展开文章目录
文章目录
  1. 1. IC 卡安全性考虑
  2. 2. 交易的安全性
  3. 3. 终端设备的安全性
  4. 4. 网络数据传输的安全性
  5. 5. 系统数据库的安全性
  6. 6. Web Service 接口的安全性
  7. 7. 系统数据灾难恢复机制

本文之中学校园一卡通解决方案是一种常见的、常规的、投资较低的传统一卡通解决方案,应当说是适用于大多数学校的…安全性方面,在一卡通系统的使用和运维过程中,提供了全方位的安全设计,包括但不限于:

  • 系统架构——数据与应用隔离;应用处理和数据查看范围依用户权限分配;全面的系统日志;
  • 智能卡——芯片操作系统(COS,Chip Operating System)控制,芯片级硬件加/解密,不可破解;支持卡空间各分区独立密码;
  • 密钥体系——采用金融级硬件加密技术,支持国际标准加密算法和国密算法;一卡一密,一交易一密;支持多种密钥恢复机制;多因子生成根密钥,核心机密多人互锁;密钥体系备用机制;
  • 数据传输——动态密码 TAC 认证;CRC 校验;多级缓存;HTTPS 安全链接;
  • 网络运行——基于虚拟局域网(VLAN)的局域网隔离;基于虚拟专用网(VPN)的互联网隔离;物理链路冗余(选配);硬件级网络负载均衡(选配);
  • 数据存储——数据库服务器双机冗余(选配);磁盘阵列(一般选择 RAID 5,可更换);重要数据混淆后入库;自动备份;异地备份(选配);
  • 容错管理——未决记录验证;恶意消费的识别与验证;从缓存数据恢复金融数据;

1. IC 卡安全性考虑

主流非接触式 IC 卡分为两种:M1 卡和 CPU 卡。相对 M1 卡,CPU 卡在芯片架构、密钥管理、数据控制和交易流程等方面均具有非常高的先进性和安全性。

CPU 卡具有卡内微处理器和芯片级操作系统(COS,Chip Operation System),也就是说 CPU 卡相当于一台微型计算机,不仅具有数据存储功能,同时具有命令处理和数据安全保护等功能。

芯片存储方面,CPU 卡不仅容量更大,最重要的是可针对卡片空间进行完全独立的分区控制,密钥管理方式灵活,且支持多种加密算法(金融级别的加密算法)硬件加解密技术,配合密钥管理体系的多级密钥分发和控制,使得每一次交易均进行密码认证,极大地提高了安全性。

2. 交易的安全性

2.1 系统交易过程的安全设计

采用金融级的硬件加密设备,进行数据完整性保护和验证;终端设备和数据通讯前置服务之间双向认证,加密传输;每一次交易都使用临时工作密钥,实现一交易一密钥;交易过程中生成不可抵赖的唯一交易认证码,可有效防止数据被破坏和篡改。

2.2POS 机中交易数据的安全存储

为了确保交易数据存储的安全,POS 机内包含大容量的非易失性存储空间,以存储足够的脱机交易记录和黑名单。在内部的数据存储器空闲存储空间不多时,POS 机自动产生提示信息。在内部的数据存储器已经存满时,POS 机自动报警并拒绝消费,保证已经存储的数据的安全可靠。存储脱机交易流水信息时,在每条记录中增加通过加密算法生成的校验码,以识别对数据存储器的非法修改。

2.3 交易记录的安全传输

为应对交易记录从 POS 机到数据通讯网关(上位机)的传输过程中被篡改,而发生的交易记录的安全问题,在普通的 POS 机中,每产生及上传一笔交易记录时,每笔记录中均采用 16 位 CRC 校验;在配置有 PSAM 卡的 POS 中,每产生及上传一笔交易记录时,每笔记录中均通过 PSAM 卡加密校验,然后上传至数据通讯网关。数据通讯网关通过验证校验码,以确保采集到的校验记录的完整性和合法性。

为应对数据传输过程中因网络故障而导致的数据丢失,在 POS 机的硬件设计中增加重复采集的功能。即在采集脱机交易流水时,只是移动指针,采集完毕后流水仍存在于 POS 机的数据存储器内,以便对全部或指定范围的流水记录重新采集。由于数据丢失往往是因为存储芯片中的数据指针丢失造成的,所以需要将数据指针保存在存储器中的多处不同位置。只要指针有一处存在,即可确保数据读取正确。

2.4 数据库中重要信息的安全验证

系统中心数据库以及各分布数据库中的交易记录、账目汇总流水等重要数据,均采用数据校验的方式,增加日期戳和校验字段,以确保在数据库中的各种重要数据信息,不被篡改和复制等恶意操作,保证数据的真实、完整、准确。

