企业一卡通系统解决方案企业一卡通建设内容
首先,企业网已具备支撑"企业一卡通"系统运行的基本条件,"企业一卡通"系统可以基于企业网运行,使之成为覆盖企业范围的网上应用系统。为提高系统安全性,应在企业网上划出专供其运行的虚拟专用网VLAN,并采用完善的安全技术,通过网络实现跨厂区互连,在企业网上提供综合信息门户服务。
其次,在企业实现统一的电子支付和费用收缴管理、身份类识别。
第三,借助"企业一卡通"系统提供的基础数据,整合和带动企业各类管理信息系统的建设,为各管理部门提供综合信息服务和辅助科学决策,全面提升企业管理效率和管理水平。
第四,促进企业网络应用基础平台的建设,逐步完成企业内应用系统体系结构的升级。
企业一卡通建设原则
设计应在确保系统的可靠性、完整性、先进性、实用性、开放性和可扩展性的原则下进行。
可靠性和安全性
建设本项目的目的是电子支付和识别,因此,系统的可靠性和安全性是至关重要的。在系统设计中要充分考虑到可能出现的各种情况,采取相应的技术措施,尽可能减少系统故障,保证系统具有良好、持续的运行性能。同时还要确保系统的安全保密,系统要能提供良好的身份验证、访问控制措施,确保系统的安全性、完整性和可用性。包括系统的安全性即保障硬件、软件、信息的安全。同时选用的设备、器材的安全性指标均须符合相关产品标准规定的安全性的要求。系统所用设备、器材都经国家或行业授权的检测机构检测或认证机构认证合格。
先进性
系统设计必须把握最新电子技术,计算机技术、网络通信技术、多媒体技术和传感器技术的发展方向,采用先进的体系结构,选择先进的软件和硬件技术构造系统的支撑平台和运行环境,利用大量程、高精度、高可靠性的传感和其他硬件设备,确保系统和设备产品处于当代技术领先水平。
实用性
系统设计既要按照国家有关的设计规范和标准执行,又要考虑现场和各级管理部门的具体实际情况,充分考虑工作人员素质、工作习惯、专业结构等诸多因素对系统产生的综合影响,贯彻系统是为人服务的主导思想,注重突出各项系统功能的实用性。人机界面简洁,可操作性强。
开放性和可扩充性
系统的设计具有良好的开放性,在系统设计时,应充分考虑对现有数据监控网络互联的支持,硬件接口技术和电器特性设计参照国标和国际标准,网络系统及系统软件平台选择开放互联特性强的主流系统。硬件设备上选用开放性、通用性较好的设备;软件上架构要合理、功能上要符合企业管理需要,同时在软件扩展性、二次开发态度上要开放,需要与企业方紧密配合,以达到共赢的结果。
实时性
系统必须要有快速的反应能力,以便于及时准确的传递信息。
可维护性
系统的规划设计充分考虑系统的可维护性,方便对系统进行管理和调整,便于集中对系统上的设备进行配置、报警处理、性能分析、故障检测、故障恢复等维护工作。
企业一卡通设计理念数据采集通讯安全
· 在系统的监控程序与POS机之间,采用RS485协议通讯,所有的数据帧采用16位的CRC校验,确保通讯数据的完整性。
· POS机内的记录使用动态删除技术,在得到主机的上一条记录存放正确的通知下,才从POS机中删除上一条记录,保证了流水记录的一致性。
操作系统安全性
· 系统建造在Windows 2008 Server或Linux平台上,操作系统和数据库的有机集合,对数据库进行安全使用。
· Oracle数据库管理系统使用安全账户认证,控制用户对服务器的连接,使用数据库用户和角色等限制用户对数据库的访问,它们共同构成Oracle数据库系统安全机制的基础,而我们采用操作系统和数据库提供的集成安全机制进行控制。
· 为了提高整个系统的安全性,我们选用Windows 2008 Server作为服务器的和工作站的操作系统,进一步利用平台本身提供的安全机制实施安全机制。
三层数据架构
基于Web Service技术规范实现中心数据库和应用层的隔离,屏蔽用户直接对数据库的操作,保证数据安全,支持多数据库操作系统,后台数据库操作系统变化,前台的应用系统无变化。
基于企业网的应用系统
