全國免費(fèi)服務(wù)電話:400-788-1068
解決方案
最新文章
工廠智能一卡通系統(tǒng)方案 |
發(fā)布時間:2017-1-3 瀏覽:4062 次 |
1. 概述
工廠智能一卡通系統(tǒng)是弱電系統(tǒng)的重要組成部分。它以IC卡為信息載體,以IC卡讀寫機(jī)具為信息交換裝置,以計算機(jī)和通信技術(shù)為手段,將各項設(shè)施連接成為一個有機(jī)的整體,用戶通過一張IC卡便可實現(xiàn)門禁門鎖管理、考勤管理、會議簽到管理、食堂就餐管理、消費(fèi)管理、保安巡更管理、停車場管理等“一卡通”功能。它為企業(yè)、員工、訪客提供一個更安全、便捷、舒適的工作生活環(huán)境。
以感應(yīng)IC卡為信息載體,將工廠內(nèi)的各個子系統(tǒng)有機(jī)結(jié)合,形成一個完整的智能一卡通系統(tǒng),IC卡經(jīng)個人化處理后,具有:
(1) 門禁門鎖管理功能:可以持卡進(jìn)出工廠大門、指定的車間、辦公室、宿舍等區(qū)域,并記錄刷卡信息;
(2) 員工考勤功能:實現(xiàn)員工刷卡考勤;
(3) 會議簽到功能:實現(xiàn)與會人員會議簽到,代替手工簽到;
(4) 食堂就餐功能:員工持卡可以在食堂就餐,代替飯卡;
(5) 消費(fèi)功能:員工可持卡在便利店等地方進(jìn)行消費(fèi),代替現(xiàn)金;
(6) 巡更功能:保安人員利用巡更棒進(jìn)行巡更,系統(tǒng)形成巡更報表,統(tǒng)計漏巡次數(shù)、人員;
(7) 停車場管理功能(含收費(fèi)):公司內(nèi)部車輛免費(fèi)、不停車進(jìn)出場停車場,臨時進(jìn)出車輛可實現(xiàn)按時收費(fèi);
(8) 訪客管理功能:外來人員必須經(jīng)過登記后才能進(jìn)入工廠。
1.1. 系統(tǒng)設(shè)計原則
本一卡通系統(tǒng)方案滿足如下原則要求。
1.1.1. 可靠性
采用集散型控制系統(tǒng),即將任務(wù)分配給系統(tǒng)中每個現(xiàn)場處理器,或各自對應(yīng)的管理工作站,免除因系統(tǒng)內(nèi)某個設(shè)備或工作環(huán)節(jié)的損壞而影響整個系統(tǒng)的運(yùn)行。
本一卡通系統(tǒng)使用的解決方案已經(jīng)過長達(dá)數(shù)年不等的工程實踐考驗,積累了豐富的運(yùn)行使用經(jīng)驗。所選用的產(chǎn)品嚴(yán)格按照相關(guān)產(chǎn)品標(biāo)準(zhǔn)生產(chǎn),并通過政府權(quán)威檢測機(jī)構(gòu)的檢驗認(rèn)證。在系統(tǒng)方案中,已充分考慮合理分配功能的集中處理與分散處理、聯(lián)機(jī)運(yùn)行與脫機(jī)運(yùn)行等問題。所采用的機(jī)具既能聯(lián)網(wǎng)運(yùn)行,也能脫機(jī)單獨運(yùn)行,關(guān)鍵設(shè)備還自帶后備電源可作停電時的應(yīng)急運(yùn)行。能使系統(tǒng)在故障狀態(tài)下很快恢復(fù)正?;驇Ч收蠎?yīng)急運(yùn)行。
1.1.2. 擴(kuò)展靈活性
系統(tǒng)具有可擴(kuò)充性,以便將來擴(kuò)展網(wǎng)絡(luò)服務(wù)范圍的需要。系統(tǒng)可在日后任何地方加插現(xiàn)場控制器及操作員終端而不影響本系統(tǒng)操作。
1.1.3. 經(jīng)濟(jì)性
系統(tǒng)中的一卡通系統(tǒng)足夠應(yīng)付日后技術(shù)的快速發(fā)展,現(xiàn)階段的投資可以得到充分利用,在多方面獲得全面的回報。
1.1.4. 安全性
系統(tǒng)中各處敏感部位、數(shù)據(jù)都有密碼控制、權(quán)限控制和日志記錄??ㄆ且豢ㄒ幻埽瑹o法偽造。
