CN106886886A - 一体化资金管理前置装置、资金管理系统及资金管理方法 - Google Patents

一体化资金管理前置装置、资金管理系统及资金管理方法 Download PDF

Info

Publication number
CN106886886A
CN106886886A CN201710201676.0A CN201710201676A CN106886886A CN 106886886 A CN106886886 A CN 106886886A CN 201710201676 A CN201710201676 A CN 201710201676A CN 106886886 A CN106886886 A CN 106886886A
Authority
CN
China
Prior art keywords
instruction
control module
cloud
capital management
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710201676.0A
Other languages
English (en)
Inventor
不公告发明人
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Enterprise Aviation Technology Co Ltd
Original Assignee
Beijing Enterprise Aviation Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Enterprise Aviation Technology Co Ltd filed Critical Beijing Enterprise Aviation Technology Co Ltd
Priority to CN201710201676.0A priority Critical patent/CN106886886A/zh
Publication of CN106886886A publication Critical patent/CN106886886A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/103Workflow collaboration or project management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/06Asset management; Financial planning or analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network

Abstract

本发明涉及一种资金管理系统,包括资金管理云平台和一体化资金管理前置装置;所述资金管理云平台用于接收用户提交的资金管理请求,并根据所述资金管理请求进行业务逻辑的处理,生成与金融机构通信的业务处理指令;所述一体化资金管理前置装置获取所述资金管理云平台生成的业务处理指令,根据所述业务处理指令与金融机构执行资金管理操作,并向资金管理云平台反馈执行结果。本发明还涉及一种一体化资金管理前置装置,以及一种资金管理方法,使得资金管理过程更加安全、操作便捷、效率更高。

Description

一体化资金管理前置装置、资金管理系统及资金管理方法
技术领域
本发明涉及一种资金管理系统,尤其涉及一种集成了安全认证和通讯、银行前置机、数据服务器以及企业系统接口各种服务于一体的资金管理前置装置以及相应的资金管理系统和资金管理方法。
背景技术
传统的资金管理产品通常部署在连接用户与各大银行之间的企业内部,企业需要准备多台服务器来搭建所需的产品服务,包括应用服务器、数据库服务器、磁盘阵列、备份磁带等,此外,还需要准备与银行通讯的多台银行前置机,以便分别与各家银行建立直连的信息通道。
由于资金管理产品系统部署往往比较复杂,一方面导致企业在采购产品应用前需投入大量的专属硬件设备,如各种服务器,另一方面日常也需要投入专门的运维人员进行维护,定期进行升级、清理日志、备份等。由此也导致资金管理产品的准入门槛较高,没有一定数量级别的资金投入,很难引入此类系统管理软件来提升企业工作效率。
