计 算 机 应 用 基 于 CPU 卡 的 大 学 门 禁 应 用 设 计 实 施 方 案 1 佟 秋 利 1 2 张 慧 琳 孙 国 光 (1. 清 华 大 学 计 算 中 心, 北 京 100084;2. 清 华 大 学 财 务 处, 北 京 100084) 摘 要 : 为 促 进 CPU 卡 在 高 校 范 围 内 的 广 泛 应 用, 介 绍 了 基 于 CPU 卡 的 门 禁 控 制 原 理, 在 分 析 了 大 学 门 禁 应 用 特 点 的 基 础 上, 设 计 了 一 级 管 理 和 二 级 管 理 相 结 合 的 门 禁 管 理 方 案, 解 决 了 多 级 门 禁 管 理 中 的 数 据 交 换 实 时 控 制 和 设 备 监 控 等 问 题, 并 以 清 华 大 学 CPU 卡 门 禁 应 用 为 例, 说 明 了 大 学 门 禁 升 级 切 换 工 作 中 的 注 意 事 项, 为 各 高 校 CPU 卡 的 应 用 推 广 提 供 参 考 关 键 字 : 校 园 卡 CPU 卡 多 级 管 理 门 禁 管 理 门 禁 控 制 中 图 分 类 号 :TP302.1 [ 文 献 标 识 码 ] A [ 文 章 编 号 ] Design and Execution Scheme of the Access Control System of University based on CPU card TONG Qiu-li 1, ZHANG Hui-lin 1, SUN Guo-guang 2 (1.Computer Information Center, Tsinghua University, Beijing 100084,China; 2.Accounting Department, Tsinghua University, Beijing 100084,China) Abstract:To promote applications of CPU cards in high school,the principle of access control with CPU card is introduced.based on analysis of characteristics of access management in high school, multilevel access management solution is designed,which resolves the data exchange issue, the real time control issue and the equipment monitoring issue. Taking Tsinghua University access control system with CPU card as a example,the affairs that need to notice in the the upgrade process of access management system is stated, which provides reference for applications of CPU card in high school Key words:campus card; CPU card; multilevel management;access management; access control 0 引 言 以 IC 卡 为 基 础 的 校 园 卡 是 大 学 数 据 校 园 建 设 的 基 础 设 施 之 一, 由 于 业 界 广 泛 应 用 的 逻 辑 加 密 卡 M1 卡 片 遭 到 了 恶 意 破 解, 持 卡 人 的 身 份 信 息 得 不 到 有 效 保 护, 卡 内 的 资 金 安 全 存 在 很 大 风 险, 因 此 基 于 CPU 卡 构 建 校 园 卡 系 统 已 迫 在 眉 睫 基 于 CPU 卡 的 门 禁 应 用, 是 指 采 用 CPU 卡 的 授 权 认 证 监 控 等 功 能 实 现 门 禁 安 全 管 理 和 有 效 控 制 的 软 硬 件 系 统, 目 前 在 高 校 的 应 用 还 刚 刚 起 步 本 研 究 通 过 分 析 大 学 门 禁 管 理 的 特 点, 有 针 对 性 地 提 出 多 级 门 禁 管 理 策 略, 并 进 而 设 计 出 对 应 的 基 于 CPU 卡 的 门 禁 管 理 系 统, 最 终 实 现 门 禁 出 入 控 制 实 时 监 控 考 勤 记 录 非 法 卡 报 警 等 多 种 功 能, 从 而 实 现 高 校 安 全 高 效 便 捷 的 管 理 目 标 1 门 禁 应 用 的 三 要 素 门 禁 应 用 可 以 分 为 IC 卡 门 禁 控 制 系 统 和 门 禁 管 理 系 统 三 部 分 IC 卡 是 存 储 持 卡 人 信 息 的 载 体, 具 有 智 能 读 写 和 加 密 通 信 的 功 能, 是 启 动 门 禁 控 制 系 统 工 作 的 触 发 器, 也 是 门 禁 管 理 系 统 授 权 的 依 据, 同 时
