标签芯片 | 读写器 | 天线 | 中间件 | 智能卡 | 生物识别 | 条码 | 制造设备 | 物流 | 零售 | 防伪 | 交通 | 停车 | 资产管理 | 动物 | 身份识别 | 军事 | 航空 | 门禁 | 一卡通
供求商机 资讯中心 产品中心 企业资料 人才招聘
 
 首页 >> 技术中心>> 正文
基于分布式多层结构的一卡通系统的规划和设计
来源:中国一卡通网   2008-1-9 15:58:31
关键词: 一卡通  分布式  多层结构  


提要结合IC卡技术、计算机网络技术和数据库技术,论证了分布式多层技术和IC卡管理系统的必然结合;详细论述了该系统的基本模式,网络体系结构,数据库管理,软件开发工具等的原理和主要功能,并提出了相应的处理方法。

     IC卡具有安全性高、大容量、抗干扰、读写方便等优点。经过近几年的迅速发展,已形成多种类卡并行,多种应用模式共存的局面。目前,IC卡应用系统多为一些中小规模系统,应用于如就餐收费系统、门控系统、消费管理系统等等。IC卡的应用领域越来越广,但由于缺乏统一规划,没有实现“一卡多用”,导致“一人多卡”,保管、使用极不方便。为了实现“一卡多能”,探索出一个基于分布式多层结构系统的有效技术方案,本文结合IC卡一卡通信息管理服务系统,采用面向对象分析和设计的思想,主要从体系结构和实现技术上对分布式多层模式的IC卡一卡通管理系统的规划和设计进行了论述。

1 系统规划 

    非接触式逻辑加密卡CICC具有使用寿命长、成本低、安全可靠、抗干扰力强、使用方便等特点,是实现“一卡多能”比较理想的卡种。系统选用1KB存储空间非接触逻辑加密卡,其数据存储结构如下:逻辑加密卡的存储区域分为16个存储扇区,编号为0~15,每个扇区又划分成4个数据块,每块占用16个字节。在每个扇区内块的编号为0~3,其中第3块作为保留数据块用作记录系统认证和读写控制码,一般用户数据不能存入该块中,而第0扇区的第0数据块是卡制造商的保留数据块,不支持用户的写操作。这样在一块卡中共有64个数据块(它们的绝对地址编号为0~63)。在卡中,数据块是最小存储单位,而在使用时,卡的读写操作是以扇区为单位进行的。 

    系统硬件设备应配置有读写卡机具、计算机、网络设备等。其中机具有发卡机、考勤机、门禁机、消费机等四种,以实现不同的读写卡操作功能。每个机具都与计算机相连接,组成一个相对独立的应用功能站点。计算机通过网络相互连接,实现功能站点之间的相互沟通。这样,机具、计算机、IC卡通过网络相互连接和沟通,成为一个整体,构成了整个系统的硬件服务平台。在网络配置上,系统中配备了一台微机服务器,专门用于本系统数据存储;另外配置一台服务器作为应用程序服务器,用于与数据库服务器以及各应用功能站点之间进行通讯联络和控制;为了充分利用企业现有的企业网络资源,加快建设进度、降低成本,原企业网服务器可作为WEB服务器,并与系统中专用服务器相连,使企业网内各工作站可以通过浏览器访问数据库中的数据。 

    由于传统的基于客户机/服务器结构的应用系统可维护性不好及系统的扩展性不强,本系统采用分布式结构规划,即将整个应用系统的执行分成数个不同的部分并且执行在不同的机器中,基于分布式结构的系统有更好的灵活性和适应性,且系统的可维护性和可复用性更强并可实现负载平衡。基于这种思想采用的设计方案应包括连接机具负责数据的采集、数据的处理和系统的初始化设置等功能的计算机客户端应用程序;提供执行企业对象的环境,并且提供核心服务,包括交易管理,安全服务,容错能力和负载平衡等功能的应用程序服务器程序;以及提供浏览器页面的WEB服务器程序;和数据库存储备份的数据库管理系统。系统的整体规划方案如图1所示: 

图1 系统的整体规划图

2 系统设计 

    系统设计包括数据库设计、应用程序服务器设计、WEB服务器设计和客户端应用程序设计。 

2.1 数据库设计 

    数据库是系统的信息储存和信息交换中心,系统中的所有操作状态、操作过程和记录都集中在此进行储存和交换,因此数据库在系统中起着特殊重要的作用。按数据库中所储存的信息类型的性质和特点,大致可以分为以下几大类:基本配置参数及控制信息,持卡用户及单位信息,卡、机具信息和计算机信息,消费信息,考勤信息,门禁信息,黑名单信息,公用信息等。在系统中,持卡人、卡、机具和(连接有机具的)计算机构成了系统的活动主体,因此,如何正确、有效、清晰地记录和表达这些主体的属性、它们之间的相互关系和相互作用过程是数据库设计的主题之一,同时也是系统应用这些信息的基础。在数据库结构上,与软件功能模块的划分相对应,采用分层设计思想,即将数据库的设计在不同的应用层面上分别进行。最底层是用于对系统中各主体的基本属性描述的数据表,在其之上是用于描述这些主体之间相互关系和相互作用的数据表,最后是针对不同应用需要的而设计的应用层数据表。最后,各个数据库表层相互关联,形成一个统一完整的数据信息应用网络,构成关系型数据库框架体系结构。 

