上期回顧
銀行核心業(yè)務(wù)系統(tǒng)的概念、模塊劃分、部分應(yīng)用主要功能的闡述,以使讀者快速理解銀行核心系統(tǒng)的基本定義。隨著互聯(lián)網(wǎng)金融步伐的推進(jìn),電子銀行快速發(fā)展。那么電子銀行具體有哪些要點(diǎn)?
這一天,小胖到辦公室時(shí),看到阿秒哥已經(jīng)在電腦面前忙開了。他走到阿秒哥面前道了聲“早晨”。
阿秒哥看到小胖像霜打了似的,一副沒睡醒的樣子,驚訝地問道:“呀,眼睛里怎么這么多血絲啊!昨晚熬夜了?”
小胖猛地?fù)u了搖頭,像突然打了雞血似地笑著說:“沒事。昨晚回去后,趁著記憶的最佳時(shí)間,把當(dāng)天學(xué)到的內(nèi)容都過了一遍。通過'強(qiáng)化’訓(xùn)練,對(duì)銀行核心系統(tǒng)基礎(chǔ)知識(shí)的理解,又上了一個(gè)臺(tái)階,多虧阿秒哥的指導(dǎo)呀!”
阿秒哥看到小胖積極的學(xué)習(xí)態(tài)度,很是滿意,拍了拍小胖的肩膀,笑著說道:“嗯,慢慢來,要注意身體。”
了解一個(gè)系統(tǒng),需要把握三個(gè)關(guān)鍵要點(diǎn):
◇系統(tǒng)基本概念是什么?
◇業(yè)務(wù)場景有哪些?
◇系統(tǒng)的整體架構(gòu)是什么樣子?
“我們先看一下電子銀行的基本知識(shí),昨天說今天要培訓(xùn)電子銀行系統(tǒng),你把預(yù)習(xí)的情況說說。”
小胖迫不及待的想表現(xiàn)一番,興奮到跑回座位拿起了筆記本電腦,打開做好的筆記,開始介紹。
電子銀行是指商業(yè)銀行等銀行業(yè)金融機(jī)構(gòu)利用計(jì)算機(jī)和網(wǎng)絡(luò)通訊技術(shù),通過語音或其他自助服務(wù)設(shè)施,向客戶提供的銀行金融服務(wù),主要包括網(wǎng)上銀行、電話銀行、手機(jī)銀行、短信銀行等。
電子銀行有三大特點(diǎn):一.7*24小時(shí)服務(wù);二.大量業(yè)務(wù)由客戶自助完成,只需要極少人維護(hù);三.客戶的主動(dòng)性、交互性方面優(yōu)于傳統(tǒng)柜臺(tái)業(yè)務(wù)。
從業(yè)務(wù)上來說,極大地緩解了銀行業(yè)務(wù)快速增長與物理網(wǎng)點(diǎn)資源有限的矛盾,擁有更佳的服務(wù)水平和客戶體驗(yàn),是新的業(yè)務(wù)增長點(diǎn),也對(duì)培養(yǎng)互聯(lián)網(wǎng)金融文化和客戶互聯(lián)網(wǎng)金融消費(fèi)習(xí)慣起到了重要作用。
從架構(gòu)上來說,與銀行其他信息系統(tǒng)相比較,為了應(yīng)對(duì)互聯(lián)網(wǎng)金融和銀行間日益激烈的競爭,電子銀行更加強(qiáng)調(diào)系統(tǒng)架構(gòu)上的靈活性,強(qiáng)調(diào)程序的復(fù)用性和系統(tǒng)的安全性。
從經(jīng)營上來說,電子銀行涉及科技、銀行卡、會(huì)計(jì)、對(duì)公業(yè)務(wù)、個(gè)人業(yè)務(wù)等多個(gè)部門,需求加強(qiáng)各部門的溝通和協(xié)作,建立和健全電子銀行相關(guān)機(jī)構(gòu)間的利益分配和考核機(jī)制。
阿秒哥聽小胖講完電子銀行系統(tǒng)的概念和分析狀況后說:“互聯(lián)網(wǎng)有關(guān)的業(yè)務(wù)創(chuàng)新和技術(shù)創(chuàng)新層出不窮,國內(nèi)商業(yè)銀行不再局限于為客戶提供傳統(tǒng)金融服務(wù),需要擁抱變化、主動(dòng)去融合互聯(lián)網(wǎng)基因?!?/p>