也 具 有 门 禁 安 全 认 证 的 保 障 作 用 作 为 门 禁 应 用 安 全 控 制 的 核 心, 门 禁 控 制 系 统 根 据 门 禁 管 理 系 统 下 发 的 授 权 及 控 制 信 息, 对 卡 片 和 持 卡 人 进 行 验 证 并 控 制 门 锁 开 关, 同 时 形 成 刷 卡 及 开 锁 记 录 门 禁 管 理 系 统 是 门 禁 管 理 员 在 门 禁 控 制 系 统 上 层 进 行 人 员 授 权 门 禁 卡 管 理 设 备 管 理 实 时 监 控 刷 卡 记 录 查 询 等 操 作 的 系 统 门 禁 应 用 的 这 三 个 要 素 互 相 配 合, 共 同 完 成 持 卡 人 刷 卡 进 门 的 安 全 控 制 工 作 2 大 学 门 禁 应 用 的 特 点 大 学 门 禁 应 用 范 围 遍 布 校 园 内 宿 舍 教 室 办 公 室 实 验 室 会 议 室 机 房 图 书 馆 校 医 院 校 门 等 地 点, 数 量 大 分 布 广, 各 应 用 地 点 在 管 理 控 制 方 式 安 全 性 要 求 报 警 手 段 等 方 面 均 有 不 同 的 要 求 门 禁 持 卡 人 包 括 教 工 学 生 校 内 服 务 人 员 短 期 访 问 人 员 等 在 内 的 多 种 用 户, 各 类 用 户 在 使 用 时 间 使 用 频 率 使 用 范 围 等 方 面 也 不 尽 相 同, 同 时 大 学 内 人 员 的 管 理 采 用 校 院 系 多 级 管 理 模 式, 发 卡 管 理 授 权 管 理 和 出 入 记 录 管 理 都 各 有 其 特 点 总 体 来 说, 大 学 门 禁 应 用 的 规 模 较 大, 具 有 数 量 多 分 布 分 散 高 峰 时 期 人 流 量 大 重 要 单 位 安 全 要 求 性 高 等 特 点, 是 众 多 应 用 系 统 中 实 施 工 作 量 大 涉 及 用 户 多 影 响 面 广 的 核 心 应 用 系 统 如 何 保 障 门 禁 应 用 的 平 滑 实 施 安 全 升 级 稳 定 运 行 是 门 禁 应 用 设 计 和 实 施 的 核 心 目 标 3 大 学 门 禁 应 用 方 案 设 计 针 对 大 学 门 禁 应 用 的 诸 多 特 点, 本 文 从 门 禁 应 用 的 三 要 素 分 别 进 行 方 案 设 计, 包 括 卡 片 方 案 门 禁 控 制 方 案 和 门 禁 管 理 方 案, 最 后 给 出 校 园 网 上 应 用 部 署 的 示 意 说 明 3.1 卡 片 方 案 鉴 于 逻 辑 加 密 卡 M1 卡 在 实 验 室 被 破 解, 国 内 相 关 主 管 部 门 已 正 式 发 文, 要 求 各 IC 卡 相 关 应 用 单 位 充 分 认 识 严 峻 形 势, 做 好 应 对 措 施 建 议 采 用 基 于 CPU 卡 的 卡 片 设 计 方 案 CPU 卡 是 一 种 具 有 微 处 理 芯 片 (CPU) 的 IC 卡, 它 相 当 于 一 台 微 型 计 算 机, 只 是 没 有 显 示 器 和 键 盘, 因 此 CPU 卡 一 般 称 为 智 能 卡 (Smart Card) CPU 卡 内 的 集 成 电 路 包 括 中 央 处 理 器 (CPU) EEPROM RAM ROM 以 及 固 化 在 ROM 中 的 片 内 操 作 系 统 (COS) 芯 片 的 安 全 逻 辑 等 电 路 单 元, 卡 内 芯 片 还 集 成 了 随 机 数 发 生 器 和 加 密 运 算 协 处 理 器 以 提 高 安 全 性 和 工 作 速 度 芯 片 的 安 全 逻 辑 电 路 可 以 防 止 存 储 在 芯 片 上 的 数 据 遭 到 有 意 的 或 偶 然 的 非 法 读 写, 可 以 实 时 监 控 输 入 到 芯 片 的 电 压 和 频 率, 当 检 测 到 异 常 的 电 压 和 频 率 时, 对 芯 片 进 行 保 护 同 逻 辑 加 密 卡 M1 卡 相 比,CPU 卡 拥 有 独 立 的 CPU 处 理 器 和 芯 片 操 作 系 统, 可 以 更 灵 活 的 支 持 各 种 不 同 的 应 用 需 求, 采 用 强 大 而 稳 定 的 安 全 控 制 器, 增 强 了 卡 片 的 安 全 性, 而 非 接 触 传 输 接 口 又 能 满 足 快 速 交 易 的 要 求 非 接 触 式 CPU 卡 在 现 有 的 技 术 条 件 下 是 不 可 伪 造 的 3.2 门 禁 控 制 方 案 门 禁 控 制 系 统 主 要 由 门 禁 控 制 器 门 禁 读 卡 器 ( 有 键 盘 / 无 键 盘 ) 电 锁 开 门 按 钮 ( 可 选 ) 等 几 部 分 组 成, 见 图 1