一卡通系統(tǒng)既是一個行政管理系統(tǒng),也是商業(yè)營運(yùn)系統(tǒng),涉及各方的經(jīng)濟(jì)利益和基本權(quán)利。本方案提供嚴(yán)密的安全加密體系,確保投資方、租用方和持卡人三者的合法權(quán)利,最大限度的避免人為破壞一卡通系統(tǒng),如蓄意破密或改密口令字,非法修改或竊取數(shù)據(jù)庫數(shù)據(jù),偽造或盜用卡片,杜絕因意外事故造成卡片、機(jī)具、數(shù)據(jù)庫內(nèi)的數(shù)據(jù)錯亂、丟失、或者卡片失效。網(wǎng)絡(luò)數(shù)據(jù)交換的安全性由CA認(rèn)證系統(tǒng)保證,業(yè)務(wù)系統(tǒng)內(nèi)數(shù)據(jù)交換的安全性由業(yè)務(wù)系統(tǒng)的密碼權(quán)限和密碼算法系統(tǒng)保證。
1.1.5. 實時性
對于門禁控制系統(tǒng)中的任何一處非法動作均有實時報警、記錄,并聯(lián)動相應(yīng)的系統(tǒng)進(jìn)行安防處理。
1.1.6. 易用性
雖然一卡通系統(tǒng)集成了多項高新技術(shù),又是一個復(fù)雜的信息管理系統(tǒng),但系統(tǒng)的使用者主要是普通非計算機(jī)專業(yè)人員。本方案所有設(shè)計的功能,特別是供操作員和持卡人使用的功能,均能提供友好的人機(jī)界面,且操作簡單、直觀靈活。除系統(tǒng)管理員需要較高的專業(yè)技術(shù)外,一般操作使用人員只需會簡單點擊鼠標(biāo)和按鍵盤,了解操作系統(tǒng)的一般界面。持卡人使用智能IC卡時不必了解任何專業(yè)知識,只需簡單地在智能卡機(jī)具上刷卡便可。
1.1.7. 開放性
本方案的系統(tǒng)結(jié)構(gòu)采用C / S、B / S混合結(jié)構(gòu)體系,三層標(biāo)準(zhǔn)結(jié)構(gòu),工作平臺與各業(yè)務(wù)應(yīng)用采用模塊化設(shè)計,符合有關(guān)國家標(biāo)準(zhǔn)和國際標(biāo)準(zhǔn),具備良好的開放性。由于本方案使用統(tǒng)一的工作平臺,組合式的業(yè)務(wù)模塊,它不僅能滿足設(shè)備和業(yè)務(wù)軟件能平滑升級和擴(kuò)展,還能夠根據(jù)系統(tǒng)的功能需求溶合業(yè)界其它的優(yōu)質(zhì)產(chǎn)品,提供二次開發(fā)工具包,最大限度地保證項目投資產(chǎn)生持久的效益。
1.1.8. 個性化原則
本一卡通系統(tǒng)方案按照標(biāo)準(zhǔn)和規(guī)范進(jìn)行開發(fā)設(shè)計,但具備業(yè)界其它產(chǎn)品不具備的DIY特性,用戶可自定義界面風(fēng)格和解決方案,也可利用模版修改成自己需要的應(yīng)用系統(tǒng)。利用二次開發(fā)工具包還可開發(fā)特殊的業(yè)務(wù)系統(tǒng)。
此外,本方案秉承用戶至上的原則,力求在先進(jìn)性、經(jīng)濟(jì)性和適用性諸方面得到綜合平衡。
1.2. 系統(tǒng)設(shè)計依據(jù)
第一,弱電設(shè)計需求
第二,以下國家設(shè)計規(guī)范要求:
(1) GB4706.1-1998家用和類似用途電器的安全通用要求;
(2) GB/T14536.1-1998家用和類似用途電自動控制器通用要求;
(3) GB/T14536.13-1996家用和類似用途電自動控制器電動門鎖的特殊要求的規(guī)定;
(4) ISO 10536和ISO 15693國際標(biāo)準(zhǔn);
(5) 《智能建筑設(shè)計標(biāo)準(zhǔn)》DBJ08-47-95;
(6) 《民用建筑電氣設(shè)計規(guī)范》JGJ/T16-92;
(7) 《中國電氣裝置安裝工程施工及驗收標(biāo)準(zhǔn)》GBJ232-82;
(8) 局域網(wǎng)IEEE 802.X規(guī)約;
(9) TCP/IP協(xié)議;
(10) 《軟件工程國家標(biāo)準(zhǔn)》;
(11) 《信息技術(shù)設(shè)備的安全標(biāo)準(zhǔn)》GB 4943-2001。
1.3. 系統(tǒng)設(shè)計目標(biāo)