而实际的使用过程中,在大多数的资金管理产品应用案例中,资金系统的专属硬件设备的负载压力并不大,造成很多设备资源闲置浪费;专门的运维人员日常工作量不饱和,系统正常运行时无事可干,而当系统出现问题时,还需要软件厂商的支持和指导,甚至需要厂商奔赴现场进行分析与处理,而解决问题的时效性会对日常业务产生较大的影响。
发明内容
为克服上述技术问题,本发明提供一种资金管理系统,包括资金管理云平台和一体化资金管理前置装置;所述资金管理云平台用于接收用户提交的资金管理请求,并根据所述资金管理请求进行业务逻辑的处理,生成与金融机构通信的业务处理指令;所述一体化资金管理前置装置获取所述资金管理云平台生成的业务处理指令,根据所述业务处理指令与金融机构执行资金管理操作,并向资金管理云平台反馈执行结果。
优选地,所述一体化资金管理前置装置定时向资金管理云平台获取与用户对应的业务处理指令。
优选地,所述一体化资金管理前置装置包括主控模块和若干从控模块,所述主控模块获取所述资金管理云平台生成的业务处理指令,根据云指令类型分别调用不同的所述从控模块执行相应的资金管理操作。
优选地,所述主控模块包括:安全控制单元,控制数据的安全输入和输出,与资金管理云平台进行安全通信;云指令接收单元,接收资金管理云平台发送的业务处理指令,并确保所述业务处理指令的完整性;云指令数据解密及安全验证单元,对业务处理指令进行解密;云指令执行与分发单元,对云指令数据解密及安全验证单元解密的业务处理指令进行拆解,分离出指令类型和云指令,并根据指令类型执行云指令或将云指令分发至所述从控模块。
优选地,所述从控模块包括:主控指令接收单元,接收主控模块分发的云指令;主控指令解析单元,对主控指令接收单元接收的云指令进行解析;调用及指令执行单元,调用相应的应用服务,执行主控指令解析单元解析的云指令,执行相应的资金管理操作;执行结果反馈单元,将执行的云指令的结果反馈至主控模块。
优选地,所述主控模块还包括定时器单元、结果收集单元和云指令反馈单元;所述定时器单元触发所述云指令反馈单元发起云指令结果反馈操作;所述结果收集单元用于收集所述从控模块反馈的执行云指令的结果数据;所述云指令反馈单元用于压缩和加密所述结果收集单元收集的结果数据,并反馈至资金管理云平台。
优选地,所述主控模块和从控模块还分别包括各自的重启/重置控制单元,用于重启或重置其所在的模块。
优选地,所述重启/重置控制单元包括工作ROM单元和只读ROM单元;其中当模块加电启动时,只读ROM单元读取外部的操作信号:当所述操作信号为重启操作时,则所述重启/重置控制单元所在的模块正常引导工作ROM单元工作;当所述操作信号为重置操作时,只读ROM单元读取数据覆盖到工作ROM单元,再重新加电启动。
优选地,所述主控模块和从控模块还分别包括各自的状态反馈单元,用于显示所述状态反馈单元所在的模块的运行状态信息。
优选地,所述资金管理云平台与一体化资金管理前置装置进行通信时,采用动态密钥的形式进行通信;所述一体化资金管理前置装置根据其和所述资金管理云平台约定的随机字符串和算法生成加密秘钥登录到所述资金管理云平台;完成登录后,所述一体化资金管理前置装置和所述资金管理云平台之间的每次通信都根据前一次通信的秘钥生成新的秘钥。
优选地,所述主控模块通过加密秘钥对需要传输的请求报文信息进行加密,然后同所述资金管理云平台进行交互;所述资金管理云平台接收到加密的请求报文信息后,根据与所述算法相同的算法生成加密秘钥,通过所述加密秘钥对请求报文信息进行解密,并根据所述主控模块的请求报文信息生成反馈报文;所述资金管理云平台通过加密秘钥将反馈报文加密后反馈至所述主控模块;所述主控模块后通过自身的生成的加密秘钥对获取加密报文进行解密,如果解密正确,登录成功,同时获取新的随机字符串,并通过所述新的随机字符串生成新的加密秘钥,进行下一轮的通信。
优选地,所述从控模块为前置机从控模块、数据库从控模块、文件从控模块或企业系统接口从控模块。
本发明还提供一种一体化资金管理前置装置,包括主控模块和若干从控模块,所述主控模块获取所述资金管理云平台生成的业务处理指令,根据云指令类型分别调用不同的所述从控模块执行相应的资金管理操作。
