西安廣寶電子科技有限公司
西安一卡通管理方案
目 錄
一.前 言 4
二.西安一卡通系統需求分析 5
三.系統總體建設目標和設計原則 5
3.1 系統總體建設目標 5
3.2 系統設計原則 5
四.西安一卡通系統解決方案及其技術描述 6
4.1 網絡結構說明 6
4.2 西安一卡通系統數據流特點 7
4.3 軟件體系架構 8
4.4 系統軟件選型 9
五.各子系統功能描述 12
5.1 發卡管理系統 12
5.1.1操作員管理 12
5.1.2人事管理 12
5.1.3卡片管理 12
5.2 陜西門禁管理子系統 14
5.2.1概述 14
5.2.2陜西門禁系統結構圖 14
5.2.3陜西門禁系統功能 15
5.2.4 陜西門禁機主要技術參數 16
5.2.5 陜西門禁機 16
5.2.6 讀卡器 19
5.3 考勤管理子系統 20
5.3.1概述 20
5.3.2系統結構圖(異地聯網,TCP/IP方式) 20
5.3.3考勤系統功能 21
5.3.4 考勤機主要技術參數 21
六.安裝測試及驗收 23
6.1 安裝 23
6.2 測試 23
6.3驗收 24
七.項目成功建設的保證措施 25
7.1 保證項目需求實現的具體措施 25
7.2 保證項目建設工期的具體措施 25
7.3 保證項目穩定運行的具體措施 26
八. 系統的技術支持和售后服務承諾 26
8.1 系統的技術支持 26
8.2 售后服務 26
一.前 言
一. 概述
人們使用普通門鎖來保護室內財產安全,控制人員進出已經沿襲了幾千年,門鎖技術的改進從古代的掛鎖發展到現代的彈子鎖,始終離不開一把金屬鑰匙。對于有檔次、安全要求高的規?;?/span>酒店,可想而知“人手一把”的鎖匙很多,易被復制、丟失、淋銹;尤其是對一些保安要求高、環境優美的高檔酒店,對門鎖的要求更為先進、高檔、智能管理方式。顯然,傳統的機械鑰匙門鎖已不符合現代人的使用需求,為從根本上改變這種落后的局面,一種新型的“感應卡智能陜西門禁系統”以其全新的使用概念贏得人們的信賴,其先進性與可靠性將帶來門鎖的新內涵。
智能陜西門禁管理系統將“感應卡”與“鎖具”有機結合,進而由“感應卡”替代“鑰匙”,配合電腦,實行智能化管理,有效的解決了傳統門鎖的多種不足,其優良的管理使用功能--更是給人們帶來意想不到的方便。
IC卡分為接觸式和非接觸式(Contactless Card),接觸式卡片存在著操作慢、環境適應性差、可靠性欠佳等問題,這此先天不足限制了它們在一些重要領域應用。九十年代中期出現的非接觸式IC卡,以其獨有的無接觸過卡方式、獨有的惡劣環境適應能力、優良的電氣和機械特性、極高的安全性,受各界用戶的青睞,而且將逐漸取代現有的接觸式IC卡,成為應用最為廣泛的主流卡。
非接觸式IC卡分為以下三種:
① 射頻加密卡(RF ID)
射頻卡的信息存取是通過無線電波來完成的,主機與射頻之間沒有機械觸點。其內嵌芯片除了存儲單元、控制邏輯外,增設了射頻收發電路。如HID﹑Indala﹑Ti﹑EM等。
② 射頻存貯卡(RF IC)
射頻存貯卡也是通過無線電波來存取信息。它是在存儲卡基礎上增加了射頻收發電路。如Mifare﹑Legic等。
③ 射頻CPU卡(RF CPU)
射頻CPU卡同樣是通過無線電波來存取信息。它是在CPU卡的基礎上增加了射頻收發電路。
非接觸式IC卡由于采用射頻技術,沒有較統一的標準,市場上存在不同品牌、不同頻率的卡片。這些卡片主要分為只讀卡(只有一個ID編號,稱ID卡)如: MOTOROLA、HID、TI、EM等,和讀寫卡(具有存儲空間,稱存儲式IC卡)如:MIFARE等。隨著網絡的飛速發展和日趨成熟穩定,在智能小區、智能企業、校園管理等這種局部“西安一卡通”系統中采用哪種類型的卡已變得不再重要,因為所有數據信息都在系統數據庫中得到可靠保存。因此,采用何種卡來實現“西安一卡通”可由用戶根據各卡特點并結合自己需求自由選擇,這些特點包括:讀卡距離遠近、卡片厚薄、價位高低、是否具有存儲空間等來決定。
鑒于本系統的特點,系統中將采用IC卡.