3. 终端设备的安全性

终端设备作为金融交易的载体和重要身份信息(如指纹、密码等)的核验终端,其安全性不容忽视,主要体现在以下几方面:

  • 每台设备均加装 PSAM 卡,用作对每次交易的校验进行比对加密运算。PSAM 卡中存储一组由 PSAM 根密钥随机生成的分散密钥,在交易发生时,根据此密钥与卡片密钥进行专业算法加密,系统比对无误方可正常交易;
  • 设备支持脱机交易,设备内存储进行加密控制,防止恶意窃取存储在机具内 FLASH 闪存的交易数据;
  • 终端机具内黑白名单由系统平台在线下发,实时更新,杜绝伪卡、挂失卡等的恶意消费;脱机运行时,终端支持强制联网机制,即脱机运行指定时间后必须联网,否则终端设备失效;脱机交易数据由终端标记,联网后提交系统平台,进行卡片有效性验证,针对合法交易记录进行入账操作,针对非法交易记录(如挂失卡、伪卡等利用设备脱机状态恶意消费的)进行坏账处理;
  • 终端设备运行状态可由系统平台进行监控,包括但不限于断网、固件异常等。

4. 网络数据传输的安全性

网络数据传输主要从三方面保证通信和数据的安全性:

  • 网络专用,逻辑隔离。在现有网络结构的基础上,使用 VLAN 技术进行一卡通专用网的逻辑隔离划分,使得一卡通系统通信数据的传输构建在一个虚拟的内部子网中;
  • 通信数据加密。一卡通系统内通信数据并非采用明文传输,是在标准通信协议的基础上利用 TLS 技术和 CA 技术进行安全连接协议补充和认证加密扩展,为数据混淆加密提供双重保障;
  • 网络链路冗余。根据用户需求,可进行网络物理链路的冗余组网(示意图如下),施行线路备份机制,单点故障下可无缝自动切换通信路由,保证系统通信的稳定性。
双交换机双链路网络冗余解决方案

5. 系统数据库的安全性

5.1 数据库访问策略

在一卡通系统的 WEB 服务器与应用服务器之间建立信任边界,应用服务器与数据库服务器之间建立信任边界,根据这样的信任边界划分,系统中的用户与数据库服务器之间没有可靠的信任关系,也就不能直接对数据库进行访问。这样,即使在公共的网络环境下,一卡通中心数据库的信息也能保证不被恶意访问。

校园一卡通数据库访问策略
校园一卡通数据库访问策略

5.2 数据库备份策略

系统支持定时自动备份、手动备份,可选择增量备份或全量备份。

6. Web Service 接口的安全性

在一卡通系统中,为了体现三层架构的优越性,许多基础及核心功能用Web Service来实现,这大大增加了系统的可重用性和可伸缩性,使其易于扩展和维护。但是,在利用 Web Service 给我们带来便利的同时,也带来了安全上的隐患,这是因为 Web Service 是一种分布式的组件,它发布在 Internet 上,对外提供统一的接口以供外部调用,这样,在没有安全措施的情况下,任何知晓接口属性(可通过 WSDL 的接口描述获得)的一方都可以使用 Web Service 提供的功能,这就带来了安全的隐患。因此,为了保证一卡通系统的安全性,必须采取措施以保证 Web Service 的安全。

在一卡通系统中,采用了CA认证方案,使用 X.509 数字证书来保证其安全性。在 CA 认证体系中,数字证书是一个经证书认证中心(CA)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。认证中心(CA)作为权威的、可信赖的、公正的第三方机构,专门负责为各种认证需求提供数字证书服务。认证中心颁发的数字证书均遵循 ITU 的 X.509 V3 标准。基于 X.509 证书的认证技术适用于开放式网络环境下的身份认证,该技术已被广泛接受。

7. 系统数据灾难恢复机制

一卡通系统中,数据库的安全是十分重要的,其中包含所有的资金账目和身份验证基本信息,以及交易流水记录,一旦数据库损坏,其损失可想而知。虽然在系统总体结构设计时,充分考虑到了数据库的安全性能,但是在整体的一卡通系统解决方案中,我公司还提供一套完善的数据灾难恢复系统。

数据灾难恢复系统由专用软件和专用的 POS 程序芯片组成。由于智能卡中存储有一套个人的账目和识别信息,通过灾难恢复系统可以将卡中的个人信息恢复到系统数据库中,重新建立个人账目和身份识别信息,同时可以最大程度的恢复系统总账信息。