依據(jù)“一卡通系統(tǒng)”的建設(shè)原則,經(jīng)過分期、持續(xù)的建設(shè),將達(dá)到如下設(shè)計目標(biāo):
1.3.1. 建立一體化的一卡通平臺
以內(nèi)部局域網(wǎng)為基礎(chǔ),建立“一卡通系統(tǒng)”的基礎(chǔ)平臺,該基礎(chǔ)平臺統(tǒng)一管理所有人員機(jī)構(gòu)信息、卡片設(shè)備信息、控制臺權(quán)限信息和帳套信息,為智能卡應(yīng)用中的所有業(yè)務(wù)應(yīng)用子系統(tǒng)提供共享數(shù)據(jù)訪問服務(wù)。各業(yè)務(wù)應(yīng)用子系統(tǒng)運(yùn)行在該基礎(chǔ)平臺上,實現(xiàn)具體業(yè)務(wù)功能,如停車場管理、門禁管理等。以后隨功能需求的變化,只需隨時增加子系統(tǒng),不需再對平臺進(jìn)行擴(kuò)充。
1.3.2. 實現(xiàn)“一卡通”
持卡人的基本信息資料和電子錢包都作為統(tǒng)一的公用數(shù)據(jù)在全網(wǎng)上實時共享,做到一人一卡、一人一戶,所有數(shù)據(jù)的變更都可更新到各設(shè)備。
(1) 身份識別一卡通
用智能卡取代各種出入證卡和開門鑰匙,實現(xiàn)辦公室、大門、通道閘機(jī)等場合的身份識別及刷卡開門。
對IC卡的權(quán)限進(jìn)行控制,使相關(guān)功能系統(tǒng)可各自獨立運(yùn)行,又能集中管理??ǖ陌l(fā)行能集中發(fā)行。即在投入使用時,將其各種使用權(quán)限一次性賦予卡片,并將權(quán)限下載到各個子系統(tǒng)管理電腦。
(2) 與其它子系統(tǒng)的融合
平臺預(yù)留的擴(kuò)展接口實現(xiàn)與其他弱電系統(tǒng)的融合。通過數(shù)據(jù)交換中心實現(xiàn)與其它第三方子系統(tǒng)的對接連通,做到系統(tǒng)間無縫的緊耦合連接。
(3) 自助業(yè)務(wù)
借助自助終端設(shè)備,在工廠智能、小區(qū)內(nèi)建立統(tǒng)一的自助系統(tǒng)。持卡人可實現(xiàn)用戶卡的自助業(yè)務(wù),如:修改密碼、充值、轉(zhuǎn)帳、掛失、查詢等等。為持卡人提供24小時全天候服務(wù)。
1.4. 系統(tǒng)整體設(shè)計明
根據(jù)設(shè)計要求,設(shè)置一個發(fā)卡中心提供系統(tǒng)所有數(shù)據(jù)的有效安全管理與更新發(fā)布,確保數(shù)據(jù)的重要公用數(shù)據(jù)的一致性與完整性。
(1) 一卡通管理中心
設(shè)置物業(yè)管理IC卡發(fā)卡管理電腦,主要功能包括:
1) 制定IC卡應(yīng)用規(guī)定;
2) 統(tǒng)一制作、管理和維護(hù)用戶卡片;
3) 補(bǔ)發(fā)和注銷工作人員和管理卡(含有有效期限);
4) 協(xié)調(diào)各智能系統(tǒng)之間IC卡應(yīng)用中的關(guān)系;
5) 整套“一卡通”系統(tǒng)配置管理;
6) 提供一卡通查詢系統(tǒng);
7) 財務(wù)管理(停車場、食堂就餐、便利店消費(fèi)等);
8) 提供密碼、時間、區(qū)域、等級優(yōu)先等多種安全模式控制。
(2)財務(wù)部
提供收費(fèi)系統(tǒng)(含停車場收費(fèi))與物業(yè)內(nèi)部財務(wù)管理系統(tǒng)的接口,進(jìn)行卡片消費(fèi)充值、財務(wù)清算等處理;配置財務(wù)管理主機(jī)一臺。
(3)弱電控制中心兼保安監(jiān)控中心
保安監(jiān)控中心是小區(qū)安防系統(tǒng)的樞紐,在本系統(tǒng)中主要設(shè)計完成下列功能:
1) 設(shè)置門禁監(jiān)控主機(jī),監(jiān)控整個聯(lián)網(wǎng)門禁/聯(lián)網(wǎng)門鎖系統(tǒng)的運(yùn)作和查詢;
2) 各管制通道以及門禁進(jìn)出實時監(jiān)控;
