手机银行技术方案V3.1(商行).pdf
《手机银行技术方案V3.1(商行).pdf》由会员分享,可在线阅读,更多相关《手机银行技术方案V3.1(商行).pdf(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 1 文件编号:ZH-PJ-FMBS 版本号 :V3.1 密 级 :内部 FMBS 手机银行系统 整体解决方案 编制:金融事业部 审核:日期:批准:日期:K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 2 文件变化记录单 版 本编号*变化 状态 简要说明 变更人 变更日期 批准人 批准日期 *变化状态:A增加,M修改,D删除 文件批准单 职务 签字 日期 目录 1.概述.4 1.1 产生背景.4 1.2 系统目标.5 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 3 1.3 技术名称定义.5 2.技术方案.6 2.1
2、 设计思想.6 2.2 技术架构设计.7 2.2.1 网络结构.7 2.2.2 系统总体逻辑结构图.8 2.2.3 系统运行环境.8 2.3 应用架构设计.8 2.3.1 应用模块结构图.8 2.3.2 通讯接口.8 2.4 网关服务设计.8 2.4.1 SMS 交易模块.9 2.4.2 USSD 交易模块.12 2.4.3 WAP 服务模块.15 2.4.4 KJAVA 服务模块.17 2.5 移动银行后台服务设计.20 2.5.1 数据存取层.20 2.5.2 业务逻辑规范表述层.20 2.5.3 业务受理层.20 2.5.4 签约管理模块.21 2.5.5 交易调度处理模块.21 2.5
3、.6 业务配置模块.21 2.5.7 安全控制模块.21 2.6 系统安全设计.22 2.6.1 密码安全策略.23 2.6.2 代码安全.23 2.6.3 权限设定.23 2.6.4 完整交易流程.23 2.7 系统扩展设计.23 3.业务方案.24 3.1 功能结构.24 3.2 业务功能.24 3.2.1 签约业务功能.24 3.2.2 SMS 通知功能.25 3.2.3 SMS 和 USSD 业务功能.26 3.2.4 WAP 和 KJAVA 业务功能.27 3.3 管理维护系统功能.27 3.3.1 交易处理.27 3.3.2 产品管理.27 3.3.3 系统管控.29 4.实施方案
4、.30 4.1 实施计划.30 4.2 前期准备.30 4.3 方案确认、合同的签定.30 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 4 4.4 应用系统开发.30 4.5 项目质量管理.31 4.5.1 中恒创业公司质量管理体系.31 4.5.2 项目控制.31 4.5.3 项目变更.32 4.5.4 配置管理.32 4.5.5 项目技术文档.33 5.技术支持和服务承诺.33 5.1 公司的技术支持和服务体系.33 5.2 售后服务.34 5.3 应用系统建设.34 5.4 人员培训.34 5.5 保修期.34 5.5.1 保修期内.34 5.5.2 保修期外.34 5.6
5、 技术支持.35 5.6.1 公司提供的技术支持.35 5.6.2 服务的响应时间.35 1.概述 1.1 产生背景 中国拥有庞大的手机用户群,在城市和发达的乡镇地区,基本做到了“人手一机”。金融服务是电子化的前沿领域,各家银行都大力拓展电子渠道的服务手段。目前,电话银行和网上银行发展成为银行服务的窗口和形象,无论从产品和发展程度上,都处于比较成熟的阶段。手机银行的起步还是比较早的,从 1999 年就有 STK 卡的手机银行,但由于需要换卡、资费和业务推广的原因,一直都没有发展起来。由于手机银行受运营商和手机终端的影响比较大,所以一直没有很快地发展。适宜于银行业务应用的移动技术在接入方式有 S
6、MS、USSD、WAP、KJAVA 和 BREW 五种,支持 BREW 的手机用户数量太少,目前各家银行和集成商新推出的手机银行已经没有支持这种接入方式的了。随着资费的降低和手机终端功能的提升,各商业银行对手机银行产品的需求在增加,从 2004年开始我公司开发的移动金融服务平台(Flexible Mobile Banking Service System FMBS)产品是以用户随身携带的移动设备为终端,通过签订移动金融服务协议,为用户和银行打造了一个以客户K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 5 服务为中心,集各种银行服务资源(银行核心系统、中间业务、理财服务等)为一体的,