优选地,所述主控模块包括:安全控制单元,控制数据的安全输入和输出,与资金管理云平台进行安全通信;云指令接收单元,接收资金管理云平台发送的业务处理指令,并确保所述业务处理指令的完整性;云指令数据解密及安全验证单元,对业务处理指令进行解密;云指令执行与分发单元,对云指令数据解密及安全验证单元解密的业务处理指令进行拆解,分离出指令类型和云指令,并根据指令类型执行云指令或将云指令分发至所述从控模块。
优选地,所述从控模块包括:主控指令接收单元,接收主控模块分发的云指令;主控指令解析单元,对主控指令接收单元接收的云指令进行解析;调用及指令执行单元,调用相应的应用服务,执行主控指令解析单元解析的云指令,执行相应的资金管理操作;执行结果反馈单元,将执行的云指令的结果反馈至主控模块。
优选地,所述主控模块还包括定时器单元、结果收集单元和云指令反馈单元;所述定时器单元触发所述云指令反馈单元发起云指令结果反馈操作;所述结果收集单元用于收集所述从控模块反馈的执行云指令的结果数据;所述云指令反馈单元用于压缩和加密所述结果收集单元收集的结果数据,并反馈至资金管理云平台。
优选地,所述主控模块和从控模块还分别包括各自的重启/重置控制单元,用于重启或重置其所在的模块。
优选地,所述重启/重置控制单元包括工作ROM单元和只读ROM单元;其中当模块加电启动时,只读ROM单元读取外部的操作信号:当所述操作信号为重启操作时,则所述重启/重置控制单元所在的模块正常引导工作ROM单元工作;当所述操作信号为重置操作时,只读ROM单元读取数据覆盖到工作ROM单元,再重新加电启动。
优选地,所述主控模块和从控模块还分别包括各自的状态反馈单元,用于显示所述状态反馈单元所在的模块的运行状态信息。
本发明还提供一种上述的资金管理系统的资金管理方法,包括:业务处理指令接收步骤,主控模块接收资金管理云平台发送的加密的业务处理指令,并对所述业务处理指令进行解密和安全认证;业务处理指令处理步骤,对业务处理指令接收步骤中解密后的业务处理指令进行拆解,分离出指令类型和需要处理的云指令;云指令执行步骤,根据获取的所述指令类型,所述主控模块执行所述云指令或者分发所述云指令至从控模块,执行相应的资金管理操作;云指令执行结果反馈步骤,主控模块收集从控模块执行云指令的结果,并反馈至资金管理云平台。
本发明采用了一种一体化资金管理前置装置,集成了安全认证和通讯、银行前置机、数据服务器以及企业系统接口等各种服务于一体;在安全加密通道下实现与资金管理云平台进行通讯,并实现与企业直连的银行进行数据交互,其简化了企业内部软硬件设备投入以及运维人员的投入,它采用专属的硬件设备平台进行封装,具备便捷使用,无需运维的特点,方便企业用户的使用。企业无需再单独采购资金产品应用服务器、数据库服务器、银行前置服务器,以及相应的软件支持环境,仅需将该一体化资金管理前置装置接入企业网线,接通电源,即可自动接入相应的云平台,操作极其便捷。日常运行过程中,该一体化资金管理前置装置无需各种繁重的IT运维工作,在故障情况下,仅需一键重启,或者一键重置,即可恢复产品功能,快捷高效。通过一体化的高度定制集成,彻底突破企业资金管理领域的技术壁垒,让企业享受到更低成本更加专业的资金管理服务,并随着行业业务管理水平的提升而自动更新。
附图说明
图1为传统的资金管理产品内部银行-前置机-服务器之间建立通信连接的示意图;
图2为本发明所涉及的一体化资金管理前置装置与资金管理云平台进行互联通信的示意图;
图3为本发明所涉及的一体化资金管理前置装置的硬件结构示意图;
图4为本发明所涉及的一体化资金管理前置装置的结构示意图;
图5为本发明所涉及的主控模块的结构示意图;
图6为本发明所涉及的前置机从控模块的结构示意图;
图7为本发明所涉及的主控模块指令接收处理流程图;
图8为本发明所涉及的主控模块指令回写处理流程图;
图9为本发明所涉及的前置机从控模块指令处理流程图。
具体实施方式
下面根据附图所示实施方式阐述本发明。此次公开的实施方式可以认为在所有方面均为例示,不具限制性。本发明的范围不受以下实施方式的说明所限,仅由权利要求书的范围所示,而且包括与权利要求范围具有同样意思及权利要求范围内的所有变形。