3) 當(dāng)門非法打開時提供報警信息;
4) 與消防、閉路監(jiān)控系統(tǒng)聯(lián)動;
5) 緊急開門;
6) 巡更的處理及巡更考核。
(4)食堂
設(shè)置消費(fèi)電腦和售飯機(jī),在本系統(tǒng)中主要完成:
1) 收銀功能;
2) 刷卡記帳功能;
3) 消費(fèi)紀(jì)錄進(jìn)行采集、查詢、統(tǒng)計打印。
(5)便利店
設(shè)置消費(fèi)機(jī),在本系統(tǒng)中主要完成:
1) 收銀功能;
2) 刷卡記帳功能;
3) 消費(fèi)紀(jì)錄進(jìn)行采集、查詢、統(tǒng)計打印。
(6)人事部
設(shè)置計算機(jī)及相關(guān)軟件,在本系統(tǒng)中主要完成:
1) 統(tǒng)計人員考勤;
2) 統(tǒng)計會議出席情況;
3) 消費(fèi)紀(jì)錄進(jìn)行采集、查詢、統(tǒng)計打印。
(7)停車場出入口
設(shè)置停車場監(jiān)控電腦,在本系統(tǒng)中主要設(shè)計完成下列功能:
1) 監(jiān)控整個停車場設(shè)備和系統(tǒng)的運(yùn)作和查詢;
2) 自動放行內(nèi)部車輛;
3) 收費(fèi)放行外來臨時車輛;
4) 圖像比對;
5) 對車輛出入紀(jì)錄進(jìn)行采集、查詢、統(tǒng)計打?。?/div>
6) 人員交接班紀(jì)錄查詢、統(tǒng)計打印;
1.5. 系統(tǒng)硬件結(jié)構(gòu)圖
整個系統(tǒng)共分為兩級結(jié)構(gòu),第一級核心管理層網(wǎng)絡(luò):控制中心門禁管理電腦、停車場管理電腦、工廠智能、小區(qū)管理電腦等,走TCP/IP工廠局域網(wǎng),信息點采用“交換機(jī)+HUB+超五類線”聯(lián)網(wǎng)即可。
第二級網(wǎng)絡(luò):門禁監(jiān)控電腦與門禁門鎖通道閘等控制設(shè)備之間、停車場管理電腦與停車場設(shè)備之間、食堂管理電腦與售飯機(jī)之間、消費(fèi)管理電腦與消費(fèi)機(jī)之間,可以由工業(yè)控制總線協(xié)議走RS-485構(gòu)成控制層,也可以直接走TCP/IP大廈局域網(wǎng)。
為確保系統(tǒng)的穩(wěn)定運(yùn)行,本系統(tǒng)全部采用通過中華人民共和國公安部安全與警用電子產(chǎn)品質(zhì)量檢測中心檢測通過的優(yōu)良產(chǎn)品。
一卡通系統(tǒng)是基于RF感應(yīng)技術(shù)、網(wǎng)絡(luò)技術(shù)、大型數(shù)據(jù)庫技術(shù)的應(yīng)用系統(tǒng)??蛇m用于Windows 2000/2003/XP。主要特點:
(1) 1+N系統(tǒng)架構(gòu)
1個平臺+N個應(yīng)用系統(tǒng),1個平臺即一卡通平臺,N個應(yīng)用系統(tǒng)即隨著用戶信息化水平的提高,可不斷無縫集成多個應(yīng)用系統(tǒng),以保護(hù)用戶投資并增值。例如:聯(lián)網(wǎng)門鎖系統(tǒng)、聯(lián)網(wǎng)門禁系統(tǒng)、停車場系統(tǒng)、食堂售飯系統(tǒng)、考勤系統(tǒng)、會議簽到系統(tǒng)等。
(2) 多層結(jié)構(gòu)
系統(tǒng)包括硬件接口層(通訊中間件)、平臺管理層(一卡通平臺)、應(yīng)用系統(tǒng)層(各類應(yīng)用系統(tǒng))三層結(jié)構(gòu)、INTERNET接口層(Web service)等,各層之前通過接口通訊,以保證系統(tǒng)的內(nèi)聚度、通用性。例如:增加一種硬件設(shè)備(或升級原有設(shè)備),只需更改通訊中間件即可,其他層不用更改。
(3) 混合C/S和B/S的應(yīng)用系統(tǒng)
在本地企業(yè)內(nèi)部,各系統(tǒng)使用Client/Server結(jié)構(gòu),以保證系統(tǒng)的運(yùn)行速度與可靠性。對于基于Internet的信息交互,使用Browe/Server結(jié)構(gòu)(其核心技術(shù)為Web service),以共享一卡通信息。
