系统技术规格及要求
1.1.系统技术规格及要求系统技术规格及要求 1.1.1.1. 系统建设总体目标系统建设总体目标 1)一卡通系统应具备管理和整合相关资源的双重功能,做到一人一卡一库,一卡通系统需 具备与目前闸北公安系统警员信息库接口对接功能; 2)本次一卡通项目采用 CPU 卡; 3)消费和考勤系统不允许使用ID 号或者模拟 M1 方式,必须采用 CPU 卡特有的文件格式 4)卡片数量为 4000 张,卡面定制双面彩色印刷; 5)本次一卡通建设需包括门禁、考勤、消费、在线巡更、会议签到等模块,并具备模块扩 展功能。 1.2.1.2. 系统建设要求系统建设要求 系统应至少包括卡务管理系统;门禁子系统;考勤子系统;消费子系统;在线巡更子系 统;访客管理子系统;会议签到子系统; 消费自助 Web 查询功能等功能,未来可根据需要扩 充功能。 所有 CPU 卡一卡通设备设计要求在一网、 一库、一卡的管理模式下运行, 加密方式采用 网络型加密狗; 用户卡片卡面需根据建设单位需求进行印刷, 卡内芯片必须记录员工基本信息和钱包信 息。 门禁系统按照点位表给出的数量配置门禁控制器, 除弱电机房外, 其余所有的门禁点位 均需具备进出刷卡功能,根据实际使用情况配置读卡器或出门按钮。 门禁控制采用 32 位单片机,主机支持离线权限下载方式; 考勤系统设置的具体位置按实际需求调整。考勤机具备自动同步时间功能。 消费系统需同时支持现金钱包和补贴钱包两种钱包模式, 补贴钱包中需包括可累及部分 和固定周期清零部分,消费方式中需包括定额消费和任意金额消费两种方式; 消费系统中可设置一定的消费透支额度,方便日常使用。 为确保消费系统中资金的安全可靠, 推荐使用卡内数据和数据库数据同步更新的计费模 式。 在看守所内安装在线式巡更系统, 通过用户卡片进行巡更。 巡更数据自动上传至服务器 保存。 在会议室安装会议签到机。 要求实现能设置与会人员名单, 与会人员签到后,软件能自 动分析会议出席情况。 要求自助服务系统为 B/S 架构,员工可打开 IE 浏览器,通过内部局域网连接服务器进 行自助服务。自助服务功能包括:挂失,修改密码,查询卡内余额,查询消费数据,查询考 勤数据。 必须提供系统级别的安全加密机制和密钥管理系统, 保证本系统内所有发行的卡片都基 于同一套密钥管理系统。 加密算法需采用商用国密SM1 或高级加密标准 AES128 位或以上算法。 在同一套密钥管理系统的基础上,采用“一卡一密、一区一密”方式,每张卡采用不同 的认证密钥。 保证该加密体系的安全性,非本体系的卡片禁止在本系统使用。 具有当日最大消费限额密码,尽可能的保护持卡人的利益。 卡内数据需要有数据校验机制,保证数据的准确性。对卡内重要数据(如消费钱包) , 应当有一定的信息冗余,作为错误回复的依据。 终端设备必须提供足够的验证机制, 以保证刷卡时数据读写的正确性, 避免写入不正确 的数据。 终端设备应当具有一定的防潮、防震和防干扰(电磁波和紫外线)能力。 在临时通信中断的情况下, 离线式终端设备应当能够正常工作, 在线式 CPU 卡终端设备 应当能自动检测,并作出提示。 1.3.1.3. 设备性能要求设备性能要求 1.3.1.1.3.1. 卡片卡片 根据一卡通系统实际需求,本次项目中选用非接触式CPU 卡,要求符合以下条件: 1)符合 ISO14443 标准、 《中国金融集成电路(CPU)卡应用规范》 ; 2)工作频率:13.56MHZ; 3)数据保存期:大于 10 年; 4)读写距离:0-4cm ; 5)写卡次数:10 万次以上; 6)卡片内信息完整, 即使整个系统全部瘫痪, 也可以根据卡片内的信息进行系统的恢 复; 7)卡片内数据安全可靠,不可复制,卡内同一数据要有备份,保证数据的完整性,系 统要采用以卡内数据为准的金额统计方式; 8)能个性化卡面图案设计; 1.3.2.1.3.2. 