如图1所示,传统的资金管理产品需要在企业内部独立部署服务器如应用服务器、数据库服务器、文件服务器等以及各家银行独立的银行前置机,用户通过访问浏览器访问部署在服务器上的系统功能,发起业务操作请求,应用服务器接收到用户的操作指令后,进行业务逻辑的处理。在处理过程中,当需要发起与银行的交互指令时,应用服务器中的处理逻辑会将交互数据封装成银行指定的报文,调用银行前置机的接口,将数据传递到银行进行联机处理,并等待银行实时反馈信息,将结果原路返回给应用服务器,最终显示给前端用户。
本发明所涉及一种改变了传统的资金管理系统的技术架构模式的构架模式,该构架模式由传统的单机部署转为采用基于互联网Saas的技术方案,将系统功能服务部署于一资金管理云平台,企业采用自助注册、自助订购的方式使用资金管理的应能。但是如果直接采用基于互联网Saas的技术架构,其存在的最大问题是:Saas端的资金管理云平台无法直接与企业内部的银行前置及进行通讯。企业内部的网络及防火墙不会轻易允许外部网络对内网的服务进行访问,即使开放部分端口允许访问,也会有种种严格的限制条件,而这又会对企业内部其他系统构成风险。此外,能对外网端口进行设置又增加了企业内部信息人员的管理要求,而一般的中小企业用户达不到IT技能水平,无形之中又增加了Saas系统大众化普及的难度,违背了资金管理Saas云平台的建设初衷。
为了克服上述问题,本发明在企业内部银行前置机与资金管理云平台之间加入一个安全通讯设备,由这个安全通讯设备主动向资金管理云平台获取与银行的加密交互请求,再由其调用的银行前置及接口完成与银行的交互,将结果加密封装后再统一反馈给资金管理云平台,由此构成本发明所涉及的一种资金管理系统,其中该安全通讯设备与银行和资金管理云平台之间的通信方式可以是有线通信也可以是无线通信方式。
本发明涉及的安全通讯设备为一种集成安全认证和通讯、银行前置机、数据库服务、文件服务以及企业系统接口等各种服务于一体的一体化资金管理前置装置,如图2所示,该一体化资金管理前置装置100与资金管理云平台200进行互联通讯,资金管理云平台200用于接收用户提交的资金管理请求,并根据该资金管理请求进行业务逻辑的处理,生成能够与金融机构通信的报文形式的业务处理指令。一体化资金管理前置装置100通过有线或无线的通讯方式获取上述业务处理指令,并根据该业务处理指令与相关的银行等金融机构执行具体的资金管理操作,并向资金管理云平台反馈执行结果。
该一体化资金管理前置装置100获取资金管理云平台200发送的业务处理指令(即后文的云指令信息和数据),并基于解析的指令类型,分别调用不同从控制器进行处理,执行相应的资金管理操作,并最终向资金管理云平台200反馈执行结果。该一体化资金管理前置装置100属于工控机或工业电脑(Industry PC),采用嵌入式设计,其内部可嵌入根据需求定制数量的若干台主控机和从控机,每台主控机和从控机根据需求均可定制统一或者独立的供电、复位冷起、系统还原、网络和独立的USB、状态灯等。图3为某一体化资金管理前置装置100内部结构布局图示例的一例,其内部嵌入有一台主控机10和三台从控机20(从控机1、从控机2、从控机3),且主控机10和从控机20分别为独立的硬件模块,同时设置一个电源组件30分别向主控机10和三个从控机20分别独立供电,独立的单片板块之间通过内部的网络交换组件40进行数据交换。上述的一体化资金管理前置装置100内部组件分别通过外部的未图示的电源接口、电源开关、系统快速还原开关、状态灯、冷启建、USB口、网口以及主控冷启建等接口实现各自的功能。其中三个从控机20分别为前置机从控机、数据库从控机、文件从控机,还可以设置三个以上的从控机,例如增加企业系统接口从控机等可实现不同需求的从控机组件;下文均以一体化资金管理前置装置100包括一个主控机10和前置机从控机、数据库从控机、文件从控机以及企业系统接口从控机四个不同的从控机20为例进行说明。