二.西安一卡通系統需求分析
隨著信息技術的迅猛發展,對酒店管理的自動化、辦公自動化和管理現代化都提出了更高的要求。結合其它管理系統,在酒店內采用非接觸式IC卡西安一卡通技術,將大大提高酒店的綜合管理水平和管理效率,為員工提供一個安全、便捷的工作環境。酒店西安一卡通系統具體需求為:
(1) 陜西門禁共設36套。
(2) 內設員工考勤機 14套。
三.系統總體建設目標和設計原則
3.1 系統總體建設目標
西安一卡通管理系統是建立在酒店結構化綜合布線系統之上,運用先進的計算機網絡技術、通信技術及非接觸式IC卡技術,為酒店的各項管理功能提供現代化手段,以提高管理質量和水平。具體目標為:
(1) IC卡各子系統的工作站和上位機居于系統的高速管理信息域,采用以太網,通過路由器可連接小區局域網和廣域網,包括Intranet和Internet。
(2) 通訊工作站與現場控制點之間采用傳統的控制網TCP/IP作為分散的控制設備、數據采集設備之間的通信連接。
(3) 西安一卡通系統數據庫采用同一數據庫管理,數據庫平臺用SERVER7.0,支持ODBC訪問,自控系統集成可通過局域網與其建立通訊連接,并對其數據庫進行讀、寫訪問。
(4) 基于TCP/IP協議及SOCKET通訊方式,使得所有IC卡在管理中心授權(發卡或掛失)后無須再到各子系統進行任何授權操作,便可實現身份識別、電子陜西門禁、考勤、巡更、消費、停車場出入、電梯控制、圖書管理、物料管理等多種功能,真正做到“西安一卡通行”。
3.2 系統設計原則
(1) 先進性
酒店西安一卡通系統的建設要立足于當今世界先進且有發展前途的技術,由此實現的系統能隨著未來信息技術的發展而不斷平滑升級,如:西安一卡通系統中網絡通訊采用了國際流行的TCP/IP協議,服務器采用了微軟公司的Windows2000操作系統,數據庫采用的是微軟公司的SQL Server2000,前端應用程序使用Delphi開發而成。
(2) 實用性
西安一卡通系統應充分體現酒店內部管理的模式和特點,各應用系統的開發,應做到功能完善、使用方便、切合實際、運作高效。
(3) 安全性
系統采取服務器上安裝防火墻軟件、網絡數據庫備份、管理人員分級按權限操作、實時更新黑名單等多種有效措施,確保整個系統的安全性。
(4) 擴展性
系統在容量和功能上不僅能滿足目前用戶的需求,而且也易于擴展以保障用戶今后的擴容和升級,如:系統可以靈活增設信息點,利用Internet網,實現遠程快速查詢。
四.西安一卡通系統解決方案及其技術描述
4.1 網絡結構說明
如西安一卡通系統網絡結構圖所示:
陜西門禁機 考勤 消費機 停車場 巡更 梯控
西安一卡通系統實際上由兩部分組成:實時控制域和管理信息域。低速、實時控制域采用了控制網TCP/IP作為分散的控制設備、數據采集設備之間的通信連接;西安一卡通各子系統的工作站和服務器則位于系統100M帶寬的管理域,通過路由器與廣域網相連。
4.2 西安一卡通系統數據流特點
如西安一卡通系統網絡數據流示意圖所示,西安一卡通系統的數據交換方式可分為兩類:
(1) 業務數據流:
它是指西安一卡通子系統內從服務器到工作站,工作站到服務器及各工作站之間的數據流,通過廠區局域網進行傳輸。西安一卡通系統的業務數據流都觸發對數據庫的某種操作。由于西安一卡通系統的各個模塊功能可能分布于不同的部門,為使這些模塊之間的數據同步和實現快速高效的WEB查詢,中央數據庫是必須的。同時,為了減輕服務器的負擔,又要盡量做到數據的分布式處理。這使西安一卡通系統的數據庫分為兩部分:《1》中央數據庫:位于服務器上?!?》本地庫:運行在各管理子系統工作站上。本地庫與中央數據庫之間的同步數據流有三個方向:
a) 中央數據庫------》本地庫; b) 本地庫--------》中央數據庫;