1.7. 一卡通平臺
系統(tǒng)平臺包括中心服務(wù)器系統(tǒng)及工作站的設(shè)計,一個中心數(shù)據(jù)庫、一個發(fā)卡系統(tǒng)管理所有的卡片和設(shè)備的配置,其他監(jiān)控端分散設(shè)置。也即是實現(xiàn)了“一個中心統(tǒng)一管理、集中授權(quán)、監(jiān)控按需網(wǎng)絡(luò)設(shè)置”的真正“一卡通”。
(1) 卡通
卡片上各應(yīng)用子系統(tǒng)的數(shù)據(jù)可以互通互用,但又不失各應(yīng)用子系統(tǒng)的獨立安全要求。
“元諾一卡通系統(tǒng)”各子系統(tǒng)公用數(shù)據(jù)存放在基礎(chǔ)信息區(qū),可被各子系統(tǒng)讀取但不可改寫。每個子系統(tǒng)專用的數(shù)據(jù)均存放在指定的一個專用業(yè)務(wù)數(shù)據(jù)區(qū),只能被該子系統(tǒng)讀寫,其它子系統(tǒng)無法訪問。
各子系統(tǒng)之間需要交換使用的數(shù)據(jù)則存放在數(shù)據(jù)交換區(qū),可以互相調(diào)用。通過建立基礎(chǔ)信息區(qū)、數(shù)據(jù)交換區(qū)和專用業(yè)務(wù)數(shù)據(jù)區(qū)機(jī)制,完美地實現(xiàn)了“一卡通”的技術(shù)要求。使得一張卡只發(fā)行一次,便可通用于各類應(yīng)用子系統(tǒng)。
(2) 庫通
平臺及各業(yè)務(wù)子系統(tǒng)共享一個數(shù)據(jù)庫。
“元諾一卡通系統(tǒng)”采用大型分布式網(wǎng)絡(luò)數(shù)據(jù)庫,人員信息、卡片與設(shè)備信息和設(shè)備配置信息等多項公共數(shù)據(jù)庫作為分布式數(shù)據(jù)庫的底層群組,可被多個業(yè)務(wù)子系統(tǒng)所共享。各業(yè)務(wù)子系統(tǒng)的專用信息(如考勤、門禁、停車場、消費(fèi)、會議、巡更等)作為獨立的第二層數(shù)據(jù)庫群組,既體現(xiàn)了系統(tǒng)數(shù)據(jù)的統(tǒng)一性,又保證了各業(yè)務(wù)數(shù)據(jù)的獨立性。使系統(tǒng)具有更方便的功能可擴(kuò)展性、版本升級平滑性和與第三方管理軟件的無縫連接性。
(3) 網(wǎng)通
一卡通系統(tǒng)的硬件和軟件設(shè)備都可通過工業(yè)總線、局域網(wǎng)、廣域網(wǎng)等連通成一個有機(jī)體共同實現(xiàn)一卡通系統(tǒng)的功能。
“元諾一卡通系統(tǒng)”通過設(shè)計統(tǒng)一的應(yīng)用層通訊協(xié)議,使用標(biāo)準(zhǔn)的硬件通訊接口,兼容總線、局域網(wǎng)、廣域網(wǎng)等多種聯(lián)網(wǎng)方式,將計算機(jī)、智能卡讀寫終端設(shè)備以及各種應(yīng)用系統(tǒng)集成為一個協(xié)調(diào)的有機(jī)統(tǒng)一體。同時也能融合正在發(fā)展中最新通訊技術(shù),如藍(lán)牙技術(shù)、無線局域網(wǎng)、虛擬局域網(wǎng)等。
2. 系統(tǒng)安全性
本系統(tǒng)具有極為嚴(yán)密的密碼體系,并從硬件安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等各個環(huán)節(jié)均采取了不同措施。
2.1. 硬件的安全性
(1) 本系統(tǒng)的機(jī)具內(nèi)保存有系統(tǒng)子卡傳入的通訊密碼,以保證所有敏感數(shù)據(jù)不會泄露;
(2) 機(jī)具按注冊和權(quán)限信息處理刷卡行為。本系統(tǒng)不識別未注冊發(fā)行的空卡(發(fā)卡器除外),其它系統(tǒng)發(fā)行的卡,被列入黑名單和無權(quán)限的卡也不能正常使用;
