无线GPRS ATM系统方案

上传人:gui****hi 文档编号:106545619 上传时间:2022-06-13 格式:DOC 页数:8 大小:147.50KB
收藏 版权申诉 举报 下载
无线GPRS ATM系统方案_第1页
第1页 / 共8页
无线GPRS ATM系统方案_第2页
第2页 / 共8页
无线GPRS ATM系统方案_第3页
第3页 / 共8页
资源描述:

《无线GPRS ATM系统方案》由会员分享,可在线阅读,更多相关《无线GPRS ATM系统方案(8页珍藏版)》请在装配图网上搜索。

1、 无线GPRS ATM系统方案简介无线GPRS ATM系统方案简介单位:广州广电运通金融电子股份有限公司地址:广州黄埔大道西平云路163号 邮编:510656电话:(020)38699030 传真:(020)38697652 2006 年3月目录前 言3第一章 系统目标3一、系统设计目的3二、系统设计原则4三、业务延伸4第二章 系统结构设计5一、系统网络拓扑结构5二、系统软件模块6三、系统安全控制模块6第三章 系统所需硬件设备8前 言为了节省通讯线路成本、提升ATM等设备可移动性,打破自助设备区间局限制,推广银行卡的使用,方便客户取现、充值、缴费、转帐、查询等自助操作,同时增加银行卡的功能,提

2、升银行卡的形象,广电运通结合银行自身特点,推出无线联网的ATM系统方案,利用银行现有的电脑系统设备和( 通用分组无线业务) 网络设备,设计了基于网络的无线自助服务系统。是一种基于系统的无线分组交换技术,提供端到端的、广域的无线连接,具有网络覆盖面广、接入速度快、永远在线、传输速度快、计费合理、可灵活支持多种数据应用等特点。把企业专用( ,接入点名称)和( 虚拟专用网)相结合的无线网关,利用隧道、协议、数据加密、密钥管理、防火墙和身份认证等技术,在直联和企业内部网络之间构成一条无线虚拟专网通道,可满足企业内部网络对安全性及数据私密性的要求,并提高应用的灵活性和移动性,具有稳定可靠、安全性高、实时

3、性强、传输速度快、费用低等优点。在银行各营业网点、移动营业厅、中心商业区、社区等处安装ATM/自助缴费终端设备,持卡人可以24小时在自助设备上使用银行卡进行各项现金/非现金银行交易。同时为银企合作开辟了新的途径,系统的方便易用,将极大地推动了银行电子化进程。第一章 系统目标一、系统设计目的 打破传统通讯(专线)区间的局限,利用现有无线网络,打造移动银行; 由于银行卡的发卡量的增加推广,目前传统营业厅的工作负载量不足以满足目前业务的需要,迫切需要自助缴费的解决方案,使柜员从低附加值业务中解脱出来,提高柜台服务质量; 增强银企合作,用较少的投资,灵活、快速地增加营业点,扩充银行业务能力,增强行业竞

4、争力; 为未来扩充银行卡的代收费业务,外汇业务、银证通等银行中间业务提供技术条件。二、系统设计原则 稳定性:保证各种情况下系统的正常工作; 安全性:利用工作密钥动态更新,防止网络外用户的入侵或对金融数据的非授权访问或更改保存信息和数据,采用数据加密、报文认证等多级防范措施; 兼容性:整个应用软件完全遵循银行标准及ISO关于安全保密方面的标准,兼容未来的业务接入; 扩充性:系统、网络、硬件、软件的升级和扩充方便,根据需要随意配置; 经济性:提供GPRS解决方案,有效控制系统的运行成本。三、业务延伸 自助式营业厅此自助式营业厅配备完整的自助服务设备,可以完成传统银行的各种主要业务,提供24小时服务

5、。 自助小区在大型商厦、公共场所、住宅小区等地设置,设计为组合式根据需要易于迁移的小的自助服务小区,配备自助服务设备,可完成的部分业务。第二章 系统结构设计系统采用数据集中方式。系统的设计采用CLIENT/SERVER结构,主要包括主机系统、中间业务前置服务机系统(大前置)、无线前置机系统、监控系统、管理系统、加密机、前台ATM、自助终端等,采用以太网技术、无线GPRS技术进行系统连接。一、系统网络拓扑结构说明:1、 GGSN与银行网关之间通过DDN专线连接。2、 系统采用银行的鉴权系统(对SIM卡上的用户号和密码进行验证),移动确保给银行分配特定IP地址空间,且所发行的SIM卡是银行移动支付

