为中国人民大学校园综合信息证件卡,其功能侧重于管理。目前己经应用到生活消费、电子阅览室、门禁管理、图书借阅、考勤等系统。
        中山大学于2002 年9 月在中山大学本部推出“牡丹———中山大学联名卡”为学生省却了许多麻烦,校园卡系统由中国工商银行投资建设与维护,哈尔滨新中新电子公司开发实施,学校负责提供校园网等基础设施,运行管理由学校和银行共同完成。校方对校园卡的管理给予高度重视,在财务处与国资管理处设立校园卡管理办公室,专门负责校园卡系统建设的工作,各校区设立校园卡校区服务部,负责本校区卡片的发放工作。服务部由银行工作人员和学校工作人员共同组成,协调工作,负责现金充值服务和金融结算等工作。校园卡系统允许各系统接入,为其提供人员在校内的统一电子身份标识,起到通行证的作用。其功能从银行、邮局到自助转账圈存和财务结算;从餐厅、超市、小卖部到上机上网、图书借阅和医院就诊;从通道、门禁出入到宿舍考勤和保安巡逻,共涉及12 个分系统,是目前国内“一卡通”应用项目最多的系统。
        2 校园一卡通整体布局
        “校园卡”系统是数字化校园建设中的一个基础平台和应用领域。该系统不仅仅是消费系统,还要具备身份识别功能和管理功能,通过建立独立统一的用户身份信息库,与学校的管理信息系统结合起来,为与其它应用系统的互连互通打好基础,以适合未来的管理信息系统的需要,给学校管理信息系统提供更加完善的服务。
        2.1 校园一卡通布局特点
        以赤峰学院为例,学院拥有南、北两个校区。校园内拥有多个教学楼、办公区、科研基地以及学生生活区(食堂、超市、水房等)。目前赤峰学院计算机网络覆盖了两个校区的各个楼宇,学校已经建立了部分应用系统,如:门户网站、财务管理系统、教务管理系统、图书管理系统、食堂管理系统等等,涉及到数字校园建设的多个方面。在校园网上运行的各种应用系统对提高学校的教学、科研和管理水平起到了积极的推动作用,并从一定程度上改善了学生、教职工的教学、工作、学习和生活环境,提高了管理人员的工作效率,推进了“信息化校园”的建设步伐。
        根据赤峰学院的现状,针对校园的布局特点做以分析设计,一卡通终端整体布局如。
        2.2 校园一卡通总体网络体系结构
        通过“校园卡”系统的建设,首先,在全校形成学校统一管理的信息平台,促进教育信息的标准化,构建起赤峰学院优良的数字空间和信息共享环境,在我校进一步实现教学资源数字化、数据传输网络化、用户终端智能化、结算管理集中化。其次,在全校实现统一的电子支付和费用收缴管理,彻底解决我校各类费用收缴难、管理乱的问题。第三,借助“校园卡”系统提供的基础数据,整合和带动学校各类管理信息系统的建设,为各管理部门提供综合信息服务和辅助科学决策,全面提升学校管理效率和管理水平。第四,促进学校网络应用基础平台的建设,逐步完成校内应用系统体系结构的升级。校园一卡通功能总体结构如图2 所示: 


        我校校园网已具备支撑“校园卡”系统运行的基本条件,校园一卡通系统必须基于校园网运行,使之成为覆盖全校范围的网上应用系统。为提高系统安全性,应在校园网上划出专供其运行的虚拟专用网VLAN,并采用完善的安全技术,通过网络实现跨校区互连,在校园网上提供综合信息门户服务。校园一卡通网络划分为三个逻辑部分,分别是一卡通数据中心网络体系、一卡通主干网络体系、一卡通应用子系统体系。
        2.2.1 一卡通数据中心网络体系
        数据中心网络将实行物理隔离,一卡通业务通过第三方代理接入前置做为数据交互,保证数据安全。数据中心与银行通过专线,组建专用物理网,所有校园银行业务都通过银行转帐前置机交互,且银行转帐前置通过双网卡逻辑隔离、硬件防火墙、MAC 地址绑定、密文包、自助设备加密键盘等混合安全方式,作为校园一卡通核心区段,最大程度上保证了安全,使其安全性达到最佳。
        2.2.2 一卡通主干网络
        一卡通主干网络是整个一卡通应用的数据传输公路,综合业务系统、综合前置系统、身份认证以及第三方代理接入应用系统,在此网内各负其职,相互交换数据。
        2.2.3 应用子系统网络
        应用子系统网络是借助主干网络的基础上,可以灵活设置节点,增加客户端系统以及第三方应用系统的对接工作。主要包括:图书借阅管理系统、教务管理系统、食堂管理系统、机房管理系统等等。
        3 结论
        校园一卡通不但可以提高学校的资源利用率,还可以提高学校的工作效率,提升学校的竞争力。一卡通是高校信息化管理发展的必然趋势。