阿秒哥稍微停了一會(huì)兒,又說道:“在這個(gè)不同以往、時(shí)刻變更的時(shí)代,傳統(tǒng)的電子銀行業(yè)務(wù)也發(fā)生巨變。按電子銀行架構(gòu)來說,可以分為以下兩大內(nèi)容”
◇客戶服務(wù)層:實(shí)現(xiàn)渠道接入、界面展示、會(huì)話管理的功能,是客戶與銀行的接觸點(diǎn),整合各渠道接入的手段。功能有業(yè)務(wù)流程的定義、渠道個(gè)性化服務(wù)的組件等。
◇渠道控制層:用于處理來自不同渠道的服務(wù)申請(qǐng),封裝和調(diào)用銀行后臺(tái)信息系統(tǒng)提供的服務(wù)。比如,有網(wǎng)絡(luò)安全控制、交易安全控制、交易流量控制等公共服務(wù)。
阿秒哥說完后又提醒道:“還要注意,在客戶交易提交前,渠道控制層會(huì)進(jìn)行輸入數(shù)據(jù)檢查、安全控制、風(fēng)險(xiǎn)上報(bào)等邏輯處理。”
小胖眼前一亮,原先只是初步想學(xué)技術(shù),沒想到通過學(xué)習(xí)電子銀行系統(tǒng)架構(gòu),進(jìn)一步了解了系統(tǒng)設(shè)計(jì)的思想。
“那這么說來,我們理解且掌握了各個(gè)服務(wù)組件用途后,就可以通過參數(shù)配置實(shí)現(xiàn)用戶差異化需求?”小胖問
阿秒哥回到道:“你說對(duì)了!例如,渠道控制層可以分為公共處理和個(gè)性化設(shè)置組件,如果要新增一個(gè)渠道,只需要對(duì)該渠道使用公共處理組件或個(gè)性化設(shè)置組件進(jìn)行配置即可。如果要實(shí)現(xiàn)跨渠道互聯(lián)互通,也只需要在客戶服務(wù)層和渠道控制層之間,建立渠道整合或跨渠道信息的存儲(chǔ)、訪問和處理組件的配置就可以了。同樣的,客戶服務(wù)層也是,通過抽取渠道和終端的公共處理邏輯,調(diào)用和封裝后臺(tái)應(yīng)用的服務(wù),形成公共客戶服務(wù),又可以結(jié)合流程整合和流程定義,將多個(gè)客戶服務(wù)和業(yè)務(wù)組合成完整的電子銀行業(yè)務(wù)處理流程?!?/p>
小胖看著系統(tǒng)框架圖笑著說:“原來設(shè)計(jì)的原則在于渠道與客戶層分離、系統(tǒng)更加靈活,我明白了?!?/p>
阿秒哥看到小胖沒再說什么,就開始講解下一個(gè)主題,數(shù)據(jù)安全是指采用現(xiàn)代密碼算法對(duì)數(shù)據(jù)進(jìn)行主動(dòng)保護(hù),或者是采用現(xiàn)代信息存儲(chǔ)手段對(duì)數(shù)據(jù)進(jìn)行主動(dòng)防護(hù)。
電子銀行的業(yè)務(wù)場景主要有注冊(cè)、登錄、簽約協(xié)議、資料查詢、不同額度的支付等。
因此,作為一名專業(yè)人士,我們需要在不同的網(wǎng)絡(luò)環(huán)境下,重點(diǎn)關(guān)注電子銀行的風(fēng)險(xiǎn)模型和數(shù)據(jù)傳輸安全。
風(fēng)險(xiǎn)模型在支付時(shí),直接影響客戶體驗(yàn),在功能上,直接影響開發(fā)和維護(hù)的難度及成本。數(shù)據(jù)傳輸包括對(duì)客戶的身份認(rèn)證,比如口令驗(yàn)證、動(dòng)態(tài)密碼、U盾的方式,只有確認(rèn)了客戶的合法身份,才能為客戶提供安全、優(yōu)質(zhì)、高效的服務(wù)。
小胖問:“對(duì)于數(shù)據(jù)的傳輸,應(yīng)該是使用SSL(Secure Socket Layer)協(xié)議處理的吧?在登錄電子銀行系統(tǒng)過程中,又是怎么安全認(rèn)證的呢?”
