• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    雙模自動(dòng)切換二維碼在校園卡系統(tǒng)中的應(yīng)用

    2021-06-11 11:27:59李杭彩謝宇威
    計(jì)算機(jī)時(shí)代 2021年5期
    關(guān)鍵詞:支付身份認(rèn)證校園卡

    李杭彩 謝宇威

    摘? 要: 校園卡二維碼作為身份認(rèn)證和支付手段在校園內(nèi)越來(lái)越普及。但是傳統(tǒng)二維碼必須聯(lián)機(jī)才能進(jìn)行身份認(rèn)證和支付,若出現(xiàn)任何網(wǎng)絡(luò)、服務(wù)器或其他問(wèn)題導(dǎo)致終端脫機(jī),都將無(wú)法完成身份認(rèn)證和支付,既影響師生的正常使用和體驗(yàn)感,也不利于移動(dòng)端身份認(rèn)證和支付模式的進(jìn)一步推廣。文章提出將校園卡系統(tǒng)的二維碼升級(jí)為聯(lián)機(jī)和脫機(jī)雙模自動(dòng)切換二維碼,從而保障掃碼終端脫機(jī)時(shí)師生也能正常地使用移動(dòng)端進(jìn)行身份認(rèn)證和支付。

    關(guān)鍵詞: 校園卡; 身份認(rèn)證; 支付; 二維碼

    中圖分類號(hào):TP311? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)嗎:A? ? ?文章編號(hào):1006-8228(2021)05-49-04

    Application of dual mode automatic switching QR Code in campus card system

    Li Hangcai, Xie Yuwei

    (Information Technology Center, Zhejiang University, Hangzhou, Zhejiang 310028, China)

    Abstract: As a means of identity authentication and payment, campus card QR code is becoming more and more popular in campus. However, the traditional QR code must be online to carry out identity authentication and/or payment. If any problem of network, server or other causes the terminal offline, the identity authentication or payment will not be able to complete, which not only affects the normal use and the experience of teachers and students, but also is not conducive to the further promoting the mode of mobile identity authentication and payment. This paper proposes to upgrade the QR code of campus card system to online and offline dual-mode automatic switching QR code, so as to ensure that teachers and students can also use the mobile terminal for identity authentication and/or payment when the terminal for code scanning is offline.

    Key words: campus card; identity authentication; payment; QR code

    1 背景

    高校的校園卡系統(tǒng)是智慧校園的重要組成部分,伴隨信息化建設(shè)的深入和服務(wù)理念的變革,校園卡的應(yīng)用日益廣泛,為了給學(xué)校的管理和師生的科研、學(xué)習(xí)、生活等方面提供極大的便利,浙江大學(xué)一直推陳出新,2007年上線校園卡系統(tǒng),2009年上線電子支付平臺(tái)開(kāi)通電子賬戶[1-2],2017年浙江大學(xué)上線基于電子賬戶的在線支付系統(tǒng),同時(shí)推出基于移動(dòng)端的二維碼身份認(rèn)證和支付的校園寶APP。新的校園卡體系建立在云架構(gòu)和云服務(wù)上,通過(guò)終端機(jī)具掃碼完成用戶移動(dòng)端的在線認(rèn)證和支付,實(shí)現(xiàn)了校園卡應(yīng)用的移動(dòng)化、無(wú)卡化和多介質(zhì)化[3]。

    二維碼技術(shù)被融入校園卡系統(tǒng)后,實(shí)體卡在很多場(chǎng)景中被逐漸淡化,移動(dòng)認(rèn)證和支付以其獨(dú)特的優(yōu)勢(shì)被師生廣泛接受,使用范圍也越來(lái)越廣,同時(shí)孕育出新的用戶需求和新的應(yīng)用場(chǎng)景[4]。為滿足應(yīng)用場(chǎng)景中對(duì)校園卡身份認(rèn)證和支付的移動(dòng)性要求以及應(yīng)對(duì)弱網(wǎng)、斷網(wǎng)等情形,需升級(jí)現(xiàn)有校園卡架構(gòu)體系中二維碼身份認(rèn)證和支付功能,引入二維碼的脫機(jī)支付和脫機(jī)身份認(rèn)證,提出了聯(lián)機(jī)和脫機(jī)雙模自動(dòng)切換二維碼在校園卡系統(tǒng)中的認(rèn)證和支付模式,即移動(dòng)端APP提供二維碼、掃碼終端掃碼完成身份認(rèn)證和支付的模式。在單脫(移動(dòng)端APP、掃碼終端其中之一脫機(jī)),或雙脫(移動(dòng)端APP、掃碼終端同時(shí)脫機(jī))情況下都能完成二維碼的相關(guān)業(yè)務(wù)。

