校園一卡通網絡與銀行網的安全管理
校園一卡通的子系統應用范圍越來越廣,從一開始的考勤管理,門禁管理擴展到消費管理,水控管理等等。應用范圍越來越廣泛,因此校園一卡通與網絡安全之間的關系就變得十分緊密。必須要保證數據在相互傳輸中防止信息的泄露和雙方傳遞信息的安全性。下面我們來主要介紹一下校園一卡通與銀行網之間的安全管理。
自從校園一卡通系統中加入了消費子系統,校園一卡通系統與銀行系統之間的應用就日益廣泛。在采用PSTN/DDN專線的基礎上銀行對接系統采用如下措施;**種是報文安全:關于涉及數據在公網或專網上傳輸,數據報文傳輸的安全,與銀行前置機數據交換的安全主要由雙向身份認證、加密和報文認證來保障。采用設立銀行網關方式,雙網卡隔離網段,杜絕校園網絡對銀行網絡的訪問,僅銀行轉賬前置機可以訪問銀行網絡。對傳送的數據包加校驗碼。對關鍵數據可進行加密處理。按銀行要求將數據打包成ISO8583格式報文。
校園一卡通系統第二種安全管理就是防火墻保護:在網絡的對外出口處設置防火墻是理想的選擇。防火墻在銀行信息網中的安全防護原則:任何外部網絡對銀行信息網的內部情況"看不見";外部非法入侵者及特殊信息"進不來";機要敏感信息"拿不走";任何的非法對外訪問"出不去“。
校園一卡通http://www.cnedustar.com/系統的應用讓校園生活變得更加智能,在加大校園一卡通應用范圍的同時,安全防護更是很重要的一部分。要想實現校園一卡通與各個子系統之間的無縫銜接,就必須要把兩者之間銜接所有的外部條件都得到滿足。才能讓校園更好地實現智慧校園建設。