2.2 应用程序服务器设计 

    在开发多层式应用系统中,编写应用程序服务器是非常重要的工作。因为应用程序服务器提供了客户端应用程序存取远程数据库的接口,可以编写逻辑组件,在应用程序服务器中,允许所有客户端应用程序调用和使用。客户端应用程序可以透过DCOM直接与应用程序服务器沟通。系统的应用程序服务器主要负责与数据库服务器进行数据存取、并对取出的数据进行安全处理,提供给系统的各个需要服务的客户端应用程序和WEB服务器程序。它与数据库服务器的存取方案如图2所示。 

图2 应用程序服务器的存取方案

2.3 WEB服务器程序设计 

    在分布式多层应用系统中,为了让WEB服务器能够服务的客户端用户更多,反应客户端的要求更迅速,WEB服务器不直接与数据库服务器连结,而是通过应用程序服务器与数据库服务器相连。当WEB应用程序接受到客户端的查询要求时,可将查询工作交与应用程序服务器执行,当它执行完毕之后再把结果通过WEB应用程序传递给WEB服务器,最后再由WEB服务器回传给客户端的浏览器。

2.4 应用管理软件设计 

    应用管理软件是分散在各个连结机具的工作站上,用以面向用户机具,管理整个系统。系统以应用功能为基础,共划分出消费管理、考勤管理、门禁管理、卡管理、基本信息管理、操作权限管理等6个子系统。

3 系统安全机制 

    在系统中安全管理机制包括卡的加密和认证机制,卡权限管理机制,数据库安全管理机制,应用管理软件的安全等几个方面。对卡的加密和认证是保证系统能在安全状态下运行的基础。对卡的加密主要是利用逻辑卡本身所具有的安全加密特性完成的。逻辑卡使用的是一种符合ISO/IEC9789—2标准的三次DES加密算法,每张卡在出厂时都有一个唯一的编号,该编号不能被更改或复制;同时,卡上为用户设有两个专门的密匙存储区域,该区域不能被任何设备读出或复制(只有通过专门的系统卡才能进行读写)。通过两个密匙之间的不同相互认证,以及其它状态控制参数的设定来共同完成对卡的读写方式和权限的设定加密。利用逻辑卡的上述加密特点,在系统中对每张卡在特定的存储区域都有保存有一个统一的系统识别标志,以判别卡是否是系统内的合法用户。卡权限管理就是对一张卡在不同机具上可操作性的赋权过程。在系统中按作用和工作状态的不同机具分为门禁机,考勤机和消费结算机等三种,在对卡的控制机制上,门禁机和考勤机二者采用相同的方式——“白名单”方式。所谓的“白名单”方式就是对于每一张要求在机具上使用的卡,必须事先把机具所需要的卡信息(卡的识别符号、所要求的读写方式、控制参数等)发送到机具端并在机具端加以保存。当卡通过机具并请求其提供某种操作或服务时,机具首先读取该卡的信息,然后在自己所保存的卡信息中查找该卡的信息记录,若未找到或者发现是合法用户但没有所请求的服务权限,则机具就拒绝用户请求,使用户操作失败。而消费结算机则采用“黑名单”方式。“黑名单”的工作方式与“白名单”的工作方式正好相反,它所保存的是禁用卡的信息,因此,在某消费结算机中留存有记录的卡在进行消费结算时将被其拒绝,消费结算机也可采用特定方式进行卡的合法性检查。 

    由于在IC卡系统中,采集来的数据最终是要通过应用管理软件来处理的,因此应用管理软件的安全技术也是非常重要的。常用的应用管理软功能件包括浏览查询、报表处理、数据采集、数据处理、机具管理、卡管理和用户管理等等。为了防止非法用户进入管理软件并通过管理软件非法查看和篡改数据,必须对进入者进行身份的鉴别,以及对访问者进行访问权限控制。 

    基于分布式多层结构的一卡通应用系统的开发适应了现代化企事业单位进行科学而高效地管理需要。系统地研制成功有力地促进了企事业管理科学化的进程,目前已被江西省某大型企业使用,取得了良好的社会效益和经济效益。

参考文献:
文献【1】李维 分布式多层应用系统篇 北京:机械工业出版社 ,2000年
文献【2】李维 分布式多层应用电子商务篇 北京:机械工业出版社 ,2000年
文献【3】王景中等 基于智能IC卡的网络数据安全保密系统 计算机应用,2001,21(7):53-55
文献【4】肖政宏 韩秋风 多层软件结构技术及其实现 电脑与信息技术,2001,9(6):52-55