(3) 機(jī)具對傳入傳出的數(shù)據(jù)均經(jīng)DES加密后傳送,以防被竊取和更改;
(4) 每臺機(jī)具均有唯一的地址號,計算機(jī)與機(jī)具之間的數(shù)據(jù)通訊采用帶地址和通訊口令的通訊協(xié)議,只有地址和通訊口令均核對無誤時才可訪問機(jī)具內(nèi)的數(shù)據(jù);
(5) 必要時機(jī)具可附加密碼鍵盤,由持卡人輸入密碼進(jìn)行校驗;
(6) 設(shè)置不同權(quán)限的系統(tǒng)管理操作卡對機(jī)具進(jìn)行不同層次功能的操作,如系統(tǒng)卡,應(yīng)用子系統(tǒng)卡,聯(lián)網(wǎng)門禁/聯(lián)網(wǎng)門鎖系統(tǒng)的管理員卡、消費(fèi)系統(tǒng)的操作員卡等;
(7) 傳輸?shù)臄?shù)據(jù)采用加密形式,保護(hù)敏感信息。防止非法截取,破譯。
2.2. 數(shù)據(jù)中心的安全性
(1) 服務(wù)器端采用磁盤陣列糾錯技術(shù),保證服務(wù)器數(shù)據(jù)的準(zhǔn)確性;
(2) 數(shù)據(jù)庫的訪問控制:SQL的訪問控制共有三種—主機(jī)操作系統(tǒng)驗證、網(wǎng)絡(luò)驗證、數(shù)據(jù)庫驗證;
(3) SQL數(shù)據(jù)庫多種數(shù)據(jù)備份方式,尤其是在線數(shù)據(jù)備份;可靠支持機(jī)制可實現(xiàn)數(shù)據(jù)庫系統(tǒng)的快速災(zāi)難恢復(fù),確保數(shù)據(jù)的絕對可靠;
(4) 數(shù)據(jù)庫模型設(shè)計方面:設(shè)計數(shù)據(jù)庫表時將重要數(shù)據(jù)同普通數(shù)據(jù)存放在不同的表中;重要的數(shù)據(jù)庫表使用電子簽名(防止有意纂該數(shù)據(jù));建立必要的視圖,以隔離一些重要數(shù)據(jù);設(shè)計必要的日志跟蹤。
2.3. 網(wǎng)絡(luò)環(huán)境的安全性
本系統(tǒng)通常會設(shè)計到兩種網(wǎng)絡(luò)環(huán)境,一種是基于傳統(tǒng)的工業(yè)總線如RS485網(wǎng)絡(luò),一種是通用的數(shù)據(jù)網(wǎng)如以太網(wǎng)。
(1) 基于RS485的通信網(wǎng)絡(luò)
本一卡通系統(tǒng)使用的RS485網(wǎng)絡(luò)是為本系統(tǒng)專門建設(shè)的,與其它網(wǎng)絡(luò)是物理隔離的,可以防止非法竊聽;即使被竊聽,由于本系統(tǒng)的RS485通信協(xié)議是私有的協(xié)議,信息也無法被直接讀取。
(2) 基于TCP/IP的通信網(wǎng)絡(luò)
一般情況下,可以采用虛擬局域網(wǎng)技術(shù),使本系統(tǒng)的網(wǎng)絡(luò)與其它的數(shù)據(jù)網(wǎng)絡(luò)分離,保證數(shù)據(jù)傳輸?shù)陌踩?。同時,采用防火墻進(jìn)行隔離和訪問控制,屏蔽外界所有非法訪問。必要時,可以建立一卡通專用的數(shù)據(jù)網(wǎng),這樣能徹底避免網(wǎng)絡(luò)入侵。
2.4. 應(yīng)用系統(tǒng)的安全性
(1) 元諾一卡通系統(tǒng)通過進(jìn)行唯一性標(biāo)識,可以防止其它系統(tǒng)的卡片或機(jī)具甚至管理平臺混入本系統(tǒng)使用;
(2) 通過權(quán)限控制一卡通各個系統(tǒng)的配置,能有效防止其他人員改變子系統(tǒng)的配置;
(3)應(yīng)用系統(tǒng)的操作功能采用分級、分組授權(quán),如察看、設(shè)置、增減等,未被授權(quán)的功能在該工作站上不可用,杜絕越權(quán)操作使用;
(4) 系統(tǒng)中每一個操作員都有自己的帳號和密碼;
(5) 所有操作都有日志跟蹤;
(6) 本系統(tǒng)的應(yīng)用和數(shù)據(jù)是分開的。
2.5. 卡片的安全性