7、综合运用多种移动通信技术与渠道的新一代金融服务平台。FMBS 综合利用全方位的移动服务渠道,具有服务使用方便安全、无用户接入壁垒、覆盖面广、实用性强等特点。FMBS 通信平台整合了多种无线通信渠道,目前支持 SMS、USSD、WAP 和 KJAVA四种接入方式,综合各种技术模式的优点,按需而设,具有良好的可拓展性。FMBS 支持国内目前的全部移动运营商,立足于银行的金融服务,适用于全部客户。FMBS 为提供个性化的、以客户为中心的崭新金融服务模式奠定了良好术基础。1.2 系统目标 建立多运营商全接入式的移动银行系统,适应商业银行的业务发展战略,提供全功能的移动接入渠道服务;建立安全可靠的交易机
8、制,保证资金安全;业务功能实现全参数配置,快速开发新业务;支持多种通讯方式,方便与银行前置平台或其他系统集成;为客户提供双向的服务模式,可以从银行端发起服务。1.3 技术名称定义 手机银行系统软件 本方案中除非特殊说明,词汇“本软件”、“本系统”,均指收集银行系统软件,其英文名称为FMBS(Flexible Mobile Banking Service System)。GSM 全球移动通信系统 USSD 非结构性数据补充业务(Unstructured Supplementary Service Data),又称“超级短信”。SMS 短信 SMSC 短信中心服务器 SMPP 短信点对点协议 CM
9、PP China Mobile Peer to Peer 中国移动点对点短信协议 SGIP 联通在信协议 SP 服务提供商 SMG 短信网关 MO 由手机用户提交的短信 MT 由系统向手机发送的短信 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 6 DDN 数据专线 ACI ACI(Application Content Interpreter)是 STK 应用解释器,定义一系列的 SIM 卡指令,对应不同的 ACIWML 标签,实现 STK 各种应用。DES Data Encryption Standard 数据加密标准 HTML Hypertext Markup Languag
10、e HTTP Hypertext Transfer Protocol HTTPS Http over SSL J2EE Java 2 Enterprise Edition J2ME Java 2 Micro Edition Java 2 微版本 MIDP Mobile Information Device Profile OTA Over the Air 空中下载技术 RSA Rivest-Shamir-Adleman,一种非对称加密算法 STK SIM Tool Kit,一套 SIM 卡指令标准 XML Extensible Markup Language 可扩展标识语言 2.技术方案 2.
11、1 设计思想 支持多运营商和多种接入方式 系统在设计时充分考虑4 种接入方式,包括 SMS、USSD、WAP 和 KJAVA。模块化构建 系统可以按模块化分拆,根据用户的不同需求,实现从单一功能到全功能的实施方案。可以按接入模式和系统进行分拆,减少客户软件成本。支持分布式和集中式两种模式 支持银行大集中模式,移动银行业务系统可以采用集中模式,采用一个中心。同时根据中小银行的特点,同样可以采用分布模式,各地分行均有一台移动银行系统。灵活的业务定制 平台化产品,所有业务均可以以配置方式添加和修改。平台的定制包括业务流程的定制,通讯的定制,报文的订制等等,实现根据用户需求快速开发业务,保证实施速度和
12、质量。双向服务发起 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 7 利用 SMS、USSD 或者 KJAVA 等,可以双向发起交互式交易,不但用户通过手机终端进行银行业务,银行也可以直接发起交易激活客户手机,开始交互,例如推送式支付交易。客户服务理念 以客户为中心进行管理,体现客户管理的理念。可以为客户提供个性化的服务,客户可以定制自己的菜单显示。完善的收费机制 灵活多样的收费方式,客户可以选择多种多样的收费模式,银行可以根据需要向客户提供诸如单笔业务收费,服务套餐收费,VIP 客户收费,收费折扣等多种形式的收费方式,并可以灵活定制。易操作性 移动金融服务平台是为银行所有个人用户
