本方案制定了金融业网间互联应遵循的标准,它的主要思想是以TCP/IP协议为基础,实现不同金融机构计算机网络间的互联,为金融机构间的信息交换与共享建立统一、规范的网络通信平台。该方案针对金融业网间互联的实际需要,描述了利用各种网络技术来构造、建设一个安全可靠、支持多种网间互联应用的网络系统的方法。
一、网间互联平台概述
目前涉及网间互联的应用已有同城清算系统、信贷登记咨询系统、支付系统、账户管理系统以及正在建设中的财税库行横向联网系统等。越来越多的网间互联应用被设计和使用,但是在设计和开发这些应用系统时通常只按自己设计的网络架构进行互联互通,仅仅满足应用系统本身的需求,未充分考虑与其他金融业务及网络的融合,这种“专网专用”的建设方式导致在同一城市中,金融机构间存在多个网络链接,多头建设、重复建设现象普遍存在。互联出口多、安全保证滞后、缺乏标准、数据交换流程不规范、资源浪费、系统可复用性差,并且难以实现新应用系统的快速研发和推广。
随着信息技术和网络技术的飞速发展,银行业务品种的电子化、网络化、智能化和国际化的特征越来越明显。并且,银行业与其他行业之间的合作正不断加强,行业间的交叉加速了金融业务渠道整合。要建设与国际接轨的现代金融体系,增强银行业综合竞争实力,就必须充分利用现有资源和建设成果,通过整合已有系统,建立银行业网间互联平台,为加速金融信息化建设和金融业务创新提供网络基础支撑环境。
银行业网间互联平台的总体结构为:金融机构网络系统被逻辑分割为内部网络、外联网络;参与互联的金融机构可以在除县级节点以外的每一级节点都互联,也可以按照需要只在特定层次节点互联;各机构的外联网络共同组成“金融业互联网络”;县级节点不需要建立联接。见图1。
银行业网间互联平台的拓扑结构为:采用星型结构的金融业互联网络以当地人民银行为中心节点,建立人民银行与本地各金融机构的统一网络链接。见图2。
银行业网间互联平台的外联网络结构为:采用防火墙把互联机构的网络逻辑上分为内部网络和外联网络,外联网络包括外联区和非设防区(DMZ)。外联区中可以部署路由器、拨号访问服务(路由)器等接入设备。非设防区部署前置系统(FES)、DNS、WWW、FTP、外部邮件服务器等设备。网间互联技术规范要求,与人民银行发生互联的金融机构的网络系统采用防火墙进行隔离,并根据不同应用的安全要求,在防火墙上设置相应的访问控制及安全策略,实现互联机构之间的信息交换与共享。外联网络结构图3所示。
二、银行业网间互联平台建设及应用示范研究的完成情况
中国金融电子化公司承担了此项研究,通过攻关制定了《银行业网间互联技术规范》和《银行业网间互联安全规范》,目前这两个规范已经通过了全国金融标准化委员会的审定,成为银行行业标准;设计了银行业网间互联技术总体框架方案和金融业网间互联安全总体框架方案;开发了银行业网间互联综合前置系统,并在上海和连云港两个试点城市进行了示范工程建设。
三、成果所解决的关键技术难题
银行业网间互联前置系统的开发研制是本专题的关键技术难题。该系统是位于应用系统服务器端与客户端之间的独立处理系统,担负着数据格式转换、连接管理、业务流管理、外围调度、外围处理、把业务数据交后台应用服务系统处理等任务。所有需要透过外联网络与内部网络进行数据交换的网间互联应用,应采用前置系统进行数据交换。不同的网间应用可以分别部署独立的前置系统,也可以构建统一的前置系统平台实现数据交换。
四、成果评价
银行业网间互联技术规范和安全规范的出台,解决了银行业在进行网间互联时亟待解决的问题,并从以下四个方面对网间互联进行了规范,使得银行业在实施网间互联时有据可依、有章可循。
1.规范了网间互联的连接结构
《银行业网间互联技术规范》使银行业互联网络的建设有据可依,改变过去不同地域间、同一地域内不同金融机构在建设与人行之间互联的网络系统时各自为政带来的网络连接结构上的差异。
2.规范了网间互联应用数据交换流程
《银行业网间互联技术规范》规范了网间互联应用系统数据交换流程。应用系统开发人员不必在网络通信方面花费时间和精力,规范的网络通信平台为互联应用系统开发人员带来很大的便利。
3.提高了网间互联网络系统的安全性
网间互联技术规范通过规范网络系统结构、应用系统数据交换流程来确保网络系统、应用系统安全。
4.提高了网络系统、应用系统的复用能力
通过建立统一的银行业互联网络,实现互联的网络系统复用;通过前置系统的设置,实现互联应用系统通用模块的复用。
跨平台的网络互联技术在银行业的成功运用不仅为银行业实现资源共享提供了可能,同时也在规范和标准、技术和实施方面为银行业网间互联奠定了坚实的基础。它所蕴涵的潜在价值将在金融业信息化的实施过程中凸显出来。