阿秒哥說:“是的,使用的是SSL,可以分為兩大類?!?/p>
◇通訊處理:可以理解為數(shù)據(jù)在互聯(lián)網(wǎng)傳輸時(shí),使用SSL連接,兩端握手形成128位的會(huì)話密鑰,然后進(jìn)行加密,短時(shí)間內(nèi)很難破解。
◇客戶端處理:又可以細(xì)分為兩種,一是使用銀行客戶端安全控件取代普通框,保證數(shù)據(jù)在客戶端獲取和存儲(chǔ)的安全性;二是通過圖片的方式顯示,圖像是背景混淆的數(shù)字或字母,客戶輸出正確才能進(jìn)行下一步操作。
經(jīng)阿秒哥這樣一說,小胖就完全明白了:“哦,其實(shí)就是對(duì)數(shù)據(jù)進(jìn)行主動(dòng)保護(hù)?!?/p>
電子銀行的安全認(rèn)證!:
說話之間,阿秒哥已經(jīng)在紙上畫好了一個(gè)商業(yè)銀行常用的雙(多)因子認(rèn)證。
阿秒哥畫好表格后,對(duì)小胖說:“從這個(gè)表格中可以看出,商業(yè)銀行推出了多種安全認(rèn)證,或通過組合兩種不同條件來證明客戶身份的方式,滿足不同業(yè)務(wù)場景電子銀行安全認(rèn)證的需要。那么各種安全認(rèn)證是如何理解呢?”給你舉一個(gè)例子。
比如,在網(wǎng)吧購買游戲充值卡,使用時(shí)登錄網(wǎng)站刷新頁面,頁面顯示充值卡中的多個(gè)坐標(biāo),然后輸入坐標(biāo)對(duì)應(yīng)的碼元,系統(tǒng)校驗(yàn)輸入的密碼是否正確。與電子銀行中的安全認(rèn)證方式--動(dòng)態(tài)口令卡有些類似。
只不過銀行動(dòng)態(tài)口令卡的坐標(biāo)和碼元是隨機(jī)產(chǎn)生,也可以配置,并且有使用次數(shù)限制和有效期,超過限制或過期則需要更換。
阿秒哥接著又把幾種常見的認(rèn)證方式分別說明了下。
◇動(dòng)態(tài)密碼器:生成動(dòng)態(tài)密碼的終端設(shè)備,按特定時(shí)間為周期,不斷更新生成僅當(dāng)次、當(dāng)時(shí)有效的隨機(jī)數(shù)字組合。
◇帶外認(rèn)證:比如短信認(rèn)證就是其中之一,系統(tǒng)生成一個(gè)密碼由短信平臺(tái)發(fā)送到客戶手機(jī),客戶在一定時(shí)效內(nèi)輸入該密碼進(jìn)行身份認(rèn)證。
◇U盾:交易過程中,系統(tǒng)使用客戶私鑰完成數(shù)字簽名后,客戶將簽名包提交服務(wù)器進(jìn)行簽名數(shù)據(jù)和客戶信息的一致性檢查。
小胖一聽,“這不和平時(shí)支付一樣的嘛,有時(shí)還會(huì)使用靜態(tài)方式+短信認(rèn)證、動(dòng)態(tài)密碼+靜態(tài)密碼的組合?!?/p>
阿秒哥點(diǎn)了點(diǎn)頭說:“是啊,我們不僅需要知道怎么用,更重要的是還要清楚背后的處理邏輯?!?/p>
阿秒哥指著另一張圖片說:“學(xué)完電子銀行系統(tǒng)架構(gòu)和安全的知識(shí),我們?cè)倏纯磳?duì)移動(dòng)銀行的架構(gòu)支持。
目前國內(nèi)商業(yè)銀行以網(wǎng)上銀行、手機(jī)銀行、電話銀行渠道發(fā)起的交易,在日益增加。因此,建立快捷高效又能滿足各類客戶群體的新服務(wù)尤為重要,所以移動(dòng)銀行渠道應(yīng)運(yùn)而生。”
小胖把圖片仔細(xì)看了一下說:“這圖片的移動(dòng)銀行客戶端,采用的是B+C/S架構(gòu),可以分為視圖層、控制層和工具層??蛻舳酥饕ㄟ^內(nèi)置瀏覽器進(jìn)行各交易的展現(xiàn)和交互,當(dāng)交易中需要使用本地客戶端組件(如日期選擇期)時(shí),由試圖控制器進(jìn)行主控,響應(yīng)客戶端組件調(diào)用請(qǐng)求,并通過回調(diào)Web頁面的Javascript方法完成應(yīng)答?!?/p>
阿秒哥夸獎(jiǎng)道:“不錯(cuò)啊,一下子就看出了處理流程。那你再想想看,B+C/S架構(gòu)有什么特別?和C/S架構(gòu)有什么區(qū)別?”
小胖想了一下說:“B+C/S通過瀏覽器與服務(wù)器端進(jìn)行通訊,發(fā)生請(qǐng)求就能反顯Web數(shù)據(jù)展示在頁面中,客戶體驗(yàn)好,可以減少下載或更新客戶端所需要的時(shí)間。C/S架構(gòu)的話,支持跨平臺(tái)處理,不過技術(shù)實(shí)現(xiàn)起來相對(duì)復(fù)雜一些?!?/p>
阿秒哥點(diǎn)頭,笑著說:“是的,回答正確,九十九分。多一分都怕你驕傲!”
說完后,師徒二人同時(shí)大笑起來。
阿秒哥又接著說:“你想想,作為銀行交易系統(tǒng),移動(dòng)銀行的升級(jí)和更新必不可少。使用B+C/S架構(gòu),比如PAD或手機(jī)銀行,80%的程序代碼可以復(fù)用。加上互聯(lián)網(wǎng)時(shí)代,良好的客戶體驗(yàn)非常重要。”
電子銀行基本的業(yè)務(wù)和架構(gòu)介紹完后,阿秒哥就想,如果小胖能快速上手的話,自己以后也多了一個(gè)幫手。一想到這里,又笑了起來。
小胖看到阿秒哥沒再說話,才發(fā)現(xiàn)阿秒哥說了半天都沒喝口水,趕緊說:“阿秒哥,不好意思,我都忘了給你倒杯水,這就去?!?/p>
小胖趕緊端著阿秒哥的杯子接水去了。
趁小胖倒水的時(shí)候,阿秒哥在紙上又畫了一幅圖。
...
...
聯(lián)系客服