問(wèn)題: | Digi 如何架起了A銀行到各證券公司的安全通道 |
解決方法: | PortServer® TS MEI |
A銀行背景: 北京某大型商業(yè)銀行,擁有先進(jìn)的經(jīng)營(yíng)管理理念。歷經(jīng)多年的高速發(fā)展,在電子信息技術(shù)應用和信息安全管理方面處于同行業(yè)領(lǐng)先的水平。其一貫的信息技術(shù)基礎設施建設宗旨是:在合理運用資金的前提下,利用先進(jìn)的電子設備,在確保銀行業(yè)務(wù)的安全運營(yíng),防范金融風(fēng)險的同時(shí)提高業(yè)務(wù)運作的效率。 證券公司: 經(jīng)過(guò)多年證券市場(chǎng)的洗禮,證券公司正處于蓬勃發(fā)展的時(shí)期?,F在每個(gè)城市都分布著(zhù)大量的證券交易場(chǎng)所。每家證券公司都在利用網(wǎng)絡(luò )信息化技術(shù),為廣大股民提供證券交易、信息查詢(xún)、技術(shù)分析、數據統計等重要的金融操作工具。 整體環(huán)境背景: 隨著(zhù)最近2年股市的升溫,證券市場(chǎng)受到了前所未有的關(guān)注,各種相關(guān)業(yè)務(wù)量也急劇增加。根據最新的第三方資金存管規定,新老股民在證券公司開(kāi)戶(hù)后,還要到銀行提交第三方存管委托,造成了一定的不便。A銀行和證券公司為了方便這部分客戶(hù),就相互合作,把A銀行的網(wǎng)點(diǎn)開(kāi)到各證券公司的交易大廳內。 目前各大銀行基本都是采用網(wǎng)絡(luò )終端的柜員模式。但是這種模式有的做了通訊加密了,有的未作通訊加密。而加密的方案對防火墻設備要求就比較高,無(wú)疑提高了成本,如果未加密,或低端加密,就存在著(zhù)安全隱患。A行在前期計劃采用網(wǎng)絡(luò )終端模式,但成本過(guò)于昂貴。后來(lái)在了解了Digi的終端服務(wù)器加密技術(shù)后,進(jìn)行了成本和性能的綜合對比,最終采用了Digi 終端服務(wù)器加串口啞終端的柜員解決方案。 構造圖如下: 工作流程 1. A銀行在電信申請一條從支行到證券公司DDN專(zhuān)線(xiàn)。 2. 在各支行的前置主機上安裝Digi的加密的驅動(dòng)程序。 3. 把終端服務(wù)器(TS4MEI)作為加密器放到證券公司,這樣就可以擴展出4個(gè)A行派出柜員機端口。 優(yōu)點(diǎn): 由于Digi一直致力于串口技術(shù)的開(kāi)發(fā)與產(chǎn)品生產(chǎn)。RealPortR端口擴展驅動(dòng)采用的加密的技術(shù)在業(yè)內首屈一指。終端服務(wù)器產(chǎn)品的性能和質(zhì)量在處于行業(yè)領(lǐng)導地位。同時(shí)Digi 在北京對銀行客戶(hù)提供24小時(shí)電話(huà)技術(shù)支持服務(wù)和現場(chǎng)技術(shù)支持服務(wù)。在最短時(shí)間排除故障點(diǎn),保障了客戶(hù)業(yè)務(wù)的正常運轉。 技術(shù)特點(diǎn): 1. RealPort加密是采用系統的OpenSSL加密,從源頭堵住了漏洞。在網(wǎng)絡(luò )傳輸的安全上有極高的保障。 2. 固定了TTY端口號,符合銀行柜員系統要求,同時(shí)在安全方面更進(jìn)一層,便于漏洞查詢(xún),跟蹤。 3. 擴展容易,可以一個(gè)加密器擴展16個(gè)以上的終端端口。 4. 相對高昂的防火墻解決方案,具有成本優(yōu)勢。相對于低端的防火墻和非加密的網(wǎng)絡(luò ),具有安全優(yōu)勢。 |