认证企业北京市宇川创新科技有限公司二零壹壹年伍月Y&C数字化监狱一卡通系统设计方案宇川智能监狱一卡通方案设计书-1-目录1、一卡通系统总体原则.....................................................................................................................-2-1.1前言.........................................................................................................................................-2-1.2业务需求.................................................................................................................................-2-1.2.1业务需求分析.............................................................................................................-2-1.2.2架构需求分析.............................................................................................................-3-1.3提供一卡通系统设备监控管理.............................................................................................-4-1.3.1性能需求分析.............................................................................................................-4-1.3.2安全需求分析.............................................................................................................-4-2、一卡通系统结构.............................................................................................................................-6-2.1一卡通系统网络结构说明....................................................................................................-6-2.2软件体系架构......................................................................................................................-8-2.3软件应用层次......................................................................................................................-10-3、各子系统功能描述.......................................................................................................................-11-3.1一卡通管理中心子系统.......................................................................................................-11-3.2消费管理子系统...................................................................................................................-17-3.3门禁考勤管理子系统...........................................................................................................-20-3.4巡更管理系统设计...............................................................................................................-29-3.5会见管理系统.......................................................................................................................-30-3.6亲情(外拨)电话管理系统...................................................................................................-33-宇川智能监狱一卡通方案设计书-2-1、一卡通系统总体原则1.1前言监狱信息化建设正在全国监狱如火如荼的开展,在监狱通讯网络建设的基础上,应用管理系软件统的应用具备了可行性。与此同时,统一的数据库平台,统一的犯人及家属身份识别载体,各系统之间数据的同步更新及实时的资源共享,丰富的接口,灵活的拓展性和兼容性,就显得尤其重要,对于监狱信息化统一规划及管理,有着特殊的意义。随着无线射频技术(RFID)的广泛应用,犯人及家属手中有了各种各样的证件和卡片,承建这些证卡及其应用认证系统是相互独立存在的,这样即使犯人出狱,一些证件等不能自动注销,犯人出狱前需要逐一在各个证卡部门注销,费时费力,效率低下。监狱一卡通是利用计算机技术、网络技术、通讯技术对会见、消费等生活服务有关的所有信息资源进行全面的数字化,并用科学规范的管理对这些信息资源进行整合和集成,以构成统一的用户管理,统一的资源管理和统一的权限控制。监狱一卡通系统是数字化监狱建设的基础应用项目,通过实施监狱一卡通项目,全面推进监狱的信息化建设,为监狱发展提供先进的管理平台和管理手段。1.2业务需求1.2.1业务需求分析该项目监狱一卡通系统主要是在统一规划下进行的常规业务系统建设,从常规业务角度上应有以下需求:一、建立一体化的一卡通平台建成监狱一卡通系统骨干平台,基于该平台建立消费及身份识别。随监狱规模的扩大、卡片功能的增加只需随时增加子系统,不需再对平台进行扩充。持卡人的基本信息资料作为统一的公用数据在监狱内部网上实时共享,做到一人一卡、一人一户,所有数据的变更都做到全网立即生效。宇川智能监狱一卡通方案设计书-3-二、实现“一卡在手,走遍监狱”消费子系统:在各监狱区内,凡涉及到现金使用的任何一个消费网点,都能通用。如:缴费、食堂、超市、小卖部、浴室、开水等收费管理等。门禁子系统:用智能卡片取代各种证卡实现身份识别一卡通。所有用证、用卡的信息管理系统,其身份识别部分都连通监狱一卡通系统,实现身份识别的数据共享。亲情电话子系统:可以控制犯人电话的外拨,未经审核的电话不能拨出,拨打电话过程可以由管理员全程监听并可实时录音,方便查询和回放。会见子系统:该系统是CTI技术和RFID技术及网络视音频流媒体技术的有效的整合,设置18个坐席窗口,通过严格的权限控制实现安全、便捷的管理。提供完善的扩展接口以实现与第三方子系统的连接:实现监狱一卡通系统和监狱等各部门管理信息系统部分数据对接,经过系统授权或通过中间服务器,以监狱卡为媒介,持卡人可以共享各类数据,方便查询,不仅有利于监狱集中管理,也能为干警和犯人提供更好的信息服务。第三方子系统,可以实现与监狱一卡通系统的挂接与捆绑。自助业务:建立统一的监狱自助查询系统,包括网上查询,触摸屏查询,领导查询,管理部门查询服务。1.2.2架构需求分析建立“一体化”平台,实现“一卡在手,走遍监狱”该项目在监狱卡建设过程中,必须防止信息化建设中产生新的信息孤岛,避免由于各种瓶颈导致信息不通,标准不唯一等问题。因此,必须建立监狱卡内部的、以统一身份认证、统一信息门户、统一共享数据为基础的一体化监狱一卡通系统平台。通过“一库一卡一个平台”,实现:(一)一个数据库监狱一卡通系统中,只使用一个数据库,统一管理数据,保证公用数据共享。公用数据的变更,全网立即生效,实时共享。(二)一张智能卡监狱一卡通系统中,一人一户,一人一卡。每个人有唯一的帐户号,卡片的变更,不需要更换帐户号。从而,1、实现“消费交易一卡通”。在监狱内,凡涉及到现金使用的任何一个消费网点如:缴费、食堂、超市、小卖部、浴室、洗衣、上机收费管理等。宇川智能监狱一卡通方案设计书-4-2、实现“身份识别一卡通”。用监狱卡取代各个监狱以前的各种证卡,实现身份识别监狱卡。所有用证、用卡的信息管理系统,其身份识别部分都连通监狱一卡通系统,实现身份识别的数据共享。(三)一个统一的管理平台监狱一卡通系统具有并只有一个统一的管理平台,管理监狱一卡通系统中的所有应用人员、应用子系统、应用终端等的身份认证、信息发布。在监狱卡管理平台的基础上,1、通过授权,可以在任何位置挂接子系统。2、用户运行应用软件,可以进行自定义界面菜单,实现操作使用一体化。3、可以实现身份信息全局共享。4、同时实现对各个子系统的状态的监控,实现全局的财务等信息的统一管理。5、当应用规模扩大或卡片功能增加时,只需随时增加子系统,不需要对平台本身进行推翻改造。1.3提供一卡通系统设备监控管理实时监控一卡通系统中设备的运行状态。监控所有接入读卡设备的联机日志、运行状态本。能够监控所有接入监狱一卡通系统的硬件的列表、网络地址、唯一识别号、安放位置、使用责任人、启用时间、终止时间等设备相关信息的有效性管理、统计、报表。可以通过监控平台对系统中的设备进行远程操作和管理操作。1.3.1性能需求分析监狱一卡通系统涉及全监狱各类人员,应用系统诸多,因此,对监狱卡的设计规划有较高要求,监狱卡需满足各类身份类别需求并且要求有足够冗余。卡片结构设计需具备公用信息区,自定义信息区,以真正实现监狱一卡多用。1.3.2安全需求分析一、卡片1、防伪:标准卡面可采用证件防伪印刷技术。卡内数据允许多重密钥管理模式,具有严密的密匙算法保护,读取时通过非接触式感应,传到读写器里面,不易空中拦截、解密和对卡的破坏;2、可靠:每次交易成功的健全的数据经判别后,要写入读写区域里面。如果交易宇川智能监狱一卡通方案设计书-5-数据残缺,不健全,要取消交易;3、防冲撞功能:几张卡一起工作不受干扰;4、一卡多密,综合管理:能够在卡上划分多个具有单独设密码的区域,可以存取多种相互独立、互不相干的信息资料,能满足各种不同使用功能的款项交易和管理;5、卡的寿命长:智能卡须能够防水、防油污、防灰尘、使用寿命10年以上,10万次读写。二、终端设备1、终端数据信息均具有安全报文MAC标识,实时通过网络上传到监狱卡管理结算中心进行结算;2、异常发生时,启动收费终端的数据分析功能,迅速查出数据出错源,通过终端设备的底层数据还原监狱验予以纠正;3、收费终端备有