图 1 门 禁 控 制 系 统 的 构 成 门 禁 控 制 器 是 门 禁 控 制 系 统 中 所 有 设 备 的 通 讯 控 制 中 枢, 对 上 接 收 门 禁 管 理 系 统 设 置 的 控 制 规 则, 对 下 连 接 人 机 互 动 的 终 端 设 备, 如 门 禁 读 卡 器 和 开 门 按 钮, 依 据 控 制 规 则 和 终 端 设 备 的 控 制 指 令 控 制 门 锁 的 开 关 门 禁 控 制 器 一 般 采 用 高 速 运 算 电 路 及 FLASH 海 量 存 储 技 术 单 片 机 设 计, 集 处 理 存 储 通 讯 功 能 与 一 体 的 微 程 序 控 制 存 储 器 门 禁 控 制 器 根 据 组 网 方 式 的 不 同 分 为 RS-485 门 禁 控 制 器 和 TCP/IP 门 禁 控 制 器 两 种 :RS-485 成 本 比 较 低 廉, 单 独 组 网, 不 会 受 到 其 他 设 备 的 共 用 网 络 的 干 扰, 但 组 网 控 制 器 数 量 有 限, 一 般 在 1000 台 以 内, 设 备 越 多 网 络 越 复 杂, 受 到 干 扰 越 大 ; 组 网 分 布 范 围 有 限, 一 般 只 能 在 几 百 米 范 围 内 ; 通 讯 速 度 较 慢, 对 于 过 万 人 过 百 门 的 大 型 门 禁 应 用, 上 传 权 限 下 载 记 录 等 操 作 速 度 比 较 慢 ; 而 TCP/IP 组 网 数 量 无 限 制, 组 网 范 围 广, 可 以 跨 地 区 甚 至 跨 国 界 使 用 ; 通 讯 速 度 快, 适 合 过 万 人 过 百 门 的 大 型 门 禁 应 用 ; 通 讯 质 量 稳 定, 不 容 易 受 到 外 界 干 扰 ; 如 果 用 户 已 有 局 域 网, 可 以 不 用 重 新 铺 设 网 络, 利 用 现 有 网 络 进 行 组 网, 只 是 成 本 略 高 一 些 目 前 为 了 管 理 的 灵 活 性, 大 多 采 用 TCP/IP 组 网 方 式 门 禁 读 卡 器 直 接 面 对 持 卡 人, 是 具 有 专 用 读 卡 芯 片 支 持 安 全 认 证 机 制 的 读 卡 设 备 为 了 安 全 起 见, 门 禁 读 卡 器 提 供 基 于 PSAM 卡 的 卡 片 认 证 功 能, 即 在 读 卡 器 内 部 安 装 已 灌 入 密 钥 的 PSAM 卡, 读 卡 器 端 即 可 完 成 CPU 卡 的 认 证 工 作 在 完 成 CPU 卡 合 法 性 认 证 后, 读 卡 器 读 取 卡 片 唯 一 标 识 号 并 上 传 至 门 禁 控 制 器, 进 行 门 禁 权 限 验 证 在 以 上 认 证 过 程 中, 密 钥 不 在 线 路 上 以 明 文 出 现, 验 证 报 文 由 随 机 因 子 参 与 计 算, 同 时 可 支 持 PIN 码 录 入 及 检 验 功 能, 增 加 对 持 卡 人 的 验 证 门 锁 装 在 门 上, 由 门 禁 控 制 器 控 制 以 用 于 控 制 门 的 开 关, 门 禁 常 用 门 锁 有 电 插 锁, 磁 力 锁, 电 锁 口, 电 控 锁 等 开 门 按 钮 由 人 直 接 手 动 打 开 门 锁, 不 需 要 持 卡, 一 般 装 于 所 控 房 间 门 内, 为 方 便 内 部 人 员 出 门 方 便, 是 可 选 设 备 门 禁 控 制 系 统 常 见 工 作 模 式 如 下 : 1. 门 禁 控 制 器 接 收 门 禁 管 理 系 统 下 发 的 授 权 信 息 开 放 时 间 等 信 息 ; 2. 持 卡 人 刷 卡 进 门, 门 禁 读 卡 器 与 CPU 卡 进 行 相 互 认 证, 确 认 为 合 法 卡 及 合 法 设 备 后, 门 禁 控 制 器 判 断 卡 片 是 否 已 授 权 及 是 否 为 正 常 卡 ( 过 期 卡 挂 失 卡 注 销 卡 等 均 为 非 正 常 卡 ), 如 确 认 卡 片 可 通 过 门 禁, 控 制 器 向 门 锁 发 送 指 令, 门 锁 打 开, 系 统 形 成 正 常 开 锁 记 录, 如 确 认 卡 片 不 可 通 过 门 禁, 门 锁 不 能 打 开, 系 统 形 成 试 图 开 锁 记 录 ; 3. 持 卡 人 刷 卡 进 入 后, 如 需 出 门, 按 下 开 门 按 钮, 门 锁 打 开 ;