c) 本地庫--------》本地庫;
發生中央數據庫向本地庫的數據流動有一個必要的條件:某一個功能模塊操作了影響其它模塊運行的數據,比如發行了一張新卡、掛失了一張卡等等。這樣,西安一卡通的業務數據流可以總結如下:某一個功能模塊對公用數據項的操作觸發了并行的業務數據流。
(2) 控制數據流:
工作站與其所帶設備之間的控制數據稱為西安一卡通的控制數據流,通過TCP/IP網絡進行傳輸。由于西安一卡通系統可能控制到數以千計的陜西門禁、消費機、停車場控制器等等設備,控制方式包括以下幾種:
a) 控制本機設備;
b) 控制本局域網其它機器的設備;
c) 控制異地異網設備;
這樣,控制數據流有以下幾個方向:
a) 本機----》本機設備;
b) 本機----》本局域網其它主機------》設備;
c) 本機----》本地網絡---》異地網絡---》異地主機-----》設備;
第一個控制流是純粹的控制數據,它在某一主機本身的TCP/IP網絡上流動。其它兩種都存在中間過程:事實上,控制數據首先變成網絡業務流數據,然后在目的主機被解析還原成控制數據,再通過目的主機的TCP/IP網絡流到設備。
同時,對相關設備的操作也會導致對此設備相關數據庫表項的操作。這樣,控制數據流與業務數據流被同時觸發。這要求網絡系統必須保證數據的可靠傳輸外,還要提供相應的技術手段,可以實現業務數據流和控制數據流的解析。同時,還要保證開放性、先進性和與其他系統的兼容性。
4.3 軟件體系架構
從內部組成上看,西安一卡通軟件由以下幾大模塊組成:
(1) 設備通訊模塊:用于各控制主機與其所控制設備之間的通訊;
(2) 網絡通訊模塊:用于各模塊之間在網絡上的數據通訊基于TCP/IP協議和socket機制。
(3) 中心數據庫:儲存西安一卡通系統所有的數據表;
(4) 本地數據庫:儲存本工作站所需的數據表;
(5) 數據庫操作模塊:對數據庫操作的存儲過程和觸發器(位于后面);
從功能上看,西安一卡通軟件由以下幾部分組成:
(1) 設備管理子系統:用于管理西安一卡通的所有設備,包括主機、控制設備等等,負責設置其各種通訊參數,包括主機號、串號口、波特率等;
(2) 陜西門禁管理子系統:實現電子門鎖控制,出入時間記錄;
(3) 消費管理子系統:對內部員工消費實現統計、查詢;
(4) 考勤管理子系統:對內部員工實施考勤統計;
(5) 停車場管理子系統:對進出小區停車場的所有車輛實現集中控制和管理;
(6) 卡片發行子系統:在西安一卡通實施的范圍內進行各類授權操作;
(7) 人事管理子系統:用于西安一卡通系統所需公司、部門、人員、車輛資料的錄入、修改、管理和查詢;
(8) 電梯管理子系統:用IC卡實現電梯門、樓層自動管理。
4.4 系統軟件選型
綜合考慮實際的使用環境、成本、可移植等因素,我們的系統軟件選型如下:
(1)數據庫平臺:采用微軟公司的SQL Server7.0或2000。
數據庫平臺的選型原則是:
l 所選數據庫系統必須是基于ANSI SQL標準的關系型數據庫管理系統(RDBMS);
l 符合客戶機/服務器(C/S)計算環境。
l 提供Internet/Intranet計算解決方案
一般客戶機/服務器環境下的數據庫系統都由兩部分構成,一部分裝在客戶機上,主要是訪問數據庫的工具和應用程序的開發工具,例如ORACLE的SQLplus和SQLforms;另一部分是數據庫系統的核心,安裝在服務器上,為所有客戶機提供數據共享和管理的服務。因此所選的數據庫必須具備以下一些性質:多用戶、多線索、負荷均勻分布、遠過程調用、過程編譯、過程封裝等。
Microsoft SQL SERVER是Windows NT操作系統中的分頁式的客戶/服務器技術,這種高級的數據庫平臺,在現有網絡中,提供了系列的事務解決方案,其特點是:
