省级集中电费充值卡系统设计及应用

2015-03-07 01:13欧阳昱
关键词:会计科目信息安全

欧阳昱

(国网安徽省电力公司, 安徽 合肥 230022)



省级集中电费充值卡系统设计及应用

欧阳昱

(国网安徽省电力公司, 安徽合肥230022)

摘要:为做好电费充值卡全省统一发行、统一管理、统一核算和异地充值,国网安徽省电力公司基于全省统一业务应用及异地充值需求,提出省级集中电费充值卡系统设计思路与实现方案,实现电费充值卡缴纳电费不受时间、空间的限制,提升客户服务能力。

关键词:电费充值卡;省级集中;异地充值;信息安全;会计科目

0引言

电费充值卡支付电费是指用电客户购买一定面值的充值卡后,通过电话、短信、网站、柜台等渠道,凭用电客户编号、充值卡卡号、密码,缴纳电费的一种收费方式[1]。相比较传统的柜台收费、银行代收交纳电费业务,具有不受时间、空间限制等优点。因此建设电费充值卡系统,拓展缴费渠道,进一步提升客户服务能力十分迫切。

电费充值卡系统内容十分复杂,包括电费充值卡资产安全性、信息安全性、使用便捷性和异地充值账务处理等制约性因素。因此,电费充值卡系统建设必须从业务需求、管理要求、技术水平进行总体设计。安徽省电力公司在系统架构的设计上,采用语音平台、语音通道和充值卡服务应用集中部署方案;在业务处理上,设计了省市县自上而下管理流程,设计充值卡密钥、卡状态及转换机制,统一设计充值卡会计科目;在信息安全上,从边界安全防护、网络环境安全防护、主机系统安全防护和业务应用安全防护等方面进行安全防护加固设计,提高系统的信息安全级别,确保其硬件、软件及其系统中的数据受到保护,实现电费充值卡全省统一发行、统一管理、统一核算和异地充值。

1电费充值卡业务设计

1.1 电费充值卡版面设计

电费充值卡采用PVC塑料材质或纸质材质制成,卡上的内容由公开和保密部分组成,其中密码为保密部分,印制时应加盖覆膜,其他部分为公开部分,包括:印制卡号、面值金额、使用方法、有效截止日期等。安徽省电力公司发行的电费充值卡卡号有18位,位数1~3代表印制批次,位数4~6代表地市代码,用于区别所属16个市供电公司和72个县供电公司。位数6代表面值,用于区分30、50、100、200、500元不同金额面值,位数7~12是随机码,位数13~18是序列号。充值卡序列号规则如图1所示。

1.2 电费充值卡业务设计

电费充值卡主要业务包括制卡、领用、销售、充值、报废、延期、账务处理和统计查询等。电费充值卡业务流程图如图2所示。

卡状态包括冻结、激活、失效。新购入的卡为冻结状态,只有激活的卡才可以充值,卡充值后自动变为失效[2]。

(1)制卡发行包括制定计划、计划审批、数据生成和到货验收。制卡计划由省公司依据基层公司需求统一制定,并通过对数据文件加密后发送给厂商制卡。卡制好后,经入库校验无误后,即电费充值卡发行完毕。

(2)领用指基层供电单位逐级领用至营业网点营业员,满足省市县自上而下逐级调拨、领用。

(3)充值卡可以通过营业柜台销售,销售后充值卡状态变成激活状态,电力客户可以充值使用。同时,营业网点营业员对收取的电费充值卡资金进行解款。

(4)电力客户使用购买的电费充值卡进行充值后,利用省公司统一设置的科目,进行跨利润中心核算,实现异地充值核算功能。

1.3 语音充值流程设计

电力客户通过拨打客服电话接入充值卡缴费业务,根据客服自动语音提示,输入电力客户编号,确认编号后,输入电费充值卡密码,系统将验证充值卡合法性,如充值卡处于合法状态则提示卡面值并进行充值确认,电力客户确认充值后,系统将数据传递给营销业务系统进行电费冲账,如果电力客户没有欠费,将所充金额转预收,如果有欠费,对欠费进行销账。

2系统总体方案设计

2.1 系统网络拓扑设计

电费充值卡系统主要包括部署在信息内网部分的电费充值卡业务系统和部署在信息外网部分的95598客服系统语音平台部分。系统采用全省集中部署方式,在信息内网部分主要部署1台管理服务器、1台应用服务器、2台数据库服务器以及存储系统。其中管理服务器主要部署充值卡WEB管理系统以及内网语音监控服务;应用服务器部署充值卡系统对账服务,负责充值卡系统与SG186营销业务系统的售卡、充值数据对账;数据库服务器以及存储系统负责存储充值卡系统数据。

信息外网部分主要部署3台语音服务器。语音服务器主要通过安装语音卡提供用户语音充值服务,可以提供3×30共90路并发电话,平均每小时可提供约1800路电话充值服务。信息外网的语音平台服务器与信息内网的数据服务器之间通过逻辑强隔离装置进行通信[3]。系统网络拓扑结构如图3所示。

各市县公司通过Web客户端访问电费充值卡系统,实现制卡申请、卡领用、售卡、解款和账务处理,电力客户可以通过95598客户服务平台提供的语音服务和互联网服务进行充值。电费充值卡系统调用接口服务发送充值数据给SG186营销业务系统,完成缴费操作工作。