4. 门 禁 控 制 器 记 录 刷 卡 及 开 锁 记 录, 上 传 至 门 禁 管 理 系 统, 同 时 门 禁 管 理 系 统 可 监 控 门 禁 控 制 联 机 状 态 以 上 模 式 适 用 于 安 全 级 别 一 般 的 环 境, 可 以 有 效 地 防 止 外 来 人 员 的 非 法 进 入, 是 最 常 用 的 管 理 模 式 对 于 安 全 级 别 要 求 较 高 的 环 境, 可 以 取 消 开 门 按 钮, 要 求 出 入 均 需 刷 卡, 可 以 同 时 有 效 监 控 门 禁 出 入 情 况 为 了 进 一 步 提 高 安 全 管 理, 也 可 以 要 求 持 卡 人 在 刷 卡 的 同 时 必 须 录 入 门 禁 密 码, 密 码 验 证 通 过 后 方 可 进 入, 即 在 卡 合 法 性 认 证 ( 内 部 认 证 ) 设 备 合 法 性 认 证 ( 外 部 认 证 ) 外, 增 加 了 持 卡 者 合 法 性 认 证 (PIN 校 验 ), 对 交 易 的 各 个 单 元 ( 持 卡 人 卡 片 终 端 设 备 ) 都 进 行 了 相 互 认 证, 这 种 模 式 安 全 级 别 最 高 以 上 门 禁 控 制 系 统 的 三 种 工 作 模 式 详 见 图 2 门 禁 控 制 系 统 门 禁 管 理 系 统 下 载 授 权 信 息 开 放 时 间 等 v 安 全 认 证 通 过 后, 控 制 器 确 认 卡 片 已 授 权 且 为 正 常 卡, 则 打 开 门 锁, 形 成 开 锁 记 录 ; 否 则 形 成 试 图 开 锁 记 录 ; v 接 收 开 门 按 钮 指 令, 打 开 门 锁, 形 成 开 锁 记 录 ; 上 传 刷 卡 及 开 锁 记 录 设 备 状 态 信 息 等 门 禁 控 制 器 电 锁 完 成 内 外 部 认 证 及 PIN 校 验 完 成 内 外 部 认 证 发 送 开 门 指 令 带 密 码 键 盘 的 门 禁 读 卡 器 普 通 门 禁 读 卡 器 开 门 按 钮 刷 卡 并 输 入 PIN 码 刷 卡 按 下 开 门 按 钮 CPU 卡 CPU 卡 图 2 门 禁 控 制 系 统 的 工 作 模 式 3.3 门 禁 管 理 方 案 门 禁 管 理 系 统 一 般 包 括 门 禁 时 间 管 理 和 门 禁 授 权 管 理 门 禁 时 间 管 理 : 门 禁 开 放 时 间 可 设 置 多 个 时 间 区, 每 个 时 间 区 可 定 义 启 用 时 间 禁 用 时 间 和 每 星 期 有 效 日, 可 预 编 排 常 规 开 放 时 间 节 假 日 开 放 时 间 等 多 组 开 放 时 间, 即 时 切 换 即 时 生 效, 持 卡 人 只 可 在 指 定 时 间 区 内 经 过 指 定 门 进 出 所 保 护 的 区 域 ; 门 禁 授 权 管 理 : 可 以 针 对 门 禁 控 制 器 对 单 个 人 或 整 个 部 门 进 行 授 权, 也 可 以 导 入 名 单, 针 对 名 单 中 人 员 进 行 授 权, 对 于 不 再 有 权 限 的 人 员 可 以 进 行 授 禁 处 理 门 禁 管 理 系 统 的 复 杂 度 是 依 据 管 理 的 需 要 而 设 置 的, 由 于 大 学 门 禁 应 用 的 诸 多 特 点, 基 于 学 校 统 一 安 全 管 理 体 系 的 整 体 性 考 虑, 门 禁 管 理 系 统 不 仅 支 持 门 禁 管 理 的 一 般 功 能, 还 着 重 实 现 了 多 级 门 禁 管 理 多 级 用 户 管 理 和 与 其 它 安 全 系 统 的 联 动 控 制 功 能, 满 足 了 大 学 内 部 复 杂 细 致 的 管 理 和 安 全 性 需 求 系 统 采 用 一 级 二 级 管 理 相 结 合 的 门 禁 管 理 方 案, 针 对 有 院 系 等 有 独 立 物 业 管 理 的 场 所, 部 署 二 级 门 禁 管 理 方 案 ;