高性能的設計: 可達到最大2GB(V7.0版達4GB)的內存和若干TB的硬盤,完全優化的32位結構用以均等Windows NT。
可伸縮的對稱服務器結構: 通過動態地在處理器之間平衡用戶的工作量,保證了單處理器或多處理器硬件的高等級的伸縮性。
系統管理: 利用Windows NT上的SQL SERVER的圖形化工具,只需少量的工作、可在本地或遠程羰上進行安裝、配置和管理。
分布式處理: 遠程的存儲程序提供了一個透明的、分布式的服務器到服務器的通訊機制,并應用了兩個階段提交協議。
數據完整性: 系統故障時,自動地前翻后翻恢復,自動的死鎖檢查和處理。
高可用性: 數據庫鏡象保存了數據庫或事務處理日志的映象。在線備份使系統不致中斷。
開放的數據庫聯接: 適用ODBC的客戶機與SQL SERVER或其它常用數據庫通訊。
網絡集成: 可以平滑地操作通用的網絡和協議及多種主機。
系統復雜程度低為所有的管理服務提供了一個32位窗口用戶界面,即SQL Windows NTEnterprist Manager, 還把管理工具、服務和組成模塊集成到了核心產品中,降低了系統的復雜程度。
更大程度自我管理: 使遠程SQL Server可以在更大程度上實現自我管理。這個功能是用與內核(調度、事件/警報、復制)相互作用的服務實現的,可對這些服務編程,以實現自動的、無人看守功能。
良好的工具: 為數據庫管理人員(DBA)提供很好的工具,使他們的管理從被動轉為主動。通過一個全面的事件/警報處理模式,允許管理人員為某些特定特定情況和某些困難情況(如數據庫日志將滿)定義修正性動作,這些動作可以由事件和警報觸發。
SQL Server 7.0是微軟數據庫產品的一個新版本,它的重要革新和領先的領域包括:
從手提電腦到小區服務器的大范圍內,都擁有100%兼容性的同樣代碼;
用許多新向導來簡化管理;
動態內存和動態空間管理的自動配置和調整功能;
集成了OLAP SERVICES(在線分析處理應用)功能;
集成了數據轉換服務(DTS)功能;
集成了文本搜索(English Query)功能;
多種復制方式(業務復制、快照復制和合并復制)的選擇;
通過OLE DB對不同種類的分布式查詢功能;
數據倉庫框架成為解決元數據問題的第一個綜合方法;
與NT Server,Microsoft Office 、BackOffice家族的最佳集成;
第一個提供多服務器管理以適應大量服務器應用的數據庫;
全局數據存?。?/span>Universal Data Access)策略實現了對大量信息資源的高性能訪問。
(2) 網絡操作系統:采用微軟公司Window98/2000/XP/Winme。
Windows是Microsoft公司推出的小區級操作系統,它是一個可占領先的多用戶多任務的操作系統。它是業界最具發展前途的網絡操作系統。在性能上,可以與UNIX相比擬,但在使用、管理等方面都比UNIX更具優勢。
Windows 的主要特點如下:
·提供與Windows 類似的操作界面,管理起來十分方便。
·與硬件平臺無關,可支持Intel,Alpha,MIPS,Power PC等多種平臺。
·可伸縮性強,支持工作TCP/IP等各種網絡協議。
·內置安全機制,控制用戶、組等訪問權限,達C2級安全性。
·支持FAT,NTFS等多種文件系統,其中NTFS具有高可靠性的特點。
·支持多線率,多處理器硬件結構。
Windows 特別適合于小區級的應用服務器與辦公系統服務器,也十分適合于作為Internet/Intranet服務器。
Windows通過使用TCP/IP,在異型網絡上也可以發揮作用。更重要的是對Windows 同時運行多種網絡協議的能力,不需要用戶額外的支出。