    2 雙模自動(dòng)切換二維碼

    傳統(tǒng)二維碼的模式是服務(wù)器端存放賬戶信息,所以必須聯(lián)機(jī)。這種模式簡(jiǎn)單且技術(shù)已經(jīng)非常成熟,但是它對(duì)網(wǎng)絡(luò)的穩(wěn)定性和可靠性要求較高。從實(shí)體卡的脫機(jī)認(rèn)證和支付形式看,二維碼脫機(jī)即移動(dòng)端APP生成二維碼和掃碼終端驗(yàn)證二維碼,都可以脫離網(wǎng)絡(luò)環(huán)境的支持,即無(wú)需服務(wù)器進(jìn)行實(shí)時(shí)的驗(yàn)證[5]。本文提出的雙模自動(dòng)切換二維碼即移動(dòng)端APP生成聯(lián)機(jī)/脫機(jī)狀態(tài)的組合二維碼;掃碼終端自動(dòng)識(shí)別自身的網(wǎng)絡(luò)狀態(tài)以及與服務(wù)器的連接狀態(tài),按實(shí)際環(huán)境條件切換聯(lián)機(jī)、脫機(jī)狀態(tài)驗(yàn)證移動(dòng)端的二維碼。

    2.1 移動(dòng)端APP展示二維碼

    當(dāng)移動(dòng)端APP聯(lián)機(jī)時(shí),直接從服務(wù)器端獲取生成組合二維碼的數(shù)據(jù)在移動(dòng)端展示,二維碼中包含脫機(jī)時(shí)可使用的證書(shū)、密鑰、余額等信息同時(shí)將這些信息緩存到本地,掃碼終端通過(guò)讀寫器掃描獲取數(shù)據(jù)并根據(jù)自身的狀態(tài)本地驗(yàn)證數(shù)據(jù)或者提交至服務(wù)器驗(yàn)證。當(dāng)移動(dòng)端APP無(wú)法與服務(wù)器通訊時(shí),即處于脫機(jī)狀態(tài),移動(dòng)端APP根據(jù)緩存在本地的最后一次聯(lián)機(jī)時(shí)從服務(wù)器獲得的信息生成和展示二維碼。為了保證脫機(jī)狀態(tài)下二維碼的安全性,采用脫機(jī)與聯(lián)機(jī)互補(bǔ)的方式,二維碼中嵌入最后一次聯(lián)機(jī)時(shí)的余額、時(shí)間戳、證書(shū)生成時(shí)間、證書(shū)有效時(shí)長(zhǎng)、透支額度、密鑰等,此時(shí)二維碼的使用次數(shù)受到限制。若使用次數(shù)達(dá)到限值或者消費(fèi)額度超限或者證書(shū)超期都將無(wú)法再生成和展示二維碼,使用者必須聯(lián)機(jī)強(qiáng)制更新移動(dòng)端APP的證書(shū)、密鑰、余額等信息。掃碼終端或服務(wù)器驗(yàn)證消費(fèi)額度、移動(dòng)端APP證書(shū)的合法性和有效性等,當(dāng)驗(yàn)證通過(guò)則允許用戶此次的交易操作。移動(dòng)端APP二維碼生成的流程,如圖1所示。