针 对 学 校 统 一 管 理 的 物 业, 部 署 一 级 门 禁 管 理 方 案 两 级 门 禁 管 理 都 通 过 统 一 的 数 据 交 换 或 Web 服 务 调 用 与 校 园 卡 中 心 平 台 进 行 数 据 传 输, 以 完 成 基 础 数 据 的 下 载 和 门 禁 刷 卡 数 据 和 设 备 运 行 数 据 的 上 传 3.3.1 一 级 门 禁 管 理 方 案 一 级 门 禁 管 理 方 案 统 一 管 理 学 校 一 级 的 门 禁 应 用, 软 件 采 用 BS 技 术 部 署 在 门 禁 管 理 系 统 应 用 服 务 器 上, 门 禁 管 理 员 在 任 一 台 接 入 校 园 网 的 计 算 机 上 都 可 通 过 浏 览 器 按 指 定 域 名 和 账 号 访 问 中 心 管 理 软 件, 完 成 门 禁 管 理 的 基 本 操 作 方 案 具 有 单 点 部 署 单 点 升 级 访 问 方 便 便 于 统 一 管 理 与 监 控 等 优 点, 所 有 门 禁 应 用 单 位 面 向 同 一 套 门 禁 管 理 软 件 系 统 结 构 分 为 一 级 门 禁 管 理 层 通 讯 层 两 个 层 次, 具 体 结 构 如 图 3 所 示 一 级 门 禁 管 理 系 统 与 门 禁 控 制 系 统 的 通 讯 由 分 散 在 各 门 禁 应 用 地 点 上 位 机 上 的 通 讯 软 件 完 成, 通 讯 软 件 自 动 或 手 动 从 一 级 门 禁 数 据 库 中 下 载 授 权 信 息 开 放 时 间 等 信 息 到 控 制 器, 同 时 完 成 从 控 制 器 对 设 备 状 态 信 息 刷 卡 信 息 的 采 集 人 员 信 息 卡 片 信 息 设 备 信 息 一 级 门 禁 管 理 系 统 一 级 门 禁 数 据 库 获 得 控 制 信 息 上 传 门 禁 刷 卡 信 息 通 讯 软 件 TCP/IP RS-485 门 禁 控 制 系 统 CPU 卡 一 级 门 禁 管 理 员 应 用 服 务 器 数 据 库 服 务 器 上 位 机 一 级 门 禁 刷 卡 信 息 设 置 控 制 信 息 获 得 设 备 状 态 信 息 图 3 一 级 门 禁 管 理 结 构 设 计 3.3.2 二 级 门 禁 管 理 方 案 二 级 门 禁 管 理 方 案 具 有 数 据 集 中 下 发 应 用 分 散 部 署 的 特 点, 每 个 二 级 门 禁 应 用 单 位 拥 有 一 套 相 对 独 立 的 门 禁 管 理 软 件, 数 据 从 中 心 平 台 统 一 获 取, 门 禁 管 理 采 用 CS 技 术 配 置 在 本 地 上 位 机 完 成 系 统 结 构 分 为 门 禁 中 心 数 据 库 二 级 门 禁 管 理 层 和 通 讯 层 三 个 层 次, 如 图 4 所 示 二 级 门 禁 管 理 层 和 通 讯 层 是 系 统 的 核 心 层 次, 主 要 完 成 系 统 基 础 信 息 维 护 用 户 授 权 管 理 门 禁 数 据 监 控 门 禁 数 据 的 采 集 门 禁 刷 卡 记 录 和 设 备 状 态 信 息 的 同 步 等 功 能 二 级 门 禁 管 理 的 所 有 软 件 可 以 部 署 在 一 台 上 位 机 上 二 级 通 讯 软 件 除 包 括 一 级 通 讯 软 件 的 全 部 功 能 外 也 能 直 连 二 级 门 禁 中 心 数 据 库 以 即 时 报 送 门 禁 刷 卡 记 录 和 设 备 状 态 信 息
二 级 门 禁 刷 卡 信 息 人 员 信 息 卡 片 信 息 设 备 信 息 二 级 门 禁 中 心 数 据 库 数 据 库 服 务 器 取 得 人 员 卡 片 设 备 等 信 息 上 传 门 禁 刷 卡 信 息 二 级 门 禁 管 理 系 统 二 级 门 禁 分 数 据 库 获 得 控 制 信 息 上 传 门 禁 刷 卡 信 息 通 讯 软 件 TCP/IP RS-485 门 禁 控 制 系 统 CPU 卡 二 级 门 禁 管 理 员 上 位 机 设 置 控 制 信 息 获 得 设 备 状 态 信 息 图 4 二 级 门 禁 管 理 结 构 设 计 3.3.3 中 心 平 台 中 心 平 台 是 整 个 门 禁 管 理 体 系 的 中 心, 部 署 了 中 心 平 台 数 据 库 卡 务 管 理 系 统 和 门 禁 设 备 及 监 控 管 理 系 统, 如 图 5: 卡 务 管 理 员 门 禁 系 统 管 理 员 卡 务 管 理 系 统 门 禁 设 备 及 监 控 管 理 系 统 应 用 服 务 器 中 心 平 台 数 据 库 数 据 库 服 务 器 门 禁 数 据 利 用 人 员 二 级 门 禁 刷 卡 信 息 人 员 信 息 卡 片 信 息 设 备 信 息 人 员 信 息 卡 片 信 息 设 备 信 息 一 级 门 禁 刷 卡 信 息 二 级 门 禁 中 心 数 据 库 数 据 库 服 务 器 一 级 门 禁 数 据 库 数 据 库 服 务 器 图 5 中 心 平 台 结 构 设 计 中 心 平 台 数 据 库 通 过 数 据 交 换 软 件 向 一 级 门 禁 数 据 库 和 二 级 门 禁 中 心 数 据 库 同 步 门 禁 管 理 基 础 信 息, 包 括 人 员 信 息 卡 片 信 息 等 ; 取 得 监 控 信 息, 包 括 设 备 状 态 信 息 刷 卡 记 录 等
