论文部分内容阅读
随着科技的进步和社会的发展,各式的卡在人类的生活中扮演着越来越重要的角色。可以说,卡片的使用给人们的生活带来了便利,但是,如果没有好的管理,它会给人们的使用带来累赘。为了避免这种情况的发生,“一卡通”成了必然的发展趋势,而非接触CPU卡由于它的高安全性,必然会在此领域发挥极其重要的作用。SMS一卡通产品,根据市场需求,建立了一套管理卡应用系统,以解决由于采取的技术与规格不统一,造成了各种部门卡应用系统无法兼容的问题。对于企业中存在的员工人手六七张,形成的诸多不便,提出良好的解决方案,对于企业内部资源重新整合,合理分配,实现企业一卡通项目。本文的系统包括:门禁、考勤、就餐、消费,巡逻签到等,重点放在门禁、考勤、消费三个系统的论述上。SMS一卡通系统有以下主要特点:本着安全性和可靠性的原则,为每张卡设置不同的读写密钥,而且每张卡的每个扇区也都设置了不同的读写密钥;将公司职工手中的多张卡合一,节省资源,方便管理。文章重点为一卡通系统安全设计,从CPU卡自身的安全性出发,论述CPU密管系统,从而讨论基于CPU一卡通系统的安全管理。并以消费系统、门禁系统和考勤系统的安全管理为例,阐述一卡通系统的安全管理的实现方式,在第四章中讲解如何使用统一的权限管理模块集成多个子系统,将这些已成系统放在同一架构中,各司其职发挥作用。本文具体从以下几个方面进行论述:子系统流程的安全保障方案;权限以及角色的划分,以保证系统账户安全;网络传输加密体系,确定子系统间同步和异步传输数据的安全;通过加密狗和双机备份为系统添加硬件保护。在保证数据库安全的情况下,控制权限和流程,并为子系统的传输提供安全防护,最后加装硬件狗,从而保证系统的每个运行环节都具有一定的安全措施。其中,网络传输加密系统和权限划分安全保障为文章的重点,并且在第四章给出设计的具体思路。作者主要完成以下工作:(1)软件系统的整体安全设计方案;(2)网络传输加密体系设计和部分实现;(3)消费系统客户端和传输部分的实现;(4)数据库安全设计和实现。这样做的优点为:有效的保证系统安全的同时,将底层硬件设备通过驱动层与系统隔离,并且设计有子系统模块扩展功能,如果某一系统出现问题,其他部分将继续使用,不受干扰。SMS一卡通系统目前己投入使用,此项目可以实现计算机的资源共享,对数据安全做到全面的防护,又可以规范化公司制度,提高公司的管理水平,从而提高了企业综合效益,对社会现代化改革起了促进的作用。