13、、企业用户及 VIP 用户提供移动银行服务的全面银行解决方案。它是传统银行服务的延伸,它将成为所有银行客户贴身的银行服务助手。移动金融服务平台的设计原则是在高度安全可靠的交易模式下实现方便简洁的银行服务流程。安全性 移动金融服务平台是面向移动银行安全管理人员的,提供涉密实体管理、安全策略管理以及安全审计工作。通过安全管控系统实现密钥分发、证书管理、密钥更换等工作;可以通过配置安全策略,影响系统的身份验证与访问控制行为,更好地进行风险控制;可以通过审计每一项交易数据,进行事后监督。客户在移动银行系统签约时,如果客户只签约一个账户,该账户和手机号码直接绑定;如果有多个账户,则为每个账户绑定一个别名
14、,手机号码和账户别名唯一确定一个账号。在客户利用手机处理业务时,如果需要选择账号,那么在手机上显示的就是该账户的别名,网络上传输的也是给账户别名。换句话说,在移动银行支付系统与客户传输数据的通道上是不传递账号的。这样即使有人窃取了别名他也不会知道该别名所对应的账号,从而保护了客户的利益。账户别名的设计,可以使短信服务的业务范围拓展到代收费业务和小额交易。2.2 技术架构设计 2.2.1 网络结构 系统分为通讯网关和移动金融服务后台两部分,通讯网关负责与移动运营商的通讯接口,移动金融服务后台负责移动银行系统自身的业务处理和通过接口调用银行后台的业务服务。K2MG-E专业技术人员绩效管理与业务能力
15、提升练习与答案 8 2.2.2 系统总体逻辑结构图 2.2.3 系统运行环境 2.2.3.1 通讯网关服务器 操作系统:Solaris/AIX/LINUX/WINDOWS2000 SERVER;HTTP Server:Apache;开发语言:JAVA。2.2.3.2 移动银行金融服务后台服务器 数据库:Oracle/Informix/DB2/MSSQL;操作系统:Solaris/AIX/LINUX/WINDOWS2000 SERVER;应用服务器/Web Server:WEBLOGIC/WEBSPHERRE/TOMCAT;开发语言:JAVA 和 C。2.3 应用架构设计 2.3.1 应用模块结
16、构图 2.3.2 通讯接口 通讯网关与移动运营商的接口方式为专线连接,可以充分保证安全性。通讯网关与移动运营商在 SMS 与 USSD 方式下是通过运营商提供的接口协议,在 WAP 和KJAVA 方式下,采用 TCP/IP 协议。通讯网关通过 HTTP 反向代理实现交易与移动银行后台服务的数据传输,数据同步采用HTTP 协议。移动银行后台服务与银行前置平台或业务系统的接口可以采用中间件和 SOCKET 多种方式连接,支持的中间件有 MQ、MessageQ、TongLink 等。2.4 网关服务设计 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 9 通讯网关提供以下功能:WAP 界面
17、服务-界面动态生成,可以根据登录的用户生成个性化的 WAP 操作界面 KJAVA 界面服务-界面动态生成,可以根据登录的用户生成个性化的操作界面 KJAVA 客户端程序下载 内存数据库-保存从移动银行后台服务器取得的交易配置信息 安全管理 SMS/USSD 交易组件 SMS 协议簇-与各移动运营商的 SMS 通讯协议 USSD 协议簇-与各移动运营商的 USSD 通讯协议 系统日志 2.4.1 SMS 交易模块 DMSG 是 FMBS 的短信服务接入系统,它是建立在 SMS 的技术模式之上的。包括 SMS 协议簇和 SMS 交易组件。SMS 协议簇是与各移动运营商的 SMS 通讯协议。2.4.
18、1.1 SMS 简介 短信服务(SMS)是一种在移动网络上传送简短信息的无线应用。是一种信息在移动网络上储存和转寄的过程。它通过无线控制信道进行传输,经短信息业务中心完成存储和前转功能,每个短信息的信息量限制为 140 个八位组。SMS 是简单的存储转发模式,数据承载比较小,致命缺陷是交互性差、响应时间不确定、数据安全性差。2.4.1.2 DSMG 的功能 DMSG 在 FMBS 中主要完成下列功能:短信连接 支持 SMPP、CMPP、SGIP 协议,可与移动短信网关、联通短信网关相连,支持流量控制和优先级控制,支持重发机制。实时交互模拟 在 SMS 存储转发机制的基础上,模拟实时交户对话。协
19、议转换 需要在短信应用或短信应用平台采用的协议与移动或联通的网关采用的协议之间进行转换。短信接收与发送功能。2.4.1.3 外部接口 K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 10 DMSG 直接和三个部件进行对话:短信服务中心(SMS Center)、内容服务(XDLP)、管理/监控操作台。用户通过移动通信设备经过短信服务中心,和 DMSG 对话;DMSG 通过 XDLP 获得金融业务内容服务;系统管理员通过管理/监控操作台对 DMSG 网关进行管理。2.4.1.4 内部接口 内部接口采用组件技术,DMSG 主要有两个核心组件组成,Bearer 组件和 Transaction