卡 务 管 理 系 统 用 于 发 放 和 管 理 身 份 卡 和 门 禁 卡 身 份 卡 是 发 放 给 教 职 工 和 学 生 的 身 份 识 别 卡, 门 禁 卡 是 提 供 给 没 有 学 校 正 式 身 份 但 具 有 门 禁 进 出 需 求 的 人 员 使 用 的 卡 片 门 禁 卡 发 放 前 需 由 门 禁 管 理 员 在 系 统 中 登 记 门 禁 卡 使 用 人 员 信 息, 未 登 记 的 门 禁 卡 禁 止 授 权 门 禁 卡 可 支 持 限 时 授 权, 到 期 后 门 禁 卡 自 动 授 禁, 对 于 到 期 回 收 的 门 禁 卡, 门 禁 管 理 员 可 以 重 新 登 记 新 的 使 用 人 员 并 再 次 授 权 使 用 门 禁 卡 的 管 理 既 做 到 了 实 名 制 管 理, 又 充 分 考 虑 了 持 卡 人 用 卡 时 限 不 同 流 动 性 大 等 特 点 门 禁 设 备 及 监 控 管 理 系 统 用 于 管 理 和 监 控 所 有 门 禁 相 关 设 备 及 刷 卡 数 据 具 体 功 能 包 括 : 门 禁 设 备 管 理 : 登 记 系 统 中 启 用 门 禁 设 备 的 详 细 信 息, 方 便 设 备 管 理 和 监 控, 保 证 启 用 设 备 的 合 法 性 系 统 监 控 与 异 常 处 理 : 系 统 管 理 员 对 校 园 内 全 部 门 禁 应 用 及 门 禁 管 理 终 端 具 有 监 控 和 管 理 的 权 限 可 以 监 视 门 禁 点 门 锁 的 开 / 关, 以 多 级 电 子 地 图 表 格 方 式 实 时 显 示 所 有 门 禁 点 的 开 关 状 态, 并 可 详 细 查 看 每 次 开 门 的 时 间 进 出 人 员 的 卡 号 姓 名 隶 属 部 门 等 资 料 当 系 统 中 出 现 非 注 册 卡 权 限 不 符 门 未 关 电 源 及 通 信 线 路 故 障 或 遭 受 破 坏 时, 监 控 中 心 会 收 到 报 警 信 号 值 班 人 员 通 过 监 控 终 端 或 管 理 主 机 可 查 明 报 警 原 因 和 位 置, 并 能 立 刻 采 取 相 应 措 施 能 够 实 现 与 电 视 监 控 入 侵 报 警 火 警 匪 警 自 动 报 警 系 统 的 联 动 ; 实 现 与 建 筑 设 备 监 控 电 梯 管 理 智 能 化 管 理 (BMS) 的 联 动 门 禁 出 入 记 录 报 表 管 理 : 可 以 针 对 门 禁 刷 卡 记 录 生 成 年 月 日 报 表, 既 可 以 作 为 安 全 管 理 的 备 案, 也 可 以 作 为 考 勤 管 理 的 参 考 多 级 权 限 管 理 : 可 以 将 门 禁 管 理 员 分 为 系 统 管 理 员 部 门 管 理 员 普 通 管 理 员 多 级 别 管 理 员, 高 级 别 管 理 员 可 为 低 级 别 管 理 员 分 配 使 用 权 限 及 范 围, 达 到 分 散 管 理 集 中 监 控 的 目 的 一 二 级 门 禁 管 理 方 案 在 系 统 层 面 相 互 独 立, 在 数 据 层 面 完 成 了 整 合 通 过 数 据 在 中 心 平 台 数 据 库 的 集 成 实 现 了 全 校 范 围 内 门 禁 管 理 系 统 的 统 一 管 理 和 监 控, 既 支 持 了 多 级 门 禁 管 理 的 具 体 需 求, 也 保 证 了 统 一 安 全 管 理, 为 未 来 不 断 涌 现 的 新 增 门 禁 应 用 提 供 了 良 好 的 扩 展 空 间 3.4 大 学 门 禁 应 用 部 署 方 案 大 学 门 禁 应 用 的 部 署 依 托 大 学 已 经 建 设 的 校 园 网, 分 别 将 中 心 平 台 一 级 门 禁 管 理 系 统 部 署 在 校 园 卡 数 据 中 心, 将 二 级 门 禁 管 理 系 统 部 署 在 各 个 独 立 的 二 级 单 位 局 域 网 上, 如 图 6 所 示
