金融行業3G應用
2011/12/21 15:23:17
一、前言
隨著3G網絡的不斷完善,銀行系統已廣泛接受無線3G通信網絡作為數據傳輸方式,并大量采用3G無線路由器應用于ATM、終端查詢機、自助繳費機等終端設備上。 這種方式擺脫了傳統有線接入方式的限制,能支持更多的金融服務形式和更廣的業務受理范圍。
成都中聯信通科技有限公司已有廣泛的金融行業無線路由保障經驗,針對金融行業要求通信穩定可靠、傳輸安全、管理自主的特點,提供專網方式的中心端到遠端的整體安全解決方案。主要的產品有RW2600、RW264X系列3G無線路由器和RW5000專網認證服務器。3G無線路由器提供IPSec功能,保證通信安全。所有設備皆為嵌入式系統,不會受到病毒侵害,保證軟件安全性。
現階段我公司金融行業整體安全解決方案,已為國內80多家總行、分行成功構建3G無線數據傳輸平臺,方案取得金融行業廣泛采納。包括:ATM、無線POS業務、自助終端、離行式業務等。
二、中聯信通的金融行業3G方案
2.1網絡拓撲圖
2.2系統結構說明
金融系統主要由各營業網點金融業務終端、中心系統和無線業務傳輸網絡組成。
Ø 金融業務終端:采用成都中聯信通科技有限公司的3G無線路由器,通過以太網絡與各個數據終端連接,接入企業的專用網絡。金融業務終端的接入地點、時間、數量沒有限制,可以隨時增減,滿足不斷變化的接入需求。
Ø 中心系統:采用專線接入,由于專線可提供較高的帶寬,當金融業務終端數量增加,中心不用擴容即可滿足需求。
Ø 無線業務傳輸網:是以聯通、電信或移動無線網絡作為基礎建立的專網,由無線路由器、接入路由器和認證服務器組成,并通過防火墻接入業務管理網絡。
2.3無線業務傳輸網絡原理
無線業務傳輸網絡是在營運商網絡的基礎上建立的專有網絡,既能將業務網絡延伸到所有基礎網絡存在的地方,又能保證網絡的自主管理能力。
無線路由器發起接入營運商網絡的請求,營運商網絡根據用戶卡信息或撥號用戶名判斷其接入的有效性,并拒絕或者轉發該請求到企業接入路由器(LNS)。企業接入路由器(LNS)提取該接入請求攜帶的信息,將包括IMIS號碼,用戶名和加密的用戶密碼等送入專網認證服務器鑒權,專網認證服務器為合法用戶授權,并分配專網內部的網絡地址,從而建立起無線路由器到企業接入路由器(LNS)的撥號連接。
以無線路由器和企業接入路由器(LNS)為基礎,在專網認證服務器的管理下,業務網絡由專網管理,與營運商無關,從而為各營業網點金融業務終端或者移動辦公用戶通過無線業務傳輸網絡進入企業專網提供了通道。
無線路由器還可以選擇與中心端VPN建立IPSec安全隧道:在已建立的企業專網通道上,通過配置多種IPSec策略,建立不同的加密隧道,可以為企業各種業務構造相互隔離的安全數據通道。
三、 成都中聯信通產品及方案特點
圖1:RW2600路由器 圖2: RW5000專網認證服務器
3.1成都中聯信通3G無線路由器的特點
Ø 設備開機時間短,網絡通道建立速度快。
Ø 設備采用軟、硬件看門狗設計,網絡通道可自動診斷、恢復。
Ø 支持按需撥號,自動重連。節約流量,節省費用。
Ø 支持運營商VPDN專網,安全性高。
Ø 支持PPPOE、PPTP、L2TP、GRE協議。
Ø 支持MPPC/MPPE壓縮和加密協議,降低網絡延遲,有效提高傳輸效率。
Ø 支持IPSEC多源地址,多目的地址之間的“多對多”隧道劃分。
Ø 支持與CISCO、華為、JUNIPER等多家VPN中心設備互聯,兼容性強。
Ø 支持VRRP協議,可以實現自動網關備份,提升網絡靈活性。
Ø 支持有線無線互相備份。
Ø 支持SNMP,便于管理。
Ø 支持MAC地址綁定功能,提升接入本地的安全性。
Ø 可隨時監測網絡流量狀況。
3.2專網認證服務器的特點
Ø 完成用戶側的無線終端鑒權、授權、審計功能。
Ø 實現UIM/SIM卡、用戶名、密碼、分配固定IP四項綁定功能。
Ø 支持PAP,CHAP多種認證方式。
Ø 實時監視用戶在線情況。
Ø 可記錄查看終端的網絡會話流量。
Ø 可擴展提供SNMP網管協議。
Ø 提供配置信息及日志信息的導入與導出。
Ø 最大可支持10000用戶,平均認證時間只需200毫秒。
Ø 用WEB界面管理。
Ø 嵌入式軟硬件一體化設計。高可靠性,維護、使用方便。
Ø 提供雙機熱備份技術,保證系統穩定可靠工作。
3.3 組網方案特點:
Ø 組網靈活,終端通過無線接入,部署方便、快捷,降低成本。
Ø 網絡擴容方便,對原有銀行生產系統無影響。
Ø 認證、網管自身一體化,實時掌握所有設備的在線情況,維護工作量小,降低成本。
Ø 支持不同應用終端之間的隔離數據,可靠性好。由于支持IPSEC多源地址,多目的地址之間的“多對多”隧道劃分,能全透明傳輸不同業務的區域IP,實現多條應用隧道的數據的安全、可靠傳輸。
3.4安全保障
生產系統的重要地位使得基礎的網絡系統需要極高的穩定性和安全性;為此,我們的解決方案提供了 6 級保障,能充分保證網絡數據的安全。
Ø 第一級安全保證: 運營商網絡本身的安全性。
Ø 第二級安全保證: 運營商側的Radius認證。
Ø 第三級安全保證: 運營商和用戶網絡之間的 VPN 隧道鏈接。
Ø 第四級安全保證: 用戶側的安全防火墻。
Ø 第五級安全保證: 用戶側的專網認證(專網認證服務器), 實現UIM/SIM卡、用戶名、密碼、分配固定IP四項綁定功能。
Ø 第六級安全保證:終端與中心機房IPSEC服務器建立IPSEC VPN隧道,數據在加密通道中傳輸。
四、小結
在安全、可靠的網絡條件下,建立銀行無線交易系統,滿足業務拓展的需要,已經成為國內眾多金融管理者的共識。攜自身開發的穩定、可靠的無線產品及安全、周到的解決方案,成都中聯信通愿為金融業信息化快速發展繼續貢獻力量!
此方案適用的行業還有:保險業、彩票業、社保、證券。

提交
查看更多評論
其他資訊
中聯信通 RW2000無線產品快速安裝指南
中聯信通 RW3000-C無線路由器快速安裝手冊
石油石化行業3G應用
地震行業3G應用
中聯信通 RW2600 無線路由器