6、业务的专用SIM卡。保证非银行移动支付业务专用SIM卡,不能登陆银行网关。3、 防火墙是控制外部网络对平台系统的访问。4、 移动支付平台前置机的功能是:ATM设备的接入、设备管理、设备操作员管理及系统的安全管理。二、系统软件模块体系架构银行主机系统ATM银行前置机ATMATM三、系统安全控制模块 GPRS网络安全性无线ATM交易借助移动公司GPRS通讯网络,在移动ATM MODEM上插入GPRS数据功能SIM卡,通过GRPS拨号进行数据传输。该SIM卡属于移动公司为银行特别定制,每张卡绑定一个由银行提供网段地址中的一个IP地址,移动公司为银行设立一个专门的APN(Access point na

7、me,接入点名称),在移动ATM上需手工设置该APN。当ATM端发起PPP建链请求时,移动公司验证该SIM卡的合法性,并返回正确的IP地址给移动ATM。保证只有银行特别定制的SIM卡才可在移动ATM上做交易。 防火墙从移动GGSN进来的数据经过网关后加入一道防火墙,可以防止黑客的攻击,在GPRS网络中,防火墙可将所有不属于GPRS用户发起连接的数据包排除在外。 GPRS VPN 无线自助终端采用VPDN技术实现专网接入,通过防火墙、路由器配以隧道技术、加密协议和安全密钥等技术保证安全性。当移动ATM接入GPRS网络后,GGSN启动到银行路由器的L2TP协商(L2TP是目前IETF规定的第二层隧

8、道协议),由银行Radius服务器对隧道标志(TID)进行认证,通过后便建立GGSN和银行路由器之间隧道连接。此时用户的PPP包直接送往银行路由器,由Radius服务器完成对用户的认证,通过后便建立起移动POS到银行路由器的PPP链路。 数据安全措施(1)系统采用三级密钥管理,包括主密钥、传输密钥和工作密钥。主密钥用于加密传输密钥,存储在硬件加密机;传输密钥用于加密工作密钥并传送给,每台对应一个传输密钥;工作密钥包括密钥和密钥,密钥用于对传输报文中的持卡人密码进行加密,密钥用于对整个报文中的关键数据进行加密,产生报文鉴别代码(, )。(2)持卡人密码在整个交易过程中始终以密文保存,不可出现明文

9、,的密密转换也要求在硬件加密机中实现。(3)采用进行交易报文来源正确性的鉴别。是一种判别报文来源是否正确,以及报文在发送途中是否被篡改的算法。 交易日志记录对于每一笔交易,都记录交易日志,方便以后查找,核对。 利用数字签名(使用RSA算法)无线平台向利用加密机向各个ATM分发私有密钥,ATM则根据这个密钥得出一串数据(数字签名)和交易报文一同发送到无线平台,无线平台根据公用密钥验证数据。在每一笔交易都上送数字签名,加密机根据该签名判断该交易的合法性。在ATM上使用软件算法实现RSA算法,进行数字签名。在无线平台上通过加密机实现RSA算法,进行数字签名验证。注意: RSA算法速度比较慢,每一笔一

10、般会延迟3-4秒,将会影响交易速度。 远程拨入用户认证(RADIUS)服务器RADIUS是Remote Authentication Dial In User Service即远程拨入用户认证服务的简写,基于UDP协议,以Client/Server模式工作,用以实现对远程拨号用户的身份认证。用户使用GPRS拨入系统时,需要用户名和密码,然后将密码和用户名发送到服务器上,经过验证后,才允许分配IP地址给无限设备。第三章 系统所需硬件设备品 名数量推荐配置备 注平台服务器1前置机使用HP ML570G2,配置为: XEON MP2.0G/1M/512M 处理器沿用银行现有设备前置机RADIUS服务器1RADIUS为普通PC机,推荐配置为cpu P4 ,内存:256M,硬盘40G1台(RADIUS)服务器。防火墙1沿用银行现有设备路由器1沿用银行现有设备加密机1卫士通SJL05金融数据加密机沿用银行现有设备或可选ATM1广电运通E22/F16带GPRS无线MODEM和SIM卡技术在网络系统中的应用,使服务具有移动性,从而进一步满足了人们移动生活的需要,也为将来开发个性化服务奠定了基础。-8-

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!