1. 項(xiàng)目概述及需求
隨著中國(guó)加入WTO 后金融領(lǐng)域的競(jìng)爭(zhēng)加劇,各大銀行紛紛轉(zhuǎn)為以服務(wù)為中心,提供各種增值服務(wù),提供各種方便的手段來(lái)滿(mǎn)足客戶(hù)的需求。由于銀行卡電子支付的不斷發(fā)展,近年來(lái)中國(guó)各大銀行發(fā)行的商場(chǎng)銀行POS 數(shù)量持續(xù)增長(zhǎng),顧客持卡消費(fèi)的比例越來(lái)越大,增長(zhǎng)的同時(shí)持卡金融客戶(hù)對(duì)用卡環(huán)境提出了更高的要求,銀聯(lián)中心和各商業(yè)銀行正不斷為顧客持卡消費(fèi)創(chuàng)造各種便利環(huán)境。例如:中國(guó)銀聯(lián)和各商業(yè)銀行系統(tǒng)建立了各種方式接入的商業(yè)銷(xiāo)售點(diǎn)實(shí)時(shí)服務(wù)系統(tǒng)(POS),商業(yè)銷(xiāo)售點(diǎn)實(shí)時(shí)服務(wù)系統(tǒng)(POS)是實(shí)現(xiàn)商業(yè)自動(dòng)化的重要基礎(chǔ)。
當(dāng)前,我國(guó)各商業(yè)銀行系統(tǒng)都已建立起各自傳統(tǒng)的借助有線(xiàn)接入的POS系統(tǒng),但隨著客戶(hù)資金轉(zhuǎn)帳、結(jié)算、支付量不斷增加和需求的日益多樣化,POS系統(tǒng)有線(xiàn)接入的缺點(diǎn)進(jìn)一步呈現(xiàn)出來(lái)。目前,許多小型商戶(hù)和消費(fèi)場(chǎng)所由于通訊線(xiàn)路的問(wèn)題而不能使用POS終端,從而失去了用銀行卡消費(fèi)的大量機(jī)會(huì)。即便具備了有線(xiàn)環(huán)境的大型商場(chǎng)和高檔消費(fèi)場(chǎng)所由于受到布線(xiàn)環(huán)境的制約(如商場(chǎng)裝修已完成無(wú)法布線(xiàn)、物業(yè)收取高額線(xiàn)路租金等)而不能根據(jù)實(shí)際需求布置pos機(jī),持卡消費(fèi)就很難實(shí)現(xiàn)。刷卡交易需要依靠于POS機(jī)和通訊網(wǎng)絡(luò),傳統(tǒng)上,采用電話(huà)撥號(hào)接入方式或DDN專(zhuān)線(xiàn)接入方式,POS系統(tǒng)受限于這些傳統(tǒng)的接入方式,通訊費(fèi)用高、交易時(shí)間長(zhǎng),且系統(tǒng)建設(shè)周期長(zhǎng),不利于快速為顧客建立優(yōu)質(zhì)的刷卡環(huán)境。
因此,北京映翰通公司將基于目前無(wú)線(xiàn)網(wǎng)絡(luò)數(shù)據(jù)業(yè)務(wù)的快速發(fā)展,提出基于GPRS網(wǎng)絡(luò)的無(wú)線(xiàn)POS機(jī)接入解決方案。基于GPRS的POS機(jī)無(wú)線(xiàn)接入方式可解決傳統(tǒng)POS只能在固定場(chǎng)合使用的問(wèn)題,使POS終端不再受到有限通信網(wǎng)的限制。
2. 方案設(shè)計(jì)依據(jù)
2.1. 安全性和可靠性
考慮到金融系統(tǒng)屬于一個(gè)對(duì)數(shù)據(jù)安全性要求很高的行業(yè),在系統(tǒng)設(shè)計(jì)中要充分考慮到銀行的數(shù)據(jù)安全問(wèn)題,在設(shè)備的選型上著重衡量設(shè)備的可靠性,以確保整個(gè)系統(tǒng)安全、可靠運(yùn)行。
2.2. 技術(shù)先進(jìn)性和實(shí)用性
保證滿(mǎn)足業(yè)務(wù)應(yīng)用的同時(shí),又要體現(xiàn)出網(wǎng)絡(luò)系統(tǒng)的先進(jìn)性。在網(wǎng)絡(luò)設(shè)計(jì)中要把先進(jìn)的技術(shù)與現(xiàn)有的成熟技術(shù)和標(biāo)準(zhǔn)結(jié)合起來(lái),充分考慮網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀和未來(lái)發(fā)展趨勢(shì)。
