POS前置系统技术方案书.doc
《POS前置系统技术方案书.doc》由会员分享,可在线阅读,更多相关《POS前置系统技术方案书.doc(12页珍藏版)》请在三一办公上搜索。
1、POS前置系统 技术方案书 二零零七年四月 POS前置系统技术方案书 目录 1.前言. 4 1.1概述 . 4 2.系统目标. 6 2.1系统需求 . 6 2.2系统目标 . 7 3.系统结构设计. 8 3.1系统建设原则 . 8 3.2系统网络拓扑图 . 10 3.3体系结构 . 11 3.4交易处理流程 . 12 3.4.1非账务类POS交易流程 . 12 3.4.2账务类POS交易流程 . 12 3.4.3管理类交易流程 . 13 3.5软件体系架构 . 13 4.接入服务系统. 15 5.应用系统. 15 5.1交易核心控制 . 15 5.2应用路由选择 . 16 5.3自动事务冲正
2、. 16 6.交易监控系统. 17 6.1交易监控 . 17 6.2状态监控 . 17 7.前置机管理系统. 17 7.1操作员管理 . 18 7.2设备管理 . 18 7.3流水管理 . 18 7.4业务管理 . 18 7.5卡种管理 . 18 7.6POS操作员管理 . 19 7.7密钥管理 . 19 7.8交易参数配置 . 19 7.9报表管理 . 19 8.安全系统设计. 21 8.1硬件加密 . 21 8.2密钥体系 . 21 8.2.1硬件加密机密钥结构 . 22 8.2.2加密机密钥分类 . 23 第 2 页 共 27 页 POS前置系统技术方案书 8.3前置系统安全解决方案 .
3、 24 8.3.1通讯数据加密 . 24 8.3.2POS密钥处理 . 25 9.系统出错处理. 27 10技术优势. 27 第 3 页 共 27 页 POS前置系统技术方案书 1.前言 1.1概述 新经济时代的信息技术与金融服务相互渗透,这改变了金融服务的方式和信息技术服务的内涵。 在国内,金融业面临着如何以金融服务的发展,适应经济、技术发展变化带来的新需求。随着中国加入WTO和银行业的蓬勃发展的同时,国内银行业也面临更为紧迫的竞争压力,银行间的竞争已逐渐趋于白热化。如何降低银行的服务成本,丰富客户服务手段,提高客户服务质量已成为银行竞争的关键。特别是如何更好地吸引和服务优质客户,成为银行能
4、否更好发展的重中之重的问题。我们相信:以先进的技术提升金融服务水平和竞争力,将有助于银行金融业把握新的机遇,成功应对未来。 全球经济一体化进程的加快和社会经济的快速发展,使我国银行业各类客户的经济活动方式和地域范围发生了巨大的变化。客户结算半径的扩大,要求银行提供更加高效、便捷、安全、可靠的结算和支付手段。这就需要我国商业银行打破传统的原有分散的地域性条块分割的分散的管理和经营模式,依托快速发展的信息技术进行技术创新,为客户提供实时的金融产品和多样性、个性化的新型服务渠道,建设一个集中统一的数据集中处理环境,实现银行数据集中是大势所趋。总体看来,实现数据集中将会给中国银行业带来许多有利条件,有
5、利于增强中国银行业的核心竞争力。 国内各家商业银行经过多年的努力,业务处理电子化系统已被广泛使用,并在全行范围内实现了电子化。但是,由于各商业银行之间的竞争,特别是在中国加入WTO后金融业的开放,金融、证券、保险的混业经营等的挑战,促使银行服务业向以客户为中心的理念发展。 这种趋势,一方面体现在银行不断推出各种面向客户的新业务,如网上/手机银行,贷记卡,各种中间业务等等;另一方面体现在银行决策向科学化发展,如客户群分析,效益/成本分析,风险防范等。所有这些新需求,都需要有大集中式银行综合业务处理系统强有力的支持。 第 4 页 共 27 页 POS前置系统技术方案书 为此,各家商业银行的业务应用