电 话 网 语 音 服 务 器 信 息 查 询 卡 务 管 理 web 服 务 器 门 禁 设 备 及 监 控 一 级 门 禁 管 理 应 用 服 务 器 数 据 交 换 服 务 器 二 级 门 禁 一 级 门 禁 中 心 数 据 库 数 据 库 中 心 平 台 数 据 库 身 份 信 息 数 据 库 数 据 中 心 校 园 网 物 业 中 心 局 域 网 电 话 校 园 网 用 户 卡 务 管 理 机 校 门 上 位 管 理 机 通 讯 软 件 图 书 馆 通 道 上 位 管 理 机 通 讯 软 件 二 级 门 禁 管 理 系 统 二 级 门 禁 管 理 分 数 据 库 通 讯 软 件 宿 舍 管 理 服 务 器 RS232/485 转 换 器 读 写 卡 器 门 禁 控 制 器 门 禁 控 制 器 读 卡 器 读 卡 器 出 门 按 钮 读 卡 器 图 6 大 学 门 禁 多 级 管 理 结 构 拓 扑 图 持 卡 人 的 基 本 信 息 通 过 数 据 交 换 从 中 心 平 台 数 据 库 交 换 到 一 级 门 禁 数 据 库 和 二 级 门 禁 中 心 数 据 库 一 级 门 禁 管 理 软 件 在 一 级 门 禁 数 据 库 中 进 行 门 禁 的 授 权 处 理, 然 后 由 一 级 门 禁 通 讯 软 件 将 授 权 信 息 下 载 到 校 门 图 书 馆 等 一 级 门 禁 管 理 设 备 上 控 制 该 持 卡 人 的 进 出, 设 备 运 行 情 况 和 刷 卡 信 息 经 一 级 门 禁 通 讯 软 件 报 送 到 一 级 门 禁 数 据 库 中, 经 数 据 交 换 传 递 到 中 心 平 台 数 据 库 位 于 局 域 网 的 二 级 门 禁 管 理 软 件 连 接 数 据 中 心 的 二 级 门 禁 中 心 数 据 库 取 得 持 卡 人 基 本 信 息 存 储 在 本 地 的 二 级 门 禁 分 数 据 库 中, 然 后 进 行 门 禁 的 授 权 处 理, 二 级 门 禁 通 讯 软 件 将 授 权 信 息 下 载 到 局 域 网 上 部 署 的 门 禁 控 制 设 备 进 一 步 控 制 持 卡 人 的 进 出, 设 备 运 行 情 况 和 刷 卡 信 息 经 二 级 门 禁 通 讯 软 件 同 时 报 送 到 二 级 门 禁 分 数 据 库 中 和 二 级 门 禁 中 心 数 据 库 中, 二 级 门 禁 中 心 数 据 库 中 的 数 据 再 经 数 据 交 换 传 递 到 中 心 平 台 数 据 库 中 此 外, 物 业 中 心 二 级 门 禁 管 理 软 件 还 实 现 了 与 局 域 网 宿 舍 管 理 软 件 的 对 接 以 获 取 门 禁 授 权 的 相 关 基 础 信 息 持 卡 人 的 身 份 卡 丢 失 可 以 通 过 电 话 服 务 的 渠 道 进 行 快 速 挂 失 解 挂 4 大 学 门 禁 应 用 实 施 中 的 注 意 事 项 校 园 门 禁 应 用 的 升 级 切 换 工 作 以 安 全 稳 定 为 第 一 原 则, 防 范 应 用 风 险, 同 时 要 注 意 利 用 原 有 资 源, 保 护 原 有 投 资, 充 分 考 虑 系 统 未 来 的 可 扩 展 性 随 着 高 校 信 息 化 水 平 的 不 断 提 高 以 及 智 能 卡 技 术 的 不 断 成 熟, 作 为 校 园 卡 第 一 批 启 用 的 门 禁 应 用 逐 渐 面 对 升 级 切 换 工 作 校 园 门 禁 应 用 分 布 较 广, 使 用 人 员 众 多, 切 换 时 要 充 分 考 虑 现 场 实 际 情 况 及 人 员 使 用
特 点 对 教 学 科 研 区 学 生 生 活 区 分 批 进 行 切 换, 对 于 多 门 禁 单 位, 先 切 换 部 分 门 禁, 实 现 新 旧 门 禁 并 用 模 式, 试 用 平 稳 后 再 逐 步 替 换 旧 有 门 禁, 最 低 限 度 减 少 问 题 的 发 生, 避 免 影 响 学 生 教 工 的 学 习 工 作 及 生 活 切 换 期 间 要 注 意 保 安 工 作, 防 止 有 人 趁 乱 混 入 试 运 行 阶 段 在 门 禁 使 用 时 间 内 需 安 排 专 人 值 班, 如 果 门 禁 出 现 问 题, 可 以 及 时 响 应, 确 认 身 份 后 通 过 开 门 按 钮 放 行 由 于 门 禁 应 用 涉 及 大 量 线 路 和 设 备, 因 此 升 级 成 本 较 高, 应 尽 量 保 护 原 有 投 资, 充 分 利 用 原 有 资 源, 如 原 线 路 为 485 线 路, 则 可 继 续 选 择 RS-485 控 制 器, 使 用 原 有 线 路 设 备 方 面 包 括 读 卡 器 控 制 器 在 内 都 可 以 进 行 升 级 改 造, 无 需 采 购 全 新 设 备, 避 免 重 复 投 入, 在 尽 量 节 约 成 本 的 同 时 实 现 新 旧 系 统 的 无 缝 对 接 和 平 滑 升 级 门 禁 应 用 在 平 稳 过 渡 的 同 时, 也 要 考 虑 多 方 面 的 兼 容 性 及 扩 展 性, 如 与 电 视 监 控 系 统 自 动 报 警 系 统 建 筑 设 备 监 控 系 统 等 系 统 的 联 动, 与 多 家 厂 商 门 