(1) 卡內(nèi)的每個扇區(qū)有兩組密碼(KEY_A、KEY_B)和存取控制字,每個扇區(qū)的密碼和存取控制都是獨立的;
(2) 卡內(nèi)還有加密邏輯和通訊邏輯電路,每次讀卡時IC卡會先進(jìn)行三重密碼校驗,然后才能讀寫卡上其它信息;
(3) 卡與讀寫器交換數(shù)據(jù)時采用13.56Mhz的射頻信號,不易被截獲,即使非法截獲,也因無讀寫密碼而不能訪問卡內(nèi)數(shù)據(jù);
(4) 系統(tǒng)應(yīng)用中采用一卡一密的加密機(jī)制、防止被盜濫用;
(5) 采用與金融系統(tǒng)相同的DES算法,以一套有效的卡片密鑰管理機(jī)制,有效地防止偽卡;
(6) 本系統(tǒng)的各個應(yīng)用系統(tǒng)使用客戶指定的扇區(qū),具有不同的密碼,除兩個公用信息扇區(qū)能被本系統(tǒng)的設(shè)備訪問外,各業(yè)務(wù)應(yīng)用子系統(tǒng)在卡上的數(shù)據(jù)不能被其它子系統(tǒng)讀寫;
(7) 根據(jù)持卡人的不同身份,對卡片采用分類管理,授予不同權(quán)限和功能,增強(qiáng)安全性;
(8) 每張卡有唯一的序列號,卡在本系統(tǒng)內(nèi)使用前要先注冊發(fā)行。每張已發(fā)行的IC卡的注冊號、門禁權(quán)限和消費(fèi)權(quán)限等信息被事先下載到本系統(tǒng)的機(jī)具內(nèi)的注冊表、權(quán)限表內(nèi)。
2.6. 系統(tǒng)的可靠性
(1) 中心服務(wù)器部分采用雙機(jī)熱備份及磁盤陣列,可以在盡可能的情況下做到系統(tǒng)的穩(wěn)定運(yùn)行;
(2) 采用Flash存儲數(shù)據(jù),或者通過內(nèi)置電源,支持掉電保護(hù);
(3) 各個子系統(tǒng)間運(yùn)行相對獨立,一個子系統(tǒng)出現(xiàn)故障不會影響其它子系統(tǒng)的工作;
(4) 當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時,各終端設(shè)備可以脫機(jī)工作;
(5) 誤操作提示、阻擋:當(dāng)出現(xiàn)誤操作時系統(tǒng)自動提示、阻擋等等,以上諸多措施都能使系統(tǒng)可靠地、穩(wěn)定地運(yùn)行;
(6) 上位管理機(jī)均是的運(yùn)行TCP/IP環(huán)境,電腦與各門禁機(jī)、消費(fèi)機(jī)之間采用成熟穩(wěn)定的工5業(yè)用通訊方式RS485/422方式,或者也采用TCP/IP技術(shù)。
2.7. 系統(tǒng)的容錯性
系統(tǒng)中采用了多種有效的措施,保證數(shù)據(jù)的一致性。
(1) 自動對帳:各環(huán)節(jié)均采用流水號自動對帳,不錯帳;
(2) 使用RAID:根據(jù)不同的要求采用不同的RAID格式或多級RAID;
(3) 沖帳恢復(fù)機(jī)制:通過該機(jī)制可以將出錯狀態(tài)恢復(fù)到上一次的正確狀態(tài);
(4) 日志校對:通過詳細(xì)的日志檢測并排除錯誤;
(5) 異地備份:對關(guān)鍵數(shù)據(jù)進(jìn)行磁帶備份,異地存儲,即使在災(zāi)難情況下,也能把損失降到最?。?/div>
3. 數(shù)據(jù)庫服務(wù)器
安裝在管理中心;
服務(wù)器:聯(lián)想萬全、DELLT110;
操作系統(tǒng):Microsoft Windows 2008 Server;
數(shù)據(jù)庫:Microsoft SQL Server 2000。
主要功能:
(1)存儲數(shù)據(jù):存放所有停車場數(shù)據(jù);
(2)檢索數(shù)據(jù):快速檢索出需要的數(shù)據(jù);
?。?)生成新的數(shù)據(jù):統(tǒng)計分析并形成報表;
?。?)保證數(shù)據(jù)一致性,嵌套事務(wù)處理,解決“臟數(shù)據(jù)”問題;