2.3. 靈活性和可擴(kuò)展性
根據(jù)未來(lái)業(yè)務(wù)的增長(zhǎng)和變化,應(yīng)具備充分的接入能力和可擴(kuò)展性,包括多種接入方式的提供和接入的可擴(kuò)展性,帶寬的擴(kuò)展與速率的平滑升級(jí)以及處理能力的可擴(kuò)展性,最大程度地減少對(duì)網(wǎng)絡(luò)架構(gòu)和現(xiàn)有設(shè)備的調(diào)整。
2.4. 可管理性
考慮到POS機(jī)分布比較分散,維護(hù)困難程度比較大,方案采用集中管理的網(wǎng)絡(luò)架構(gòu),實(shí)時(shí)監(jiān)測(cè)POS的運(yùn)行狀態(tài),并可通過(guò)銀行數(shù)據(jù)中心對(duì)下位機(jī)進(jìn)行遠(yuǎn)程設(shè)置。
2.5. 兼容性和經(jīng)濟(jì)性
兼容性,能夠最大限度地保證網(wǎng)絡(luò)現(xiàn)有各種計(jì)算機(jī)軟、硬件資源的可用性和連續(xù)性;經(jīng)濟(jì)性,在充分利用現(xiàn)有資源的情況下,最大限度地降低網(wǎng)絡(luò)系統(tǒng)的總體投資。有計(jì)劃、有步驟地實(shí)施,在保證網(wǎng)絡(luò)整體性能的前提下,充分利用現(xiàn)有的網(wǎng)絡(luò)設(shè)備或做必要的升級(jí)。
3. 系統(tǒng)解決方案
3.1. 方案網(wǎng)絡(luò)拓?fù)鋱D
3.2. 方案架構(gòu)說(shuō)明
3.2.1. 中心側(cè)網(wǎng)絡(luò)架構(gòu)說(shuō)明
移動(dòng)公司為銀聯(lián)數(shù)據(jù)中心分配專(zhuān)用的APN專(zhuān)線(xiàn),在關(guān)口GPRS支持節(jié)點(diǎn)(GGSN)網(wǎng)元上為用戶(hù)設(shè)置一個(gè)專(zhuān)用的APN接入點(diǎn),從而在用戶(hù)使用的移動(dòng)設(shè)備和銀聯(lián)數(shù)據(jù)中心之間構(gòu)成一條無(wú)線(xiàn)虛擬專(zhuān)網(wǎng)(VPN)通道,解決了網(wǎng)絡(luò)安全性及數(shù)據(jù)私密性的要求。移動(dòng)運(yùn)營(yíng)商RADIUS服務(wù)器對(duì)移動(dòng)用戶(hù)提供的公司名(APN)認(rèn)證; 銀聯(lián)RADIUS服務(wù)器對(duì)移動(dòng)用戶(hù)身份進(jìn)行認(rèn)證、授權(quán)。移動(dòng)GGSN至網(wǎng)關(guān)、銀聯(lián)接入路由器之間全程采用 GRE Tunnel(通用選路封裝隧道),大大提升了系統(tǒng)整體的安全性和穩(wěn)定性。此外在移動(dòng)HLR (歸屬位置寄存器)上給手機(jī)號(hào)碼和APN做綁定,只允許銀聯(lián)內(nèi)部交易數(shù)據(jù)卡能訪(fǎng)問(wèn)APN。
3.2.2. 客戶(hù)終端側(cè)網(wǎng)絡(luò)架構(gòu)說(shuō)明
在客戶(hù)終端側(cè)(如商場(chǎng)或超市)不同品牌或者型號(hào)的POS機(jī)可通過(guò)交換機(jī)或者Wi-Fi組成一個(gè)局域網(wǎng)絡(luò),POS機(jī)的網(wǎng)關(guān)均指向InRouter200/300G。
3.2.3. 無(wú)線(xiàn)網(wǎng)絡(luò)側(cè)網(wǎng)絡(luò)架構(gòu)說(shuō)明
