⑴ 脱网交易数据存储安全
n 芯片选择考虑
采取非易失存储器件,数据一经写入,可保存10年以上,无需电池维护,不受意外掉电影响,数据存储期大于十年。
n 数据指针的加强措施
数据丢失往往是因为存储芯片中数据指针丢失造成的,我们的数据指针在存储芯片保存至九处不同的地方,在时钟芯片内存储在三处不同的地方,只要指针有一处存在,即可确保数据读取正确,比一般将指针只存一处的设备数据读取可靠性提高数倍。
n 数据自动整理功能
用户使用中误操作导致账目出现严重问题,此功能可将账目尽量恢复成误操作前状态。
n 数据异常丢失恢复功能
数据传送过程中网络出现严重故障导致数据丢失是系统出错的另一原因,我们为防止此情况的出现在硬件设计中增加重复采集功能,脱机交易流水储存时,采用循环覆盖最初流水的方式;在采集脱机交易流水时,只是移动指针,采集完毕流水仍存在于POS机存储芯片内,随时可全部或指定日期重新采集,同时在软件中增加了滤掉重复数据功能,确保数据不会被重复处理。出现重大事故,近期交易账目使用此功能可重新生成。
n 数据防篡改
脱机交易流水储存时,每条后面均通过加密算法生成校验码,非法对存储芯片进行篡改,系统会自动识别出来。
n 数据存储满的提示功能
POS机本身可以存储有限的数据,当POS机内部的数据存储器已经存满时,POS机会自动提示报警,拒绝消费,确保已经存储的数据绝对安全可靠。
n 大容量的存储空间
可存储空间可以保证17000笔交易记录,260000个黑名单,确保系统出现重大故障脱机使用时间。
⑵ 黑名单管理措施
无论何种存储介质,其存储容量总不能无限大,而且黑名单数量达到一定程度,读卡速度会受到影响,降低消费速度。由于丢卡是不可避免的事情,所以挂失单将以递增的方式一直持续下去,终有一天会出现POS机挂失单存储已满,新丢失的卡片不能挂失下去的现象。所以必须采取措施解决POS机黑名单存储容量,并能确保所有已挂失卡不被非法使用。
n 设置卡片使用有效期
卡片开户时,卡内写入该卡有效期,当卡片超出有效期没有重新注册,POS机拒绝该卡进行交易,系统会从POS机内清除这些黑名单。
n 设置黑名单有效期
一卡通配置系统中系统参数设置时根据用户实际情况设置黑名单有效期,可在使用中调整有效期长短,通过系统软件运行从已经下传到POS机的黑名单中删除过期黑名单资料。POS机在每次交易写卡时将当时日期写入卡内,读卡时判断卡内上一次交易的日期,如该日期与机器日期相差时间超过黑名单有效期,则该卡被禁止使用,需持卡人到去发卡中心鉴别卡片是否挂失,如是挂失卡则没收,否则通过解锁菜单将当时日期写入卡内,卡片即可恢复使用。这个措施使下传黑名单数量始终维持在有效期时间内的挂失数量,即始终维持在一个相对平衡的数量级别,避免了挂失单的无限增大,又不会影响交易速度。
⑶ 通讯保护
通讯线路采用并联方式布线,机器内采用开路通讯芯片,有效的防止了单机占线的现象,虽增加了成本,但可确保单机通讯故障不影响整个网络,还可有效防止通讯干扰和异常情况。
⑷ 系统抗干扰能力
在POS机中加入使用开关电源,使变压范围更宽,避免了机器发热现象,使机器性能更加稳定;同时使用滤波器进一步提高使设备抗干扰能力,尤其对射频读卡机具。
⑸ 使用后备电池
在以往的用户中曾出现220v电源短路情况,即使有UPS电源也无法保证综合消费系统正常运行;有了后备电池,既可保证综合消费系统正常运行,又为检修线路赢得时间。
⑹ 累积消费限额功能
该功能可以设定卡片每天的累计消费限额,当超过这一限额时,必须输入密码才能继续消费,这样可以避免持卡人因卡片丢失没有及时挂失而造成经济损失。
⑺ 单次消费限额和限次消费功能
该功能可以设定卡片每次消费的限额,当超过这一限额时,必须输入密码才能继续消费,这样可以避免拾卡人的恶意消费。限次消费就是指一天内只能消费一次或几次。
⑴ 数据故障预防措施
l 双机热备份:中心服务器部分采用双机热备份及磁盘阵列,可以在系统故障情况下做到系统的稳定运行。
l 异地备份:对关键数据进行磁带备份,异地存储,即使在灾难情况下,也能把损失降到最小。
l 备用线路:采用标准化的网络方案,可以在系统故障的情况下考虑备用线路方案。
l 脱机:当网络出现故障时,POS机可以脱网工作,卡内存有余额可以脱机使用。
l 各环节均采用流水号自动对账,不错账。
l 网点间的干线采用学校网免受雷击破坏。
l 支持掉电保护。