    2.2 掃碼終端主掃

    當(dāng)掃碼終端聯(lián)機(jī)時(shí),掃描識(shí)別用戶展示的二維碼并將數(shù)據(jù)上傳至服務(wù)器,交由服務(wù)器端實(shí)時(shí)驗(yàn)證。服務(wù)器將結(jié)果返回給掃碼終端和移動(dòng)端APP,若移動(dòng)端APP聯(lián)機(jī)則能實(shí)時(shí)收到結(jié)果。當(dāng)掃碼終端脫機(jī)時(shí),終端必須同實(shí)體卡脫機(jī)刷卡一樣采用脫機(jī)狀態(tài)下的記賬模式。掃碼終端聯(lián)機(jī)時(shí),服務(wù)器端每天將名單下發(fā)至終端,同時(shí)每天產(chǎn)生一個(gè)密鑰,通過(guò)接口協(xié)議下發(fā)密鑰,防止其他掃碼終端偽造交易信息以及保證終端脫機(jī)時(shí)能準(zhǔn)確校對(duì)用戶的數(shù)據(jù)。掃碼終端脫機(jī)時(shí),若移動(dòng)端APP展示的二維碼通過(guò)終端的身份驗(yàn)證并符合系統(tǒng)制定的支付規(guī)則,則終端允許用戶的認(rèn)證和支付行為并記錄保存交易信息。掃碼終端將采用延時(shí)上傳數(shù)據(jù)的方法,在聯(lián)機(jī)狀態(tài)下才將數(shù)據(jù)上傳至服務(wù)器,服務(wù)器后臺(tái)再對(duì)用戶賬戶進(jìn)行實(shí)際的操作。終端保存的交易流水須在約定的時(shí)間內(nèi)上傳,超過(guò)預(yù)定時(shí)間,上傳的流水將轉(zhuǎn)至待處理賬戶。掃碼終端掃碼的流程,如圖2所示。

    3 技術(shù)難點(diǎn)

    聯(lián)機(jī)時(shí),移動(dòng)端APP的二維碼信息直接從服務(wù)器獲得生成,掃碼終端將識(shí)別的二維碼信息上傳至服務(wù)器驗(yàn)證,構(gòu)成了一個(gè)閉環(huán)處理。聯(lián)機(jī)時(shí)可實(shí)時(shí)根據(jù)支付信息對(duì)用戶的賬戶余額進(jìn)行更新,但是脫機(jī)時(shí),不管是單脫機(jī)還是雙脫機(jī),信息都會(huì)以單向的方式傳遞,即移動(dòng)端APP上的二維碼單向傳遞給掃碼終端,此時(shí)存在較大的風(fēng)險(xiǎn)。例如:移動(dòng)端APP聯(lián)機(jī)、終端脫機(jī)時(shí)對(duì)移動(dòng)端二維碼的驗(yàn)證問(wèn)題;脫機(jī)時(shí),掃碼終端對(duì)透支額度的控制難度較大;移動(dòng)端APP的二維碼存在被偽造、盜取和重用的可能[6-8]。

    針對(duì)上述存在的問(wèn)題,從下面五個(gè)方面提出了解決思路。

    ⑴ 移動(dòng)端APP聯(lián)機(jī)時(shí)生成的是聯(lián)機(jī)碼和脫機(jī)碼組合的二維碼,掃碼終端聯(lián)機(jī)則識(shí)別二維碼中聯(lián)機(jī)碼部分的信息并上傳到服務(wù)器,由服務(wù)器對(duì)用戶的數(shù)據(jù)進(jìn)行驗(yàn)證;掃碼終端脫機(jī)則識(shí)別二維碼中脫機(jī)碼部分的信息,在終端上進(jìn)行數(shù)據(jù)驗(yàn)證,完成支付,終端設(shè)備聯(lián)機(jī)后上傳流水到服務(wù)器,服務(wù)器后臺(tái)再對(duì)用戶賬戶進(jìn)行實(shí)際的操作。