一体化资金管理前置装置100与外部环境接口仅需接入电源及网线,即可启动进入工作状态,无需人工干预,内部的主控机10和从控机20具备自主检查、容错以及自动升级等功能。日常故障可以通过简单的意见重启来恢复服务,如果出现严重故障,重启仍无法恢复工作,用户可以通过重置还原的方式将主控机或者从控机还原为出厂设置,之后一体化资金管理前置装置100会自动完成更新升级,恢复服务。其中主控机能够长期不间断的稳定运行,并能够快速的处理与资金管理云平台200的安全通讯,能协调各从控机20的运行。从控机20集成银行前置、数据库或文件应用等服务,能够在异常环境下还能各自独立重启或重置,并不影响其他单片机的工作。
前置机从控机内部封装了银行前置机软件,可以自动完成前置机软件初始化、启动、停止以及升级等工作,并在异常情况下,通过重启或重置的方式完成故障的恢复。前置机从控机能够兼容各家银行的前置软件环境差异,例如工行前置软件是要求win2000以上32位系统下运行,而建行为linux64位系统下运行,农行要求winxp32位系统等,本发明的前置机从控机能够完成对银行前置软件的差异化封装和兼容,从而可以使所有银行的前置机都能通过统一的标准接口与主控机10进行通讯和交互。
与前置机从控机类似,数据库从控机和文件从控机内部也分别封装了相应的数据库和文件以的应用软件,可自动完成软件的初始化、启动、停止以及升级等工作,并在异常情况下,通过重启或重置的方式完成故障的恢复。其中,数据库从控机能够兼容多种数据库,例如兼容linux环境下的mysql、sqlserver以及oracl等数据库格式。两者的重启和重置也均分别通过独立的硬件芯片进行控制,也采用双ROM的控制方式。
企业系统接口从控机内部封装了常用的接口通讯协议,例如可以完成核心业务系统、费控系统、财务系统等的业务数据实时的推送到资金管理云平台200。与上述的前置机从控机类似,该企业系统接口从控机同样可以自动完成软件的初始化、启动、停止以及升级等工作,并在异常情况下,通过重启或重置的方式完成故障的恢复。
在一体化资金管理前置装置100内,主控和从控的的功能均通过独立的硬件模块完成,每个硬件模块的重启或者重置均通过独立的硬件芯片控制,用户触发重启操作时,通过断电-加电重新引导系统初始化和程序加载;而当用户触发重置操作时,在断电-加电重启过程中,会先将已事先存储好的初始前置机从控机的环境自动覆盖现有的工作环境,再次断电-加电后完成系统的重置。具体的,在从控机或主控机所在的独立的硬件模块中,均设置两个ROM:一个工作ROM和一个只读ROM。当前模块的初始数据均事先写入到只读ROM中,该模块在加电启动时,读取用户操作信号,如果读取用户的操作信号获知用户选择的是重启操作,则该模块会正常引导工作ROM,执行重启操作;如果读取用户的操作信号获知用户选择的是重置操作,则该模块会首先执行数据还原操作,从只读ROM中读取数据覆盖到工作ROM中,恢复成功后再重新加电启动。
相对于通常使用的saas平台,上述的结构设置能够使得主控、从控功能能简单的各自独立控制,互不影响;且对硬件配置的要求低,这样的配置使得一体化资金管理前置装置的体积小、成本较低;并可以针对当前具体的应用场景进行深度优化,用户操作体验层面均不会受到通用技术平台的框架制约。
图3中一体化资金管理前置装置100内部结构布局图中的各组件的具体功能的实施均由相应的控制模块或单元控制完成。
图4为一体化资金管理前置装置100的结构示意图,包括主控模块1以及分别与其连接并受其控制的前置机从控模块2、数据库从控模块3、文件从控模块4和企业系统接口从控模块5。所述主控模块1用于与资金管理云平台200进行安全通讯,通讯模式可以采用定时器触发访问请求的主动获取方式,也可以被动接收资金管理云平台200的访问请求。接收到待处理的云指令和数据后,对云指令和数据进行解密和安全认证,并基于云指令的内容,分别调用不同的从控制模块进行处理。此外,主控模块1对每个从控制模块2-5的返回结果进行收集和汇总,基于定时器模块的定时,出发向资金管理云平台200写入结果信息。