20、 组件。Bearer 组件主要完成下列功能:短信息接收/发送;负载平衡;短消息队列;短信的路由;连接管理;事务调度。Transaction 组件主要完成下列功能:消息的分解;实时事务模拟;业务处理服务调度。2.4.1.5 数据管理 在短信息中心与 Bearer 组件之间,以及 Bearer 组件和 Transaction 组件之间,每条信息都含有下列数据:发送者手机号码;接收者手机号码;短信内容数据。XDLP 提供给 Transaction 组件有两个核心服务接口,鉴权服务和业务接口查询服务。鉴权服务队用户进行身份认证与授权,业务接口查询服务根据业务代码获得业务处理的接口。K2MG-E专业技术
21、人员绩效管理与业务能力提升练习与答案 11 对于用户主动发起的服务请求,Transaction 组件会从短信内容数据中分解出业务代码,然后调用 XDLP 相关鉴权服务,根据发送者手机号码和业务代码进行身份认证和授权。获得授权后,Transaction 组件继续分解短信内容数据,调用 XDLP 相关业务处理服务。Transaction 组件获得服务结果后,将其组合成短信,发送给用户。2.4.1.6 容错处理 由于 SMS 的存储转发模式,以及数据承载比较小,交互性差、响应时间不确定等劣势,容错处理显得尤其重要。对于数据量较大的短信,我们采取了分割的办法,一条长的短信被分割成相对较小的,长度限定在
22、 140 个八位组内的多条信息。短信的分割是由 Bearer 组件自动完成的。由于交互性差,在服务响应时间内,用户可能出现关机、掉电、通话等异常。由于移动通信系统的堵塞,短信时间延迟可能会比较大,或者出现短信丢失现象。针对这些状况,DMSG 提供了信息的重发、消息队列的轮排、事物的会滚等机制,确保事务的完整性。2.4.1.7 DSMG 的安全性 由于 DSMG 是建立在 SMS 系统之上,不要求用户移动终端具备运算能力,DSMG 在无线通信传输渠道的数据安全性完全依赖于通信网络的安全性。为了合理的拓展短信服务的业务适用范围,必须合理设计业务流程,合理运用业务管理手段。客户在中恒移动银行系统签约
23、时,如果客户只签约一个账户,该账户和手机号码直接绑定;如果有多个账户,则为每个账户绑定一个别名,手机号码和账户别名唯一确定一个账号。在客户利用手机处理业务时,如果需要选择账号,那么在手机上显示的就是该帐户的别名,网络上传输的也是给账户别名。换句话说,在移动银行支付系统与客户传输数据的通道上是不传递账号的。这样即使有人窃取了别名他也不会知道该别名所对应的账号,从而保护了客户的利益。账户别名的设计,可以使短信服务的业务范围拓展到代收费业务和小额交易。2.4.1.8 DSMG 的定位 基于短信的特点,短信服务系统在移动银行系统中特别适合通知类业务和短信委托交易。例如用户帐务变更通知、定期账户到期通知
24、、ATM 取款通知、POS 消费通知、网上交易支付确认等业务都可以通过短信方式实现。另外,短信服务系统还可以用作银行的信息发布平台,拓展银行的营销渠道。例如新业务信息发布、基金发行信息发布、利率变动通知等。通过合理的设计业务流程,可以合理的规避技术层面安全性的缺陷,将基于短信的业务范围拓K2MG-E专业技术人员绩效管理与业务能力提升练习与答案 12 展到代收费业务和小额交易。2.4.2 USSD 交易模块 RMSG 是 FMCP 的 USSD 服务接入系统,它是建立在 USSD 的技术模式之上的。包括 USSD协议簇和 USSD 交易组件。USSD 协议簇是与各移动运营商的 USSD 通讯协议
25、。2.4.2.1 USSD 简介 USSD(Unstructured Supplementary Service Data)即非结构化补充数据业务,是一种基于 GSM网络的新型交互式数据业务,它是在 GSM 的短消息系统技术基础上推出的新业务。USSD 在会话过程中一直保持无线连接,提供透明管道,不进行存储转发,可以实现实时互动操作。USSD 具有实时连接,传输速度较快,信息量较大,交互性好,人机界面友好等优点,其显著缺点是安全性差。2.4.2.2 RMSG 的功能 RMSG 在 FMBS 中主要完成下列功能:USSD 连接管理 支持 SMPP/UGIP 协议,可与移动运营商德 USSSD 网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 手机 银行 技术 方案 V3 商行
限制150内