每臺(tái)InRouter210/300G設(shè)備裝有GPRS數(shù)據(jù)卡,通過(guò)撥號(hào)(撥號(hào)的用戶(hù)名和密碼為銀聯(lián)中心分配并與卡號(hào)綁定)到移動(dòng)數(shù)據(jù)網(wǎng)絡(luò),通過(guò)移動(dòng)的網(wǎng)絡(luò)與銀聯(lián)數(shù)據(jù)中心的VPN路由器建立一條VPN隧道,為銀聯(lián)提供第二道數(shù)據(jù)安全防護(hù)。至此,整個(gè)網(wǎng)絡(luò)系統(tǒng)搭建完畢,用戶(hù)的交易數(shù)據(jù)在兩道VPN隧道的防護(hù)中傳輸,極大的保護(hù)了數(shù)據(jù)的安全性。當(dāng)POS機(jī)有刷卡信息時(shí),POS機(jī)通過(guò)InRouter210設(shè)備把數(shù)據(jù)傳送到銀聯(lián)/銀行中心,銀聯(lián)/銀行中心經(jīng)過(guò)一系列的認(rèn)證后,反饋信息,完成刷卡交易。
3.3.GPRS接入方案與傳統(tǒng)接入方式的比較
3.3.1. 有線(xiàn)接入方式
目前使用最廣泛的POS機(jī)接入方式是有線(xiàn)接入方式,而有線(xiàn)接入方式主要有兩種:一是基于電話(huà)網(wǎng)的點(diǎn)到點(diǎn)撥號(hào)接入方式和基于DDN的專(zhuān)線(xiàn)接入方式。
1、電話(huà)撥號(hào)方式:當(dāng)用戶(hù)刷卡后,POS機(jī)通過(guò)撥號(hào)接入銀行數(shù)據(jù)中心,接通后傳送交易數(shù)據(jù)。這種方式的最大問(wèn)題是在安全上存在很大隱患,由于電話(huà)撥號(hào)保密性較差,電話(huà)撥號(hào)音可能會(huì)泄露用戶(hù)的密碼。另外,在使用電話(huà)撥號(hào)方式時(shí),顧客每刷卡一次,POS機(jī)就撥號(hào)一次,需要10-20秒時(shí)間建立連接,因此每筆交易時(shí)間較長(zhǎng)。同時(shí),由于POS機(jī)使用商場(chǎng)業(yè)務(wù)電話(huà),容易發(fā)生掉線(xiàn),安全性能差,撥外線(xiàn)經(jīng)常發(fā)生困難,影響交易質(zhì)量。
2、專(zhuān)線(xiàn)方式:大中型超市多臺(tái)POS機(jī)往往采用RS232接口聯(lián)網(wǎng)后通過(guò)一條專(zhuān)線(xiàn)連接到銀行數(shù)據(jù)中心。專(zhuān)線(xiàn)方式的優(yōu)點(diǎn)是線(xiàn)路傳輸質(zhì)量較高,但其缺點(diǎn)是DDN專(zhuān)線(xiàn)月租費(fèi)較貴,而數(shù)據(jù)的傳輸量較低,降低了資源利用率。DDN專(zhuān)線(xiàn)初裝費(fèi)約為5000.00—10000.00元,每月運(yùn)行費(fèi)約為800.00—1200.00元。(DDN專(zhuān)線(xiàn)費(fèi)視電信具體標(biāo)準(zhǔn)而定)。
3.3.2. GPRS接入方式
GPRS無(wú)線(xiàn)數(shù)據(jù)傳輸具有設(shè)備成本低、數(shù)據(jù)傳輸安全可靠、使用靈活方便等特點(diǎn),非常適合POS機(jī)上的應(yīng)用。目前,中國(guó)移動(dòng)的GPRS商用業(yè)務(wù)已開(kāi)始全面啟動(dòng),移動(dòng)數(shù)據(jù)通信采用IP Over PPP實(shí)現(xiàn)數(shù)據(jù)終端的高速、遠(yuǎn)程接入,可提供廣域的無(wú)線(xiàn)IP連接,適用于行業(yè)和企業(yè)級(jí)用戶(hù)開(kāi)展無(wú)線(xiàn)數(shù)據(jù)應(yīng)用,為分散的遠(yuǎn)程接入點(diǎn)提供高性能的無(wú)線(xiàn)接入。
1、更加靈活地配置POS設(shè)備,擴(kuò)大刷卡服務(wù)范圍。GPRS無(wú)線(xiàn)接入的最大優(yōu)勢(shì)是使現(xiàn)有的POS系統(tǒng)擺脫有線(xiàn)通信網(wǎng)的制約,由于GPRS覆蓋范圍廣,采用無(wú)線(xiàn)接入POS機(jī)在手機(jī)可以使用的地方都可應(yīng)用,可方便地布署于各種場(chǎng)合。