6、已经实现或正在实现大集中式处理。数据大集中处理促使银行电子化成本下降,有利于新技术的使用和推广,有利于数据的分析和挖掘,有利于经营管理。而在商业银行的大集中式业务处理系统中,需要在自助设备(ATM、POS、多媒体终端等)与区域数据中心主机之间设置有综合前置系统,该系统承担连接银行各种设备和外系统(渠道服务:银联、电信、税务等)的设备及交易数据的转接,它是银行数据交换的枢纽,也是银行安全保障的核心部分,本方案为商业银行综合前置系统提供有效的解决方案。 第 5 页 共 27 页 POS前置系统技术方案书 2.系统目标 2.1系统需求 ? 系统安全性要求高,便于全行执行统一的安全策略,降低安全成本,
7、提高安全水平 ? 软件的模块化易于维护,业务便于拓展; ? 系统能平滑过渡至银联卡业务; ? 便于联接各种型号POS; ? 开放性和扩展性强; ? 避免网络系统建设与应用系统开发简单重复等现象; ? 支持多种通讯方式(有线、无线等)。 系统要充分运用先进的计算机、通讯等技术手段以及现有的计算机设备和网络资源,建立大前置系统,为客户提供丰富、快捷、方便的金融增值业务服务,实现银行的数据集中。 从安全角度上看,系统需满足以下安全需求: ? 数据的保密性 对一些敏感或重要的数据(如客户PIN)利用密码技术进行加密处理,在整个交易过程中PIN不能以明文方式出现,以防止它被未受权者获得。 ? 数据完整性
8、 在金融业务处理过程中必须防止数据被意外或人为的修改。常用的技术是对数据进行某种运行得出校验码(MAC),通过对校验码的验证来签别数据的完整性。 ? 身份认证 任何用户在进入计算机网络或计算机系统之前,必须首先向网络或计算机给出能表明自己身份的鉴别标志,经鉴别核实后方被允许使用计算机。 ? 发送方对发送数据的不可否认性 第 6 页 共 27 页 POS前置系统技术方案书 采用一个数字签名,可以有效的防止发送方被他人冒充,同时接收方可确认报文内容确无篡改,发送方对其所发信息也不可否认。 ? 可审计性 审计对金融的安全管理十分重要,审计是发现犯罪和侦查取证的重要手段之一。 2.2系统目标 基本目标
9、 ? 系统具备消费、转账、代收费、查询余额、结算等基本POS业务功能; ? 系统具有运行中错账自动恢复和/或声明功能。无法自动恢复的错账可以由手工进行恢复; ? 校验端末设备交易数据有效性,减轻主机负担; ? 账务部分依托于原有的业务系统,新增的POS业务功能能在对系统不作重大修改的情况下连接进去; ? 所有端末设备及操作人员的管理及维护交由各级支行的管理员自己完成,当然总行的超级管理员也可以进行管理,管理类的相关数据可以不存入主机,统一由前置机中的库表保存; ? 前置机每次批处理结束后统计出关于POS交易的各类业务报表下传支行的监控管理机中,这样可以便行支行及时了解本地POS的使用状况。但是
10、支行不保存数据,数据统一保存在总行的前置机中,各支行只能管理及查询本地商户及POS的使用状态等等,不能管理及查询其它支行的POS状态; ? 前置机系统在每日所有业务完成后,进行日终结算,汇总各项交易发生额,并生成各种报表; ? 数据备份、恢复和扩展。每天日终结束后,将该日发生的数据备份到磁带或灾备数据库供长期保存和查询。若前置机系统发生故障,可将备份磁带装回系统; ? 系统严格按照结构化设计,全程考虑安全性,注意扩展性,为其他未知的交易保留必要的编码空间; ? 交易数据的路由转发,对不同类别卡的数据按要求向不同的主机系统发送; 第 7 页 共 27 页 POS前置系统技术方案书 ? 系统能够整