作者:刘小东 邓胡滨 周绍梅


      
推荐 】【 打印 】【 发表评论 】【 加入收藏

 相关文章
· 城市一卡通跨行业和互联互通应用的探讨
· 用TCP/IP通信的射频一卡通系统设计
· 一卡通系统数据交换模式初探
· 基于IC卡的高校实验室智能管理系统设计
· 北京市政交通一卡通系统应用经验分享
· 建设领域公交IC卡的互联互通是今后发展方向
· 基于分布式多层结构的一卡通系统的规划和设
· 数字化校园一卡通系统的网络安全体系设计
· 信息校园一卡通行 人大校园卡建设初探
· 构建以一卡通为框架的数字校园集成方案
 最新供求
·求枪支离位报警项目合作
·求购类似马来西亚身份证卡
·求购远距离读写器(固定与手持两种)及配套标
·求医院用13.56特殊标签和读写器
·求车辆管理系统方案和报价
·buy 2.5 Million RFID Tag for library use
·大量采购2.45G有源电子标签和读写器
·求购915MHz电子标签(量大)
·求购PA薄膜
·井下人员定位招标
 相关关键词搜索
·资讯中心一卡通  分布式  多层结构  
·技术中心一卡通  分布式  多层结构  
 
 
 
业界资讯 纵深报道 技术学院
国际资讯 | 国内资讯 | 国内企业 | 国外企业 | Global News
  重点专题
· 自动识别协会射频工作组 · RFID圈内企业动态
· RFID行业高层访谈 · 智能卡与一卡通
· RFID与食品安全 · Scan China展会专题
· 远望谷IPO之路 · RFID与医疗卫生
· NFC手机与支付 · RFID联盟产业园建设介绍
· RFID与智能交通 · 各国RFID频段标准与政策
· 出租车停运以及解决办法 · 863计划RFID专项
  相关产品

AT-570远距离手持读写器
Intermec CK3 耐用型移动计算机
图书馆管理系统
CS-771圆极化天线
SATO CX400条形码打印机
图书馆标签转换工作站
Csl-461超高频远距离读写器
Alien-9900读写器
图书馆自助借还工作站
  推荐文章
· 1GHz以下全球免许可频段短距离无线系统的设
· 德国租赁公司使用RFID技术管理物品
· 美包伯·琼斯大学使用RFID系统加强校园安全
· 美国社区居民利用RFID技术回收垃圾
· 美国港口运用RFID技术减少空气污染
· 拉美零售巨头使用RFID改善服装库存管理
· 沙特珠宝商利用RFID改善库存管理
· 基于RFID技术的运输车辆及汽车衡称重防作弊
· 加拿大宠物用品公司采用RFID系统快速满足沃
· 美诊所采用无源RFID系统减少标本瓶贴标错误
  相关案例和方案
· 福州德卡企业一卡通解决方案
· Smartkey一卡通智能管理系统
· 沈阳“城市一卡通”应用现状及优势分析
· 盛远数字化校园一卡通系统整体解决方案
· 鹏软智能小区一卡通系统解决方案
· 数字化校园之校园一卡通方案
  相关资讯文章
· 沪杭医保一卡通 长三角一体化新突破
· 河北:“医卡通”助您一卡通行
· 江西社区医院全部“一卡通”
· 发行推广海口文化旅游一卡通
· 建设事业IC卡密钥管理系统V2.0
· 视频监控系统唱主角、一卡通广受欢迎
快 报 论 坛
· 监狱管理腕带电子标签
· 煤矿井下人员定位电子标签
· RFID在防伪领域的应用
· RFID基本工作原理
· 教你让一台电脑只能上允许的QQ
· 干燥冬季,如何消除静电?
快 报 问 吧
· 是否可以通过中继的方式,提高识别距离
· 标签读取的时候能读远读不了近?
· 请教门禁卡有哪几部分组成?
· private string RFID_CM的意思是什么?
· 解析服务、目录服务及信息发布技术研究
· 资产管理一般用什么频率的?
快 报 博 客
· 手掌静脉--告诉你到底是谁?
· 看了一遍我哭了,希望珍惜眼前人。。!!!!!(结
· 如何把条码引入固定资产管理系统?
· 如何利用条码来防伪防窜货管理系统?
· 喷码机(旗舰型)
· 基于RFID技术的服装管理系统

关于我们 | 广告服务 | 帮助中心 | 联系我们 | 友情链接 | 版权申明
客服电话:0531-82679069   编辑部电话:0531-82679328   节假日电话:0531-89180705   客服QQ:651127860 QQ群:41109672  47658979  MSN:RFIDinfo@126.com
版权所有©2003-2008  RFID射频快报 鲁ICP备05021498号 增值电信业务经营许可证鲁B2-20050166号