2.2 与其他业务平台的数据接口

2.2.1与SG186营销业务系统的接口

系统和SG186营销业务系统之间的接口采用WebService的方式,实现电费信息查询、缴费等功能。

(1)信息查询。系统向SG186营销业务系统发起账户信息查询(校验)请求,包括电力客户编号、密码等信息。SG186营销业务系统向系统返回用户账户的合法性、余额、应缴电费、欠费金额等信息。

(2)销账。销账主要是充值后的后台处理过程,主要完成对客户账单的勾销。系统向SG186营销业务系统发送缴费请求数据包,SG186营销业务系统返回缴费结果。缴费数据应包括用户号、充值金额、地区编号、卡号、接入方式等缴费信息。

(3)对账。系统和SG186营销业务系统通过对账接口,保障数据一致性。

2.2.2与95598客服系统的接口

系统和95598客服系统之间的接口主要是业务受理接口。客服系统向系统发送充值业务受理请求,包含受理类别与受理内容等信息,系统对请求进行处理后将处理结果返回95598客服系统。

3信息安全设计

3.1 采用物理隔离装置实现信息内、外网隔离

按照《国家电网公司信息化“SG186”工程安全防护总体方案》对网络边界的界定以及边界安全防护的要求,在信息内、外网之间使用国网电科院认证的SGI隔离装置进行物理隔离。该隔离装置支持Oracle通讯协议,仅允许来自应用服务器的数据库客户端进行访问。对于非数据库客户端,该装置将切断其TCP连接,保护数据库安全。

3.2 卡密码安全机制

电费充值卡密钥生成系统是整个密码系统的核心,通过密码安全算法,为每张电费充值卡生成唯一的卡号和密码。加密算法按照国际密钥算法标准要求,设计了非对称不可逆算法(加密之后不能解密为明文)加密保存,以保证每张电费充值卡密码的不连续性和不可预测性。同时,在电费充值卡制作与发行过程,密码全部以密文形式传送且制卡员和密钥员分岗设置;在电费充值卡制作完成后,密码经密闭的制卡设备覆膜后送出,保证密码的隐蔽性和发行的安全性。

3.3 卡状态监控机制

充值卡业务环节包括:新卡、入库、划拨、发行、已售、已充、作废、冻结。当卡处于新卡、入库、划拨、发行状态时,可根据需要对卡进行冻结,冻结后不能对卡进行业务操作,保证对卡严格监控。

3.4 业务安全防护

在应用权限控制方面,对权限赋予、权限变更、权限撤销等行为进行日志记录,严格应用系统权限管理。在访问控制方面,对重要信息资源(如充值卡信息等)设置敏感标记,制定访问控制策略严格控制用户对敏感标记重要信息资源的操作。在应用安全事件审计方面,记录IP地址、登录人、登陆时间、操作内容等信息,并提供日志审计功能。在传输数据加密方面,采用MD5、SHA等加密算法为传输数据进行加密及数字签名,实现内外网之间传输数据的保密性、完整性及不可抵赖性。

4账务处理

在财务ERP系统中,统一设置预收账款—充值卡科目,配置在省公司利润中心下,各市县公司均可跨利润中心操作此科目,实现异地充值账务处理。主要账务处理规则如下。

(1)当销售充值卡核算时,充值卡售卡金额汇入电费专户,借记“**公司银行存款”,贷记“预收账款—充值卡”。

(2)当电力客户使用充值卡交费核算时:充值卡交费金额转为实收,借记“预收账款—充值卡”,贷记“应收账款—**公司-电费”。

5结束语

目前电费充值卡系统应用已经完全覆盖安徽省16个市和72个县公司,自系统上线以来已经售卡150万张,充值145万笔,丰富了交费手段,提高了工作效率,展现了安徽省电力公司良好的品牌形象。

参考文献:

[1] 刘振亚. 营销业务设计模型设计[M].北京:中国电力出版社,2008.

[2] 刘晓刚. 电费充值卡业务在青海电力营销系统中的应用[J].青海电力,2013(1).

[3] 国家电网公司.国家电网公司信息化“SG186”工程安全防护总体方案[Z].

[责任编辑:王敏]

Design and Application of Provincial-Level Centralized Electricity

Charge Prepaid Card System

OUYang-yu

(StateGridAnhuiElectricPowerCorporation,Hefei230022,China)

Abstract:In order to ensure the unified issue, unified management and unified accounting of the electricity charge prepaid card in the whole province, based on the unified business application of the whole province and the off-site recharge demands, State Grid Anhui Electric Power Corporation proposes the design thought and the implementation scheme of provincial-level centralized electricity charge prepaid card system, and realizes the payment of electricity charge by the electricity charge prepaid card without the restrictions of time and space, to improve the customer service capacity.

Key words:electricity charge prepaid card; provincial-level centralized; off-site recharge; information safety; name of account

中图分类号:TM727

文献标识码:A

文章编号:1672-9706(2015)01- 0030- 04

作者简介:欧阳昱(1971-),男,湖南隆回人,高级工程师,硕士,国网安徽省电力公司营销部从事营销管理工作。

收稿日期:2015- 01-13

猜你喜欢
会计科目信息安全
基于区块链技术的船舶信息安全预测
信息安全不止单纯的技术问题
计算机网络信息安全技术研究
无线网络信息安全技术及风险分析
轻松编制现金流量表
新旧高校会计制度科目对比浅析
XBRL下的会计科目探讨
企业环境资源管理与环境报表设计:环境社会学视角
2014第十五届中国信息安全大会奖项