发卡器功能要求发卡器功能要求 支持复旦微电子的 FM1208 标准 CPU 卡片 工作频率 13.56MHZ,16 字节密钥加密 标准操作距离 0—4mm 5V 低功耗 标准 USB 接口 波特率从 9600 至 115200bit/s 1.3.3.1.3.3. 消费机消费机 发卡量 100 万张,存储容量大于100000 条; 能提供 TCP/IP 协议机具; 可识别不同卡类,以判断出不同的消费权限; 具有单价、编号、定额、分时段限次定额等多种消费模式; 能够显示本次消费金额和卡内余额; 具有防误刷机制,防止 1 张 CPU 卡在同一台消费机上短时间内连续有效刷卡; 内含蜂鸣器,各种正常、异常使用均有声音提示; 能在断网情况下脱机使用。 消费机扣款以 CPU 上钱包数据为准,不得从数据库中直接扣取,可以透支消费。 1.3.4.1.3.4. 门禁控制器门禁控制器 发卡量:不小于 100 万张用户卡, 2000 张巡更卡, 可存储 20000 条门禁刷卡记录, 5000 条报警事件,5000 条巡更记录。 控制门数:单门双向或双门双向。 读头接口:维根接口。提供5VDC 或 12VDC 读头工作电源(选其一) 输入:标准门磁状态输入,出门按钮输入,标准防撬状态输入,消防信号输入,可扩展 4 路以上继电器输入。 输出:门锁继电器输出(有源/无源,常开/常闭) 。门报警继电器输出(有源/无源,常开 /常闭) 。提供扩展输出。 体积:380mmX230mmX70mm 工作电压:输入 AC220V/50Hz, 输出隔离双端: 12V DC /4A, 12V DC /1A。 工作环境:温度-10 摄氏度——50 摄氏度,湿度 5%——90%。 数据在停电的状态下 10 年不丢失。 通讯方式:TCP/IP 标准以太网通讯。 (带隔离保护,带 LED 状态指示) 。 在断网情况下可脱机使用。 1.3.5.1.3.5. 考勤机考勤机 带中文显示,在刷卡时能显示员工姓名。 存储容量大于 10000 条。 能提供 TCP/IP 协议机具。 提供联机、脱机两种考勤模式;对于脱机模式,考勤数据首先存放在考勤机器上, 可根 据需求主动或被动上传数据; 每一条考勤记录必须包括卡号、打卡时间、打卡地点等,提供完整的考勤信息; 考勤机具有每次考勤成功的显示,并能通过LCD 给出符合要求的信息; 考勤机可以记录一张卡上一次的刷卡时间记录, 在一定时间内的重复刷卡记录将不予记 录、上传; 内含蜂鸣器,各种正常、异常使用均有声音提示; 1.4.1.4. 软件功能要求软件功能要求 1.4.1.1.4.1. 总体软件基本要求总体软件基本要求 所有功能子系统调用一个主数据库里的数据。 提供网络版软件,可以通过增加工作站来对各部门进行分工。 具备权限管理的功能, 不同级别操作员可以分配不同的管理及操作权限, 不同部门或领 导可以查询不同的报表等。 具备自定义报表功能,可根据单位及部门需要,自定义相关的报表。 1.4.2.1.4.2. 门禁子系统软件门禁子系统软件 所有门禁设备采用分体门禁进行刷卡管制(读卡部分放室外,控制部分安放室内) 采用国际先进的系统结构,即控制器(TCP/IP 通讯)直接接读卡器(韦根通讯)的控 制结构,确保系统