校园一卡通系统设计与安全性研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:pdiudiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文在调研了几所高校校园一卡通现状的基础上,结合了本人参与的校园一卡通系统建设中所遇到的问题,并与技术人员进行探讨,找到解决问题的办法,并进行有针对性的设计。   论文主要探讨了校园一卡通的系统设计与安全性研究。校园一卡通系统应充分体现“一体化”、“标准化”、“安全性”、“稳定性”、“开放性”的特点。论文主要从一卡通的规划设计、卡片的安全性、数据加密传输及交易安全性、密钥管理及认证安全性、网络的安全性等方面进行了系统性研究。   论文首先通过对校园一卡通的安全问题进行了详细的分析,明确提出校园一卡通必须建立一套整体的安全体系,能确保校园网一卡通系统从方案设计到实施的整个过程中,始终处于系统的高安全性状态。   论文紧接着分析了校园一卡通系统的总体建设架构和规划设计,着重从公共数据平台的安全性,卡片及设备的安全,网络的安全,软、硬件的安全,数据的安全等方面,进行了详细的系统及安全性设计。   卡片在整个校园一卡通系统中处于直接与使用者接触的环节,其安全性尤为重要。文中分析了卡片涉及的种种安全威胁和安全问题,具体研究了卡片的安全机制和结构,并研究了卡片安全危胁的技术防范。卡片在安全的操作流程中进行认证,从技术层面上切实保障数据安全。   校园一卡通系统的安全性关键取决于数据和密钥的安全。由于一卡通中所传输数据的特殊性——金融数据,以及其他MIS数据、认证信息、密钥信息等数据,因此在校园一卡通系统的网络中,数据应加密传输,卡片算法采用一卡一密、一区一密加密算法,同时实行一天一密的设计,最大程度保证一卡通系统的高安全性。根密钥来自PSAM卡,数据传输用的3DES算法,校验用的数字签名技术。密钥体系是整个校园一卡通系统中的重要环节,密钥的管理与规划也是系统安全的关键部分。   按照校园一卡通专用网络建设的设计要求,详细分析了一卡通网络的安全性。采用划分VLAN,并通过网络隔离和ACL等安全技术来保障校园一卡通网络的安全。
其他文献
本文研究工作的重点在于对泰康人寿保险公司拥有的大量用户数据进行深度分析,利用机器学习的方法进行市场需求预测,以及业务推荐。在没有引入数据分析解决该问题之前,由于用户信
点云分割是三维点云数据处理的关键环节,是三维重建、场景理解和目标识别的基础步骤。对分割算法进行深入优化设计,提高算法的分割精度和效率,是点云分割领域的重要研究课题
随着计算机网络技术的不断发展,当今基于计算机网络的应用程序越来越多。人们在互联网中可以进行网络远程教育,可以在网络游戏对战平台上玩游戏,也可以通过网络收看电影和电
分布式计算环境发展日益成熟,分布式环境中数据的存储及安全成为不容忽视的关键因素。而数据库系统作为有效存储和处理信息资源的重要媒介,已成为人们存储和组织数据的首选,因此
随着高性能计算机技术的发展和计算流体力学研究问题规模的不断增大,并行计算机成为了高性能计算机发展的趋势,针对流体流动数值模拟的并行模型以及并行算法研究已成为当前国
蚁群算法(Ant colony algorithm,ACA)是模拟蚂蚁群体觅食行为的一种启发式仿生类智能进化算法,也是目前研究的群智能算法的一种。国内外针对蚁群算法的研究也相当广泛,其研究也
虚拟漫游技术是虚拟现实领域的重要研究方向。用户通过交互设备与由计算机生成的虚拟环境进行观察和体验,给人一种身临其境的感觉。它在军事、医疗、游戏、建筑、旅游等方面
数字水印技术在版权保护、内容认证、拷贝控制、信息安全等众多领域发挥着越来越重要的作用。数字水印技术自20世纪90年代兴起以来,已经涌现出大量的研究成果。尽管如此,在数
随着互联网的普及和社会信息化的发展,使用检索系统的用户变得越来越多,文档的语言种类及内容也越来越多。由于蒙古文的独特性,相对英文、汉文等语种而言,对蒙古文信息检索的
随着对大规模开放计算系统,如电子商务、P2P系统和网格等应用的深入研究,应用系统实现了跨安全管理域的硬件、软件和数据资源的共享。尽管开放计算系统提高了资源利用率和系