    ⑵ 掃碼終端聯(lián)機(jī)時(shí),直接將二維碼的信息上傳到服務(wù)器,由服務(wù)器按照認(rèn)證和支付規(guī)范,對(duì)用戶的數(shù)據(jù)進(jìn)行驗(yàn)證。掃碼終端聯(lián)機(jī)時(shí),服務(wù)器端每天產(chǎn)生一個(gè)密鑰,并通過(guò)接口協(xié)議下發(fā)密鑰,以保證終端脫機(jī)時(shí)能準(zhǔn)確校對(duì)用戶的數(shù)據(jù)。掃碼終端必須在更新周期內(nèi)更新驗(yàn)證密鑰,移動(dòng)端APP也必須在更新周期內(nèi)更新驗(yàn)證密鑰,以實(shí)現(xiàn)終端對(duì)交易有效性的驗(yàn)證。為了保障終端脫機(jī)時(shí)交易流水穩(wěn)定的上傳服務(wù)器,更新周期暫定為一天。

    ⑶ 采用脫機(jī)與聯(lián)機(jī)互補(bǔ)的方式,當(dāng)移動(dòng)端APP處于脫機(jī)狀態(tài)時(shí),限制移動(dòng)端生成二維碼的次數(shù),并且在二維碼中嵌入最后一次聯(lián)機(jī)時(shí)的余額、時(shí)間戳、證書(shū)生成時(shí)間、證書(shū)有效時(shí)長(zhǎng)、透支額度等。掃碼終端或服務(wù)器認(rèn)證交易時(shí),都需要驗(yàn)證用戶證書(shū)的有效性、二維碼的有效性,同時(shí)獲取余額、透支額度等信息。證書(shū)無(wú)效或者二維碼生成次數(shù)為零則用戶必須進(jìn)行聯(lián)機(jī)更新,聯(lián)機(jī)更新的周期為一天,也可根據(jù)實(shí)際使用情況來(lái)配置。通過(guò)合理設(shè)置聯(lián)機(jī)更新周期,可以降低脫機(jī)時(shí)二維碼被盜用的風(fēng)險(xiǎn)。限制二維碼的生成次數(shù)和透支額度,可以解決掃碼終端脫機(jī)時(shí)控制透支額度難的問(wèn)題。

    ⑷ 聯(lián)機(jī)時(shí)移動(dòng)端APP端的二維碼是動(dòng)態(tài)生成的,能夠有效防止二維碼被重用和盜用。為了降低脫機(jī)狀態(tài)下的風(fēng)險(xiǎn),二維碼將采用靜態(tài)認(rèn)證與動(dòng)態(tài)認(rèn)證相結(jié)合的方式。移動(dòng)端APP端證書(shū)采用靜態(tài)認(rèn)證,聯(lián)機(jī)時(shí)從服務(wù)器獲取,證書(shū)過(guò)期則認(rèn)證失敗。動(dòng)態(tài)認(rèn)證數(shù)據(jù)是移動(dòng)端APP在生成二維碼時(shí)嵌入產(chǎn)生時(shí)的時(shí)間戳和二維碼展示的有效時(shí)長(zhǎng)。

    ⑸ 服務(wù)器端監(jiān)控移動(dòng)端脫機(jī)交易流水,及時(shí)發(fā)現(xiàn)和處理異常流水情況,增加一個(gè)監(jiān)控模塊,實(shí)時(shí)查詢系統(tǒng)出現(xiàn)異常的記錄,對(duì)異常的賬戶進(jìn)行標(biāo)注,交由人工核對(duì),必要時(shí)可以對(duì)異常賬戶進(jìn)行干預(yù)處理。

    4 結(jié)束語(yǔ)

    目前移動(dòng)支付被師生廣泛接受和使用,在未來(lái),校園卡去卡化符合信息化發(fā)展的大方向,大勢(shì)所趨。為了順應(yīng)時(shí)代潮流,支持師生的移動(dòng)化要求,節(jié)約師生寶貴的時(shí)間,應(yīng)對(duì)校內(nèi)高峰時(shí)段無(wú)網(wǎng)弱網(wǎng)情況,保障校園卡的相關(guān)業(yè)務(wù),在現(xiàn)有校園卡架構(gòu)體系中,升級(jí)二維碼為聯(lián)機(jī)和脫機(jī)雙模自動(dòng)切換二維碼具有一定的實(shí)際價(jià)值。目前,浙江大學(xué)已完成校園卡移動(dòng)APP、終端機(jī)具和服務(wù)器端的升級(jí)工作,我們將堅(jiān)定移動(dòng)化、無(wú)卡化的方向,有序地?cái)U(kuò)大聯(lián)機(jī)和脫機(jī)雙模自動(dòng)切換二維碼的應(yīng)用范圍和應(yīng)用校區(qū),該方案的科學(xué)性、合理性將在實(shí)踐中進(jìn)一步得到論證和完善。

