¡ 总行数据中心
在总行数据中心部署密码服务平台和密码机。密码服务平台位于密码机之前,在完成业务主机与密码机交易转换的同时也将密码机与银行网络隔离,任何对密码机的访问必须通过密码服务平台完成。此外,密码服务平台还负责密码机的负载均衡、多机热备、状态检测等功能。
核心业务主机、综合前置等核心应用系统直接接入密码服务平台来完成加密计算功能。
外联系统或前置,如银联、人行支付、中间业务也可接入密码服务平台。
网银系统使用密码服务平台完成与网银终端U-Key间的的证书验证、数据加密,并完成与核心系统间的加密方式转换。
根据业务系统的需要,在密码服务平台可以接入多种类型的密码机,来完成不同的加密功能,如使用SJL06密码机来保障系统和数据安全,同时使用SJY42密码机来完成PBOC2.0标准IC卡的发放和验证。
在密码机上接入打印机,直接打印密码信封和密钥信封。
分行数据中心
在分行数据中心内部署密码服务平台和密码机。分行的综合前置及特色业务前置,如ATMP、POSP、中间业务平台等可以接入密码服务平台,通过密码服务平台进行数据加密。
支行、网点
在支行或网点,部署SJL06S密码机,接入终端服务器,与终端上的密码键盘和IC卡读卡器配合,进行密码及数据加密及IC卡验证。
自助终端
ATM、查询机及POS等自助终端使用配置的密码键盘或加密模块进行数据加密。
上一篇:统一身份认证方案2019-10-08