云南師大和銀行合作的一卡通平臺技術(shù)方案
設(shè)備要求
1、 銀行每年免費提供給學(xué)生一張信用卡隨錄取通知書寄出給新生,一張學(xué)校的M1 S70卡(須經(jīng)一卡通公司加密)
2、 提供校園卡和銀行卡對接所必須的圈存機
3、 提供相關(guān)的POS機
銀行轉(zhuǎn)賬方式
銀行轉(zhuǎn)賬系統(tǒng)的主要功能是將用戶轉(zhuǎn)賬充值的請求自動提交給銀行系統(tǒng),銀行系統(tǒng)將金額從個人賬戶轉(zhuǎn)到對公賬戶。銀行轉(zhuǎn)賬業(yè)務(wù)包括自助實時轉(zhuǎn)賬業(yè)務(wù)和自動實時轉(zhuǎn)賬業(yè)務(wù),還可以支持批量轉(zhuǎn)賬功能。在結(jié)算的時候也通過向銀行系統(tǒng)提交轉(zhuǎn)賬請求,實現(xiàn)自動轉(zhuǎn)賬。
通訊連接方式
支持DDN專線或撥號等多種連接方式。
連接方式 通訊線路 通訊設(shè)備 費用
專線方式 租用DDN(數(shù)字?jǐn)?shù)據(jù)網(wǎng))專線 路由器、DTU 初裝費、專線租賃費
直接鋪設(shè)銀行到學(xué)校的專線 路由器、DTU 線路鋪設(shè)費
撥號方式 PSTN(公用電話網(wǎng)) MODEM 初裝費、電話費
ISDN(綜合業(yè)務(wù)數(shù)據(jù)網(wǎng)) MODEM 初裝費、電話費
考慮到線路的穩(wěn)定性,我們推薦采用DDN專線方式,不建議采用撥號方式,根據(jù)地域不同運行費用不同。
圈存流程
1、自助實時轉(zhuǎn)賬業(yè)務(wù)
持卡人利用自助轉(zhuǎn)賬終端完成銀行卡向校園卡的資金劃轉(zhuǎn)。自助實時轉(zhuǎn)賬業(yè)務(wù)流程如下圖:
(1)持卡人通過在公司提供的自助終端上刷銀行卡,插校園卡,輸銀行卡密碼和轉(zhuǎn)賬金額提出轉(zhuǎn)賬申請,經(jīng)自助轉(zhuǎn)賬終端加密后將轉(zhuǎn)賬申請?zhí)峤坏叫@端的轉(zhuǎn)賬前置機。
(2)由轉(zhuǎn)賬前置機根據(jù)此學(xué)生的校園卡信息到一卡通后臺查詢,獲得該生的其它信息,如校園卡賬號、密碼、轉(zhuǎn)賬權(quán)限等信息,若滿足轉(zhuǎn)賬的條件,發(fā)送到銀行前置機。
?。?)銀行校驗持卡人銀行卡的信息,依據(jù)對應(yīng)關(guān)系完成轉(zhuǎn)賬交易后,由銀行前置機返回給校園轉(zhuǎn)賬前置機。
?。?)校園轉(zhuǎn)賬前置機根據(jù)轉(zhuǎn)賬結(jié)果向一卡通后臺發(fā)送入賬申請,將轉(zhuǎn)賬金額加到該持卡人校園卡賬戶中,若入賬成功完成校園卡的充值。
?。?)將結(jié)果返回給持卡人,將金額寫入卡片電子錢包,并打印轉(zhuǎn)賬憑條。
2、自動實時轉(zhuǎn)賬業(yè)務(wù)
持卡人不參與,系統(tǒng)根據(jù)持卡人設(shè)定的轉(zhuǎn)賬條件產(chǎn)生轉(zhuǎn)賬申請,實現(xiàn)銀行卡向校園卡的資金劃轉(zhuǎn)。自動實時轉(zhuǎn)賬業(yè)務(wù)的開通需要用戶簽署授權(quán)書。自動實時轉(zhuǎn)賬業(yè)務(wù)流程如下圖:
?。?)系統(tǒng)根據(jù)消費流水信息,若滿足自動轉(zhuǎn)賬條件,將自動產(chǎn)生轉(zhuǎn)賬申請,提交到校園端的前置機。
(2)由轉(zhuǎn)賬前置機將轉(zhuǎn)賬申請發(fā)送到銀行前置機,銀行校驗持卡人銀行卡的信息,依據(jù)對應(yīng)關(guān)系完成轉(zhuǎn)賬交易后,由銀行前置機返回給校園轉(zhuǎn)賬前置機。
?。?)校園轉(zhuǎn)賬前置機根據(jù)轉(zhuǎn)賬結(jié)果向一卡通后臺發(fā)送入賬申請,將轉(zhuǎn)賬金額加到該持卡人校園卡賬戶中,若入賬成功完成校園卡的充值。
(4)采用發(fā)補助方式將充值金額寫入該持卡人卡片電子錢包。
安全及密鑰校驗
1、轉(zhuǎn)賬方向
轉(zhuǎn)賬的方向?qū)︺y行而言是只出不進(jìn)。即只能從借記卡轉(zhuǎn)往校園卡而不能從校園卡轉(zhuǎn)往借記卡。
代扣費也只能從借記卡上扣除金額而不能進(jìn)行“退費”操作。
2、對應(yīng)關(guān)系建立與維護
對應(yīng)關(guān)系的建立放在校園端還是銀行端,視轉(zhuǎn)賬模式而定。
一一對應(yīng)關(guān)系為:銀行卡的卡號——校園卡的賬號。
對應(yīng)關(guān)系的維護:放在校園端由校方來維護。
當(dāng)銀行卡的卡號或者校園卡的賬號發(fā)生變化時,都要手工更改對應(yīng)關(guān)系,并通知銀行;而校園卡的卡ID號發(fā)生變化時不需維護對應(yīng)關(guān)系。
3、交易的簽到簽退(用來交換動態(tài)密鑰)
每日開始交易之前,校方系統(tǒng)需要發(fā)送簽到交易,接收到銀行方成功的應(yīng)答之后,方可開始交易過程。
日終在雙方約定的時間簽退。
由于采用實時交換數(shù)據(jù)轉(zhuǎn)賬,數(shù)據(jù)傳輸應(yīng)采用密文方式,MAC密鑰每天進(jìn)行簽到交換。
每天開機作簽到,銀行在銀行卡號位置放經(jīng)主密鑰加密的PIN Key、MAC Key。
主密鑰利用本系統(tǒng)之外的手段來傳輸。
由一卡通公司提供且銀行認(rèn)可的國際標(biāo)準(zhǔn)MAC算法。
對賬流程
以文件形式對賬的流程:
先簽退后對賬,校方轉(zhuǎn)賬前置機在日終發(fā)起對賬請求數(shù)據(jù)包。
銀行前置機在收到請求后,形成對賬文件后,發(fā)對賬應(yīng)答。
校園前置機收到應(yīng)答包后,以FTP形式下載后完成對賬功能。如果對賬結(jié)果不一致,手工進(jìn)行調(diào)整。對賬文件結(jié)構(gòu)與數(shù)據(jù)接口結(jié)構(gòu)相同。
與銀行轉(zhuǎn)賬系統(tǒng)有關(guān)的功能
1、持卡人綜合業(yè)務(wù)系統(tǒng)
按約定格式導(dǎo)出銀行卡開戶信息,至少包括姓名、身份證號碼等,并根據(jù)銀行返回的制卡成功文件,導(dǎo)入銀行卡賬號,自動建立銀行卡與校園卡的一一對應(yīng)關(guān)系,確保對應(yīng)關(guān)系安全、可靠。
學(xué)生銷戶后及時將批量銷戶信息提交給銀行進(jìn)行撤銷轉(zhuǎn)賬對應(yīng)關(guān)系。
{$page$}
2、銀行轉(zhuǎn)賬前置機
按約定格式發(fā)起對賬交易,并根據(jù)對賬文件產(chǎn)生對賬結(jié)果。