图5为主控模块的结构示意图,主控模块1包括状态反馈单元11、重启/重置控制单元12、安全控制单元13、定时器单元14和1A、云指令接收单元15、云指令数据解密及安全验证单元16、云指令执行与分发单元17、结果收集单元18和云指令反馈单元19,其中状态反馈单元11连接未图示的外部显示部件,用于对外显示主控模块1的运行状态,包括“运行正常”、“运行故障”、“系统升级”等状态。重启/重置控制单元12用于重启或者重置主控模块1,一旦重置主控模块1,主控模块1将恢复为出厂的默认设置,并重新启动。安全控制单元13用于控制数据安全的输入输出,通过加载客户端的USBKey读取接入证书,与资金管理云平台200之间进行基于SSL的安全通讯,该安全通讯过程过程参照后文。定时器单元14用于产生定时的触发频率,在主控模块1处于主动工作模式下时,触发主控模块1从资金管理云平台200获取报文的形式云指令及数据的请求。云指令接收单元15用于接收资金管理云平台200发送的加密的请求报文信息,检查并确保接收的报文数据一次通讯的完整性。云指令数据解密与安全验证单元16用于对接收的加密的请求报文信息进行解密,并对解密后的请求报文信息进行业务层面的安全校验,确保数据的合法有效以及完整。云指令执行与分发单元17将解密后请求报文信息进行拆解,分离出指令类型与具体的云指令,执行具体的云指令;云指令执行与分发单元17根据指令类型判断如果是对主控模块1的指令,则对自身进行操作和控制,如果是对从控模块的操作指令,则基于注册的从控模块进行分发,发送到相应的从控模块中进行处理,由从控模块与相应的资金机构执行具体的资金管理操作。分发的执行指令采用异步的模式进行处理,一旦指令分发完成后即结束操作,后继的响应数据由结果收集单元18进行异步处理。结果收集单元18进行异步云指令结果的收集的单元,对于云指令执行单元17的分发处理结果均由本单元进行异步收集。云指令反馈单元19用于收集所有已返回的结果的云指令数据,对一定时间内积累的云指令结果进行回写通知,当定时器单元1A到达触发时点时,云指令反馈单元19会发起一次通讯请求,将所有本次待回写的云指令结果打包压缩和加密,基于安全控制单元13的安全控制,其向资金管理云平台200进行回写发送。定时器单元1A用于产生定时的触发频率,触发云指令反馈单元19对云指令的积累结果向资金管理云平台200进行通知。
受主控模块1控制的前置机从控模块2、数据库从控模块3、文件从控模块4和企业系统接口从控模块5的结构相同,在此仅以前置机从控模块2为例进行结构说明,数据库从控模块3、文件从控模块4和企业系统接口从控模块5的结构在此不再重复说明。图6为前置机从控模块2的结构示意图,前置机从控模块2,其用于接收上述主控模块1分发的由前置机从控模块2执行的处理指令,进行处理后将结果反馈给主控模块1,在实际的应用中,该前置机从控模块2的实际数量基于客户的直连银行等金融机构的情况进行增减,一般为3-5个,但不仅限于此。上述前置机从控模块2包括状态反馈单元21、重启/重置控制单元22、主控指令接收单元23、主控指令解析单元24、调用及指令执行单元25和执行结果反馈单元26。其中,状态反馈单元21连接未图示的外部显示单元,用于对外显示前置机从控模块2的运行状态,包括“运行正常”、“运行故障”、“系统升级”等状态。重启/重置控制单元22用于重启或者重置前置机从控模块2,一旦重置前置机从控模块2,前置机从控模块2将恢复为出厂的默认设置,并重新启动。主控指令接收单元23用于接收上述主控模块1分发过来的云指令和指令类型等数据,并确保该报文信息的完整接收。主控指令解析单元24用于解析上述主控指令接收单元23确认完整接收的云指令,分离出具体对前置机的操作指令和相应的数据。调用及指令执行单元25用于调用银行前置机软件的服务,与相应的资金机构执行具体的云指令,例如调用及执行银行账户余额查询(当日/历史)、银行账户交易查询(让日/历史)、银行指令发送、银行指令处理结果查询等指令类型的处理。执行结果反馈单元26用于接收调用及指令执行单元25中的执行结果,并将该执行结果向上述主控模块1进行回写通知。指令的解析和处理可以是同步也可以是异步进行,同步情况下,会实时等待银行前置机软件的处理结果,并将处理结果实时返回;一步情况下,上述主控模块1的请求一旦接收完毕后即可结束,后续的处理结果将异步进行回写通知。
与前置机从控模块2不同的是:数据库从控模块3、文件从控模块4和企业系统接口从控模块5内部各单元接收或处理所在模块识别的指令时,相应的调用及指令执行单元调用的最终数据处理指令是不同的:上述前置机从控模块2中的调用及指令执行单元25包含了调用及执行银行账户余额查询(当日/历史)、银行账户交易查询(让日/历史)、银行指令发送、银行指令处理结果查询等指令类型的处理;数据库从控模块3中的调用及指令执行单元调用及执行数据库的增、删、改、查等指令类型的处理;文件从控模块4的调用及指令执行单元文件调用及执行系统的新增、读写、更新、删除等指令类型的处理;企业系统接口从控模块5的调用及指令执行单元文件调用及执行企业系统数据例如费控系统、OA系统、财务系统等数据的读取、回写、状态更新等指令类型的处理。