(3) 前臺應用程序:采用Delphi.VB開發而成。
Delphi是Borland公司推出的可視化開發平臺,它是當今世界上優秀的Windows開發工具之一。它可以創建任何一個Windows應用程序,功能強大。Delphi的開發平臺界面包括“菜單”、“對象欄”、“工具欄”、“特征編輯器”、“窗體編輯器”、“代碼編輯器”。其功能塊與VB差不多,只是Delphi的開發界面更簡潔、功能區更分明。
(4) 網絡數據通訊:采用TCP/IP協議,基于Socket機制。
隨著UNIX操作系統的廣泛應用,套接字(Socket)成為當前最流行的網絡通信應用程序接口之一。Windows Socket API是Microsoft Windows的網絡程序接口,它包括一個標準的Berkeley Sockets功能調用的集合,以及為Windows所作的重要擴充。擴充的功能調用都冠以WSA(Windows Sockets Asynchronous)前綴,表明它們都允許異步的I/O操作,并且采用了符合Windows消息機制的網絡事件異步選擇機制。這些擴充有利于開發者更好地利用Windows的消息驅動特性,設計出高性能的網絡程序。
五.各子系統功能描述
5.1 發卡管理系統
發卡本著一人一卡的原則。
卡片發行后,可以在西安一卡通實施的范圍內進行各類授權操作,如陜西門禁、考勤、消費、巡更、停車、電梯控制、圖書、醫療保健等。
發卡管理系統包括操作員權限管理、人事管理、卡片管理、通訊管理及數據備份與恢復等功能模塊。
5.1.1操作員管理
操作員管理主要是對系統操作員的使用權限進行管理,指定西安一卡通系統各功能選項分別由相關人員進行操作管理。
5.1.2人事管理
人事信息管理主要是對系統人員資料錄入、更改、刪除,包括單位、部門、人員、職務、類別等信息。
5.1.3卡片管理
卡片管理主要對卡片的發行、掛失、退卡及類型管理
① 卡片發行
卡片發行包括長期卡、臨時卡,由發卡、掛失、退卡、換卡、卡片激活、密碼修改、權限等功能模塊組成。
a. 發卡
發卡模塊包含內部卡發行及臨時卡發行兩種操作:
在內部卡發行時應選中某一持卡人,通過讀寫器讀入卡號,并輸入持卡人設定的密碼,即完成發卡操作,該持卡人的所有權限自動被賦于該卡,發行卡片時,如該持卡人已有正常持卡紀錄,將不再發卡。
臨時卡發行時針對數據庫某一特定紀錄,可無限制發行,發卡完畢,由推廣使用部門管理,如停車場進口處。以上IC卡含有抵押金,在發卡時自動將抵押金在執卡人充值紀錄中扣除。
b. 掛失
當卡片不慎丟失時,可申請掛失,掛失時須同時輸入持卡人密碼,臨時卡不做掛失處理。
當卡片掛失,持卡人可選擇是否補發新卡,新卡發行,原掛失卡中所有余款自動轉入新卡賬戶,同時扣除被掛失卡押金。
c. 退卡(換卡)
在持卡人不被授權于西安一卡通網絡內活動時,應通知該持卡人辦理退卡手續。
當持卡人必須退卡但手中無卡的情況下,其個人賬戶將被扣除卡片押金(持卡人的卡片掛失情況除外)。退卡后持卡人可到財務部門進行結算。
IC卡因非人為損壞造成失效(不讀卡),應為執卡人免費辦理換卡手續,即舊卡收回,輸入新卡信息。
凡是人為損壞,進行退卡操作,再補發新卡。
d. 密碼修改
持卡人不慎忘記密碼,可憑個人證件在發卡中心更改密碼。
e. 授權
授權是西安一卡通系統的一個發卡中心的具體體現,在發卡中心可直接對西安一卡通系統中各個子系統的任何設備分別授權。
② 類型管理
類型管理包括卡片押金、卡片充值、批量充值、充值報表
a. 卡片押金
實際應用中,要對不同類型的卡片收取不同的押金,如長期卡、臨時卡、管理卡等。
b. 卡片充值
用于一次對一個人員的充值。
c. 批量充值
用于一次對多個人員的充值
d. 充值報表
用于查詢和打印充值數據信息
5.2 陜西門禁管理子系統
