电子校园卡平台技术要求总结
范围与目的
本文件规定了电子校园卡平台的总体框架、访问接入技术要求、平台技术要求、接口要求和安全要求,适用于电子校园卡平台的设计、开发和应用。旨在指导高等学校建设电子校园卡平台,规范其设计、开发和应用,促进信息技术在教学、管理、校园生活中的应用,支撑教育数字化转型。
总体框架
电子校园卡平台总体框架包括接入层、系统平台层、安全管理、物联网接口和数据接口。接入层支持多种访问介质、接入方式和接入设备,系统平台层包括集成管理、认证管理、支付管理和物联网管理功能,安全管理涵盖网络安全、二维码安全、IC卡安全、隐私安全、数据安全、财务安全和证书管理,物联网接口和数据接口分别支持设备管理与数据交换。
访问接入技术要求
- 访问介质:支持二维码、IC卡、指纹、人脸、NFC等一种或多种介质,满足校园支付、门禁管理、考勤签到等应用场景需求。二维码应符合ISO/IEC 20830:2021标准,IC卡应符合ISO/IEC 7816系列标准,指纹识别应符合GB/T 37742-2019标准,人脸识别应符合GB/T 38671-2020标准,NFC应符合GB/T 33746系列标准。
- 访问接入方式:支持小程序、移动应用(APP)、网页端、客户端程序等接入方式。
- 访问接入设备:支持手机、平板电脑、笔记本电脑、台式机等设备进行访问。
平台技术要求
- 集成管理:平台应具备集成能力,提供统一访问入口和应用集成服务,支持单点登录,具有应用管理、消息管理、事项办理管理、集成开放管理等功能。
- 认证管理:支持多种身份认证方式,包括数据接口认证、统一身份认证系统、生物特征识别认证等,支持临时认证模块,具备权限管理、用户信息管理、用户标签管理等功能。
- 支付管理:支持终端支付和网上支付,支持卡账户、银行账户、第三方金融机构账户等支付渠道,具备账户管理、交易管理、财务管理等功能。
- 物联网管理:支持校园应用物联网设备管理,包括设备接入、状态监测、设备通信、固件升级等功能。
接口要求
- 物联网接口:包括设备接入接口、状态监测接口、设备通信接口和固件升级接口,支持设备管理、数据交换等功能。
- 数据接口:通过API接口、数据库视图、消息推送等方式与学校数据中心进行数据共享,接口设计应符合RESTful规范,采用OAuth、签名等鉴权方式。
安全要求
- 安全机制:包括事前防范机制、事中保护机制、事后追溯机制,采用封闭式系统、严格的密钥体制、证书机制等技术手段保障安全。
- 网络安全:符合网络安全等级保护相关标准,包括通用网络安全、专用网络安全、物联网设施安全和物理设施安全。
- 二维码安全:采用实名验证机制、防止截屏录像、自动变更和销毁、验证码字真伪等安全措施。
- IC卡安全:采用实名验证机制、加密处理、保证卡片与用户身份唯一性等安全措施。
- 隐私安全:满足《中华人民共和国个人信息保护法》相关规定,采用最小化原则采集、使用、存储和传输客户信息,支持对个人生物识别信息、身份鉴别数据和基本信息数据分开存储。
- 数据安全:满足《中华人民共和国数据安全法》相关规定,保证核心数据安全,对传输过程中的数据进行验证和密码技术通讯,支持数据备份、恢复和预警功能。
- 财务安全:建立财务数据的访问控制机制,确保相关方只能访问相关的对账数据,支持支付运营商对交易主体的个人敏感字段脱敏或加密处理,保证支付过程全程加密传输。
- 证书管理:支持数字证书、电子签名作为验证要素,采用国家密码管理局认可的算法实现密钥传输过程中的加密,支持密钥定期更换。