首先企业网已具备支撑"企业一卡通"系统运行的基本条件,"企业一卡通"系统可以基于企业网运行,使之成为覆盖企业范围的网上应用系统。为提高系统安全性,在企业网上划出专供其运行的虚拟局域网VLAN,虚拟专用网VPN网络或光纤专线实现跨厂区互连,在企业网上提供综合信息门户服务。同时需要铺设部分专网,利用路由和软件交互方式实现网关切换。
一卡通系统中主要有TCP/IP和RS485两种协议,在系统网络建设结构中,提高了建设的灵活性、安全性、可维护性。在人员消费比较集成的地方,推存使用485模式,比如餐厅、食堂,对于布线有困难或有企业网的地方,可以安装TCP/IP POS机,简单方便。
系统安全体系设计
系统三级结构体系,分别应用到企业网、VLAN虚拟局域网,VPN虚拟专用网、485总线网。网络结构和应用体系复杂,为了使用这种情况错综复杂体系。系统分别从:数据库系统安全,系统密钥设计安全,网络访问安全,网络数据访问安全,Web策略安全,软件设计安全措施,数据通讯安全等多方面采取对应的安全措施,从而保证正常安全的运行。
系统的运行结构设计
系统的主要运行特点使用真正的电子钱包方式,系统支持联机和脱机两种运行模式,这种特点为系统中的灵活应用提供了基础,为类似餐饮收费等提供了可能性和可靠性。设计有设备的授权集控管理机制,保证设备接入的合法性,设计有设备的使用签到和签退功能,保证交易的完整性和合法性。所以在网络中断的情况下也不会丢失交易记录。
利用数据通讯网关,对联机终端进行7*24小时不间断的集中数据采集,保证数据的安全、可靠。
终端设备结构设计
采用FLASH存储芯片,数据有效存储10年;脱机可存储8000~条消费记录,数据双备份保存;终端机固化全球唯一授权认证码,集控授权使用;安全的签到、签退功能,脱机、联机记录识别; POS应用程序支持在线升级;安全灵活的黑名单管理,批次、增量级别控制;配备高性能后备电池,支持异常情况下的脱机使用;机具模块化,机壳、键盘防水设计,采用进口生产线,选用贴片器件,稳定、可靠;部分机具使用ARM系列嵌入式系统开发设计,支持更多的个性化应用开发。
一卡通对突发事件的处理方案
设计有完善可行数据的容错方案,保证数据库在突发故障情况时可以减少系统的数据风险,数据库的完整性和一致性同时缩短系统的恢复时间;
· 中心数据库的双机方案,利用双通道保证对中心数据库的有效访问。
· 异地备份方案,对于中心数据库系统利用磁带机或磁带库进行异地备份,最大可能的减少灾难性事故带来的危害。
· 二级缓存机制,在数据通讯网关上保存有持卡人的的金额信息及食堂消费信息,可以有效保证中心数据库完全瘫痪时,对中心数据库的数据进行恢复,并且可以及时核对商户数据和中心数据库金融数据的一致性。
完善的财务结算机制
完全支持分商户管理与结算、对账、并支持清分清算功能。能够提供按POS机和POS分组结算,系统支持多达1024级的结算单位设置,可提供完善的会计结算凭证及结算程序。
多层架构及组件化设计
系统框架设计具备多层架构以及组件的设计理念,足够全面和灵活,具备良好的扩展性,满足日常的需求变更。同时可保护现有的基础网络和硬件投资、并支持核心业务流程。
我们新开普为企业的一卡通采用的是B/S构架,实现中心数据库和应用层的隔离,屏蔽用户直接对数据库进行操作,保证数据的安全,同时支持多数据库,后台数据库的变化与前台的操作无关。
如图所示:
系统采用集中与分散相结合的模块化结构,各子系统可任意组合、增减;系统可由一卡通管理中心集中控制管理,同时,各子系统分设管理工作站,负责本系统管理,各子系统可独立运行。
企业一卡通网络拓扑示意图
获取:
1.首先关注我:右上角点击【关注】。
2.点击【私信】图标,回复【弱电029】,我设置了自动回复。
标签: 系统
②文章观点仅代表原作者本人不代表本站立场,并不完全代表本站赞同其观点和对其真实性负责。
③文章版权归原作者所有,部分转载文章仅为传播更多信息、受益服务用户之目的,如信息标记有误,请联系站长修正。
④本站一律禁止以任何方式发布或转载任何违法违规的相关信息,如发现本站上有涉嫌侵权/违规及任何不妥的内容,请第一时间反馈。发送邮件到 88667178@qq.com,经核实立即修正或删除。