如果由銀行發(fā)放補助,則按約定格式產(chǎn)生補助發(fā)放批量文件,提交給銀行,由銀行進(jìn)行批量補助發(fā)放,入賬到銀行卡。
與銀行系統(tǒng)和校園一卡通系統(tǒng)實時通訊。
從校園圈存機到學(xué)校前置機再到銀行前置機的傳輸過程中,使用動態(tài)密鑰的8583傳輸格式。
從校園圈存機到學(xué)校前置機再到銀行前置機之間,使用專網(wǎng)或劃分邏輯網(wǎng)段,使該子網(wǎng)與校園網(wǎng)物理或邏輯分離。
配置、管理、自助轉(zhuǎn)賬終端。
監(jiān)控自助轉(zhuǎn)賬終端狀態(tài)。
3、自助轉(zhuǎn)賬終端(圈存機)
銀行卡向校園卡單向轉(zhuǎn)賬功能。
代繳學(xué)雜費。(需銀行提供交易接口)
銀行卡賬戶余額查詢。(需銀行提供交易接口)
校園卡賬戶余額查詢。
更改校園卡賬戶消費密碼功能。
具有打印帶防偽標(biāo)識憑條的功能。
根據(jù)銀行要求,支持在圈存機上禁止輸入銀行卡取款密碼。
與銀行轉(zhuǎn)賬的數(shù)據(jù)格式示例
圈存交易接口8583的報文格式:
備注:按照ISO8583規(guī)范,不足前補0。終端號,終端交易流水號有效位數(shù)不要太多,有效長度一列如沒有特殊標(biāo)注,既表明沒有特殊要求。
卡片的發(fā)行模式
采用“兩卡分離”模式
該模式以套卡形式發(fā)放,即持卡人同時擁有一張在云南師范大學(xué)內(nèi)使用的校園(IC)卡及一張獨立的銀行的銀行(磁條)卡。
校園(IC)卡具備一卡通系統(tǒng)內(nèi)的身份認(rèn)證、消費等識別認(rèn)證功能;
銀行(磁條)卡具備銀行的金融功能,包括存取款、轉(zhuǎn)帳結(jié)算、消費等。
1、批量發(fā)卡流程圖:
2、具體步驟:
?、僖栽合禐閱挝?,在每個系或院辦公室安裝信息錄入子系統(tǒng)程序,并配置掃描儀或數(shù)字?jǐn)z像設(shè)備(采集彩色照片信息),各院系錄入的開戶信息經(jīng)身份管理員審核后,輸入到中心數(shù)據(jù)庫中。
②開戶信息錄入完成后,中心數(shù)據(jù)庫具備了除銀行卡號和校園卡賬號以外的全部信息。該數(shù)據(jù)庫以學(xué)號或工作證號作為唯一索引。學(xué)校將數(shù)據(jù)集中后將開戶信息分別傳到銀行和公司。
?、鄹鶕?jù)學(xué)校傳送的開戶數(shù)據(jù)文件,銀行為每一位持卡人開設(shè)銀行卡賬戶、制作銀行卡,公司制作校園卡。校園卡采用批量制卡的方式,一次性地在校園卡上印制校園卡號、姓名、學(xué)/工號、照片等基本信息。同時在開戶文件中更新持卡人的銀行卡號和校園卡號,形成開戶結(jié)果文件。完成此項工作后將印制好的卡片和開戶結(jié)果文件統(tǒng)一交給校方一卡通中心。
?、芤豢ㄍㄖ行膶⒌玫降拈_戶結(jié)果文件導(dǎo)入到開戶信息數(shù)據(jù)庫中,采用通用讀卡器讀出校園卡號,檢索出要開戶的持卡人信息后,向卡片中寫入賬戶基本信息和電子錢包信息。
?、菀豢ㄍㄖ行拇蛴¢_戶名單,將開戶名單和銀行卡、校園卡、使用說明書統(tǒng)一交到各個院系,各個院系組織發(fā)卡工作。