5.2.1概述
陜西門禁管理系統是Korlta非接觸式IC卡西安一卡通系統的主系統之一,它實現人員出入權限控制及出入信息記錄。
當住戶人員進門時只需持卡靠近讀卡器進行讀卡,讀卡器接觸到IC卡信息后,陜西門禁控制器首先判斷該卡號是否合法,如合法則發出“滴”一聲,綠燈點亮,同時開鎖,并將該卡號、日期、時間等信息保存以供查詢。否則門不打開,紅燈亮,蜂鳴器發出“滴滴”兩聲。
根據小區綜合保安系統的特點,陜西門禁控制器之間采用工業現場總線RS-485進行通訊,同時保證在管理主機故障或通訊中斷的情況下陜西門禁控制器能維持陜西門禁正常運行。每個陜西門禁控制器同時可控制2個單向門或1個雙向門,即2個讀卡器。
5.2.3陜西門禁系統功能
下面以單門控制器KET201DN為例簡述陜西門禁系統的主要功能:
(1) 能外接兩個KET101CE非接觸卡閱讀器,無內置閱讀器
有雙向防雷及TVS管保護,經高溫老化,100%防潮
(2) 最多登記20000個不同用戶;(可擴容到100000個用戶)
l 用戶非接觸卡號(5字節)
l 用戶ID(4字節)
l 用戶有效期
l 用戶個人密碼(4位數)
l 用戶分類(一般用戶,特殊用戶VIP,VIP不受進入時段限制)
l 用戶準進時段限制
(3)支持多種方式開門
l 刷卡開門
l 刷卡+用戶密碼(鍵盤)
l 用戶號(鍵盤)+用戶密碼(鍵盤)
l 電腦聯網遙控(TCP/IP命令)開門
l 手動按鈕開門(室內,或免起身)
l 時間段常開門(上班時段、開會時段等)
l 消防報警強制開門
(4)支持RS485聯網
l 參數設定
l 用戶管理
l 資料收集
l 實時監控
l 遙控開門
l 通訊規范符合國家電訊總局制定標準YDN023-1996
(5)進入時段控制
A 按工作日 / 節假日管理進入時段
l 工作日:可以設入4張準進時段表,對應不同的用戶
l 每張表有4個不同的準進時段;
l 節假日:每星期可以設定:無休息日,或任一天,或任意兩天為休息日;
l 法定節日可設定64組(天):XX月XX日,例如:1月1日.5月1日等。
l 可以設入1張節假日準進時段表,有4個不同的準進時段;
B 按星期(星期一 至 星期日)管理進入時段
(6) 用戶的存儲結構
在陜西門禁主機內的每一個用戶(有權限開門的人),都有一條標識結構
用戶ID號
|
用戶個人密碼
|
持卡號碼
|
有效期
|
權限描述
|
備注1
|
4字節
|
4位數
|
5字節
|
YYyy:mm:dd
|
1字節
|
若干字節
|
在系統中“一個用戶”只能有一個ID號(或叫用戶編號),他(她)自定義“個人密碼”4位數。
5.2.4 陜西門禁機主要技術參數
環境溫度 -20℃ —70℃ 工作環境濕度5 ~ 98%
工作電壓DC7V~12VDC/3A 供電電源功率≤ 1W
顯 示 6位高亮數碼管顯示 脫機信息存貯50000條
用 戶 數 30000個(可擴容) 讀卡識別時間 ≤ 0.1s
感應距離40-80mm 聯 網 方 式RS485或TCP/IP
抗靜電干擾 ±15KV 外 型 尺 寸320×230×66mm
5.2.5 陜西門禁機
KET201DN系列陜西門禁控制器采用了32位高性能ARM處理器,內置嵌入式多任務實時操作系統(RTOS),采用TCP/IP進行組網,可為各企/事業單位、小區、商廈等提供主動式的安保平臺,通過與視頻監控、防盜報警、燈光控制、周界防范等子系統之間的聯動,實現立體化的安防解決方案。
產品支持脫機運行模式,保障了其在遇到網絡異常狀況時的穩定運行。同時,產品可實現遠程在線升級,打破了傳統單片機繁瑣的升級模式,真正為客戶提供了便捷。采用的軟硬件守護設計,如若電壓或硬件程序出現異常時,系統會自動快速恢復,保障了系統的安全穩定的運行。
產品特點