11、合商业银行当前的其他系统(如银联卡系统以及其他中间业务); ? 向用户提供方便的查询手段和监控功能。 其它目标 ? 该系统可以支持终端多种的接入方式,如无线(GPRS等)的接入,保证系统的可扩展性; ? 本系统与原有的后台主机系统相接,本系统的加入要保证不影响原有系统的正常运行; 3.系统结构设计 系统采用数据集中方式。系统的设计采用CLIENT/SERVER结构,主要包括前置机系统、监控系统、管理系统、终端设备等,采用以太网技术、无线GPRS技术、电话网NAC技术进行系统连接。 3.1系统建设原则 (1)稳定性原则 保证各种情况下系统的正常工作, 同时需保障原有系统的安全稳定运行。 (2)规
12、范化原则 严格遵守银行的销售点终端(POS)应用规范。 (3)扩展性原则 系统既要满足现有交易(包括POS,自助终端等)的需求,又能适应将来对其他金融服务的新需求。 (4)科学先进性原则 第 8 页 共 27 页 POS前置系统技术方案书 严格按照系统工程的组建原则,采用科学的方法和先进的技术。 (5)安全性和保密性原则 网络要杜绝任何不安全因素,要有很强的保密措施,确保网络的正常运转。有强有力的自我管理能力,严格控制网络的出入口,防止黑客和计算机病毒的入侵,并防止网络外用户的入侵或对金融数据的非授权访问或更改保存信息和数据,必须采用数据加密、报文认证等多级防范措施。 (6)可靠性原则 除了通
13、信子网提供的可靠性保障外,网络本身要有软硬件的检错纠错手段,保证无差错处理,关键部件以及通讯线路均应有备份,以保证系统可靠运行。系统的模块化设计有效地屏蔽了所有底层系统操作与数据库操作。对应用软件的设计充分考虑了容错性(包括对ISO8583冲正交易的支持及交易消息转存重发),及从业务角度设计的整套交易取消与冲正,从而充分保证了交易数据的完整性。 (7)独立性 前置系统功能的实现必须避免主机应用的开发和调整。将前置处理系统与后台账务处理系统分离,后台账务处理系统与前置系统只是通过标准的接口实现数据的交换与处理。 (8)通讯方式的多样性原则 平台要支持TCP/IP等有线的通讯方式,同时也要支持GP
14、RS、GSM等多种无线通讯接入方式,保证以后业务的扩展; (9)工程实施方面 在保证需求的前提下,力争做到合理控制投资规模;明确需求、友好合作、严格管理、加强技术投入,将项目的风险降到最低,保证项目按期保质的完成。尽量使用已经成熟的技术和产品,把开发工作量缩短到最小;合理分析系统需求和业务量,提出系统配置方案,尽量减少硬件投入。 第 9 页 共 27 页 POS前置系统技术方案书 3.2系统网络拓扑图 系统的网络拓扑图如下: 网络接入模式: ? MODEM接入 从POS终端到网控使用的是拨号接入方式。 ? 以太网接入 从网控到大前置接入方式为以太网接入方式。 ? 无线接入 以GPRS或CDMA
15、方式无线接入 第 10 页 共 27 页 POS前置系统技术方案书 3.3体系结构 POS前置系统由后台子系统、监控子系统和管理子系统构成。后台子系统实现POS渠道接入、交易的控制和主机系统通讯功能。监控子系统主要实现前置交易的实施屏幕监控。管理子系统则实现运行管理、系统参数管理、交易流水查询、日终处理和密钥管理等功能。 系统体系结构图如下: 第 11 页 共 27 页 POS前置系统技术方案书 3.4交易处理流程 POS发起一笔交易,拨号经过通讯网络(PSTN、ETHERNET、GPRS/CDMA等)到当地的网控器,然后通过专线(DDN/X.25)到总行大前置,经过前置机有效性判断,卡种的判
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- POS 前置 系统 技术 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2398576.html