    參考文獻(xiàn)(References):

    [1] 葉鎰娟,徐鋒,程艷旗.基于電子帳戶的新一代校園卡支付體系設(shè)計(jì)[J].華東師范大學(xué)學(xué)報(bào)(自然科學(xué)版),2015.S1:534-540

    [2] 徐鋒,鄭章財(cái),葉益娟等.校園卡在線支付模式的實(shí)踐及研究[J].華中師范大學(xué)學(xué)報(bào)(自然科學(xué)版),2017.S1:187-190

    [3] 徐鋒,葉益娟.移動(dòng)互聯(lián)網(wǎng)背景下校園卡支付體系設(shè)計(jì)與實(shí)踐[J].浙江大學(xué)學(xué)報(bào)(理學(xué)版),2018.45(1):60-64

    [4] 王興建,符佳佳,田小萍等.虛擬校園卡在高校應(yīng)用探索與分析[J].華中科技大學(xué)學(xué)報(bào)(自然科學(xué)版),2017.S1:114-117

    [5] 謝振東,程夢(mèng)琪,顧裕波等.羊城通二維碼脫機(jī)+聯(lián)機(jī)支付解決方案的研究[J].自動(dòng)化應(yīng)用,2019.7:82-84

    [6] 謝振東,程夢(mèng)琪,顧裕波,等.基于離線支付的羊城通二維碼技術(shù)研究[J].眾創(chuàng)空間,2019.22:32-34

    [7] 張慧琳,梁思率,佟秋利.校園CPU卡脫機(jī)消費(fèi)問(wèn)題分析及處理機(jī)制研究[J].華中科技大學(xué)學(xué)報(bào)(自然科學(xué)版),2016.44:124-126

    [8] 宋秉麟.基于二維碼的公交脫機(jī)支付認(rèn)證技術(shù)研究[D].華南理工大學(xué),2018.

    猜你喜歡
    支付身份認(rèn)證校園卡
    移動(dòng)支付在校園卡自助補(bǔ)換卡業(yè)務(wù)中的實(shí)現(xiàn)——以濰坊學(xué)院為例
    高校中冒用他人校園卡法律定性問(wèn)題研究
    法制博覽(2019年18期)2019-12-15 21:12:28
    淺談拾卡后盜刷校園卡的行為定性
    法制博覽(2018年4期)2018-01-22 15:02:52
    校園網(wǎng)云盤系統(tǒng)存在的安全問(wèn)題及對(duì)策
    淺析微信紅包的產(chǎn)品營(yíng)銷思維
    基于指紋身份認(rèn)證的固定通信臺(tái)站干部跟班管理系統(tǒng)設(shè)計(jì)
    農(nóng)牧區(qū)支付服務(wù)環(huán)境建設(shè)的調(diào)查
    淺談跨境電商存在的問(wèn)題及建議
    如何在高校架設(shè)學(xué)生洗衣服務(wù)系統(tǒng)
    科技視界(2016年22期)2016-10-18 17:23:30
    Kerberos身份認(rèn)證協(xié)議的改進(jìn)
    科技視界(2016年11期)2016-05-23 08:31:38
    天柱县| 沙雅县| 当阳市| 南昌市| 定陶县| 宝坻区| 阳西县| 丰宁| 金乡县| 虞城县| 峨边| 中江县| 宝兴县| 永靖县| 泾川县| 邵阳市| 巴青县| 南丹县| 碌曲县| 西和县| 峡江县| 镇平县| 绥宁县| 江陵县| 高陵县| 芷江| 堆龙德庆县| 龙山县| 循化| 蒙自县| 琼中| 龙井市| 平陆县| 信宜市| 化州市| 东明县| 体育| 三原县| 崇明县| 交城县| 共和县|