l 当系统掉电恢复时具备自动断点恢复功能。
l 误操作提示、阻挡:当出现误操作时系统自动提示、阻挡等等,以上诸多措施都能使系统可靠地、稳定地运行。
l 数据复采:万一中心服务器中的数据毁坏,POS支持数据恢复采集数据功能。
⑵ 数据容错策略
l 中心服务器系统与终端应用子系统数据的一致:采用集中分布的模式,有关校园卡的数据全部集中存储,保证数据的高度一致性。确定以中心服务器中的公共信息为准,各子系统实时接收下传的用户档案和卡状态变更流水信息,做到基本信息的同步,各个校园卡相关系统的数据是分布存储的,通过数据交换平台进行系统之间的互操作与数据交换。
l 实时更新:数据同步系统和终端应用子系统服务器内设置数据库高速缓冲引擎,可以保证白名单、自动充值表的实时更新。
l 自动对账:系统具有自动对账机制,从POS机到二级服务器、从二级服务器到中心服务器,相互之间的流水同步都采用不同的流水号进行自动对账。
l 卡片与数据库的一致:在卡片与数据库的金额中,采用卡库对账机制,确保持卡人在脱机POS与联网POS上混合使用时具有数据的一致性。
⑶ 卡片故障预防措施
l 预防措施:严禁将卡弯折;严禁将卡靠近高温热源。
l 补救措施:持卡人一旦丢失或损坏了卡片,有可能带来个人经济损失、权限盗用以及诸多不便。为此,系统设计并实现了多种挂失方法:电话自助挂失、网上自助挂失、多功能自助服务机上挂失、卡务管理中心报失等。
1.为用户培训软件操作人员,并协助用户做好智能卡使用的宣传工作。
2.系统启用时,公司派技术支持人员到现场指导工作。
3.技术支持人员每年定期协助用户完成设备的检测工作,以保证系统的正常运行。
4.校园一卡通系统软件产品免费升级,终身维护。
5.校园一卡通系统硬件产品质保一年,一年后维修只收料工成本费。免费保修范围限于非人为因素或非不可抗拒自然力损坏。
质保期内,如果设备出现故障,电话响应二个小时应答;如确需现场解决时,在规定的工作小时(根据现场地点确定)内到达现场。
功能特点:
l 存储容量为17000笔消费记录、260000条黑名单;
l 可进行多种收费方式选择,适应用户的不同要求;
l 后备电源支持,断电后瞬间供电;
l 可进行最后一笔消费修正;
l 可联网或脱网使用。
性能指标:
l 显示:双面显示,可分别显示卡中余额和消费金额等相关信息
l 键盘:HY5006-01(卧式)25键、HY5005-01(挂式)20键
l 脱网存储:17000笔
l 数据读取方式:射频卡
l 读写距离:40-80mm
l 读写速度:<0.1秒/次
l 通讯距离:≤1200m(485方式)或≤90m(TCP/IP方式)
l 传输波特率:19200bps
l 通讯接口:TCP/IP、RS-485
l 电源功耗:AC220V 50Hz 6W
l 备用电池:DC6V
l 环境温度:0℃~70℃
l 相对湿度:10%~90%
型号:
l HY5005-01(挂式)
l HY5006-01(卧式)
功能特点:
l 使用低电压脉冲式电磁阀控制水流,节电、安全可靠;
l 存储介质为射频卡,使用方便,寿命长、可靠性高;
l 存储容量为17000笔消费记录、260000条黑名单;
l 具有掉电数据保护功能;
l 可进行最后一笔消费修正;
l 可联网或脱网使用。
性能指标:
l 脱网存储:17000笔
l 数据读取方式:射频卡
l 读写距离:40-80mm
l 读写速度:<0.1秒/次
l 通讯距离:≤1200m(485方式)
l 传输波特率:19200bps
l 通讯接口:RS-485
l 电源功耗:DC24V 3W
l 环境温度:0℃~70℃
l 相对湿度:10%~90%
l 安装方式:壁挂
型号:
l HY5505-01
功能特点:
l 读写方式:电读写;
l 低 功 耗:USB接口,不需外加电源,便于携带和安装;
性能指标:
l 数据读取方式:射频卡
l 工作频率:13.56MHZ 支持Mifare标准
l 安 全 性:数据加密和双向验证功能
l 通信速率:106Kbit/s
l 通讯接口:USB
l 电源功耗:DC5V ± 10% 1.5W
l 环境温度:-10℃~70℃
l 相对湿度:35%~95%
l 传输波特率:19200bps
型号:
l HY5805-01
读卡器" src = "/Tech/UpFiles/200803/20080303175612974.jpg">