2、傳輸速率高。目前,GPRS實(shí)際數(shù)據(jù)傳輸速率在40KBPS左右,將來(lái)可達(dá)到171Kbps,而一般每次刷卡業(yè)務(wù)的數(shù)據(jù)傳輸量在幾K至10Kbps之間。
3、系統(tǒng)傳輸容量滿(mǎn)足要求。GPRS技術(shù)特別適合于POS系統(tǒng)這種需要傳輸大量突發(fā)性數(shù)據(jù)的場(chǎng)合。
4、具有競(jìng)爭(zhēng)力的性能價(jià)格比,由于GPRS業(yè)務(wù)按數(shù)據(jù)流量收費(fèi),基于GPRS的POS機(jī)數(shù)據(jù)傳輸費(fèi)用十分低廉,運(yùn)營(yíng)費(fèi)用較有線(xiàn)通信POS系統(tǒng)低廉,如使用中國(guó)移動(dòng)通信GPRS業(yè)務(wù),每發(fā)送一次信息,其交易數(shù)據(jù)費(fèi)用僅需0.05~0.10元(月使用費(fèi)不計(jì))。
5、提高接通率,縮短交易時(shí)間。POS機(jī)終端接入GPRS網(wǎng)絡(luò)后,就處于一種隨時(shí)在線(xiàn)狀態(tài),交易非常方便,速度較快,保證了交易的時(shí)間和交易的質(zhì)量。可很好地解決重?fù)苈矢叩膯?wèn)題。
6、減少網(wǎng)絡(luò)建設(shè)成本。采用GPRS無(wú)線(xiàn)接入技術(shù),由于不需要鋪設(shè)有線(xiàn)線(xiàn)路,可縮短建設(shè)周期。
3.4.設(shè)備選型及報(bào)價(jià)
3.4.1. 中心設(shè)備選型及報(bào)價(jià)
中心網(wǎng)絡(luò)設(shè)備及線(xiàn)路搭建由中國(guó)移動(dòng)完成
3.4.2. 無(wú)線(xiàn)通訊設(shè)備選型及報(bào)價(jià)
GPRS路由器采用北京映翰通網(wǎng)絡(luò)技術(shù)有限公司產(chǎn)品,型號(hào)為InRouter319G。該路由器采用標(biāo)準(zhǔn)以太網(wǎng)協(xié)議,進(jìn)行網(wǎng)絡(luò)路由,同時(shí)針對(duì)移動(dòng)網(wǎng)絡(luò)與外網(wǎng)IP數(shù)據(jù)的訪(fǎng)問(wèn)的限制,采用基于IPSec的VPN(虛擬專(zhuān)用網(wǎng)絡(luò))技術(shù),完成遠(yuǎn)程網(wǎng)絡(luò)的安全互聯(lián),實(shí)現(xiàn)機(jī)器對(duì)機(jī)器基于標(biāo)準(zhǔn)TCP/IP協(xié)議的數(shù)據(jù)通信。基于IPSec的VPN技術(shù)可以在異地網(wǎng)絡(luò)之間通過(guò)Internet建立加密隧道,實(shí)現(xiàn)異地網(wǎng)絡(luò)的安全互聯(lián),構(gòu)建金融領(lǐng)域的虛擬專(zhuān)用網(wǎng)絡(luò)。
3.4.2.1. InRouter319G產(chǎn)品特點(diǎn)
移動(dòng)網(wǎng)絡(luò)接入技術(shù):接入2.5G移動(dòng)通信網(wǎng)絡(luò)(GPRS),實(shí)現(xiàn)Internet接入,接入帶寬與承載網(wǎng)絡(luò)提供的帶寬一致,在3G移動(dòng)通信網(wǎng)絡(luò)得到正式商用時(shí),可以快速支持新的網(wǎng)絡(luò),實(shí)現(xiàn)更高速的移動(dòng)接入。
VPN技術(shù):采用基于IPSec標(biāo)準(zhǔn)的VPN技術(shù),可實(shí)現(xiàn)異地網(wǎng)絡(luò)的安全互聯(lián),構(gòu)建無(wú)縫的工業(yè)領(lǐng)域虛擬專(zhuān)用<