
作為數字化校園的一部分,“校園一卡通平臺系統”已經深入到各個高校的各個角落,這是高校信息化發展的必然趨勢,也是高校現代化管理的標志。
一卡通系統就是將智能卡的強大功能和計算機網絡融合,把傳統相對獨立的學籍管理、圖書借閱、上機管理、門禁出入、消費結算等各個系統合為一體,實現管理的統一和資源的整合,提高學校的管理效率。
引入一卡通后,學生只要帶一張卡即可在校內食堂、洗浴中心、洗衣房、游泳池、商店、書店等場所消費,也可以在圖書館查閱資料、借閱書籍,或在學校機房使用網絡等。真正意義地實現“實現一卡走遍校園,一卡通用、一卡多用”。
然而,因為一些投資成本、系統兼容性、校園網絡現狀等原因,一卡通系統依然存在一些瓶頸問題,導致應有的系統價值沒有充分的得到體現。這些問題主要是:
* 校園信息孤島。高校的合并和擴招,使得每個學校建立了眾多的分校區,這些校區常常是跨區域甚至是全國性的。而在網絡建設上,這些校區卻并沒有實現互聯互通。這就造成了一卡通無法跨區“通”的問題,一個學生在不同的校區不得不使用不同的智能卡。這不僅方便性得不到實現,也是資源的一種浪費。
* 智能卡信息傳輸不加密,容易被偽造。因為一些原因,大多數智能卡系統的數據在網絡上傳輸都是不加密的。從理論上講,卡本身是個很強的口令密碼介質,是不容易被偽造的。但是,一個攻擊者很方便的仿制空記錄卡,再加上校園網絡的開放性,他很容易竊取傳輸數據,從而制造出合法的智能卡,給卡的使用者帶來損失。
* 網絡資源發布的身份認證依然比較麻煩。許多高校都有校園圖書館、視頻點播等資源系統,供學生使用,一般都是通過網絡發布。學生使用都需要申請不同的賬號,這和一卡通的主體思想是矛盾的。因為學生又要面對許多的賬號記憶,系統管理員也要管理更多的賬號。
可喜的是,我們發現,VPN系統可以有效地解決以上這些問題,且投入和運營的成本不高,也不會改變原有的網絡和系統結構。
冰峰網絡的S系列產品,集合了IPSec和SSL兩種VPN系統,擁有“8+6密鑰策略”、“虛擬桌面”、“遠程鏡像”等獨有功能,再加上可靠優越的性能,可以說是解決校園一卡通一些固有問題的最佳解決方案。
多個校區互聯

解決互聯互通問題,一般的想法是使用專線網絡。但專線網絡的租用成本一般比較高昂,且專線網絡上的數據傳輸是不經過加密的。
相對而言,多個一卡通站點之間通過IPsec VPN的方式連接,是比較適合的方案。通過安全認證、建立隧道、加密傳輸等機制對一卡通管理區域進行訪問,構建相互信任方之間的安全加密信息傳輸通道,達到專用網絡的效果。同時,還能實現應用層的訪問控制過濾。
隨著技術研發的不斷深入,冰峰網絡的IPsec VPN的性能愈加得到提高,可以輕松面對動輒幾十萬的會話并發。因此,不論從成本還是從使用方便性考慮,IPsec VPN是解決多個一卡通站點互聯的最好的方案。
卡信息傳輸加密

高校內,有著許多種不同的讀卡終端,有些是基于電腦終端平臺,有些是專門的讀卡設備。
對于電腦終端的讀卡設備,使用SSL VPN實現傳輸的加密。SSL協議是基于WEB應用的安全協議,它包括:服務器認證、客戶認證(可選)、SSL鏈路上的數據完整性和SSL鏈路上的數據保密性。只要是能使用瀏覽器的終端設備,均可以使用SSL協議建立起安全的加密傳輸通道。因此,絕大多數的讀卡設備都是可支持的。
另外,一些專門的讀卡設備就要研究其操作機制。某些可以使用PPTP的連接方式接入網絡,某些就需要涉及到具體的開發。
卡信息傳輸加密的流程,一般是讀卡器讀出卡信息,加密協議負責建立對信息進行加密并通過通道傳輸到中心設備。中心設備進行解密,讀取信息后做響應。
資源發布身份認證

使用一卡通賬戶作為身份認證的標示符,不但方便學生使用,也減輕了管理員的工作量,也是屬于統一身份認證系統的一個重要組成部分。
管理員只需將冰峰的VPN設備和原一卡通賬戶管理服務器之間建立一個通道,所有用戶向VPN提交的認證請求,設備均會向賬戶服務器轉發。服務器判斷后,返回通過或未通過的消息,VPN設備以此判斷是否允許用戶的接入,對用戶而言是透明。
一般的,是使用一卡通的序列號做為用戶名,用戶自行設定密碼。新發放的智能卡,管理員可以預先綁定用戶信息,設定初始密碼。已發放的智能卡,可要求用戶申請開通。
總之,冰峰的VPN解決方案,在校園的一卡通平臺上,通過以上的三種應用,解決了原先困撓高校的諸多問題,使得一卡通平臺能更好的為廣大的師生服務,推進數字化校園的進一步發展。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