禁 产 品 的 集 成, 与 数 字 校 园 的 整 合 等, 要 充 分 考 虑 技 术 兼 容 性 和 开 放 性, 达 到 部 署 方 便 对 接 灵 活 集 成 高 效 的 效 果, 尽 量 避 免 大 量 二 次 开 发 工 作 5 结 论 大 学 门 禁 应 用 作 为 大 学 数 字 校 园 中 的 核 心 应 用, 已 广 泛 应 用 在 众 多 大 学 校 园 中, 建 立 一 个 基 于 CPU 卡 片 的 安 全 的 门 禁 控 制 系 统 以 及 数 据 集 中 管 理 分 散 的 门 禁 管 理 系 统, 对 于 加 强 大 学 治 安 管 理, 更 好 地 服 务 门 禁 管 理 部 门 提 供 了 有 力 的 保 障 大 学 门 禁 应 用 的 开 放 结 构 和 丰 富 功 能 满 足 了 大 学 对 于 校 园 门 禁 控 制 的 复 杂 需 求, 同 时 系 统 在 设 计 和 实 现 方 面 的 开 放 性 和 兼 容 性 也 为 未 来 应 用 的 拓 展 留 下 了 空 间 大 学 门 禁 应 用 可 以 进 一 步 考 虑 校 内 住 宅 区 等 居 民 建 筑 逐 步 纳 入 到 统 一 系 统 中, 与 教 学 科 研 区 学 生 生 活 区 门 禁 应 用 统 一 管 理 集 中 监 控, 提 高 校 园 治 安 管 理 水 平, 扩 大 校 园 卡 使 用 范 围, 方 便 教 职 工 学 生 的 工 作 学 习 和 生 活, 进 一 步 提 升 校 园 的 信 息 化 水 平 主 要 参 考 文 献 [1] 魏 强. 基 于 非 接 触 式 IC 卡 技 术 的 校 园 门 禁 管 理 系 统 设 计 [J]. 计 算 机 工 程 与 设 计,2008(7), 第 19 卷, 第 14 期 :3771-3772,3775. [2] 吴 建 平, 顾 志 刚. 基 于 B/S 架 构 在 线 WEB 门 禁 管 理 系 统 的 设 计 与 实 现 [J]. 科 技 通 报.2009(5), 第 25 卷 第 3 期 :315-319. [3] 冯 为 华, 章 卫 星, 钟 平. 校 园 一 卡 通 考 勤 及 门 禁 管 理 系 统 的 开 发 与 研 究 [J]. 四 川 理 工 学 院 学 报 ( 自 然 科 学 版 ).2006(2), 第 19 巷 第 1 期 :71-74. [4] 刘 立 强, 刘 德 成. 智 能 化 门 禁 管 理 系 统 在 图 书 馆 的 应 用 [J]. 长 春 师 范 学 院 学 报 ( 自 然 科 学 版 ).2006(6), 第 25 卷 第 3 期 :162-164. [5] 刘 斌 等. 基 于 Web 的 分 布 式 门 禁 管 理 系 统 的 开 发 与 研 究 [J]. 电 脑 知 识 与 技 术.2007, 第 4 卷, 第 24 期 :155-157. [6] 杨 红 军. 门 禁 管 理 系 统 [J]. 建 设 设 计 管 理.2008, 第 1 期 :60-62. [7] 许 鑫 等. 数 字 化 校 园 一 卡 通 平 台 研 究 [J]. 现 代 图 书 情 报 技 术.2005, 第 7 期 :54-59. [8] 佟 秋 利, 张 慧 琳.CPU 卡 或 成 主 流 [J]. 中 国 教 育 网 络,2009(6):15-17. [9] 魏 永 禄, 温 慧 明, 李 彦 军. 基 于 RFID 技 术 的 无 障 碍 门 禁 管 理 [J]. 安 防 科 技,2007(5):255-257. [10] 新 中 新 集 团 北 京 分 公 司 新 中 新 校 园 一 卡 通 系 统 完 整 解 决 方 案 [J]. 数 字 社 区 & 智 能 家 居.2008, 第 7 期 :108-111. 佟 秋 利 (1970-), 男, 河 北 任 邱 人, 硕 士, 清 华 大 学 计 算 机 与 信 息 管 理 中 心 副 研 究 员, 主 要 研 究 方 向 为 管 理 信 息 系 统 财 务 信 息 化 办 公 自 动 化 ; 张 慧 琳 (1983-), 女, 黑 龙 江 省 哈 尔 滨 市 人, 硕 士, 助 理 工 程 师, 主 要 研 究 方 向 为 管 理 信 息 系 统,; 孙 国 光 (1968-), 男, 北 京 市 人, 本 科, 工 程 师, 主 要 研 究 方 向 为 财 务 信 息 化
1. 联 系 人 : 佟 秋 利 2. 通 讯 地 址 ( 邮 政 编 码 ): 清 华 大 学 中 央 主 楼 219 房 间 (100084) 3. 电 子 信 箱 电 话 :tql@tsinghua.edu.cn 62792955