注:如校方能在招生時提供學(xué)生的開戶信息,則銀行可以即時開立學(xué)生銀行卡賬戶,并將賬號交由校方隨錄取通知書寄發(fā)給學(xué)生,使學(xué)生能夠在報到前及時辦理異地匯款。注冊時只需訪問一卡通系統(tǒng)中登記的學(xué)費繳交記錄即可辦理有關(guān)手續(xù)。
個別發(fā)卡流程
在持卡人未能按時提供開戶信息或者卡片丟失的情況下,需要采用個別發(fā)卡的方式。
銀行卡的個別發(fā)卡:按照銀行的有關(guān)規(guī)定,申請人出示有效證件或證明材料,填寫申請表,直接到附近的銀行營業(yè)網(wǎng)點辦理。通常銀行可以馬上為申請人辦理開戶手續(xù),發(fā)放銀行卡。如果是掛失銀行卡,需要按照銀行的規(guī)定,若干天后才能領(lǐng)取新卡。
校園卡的個別發(fā)卡:申請人直接到本校區(qū)的持卡人業(yè)務(wù)子系統(tǒng)柜臺辦理校園卡開戶手續(xù)。申請人出示有關(guān)證件,填寫申請表,由持卡人業(yè)務(wù)子系統(tǒng)操作員錄入開戶信息,使用證卡打印機,現(xiàn)場為申請人制作校園卡。掛失校園卡,可以當(dāng)場補發(fā)新卡。掛失和補卡都是實時全網(wǎng)生效。
批量撤戶流程
1、批量撤戶流程圖:
2、具體步驟:
?、倜磕陮W(xué)生畢業(yè)的時候,首先學(xué)校一卡通中心根據(jù)學(xué)生具體情況,在持卡人業(yè)務(wù)子系統(tǒng)上進(jìn)行批量撤戶操作。
?、谝豢ㄍㄏ到y(tǒng)產(chǎn)生批量撤戶文件,將撤戶金額、持卡人銀行卡賬號等信息傳到銀行。
?、坫y行收到批量撤戶文件后,進(jìn)行批量轉(zhuǎn)賬業(yè)務(wù),將撤戶金額轉(zhuǎn)到持卡人的銀行卡賬戶中。(類似于代發(fā)工資)
④銀行處理完后,產(chǎn)生處理結(jié)果文件并傳到學(xué)校一卡通中心。這樣持卡人校園卡中的金額就直接轉(zhuǎn)到了銀行卡中。
財務(wù)結(jié)算方案
由于云南師范大學(xué)有多個校區(qū),彼此分屬不同的地域。為了便于學(xué)校財務(wù)的集中管理、統(tǒng)一調(diào)配資金、控制使用資金,實現(xiàn)跨校區(qū)財務(wù)系統(tǒng)集約管理,提高資金的使用效率,就必須為財務(wù)集中管理提供了一條安全、高效、便捷的多功能結(jié)算通道。
依托于銀行強大的科技實力、現(xiàn)代化的電子結(jié)算網(wǎng)絡(luò)以及高素質(zhì)的結(jié)算人員隊伍,采用先進(jìn)結(jié)算手段的組合方式,通過銀行預(yù)留接口的網(wǎng)絡(luò)系統(tǒng),將不同校區(qū)的財務(wù)系統(tǒng)進(jìn)行有機的連接,實現(xiàn)財務(wù)信息的有效傳遞,可以將學(xué)校各校區(qū)和銀行資金清算系統(tǒng)有機聯(lián)合起來。
在所積累的銀行業(yè)務(wù)和學(xué)校財務(wù)業(yè)務(wù)的豐富經(jīng)驗的基礎(chǔ)上,配合本項目的特殊要求,目前該項目中設(shè)計了集校園卡管理系統(tǒng)、財務(wù)管理系統(tǒng)和跨地區(qū)報賬系統(tǒng)為一體的財務(wù)結(jié)算方案。需要特別注意的是,這種財務(wù)結(jié)算方案是依托于銀行網(wǎng)絡(luò)系統(tǒng),必須與銀行系統(tǒng)結(jié)合才能實現(xiàn)。