金融咨询网近期会进行系统维护,短暂的等待是为了更稳定的服务,感谢您的支持。
  • 快捷搜索
  • 全站搜索

金融POS终端的技术安全浅谈

2016-06-14 23:09:30作者:中国工商银行数据中心(北京) 高陆百慧编辑:金融咨询网
POS类交易在业务方面出现的种种风险不容忽视。人民银行对此提出了相应的监管要求,主要包括:一是限制无线POS的范围;二是实现PSTN拨号POS的主叫号码识别。结合该要求和遵循工商银行网络建设规划的基础上,工商银行实现了一级分行POS业务处理的集中、数字化接入改造工作。

截至2014年年底,工商银行信用卡销量突破了一亿张大关,稳居亚太第一的位置。在互联网金融日益火爆的当下,工商银行信用卡与时俱进,依托大数据等技术实现了一系列产品创新。2014年9月,国内首推线上POS,利用可靠的安全认证技术,打造便捷与智能一体的移动生活新体验。但与此同时,POS类交易在业务方面出现的种种风险不容忽视。人民银行对此提出了相应的监管要求,主要包括:一是限制无线POS的范围;二是实现PSTN拨号POS的主叫号码识别。结合该要求和遵循工商银行网络建设规划的基础上,工商银行实现了一级分行POS业务处理的集中、数字化接入改造工作。

一、POS终端接入模式

       IT信息系统的集约化,给银行节省了诸多运营成本和设备投入。工商银行根据自身需求,将POS接入路由器搭建在一级分行,并通过银行网络连接到省数据中心或总行数据中心,完成POS交易业务。事实上,为实现刷卡业务的便捷性,银行使用多种通信协议的POS终端机,他们的多样性为用户带来了更便捷的用卡感受,同时也增强了商品的品牌竞争力。工商银行主要提供如下三种接入方式。

       1.PSTN拨号接入方式

        POS的PSTN拨号接入方式是工商银行主流POS接入模式,包括模拟电话和E1中继线两种。其中,E1数字中继支持30路POS并行,且通过设备插槽扩展多块E1 POS板卡,可以实现更高密度的POS接入。当POS通过拨号方式连接到:POS接入路由器时,工作原理是POS通利用PSTN线路与路由器的FCM模块相连,且路由器与前置机之间采用TCP/IP连接。图1为使用PSTN拨号的组网接入情况,这种情况适用于POS密集的场所,如大型商场等。

图片1.jpg

        2.无线POS接入方式

        目前,随着信用卡的广泛普及,无线POS的市场随之逐步扩大起来。其优势主要是移动方便,无需布线。目前无线POS主要采用CDMA/GPRS/3G等通信方式。无线POS的接入,本质上讲是一种基于TCP/IP的接入方式。无线POS终端作为TCP/IP的客户端,路由器作为TCP/IP的Server端,且该路由器与银行前置机系统通过TCP/IP方式连接,从而以保障POS接入业务的正常通信。值得注意的是,由于该种接入模式直接利用运营商提供的IP网络进行通信,故不需要再往POS接入路由器上配置专门的POS板卡,一般采用DDN专线即可与运营商连接(无线组网的连接接入方式如图2所示)。

图片2.jpg

        3.IP组网接入方式 此种接入方式与第二种接入方式相似。上端仍利用专线进行IP方式的接入,适合以太网POS的接入。这种方法是将POS接入路由器作为中继接入设备,下端通过连接到第三方或运营商公司的专线实现与POS终端的TCP/IP连接,上端采用基于广域网通信链路的连接方式,从而实现以IP组网形式接入的金融网络环境(结构如图3所示)。

图片3.jpg

        综上所述,三种接入方式的优缺点总结如下(见表1)。

表1.jpg

 1 2 下一页 尾页

扫码即可手机
阅读转发此文

本文评论

相关文章