相关文章

  • 学校智慧管理系统,智慧校园中的教务教学系统建设

    学校智慧管理系统,智慧校园中的教务教学系统建设

    智慧化管理涵盖“人”(教师、学生等)、“事”(教务、考务、教学、行政办公等)、“物”(固定资产、办公用品等)三个层面。智慧管理平台需全面覆盖学校日常工作,通过人与业务信息的融合建造高效的新一代智慧校园,高效辅助校园全业务的管理和决策。 1. 教务教学管理系统 教务管理主要围绕学校的教学、考务等相关工作,开展基础教务管理工作、智能排课、在线选课、考务管理等业务。 (1)学校基础数据管理:系统维护学校基本设置、学生信息、家长信息和年级班级信息。学生账号可以使用学籍号或证件号生成,密码可以使用证件号、…

  • 基于 LORA 的校园空调集中控制系统技术方案(园区空调集控)

    基于 LORA 的校园空调集中控制系统技术方案(园区空调集控)

    在大规模校园与园区场景中,空调往往是最大的电力消耗单元。传统做法由师生各自操作,既缺乏能源管理手段,又难以兼顾舒适度与节能目标。随着物联网与低功耗广域网(LPWAN)技术成熟,将分散空调接入统一云平台成为可能。本文阐述一套利用 LORA 无线自组网实现的空调集中控制方案,重点说明网络架构、功能设计、实施流程及节能成效,为校园及类似园区提供可复制的技术路径。 1. 需求与设计目标 1.1 节能与管理痛点 大量教室、宿舍、办公室采用独立分体空调,存在温度设置过低、下课忘关、夜间滥用等普遍现象。空调每…

  • 智慧医院建设项目解决方案:人事与财务管理系统规划

    智慧医院建设项目解决方案:人事与财务管理系统规划

    以往的人力资源管理多半只管里人头、级别、职称、成果、论著以及简历等信息,而且大都处于孤立运行状态,这样的管理系统将不适应新的 HRP 运营管理要求。人员的绩效考评要与实际业务数量挂钩,与服务质量挂钩、与薪酬挂钩,与服务对象的满意度挂钩,这就要求其必须与医院的 HIS 系统互联,与财务系统、成本核算系统和绩效考评系统紧密联结、人员的聘用需要公示。 新的医改政策允许甚至是鼓励医生可以多点执业,因此多点执业人员要有相应信息管理,并要求在能在这种情况下对执业人员的绩效进行相应的管理。所有个人业绩都要参与…

  • 绿色校园平台功能设计(能耗管理/低碳节能/控制策略等)

    绿色校园平台功能设计(能耗管理/低碳节能/控制策略等)

    绿色校园平台将实时用电数据进行统计分析,转换为可视化图表的形式,可以直观的看出每天的用电量、用电异常的时间段、正常用电、同比上月/年的变化、区域耗电量对比的规律等数据。通过分析一系列的数据,可以预估以后的能耗,便于学校做节能减排工作,同时,可以通过制定内部用电能耗排行,提高师生的节能意识。 1. 绿色校园能耗管理 1.1 能耗统计 绿色校园平台针对校园能耗进行系统管理,对校园内各个空间进行用电电能定额管理,依据设备、空间、时间等维度属性做了更大范围和空间的限电和限额管理,让校园用电能耗管理更加有…

  • 智慧数字物联实训管理系统的建设价值(物联网实训教室)

    智慧数字物联实训管理系统的建设价值(物联网实训教室)

    针对上述问题,融合物联网、人工智能、边缘计算、大数据、移动互联及自动化控制等众多高新技术构建的智慧数字物联实训管理系统,将实训室管理及使用中所涉及的各方面工作统一纳入到平台内进行管理,完善实习实训管理体系,提升实验实训教学质量,推进职业教育高质量发展,促进学校的品牌建设。 1、基础数据获取及时、方便、全面、直观,可视性强 通过运用物联网管控模式与业务功能模块相结合,结合课表、开放预约、管理策略与人员的身份认证信息,自动采集相关数据并分析得出“人员-场地-设备”三者相关的数据画像,为管理者在进行资…

  • 智慧城市建设框架,智慧城市方案框架研究

    智慧城市建设框架,智慧城市方案框架研究

    本文截取至《智慧城市标准化白皮书(2022版)》,其他相关内容请在本站搜索“智慧城市”或在相关文章中获取,本站在分享时作了一定的俭省,全文见附件。 城市作为一个复杂巨系统,是多元主体融合及多元活动集聚的复杂综合体。城市的运行发展关联到发展、治理、社会和活动四个层面,他们相互关联、密不可分。其中,发展变化带动治理改革,治理能力提升促进发展效能提升;治理体系引领社会进步,社会演进推动治理优化;社会关系驱动活动变化,活动繁荣赋能社会进步。 城市运行发展框架 01发展层面 对于不同国家、不同地域和不同发…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服