?。?)保證數(shù)據(jù)完整性,即數(shù)據(jù)的準(zhǔn)確性,包括:域完整性、實體完整性、引用完整性。
4. 一卡通管理中心
作為一卡通系統(tǒng)的一個子系統(tǒng),安裝在管理中心,主要任務(wù)是卡片信息錄入、授權(quán)、發(fā)卡及數(shù)據(jù)管理。
4.1. 系統(tǒng)主要功能
(1) 人員管理:人員增加、刪除等;
(2) 智能卡管理:智能卡增加、刪除、發(fā)卡、授權(quán)、充值、掛失、解掛、回收等;
(3) 財務(wù)管理:提供收費(fèi)系統(tǒng)(含停車場收費(fèi))與內(nèi)部財務(wù)管理系統(tǒng)的接口,進(jìn)行卡片消費(fèi)充值、財務(wù)清算等處理;
(4) 授權(quán)IC卡服務(wù)網(wǎng)點。
4.2. 卡面設(shè)計
卡面將進(jìn)行個性化設(shè)計,即在卡上可印刷工廠智能標(biāo)識或代表圖案,還可印刷持卡人姓名照片、發(fā)證日期等個人信息。
如采用PVC不干膠印刷進(jìn)行粘貼,卡片可回收重新印刷使用。
4.3. 安全機(jī)制
(1) 卡具有絕對唯一ID號和加密讀寫區(qū)間,無法仿制或購買;
(2) 在消費(fèi)應(yīng)用中,采用數(shù)據(jù)庫實時管理,數(shù)據(jù)絕對一致;
(3) 不允許透支;
(4) 完善的授權(quán)、消權(quán)、掛失、回收、作廢機(jī)制;
(5) 軟件硬、軟加密措施保障卡片的制作發(fā)行按級別由專人執(zhí)行。
4.4. 身份驗證
身份驗證貫穿于每個子系統(tǒng)中,主要應(yīng)用在人員管理及統(tǒng)計、考勤系統(tǒng)、查詢系統(tǒng)、消費(fèi)系統(tǒng)、巡更系統(tǒng)以及各種出入通行等。
各系統(tǒng)主要快速準(zhǔn)確識別人員身份,有利于辦理各種手續(xù)及考核和所有信息的查詢,對重要場所的人員出入控制,確保無無關(guān)人員進(jìn)入,同時配合權(quán)限設(shè)置使人員能按時段、日期分別控制進(jìn)入相應(yīng)的場所,如果出現(xiàn)非法進(jìn)入則在相應(yīng)的系統(tǒng)終端報警并抓拍圖像或切換畫面,同時通過蜂鳴器發(fā)出警告聲音,工作人員則采取相應(yīng)措施,達(dá)到智能控制的目的。
工廠智能一卡通系統(tǒng)方案——中國一卡通網(wǎng)
5. 聯(lián)網(wǎng)門禁/聯(lián)網(wǎng)門鎖管理子系統(tǒng)
本部分適用于工廠智能一卡通系統(tǒng)的有機(jī)組成部分。
5.1. 聯(lián)網(wǎng)門禁/聯(lián)網(wǎng)門鎖系統(tǒng)簡介
海寶智能聯(lián)網(wǎng)門禁/聯(lián)網(wǎng)門鎖管理系統(tǒng)是利用非接觸式智能卡代替?zhèn)鹘y(tǒng)的人工查驗證件放行、用鑰匙開門的落后方式。
系統(tǒng)自動識別智能卡上的身份信息和權(quán)限信息,持卡人只有在規(guī)定的時間和在有權(quán)限的門禁/門鎖刷卡后,門禁/門鎖才能自動開門,允許出入,否則對非法入侵拒絕開門并輸出報警信號。
由于門禁權(quán)限可以隨時更改,因此,無論人員怎樣變化和流動,都可及時更新門禁權(quán)限,不存在鑰匙開門方式時的盜用風(fēng)險。同時,門禁出入記錄被及時保存,可以為調(diào)查安全事件提供直接依據(jù)。 |
Copyright ? 2014廣東創(chuàng)通寶通信科技有限公司 All Rights Reserved. 粵ICP備12034587號 技術(shù)支持:光速東莞網(wǎng)站建設(shè)
創(chuàng)通寶科技致力于為客戶提供全方位的弱電智能化工程服務(wù)
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com
創(chuàng)通寶科技致力于為客戶提供全方位的弱電智能化工程服務(wù)
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com