在上述的结构中,主控模块1和从控模块2-5中分别单独设置重启/重置控制单元,上述的重启/重置单元均分别为单独控制的单元,分别通过独立的芯片控制,可由用户通过外部触发件直接控制。上述的重启/重置单元均包括工作ROM单元和只读ROM单元;其中该重启/重置单元所在模块的初始化数据信息事先写入到只读ROM单元。该重启/重置单元所在模块在加电启动时,读取用户的操作信号,如果读取用户的操作信号获知用户选择的是重启操作,则该模块会正常引导工作ROM单元,执行重启操作;如果读取用户的操作信号获知用户选择的是重置操作,则该模块会首先执行数据还原操作,从只读ROM单元中读取数据覆盖到工作ROM单元中,恢复成功后再重新加电启动。
图7为主控模块1为主动模式下的指令处理流程,在安全控制单元13的安全控制下,主控模块1通过云指令接收单元15主动或被动的方式接收资金管理云平台200传递的加密的请求报文信息(步骤S11),并检查该加密的请求报文信息的完整性(步骤S12)。当云指令接收单元15检查获取的加密的请求报文信息不完整时(步骤S12为否),云指令接收单元15重新接收新的指令(步骤S11);当云指令接收单元15检查获取加密的请求报文信息完整时(步骤S12为是),则将该完整的加密的请求报文信息传递给云指令数据解密与安全验证单元16,由其进行加密的请求报文信息的拆包解密获取解密后的请求报文信息(步骤S13);并对该解密后的请求报文信息进行业务层面的安全认证,确保该解密后的请求报文信息数据的合法有效以及完整(步骤S14),并将解密后的请求报文信息数据传递给云指令执行与分发单元17。云指令执行与分发单元17接收到上述解密后的请求报文信息的数据后,对解密后的请求报文信息进行拆解,分离出指令类型以及需要处理的云指令(步骤S15)。云指令执行与分发单元17根据该指令类型判断需要处理的云指令是否需要分发(步骤S16)。如果判断该需要处理的云指令需要自身处理(步骤S16为否),则直接进行处理(步骤S17);如果判断该需要处理的云指令需要分发至从控模块(步骤S16为是),则基于指令类型和指令目标参数,分别分发至A、B、C和D四个从控模块进行处理(步骤S18)。
在主控模块1还进行主控指令的回写过程,当主控模块1按照上述步骤S18将相关的指令分发至从控模块,从控模块根据接收到的指令进行处理,并将处理结果反馈至主控模块1,此时主控模块1根据收集到的从控模块的处理结果进行回写,将收集的处理结果数据反馈至资金管理云平台200。具体过程参见图8,当定时器单元1A到达触发时点时(步骤S21),触发云指令反馈单元19发起云指令回写操作。上述结果收集单元18开始收集所有已返回结果的指令数据(步骤S22),并对所有收集到的已返回结果的指令数据进行压缩和加密(步骤S23),并向资金管理云平台200发起反馈请求,将数据发送至资金管理云平台200(步骤S24)。
上述主控模块1分发数据至A、B、C和D四个从控模块进行处理的过程基本一致,只是在最后处理数据的方式不同,上述的A、B、C和D四个从控模块分别为前置机从控模块2、数据库从控模块3、文件从控模块4和企业系统接口从控模块5。下面以前置机从控模块1的指令处理流程为例进行说明,参见图9,前置机从控模块2通过主控指令接收单元23接收主控模块1分发的数据(步骤S31),由主控指令解析单元24对上述主控指令接收单元23接收到的数据进行解析(步骤S32),解析完成后,调用及指令执行单元25根据指令的类型判断该解析的指令是否为自身模块需要处理的云指令(步骤S33),如果判断是自身的操作指令(步骤S33为是),则调用及指令执行单元25直接对上述解析的指令进行执行处理,例如执行银行账户余额查询(当日/历史)、银行账户交易查询(让日/历史)、银行指令发送、银行指令处理结果查询等指令(步骤S34);将该处理结果转换为主控指令的返回结果,由执行结果反馈单元26向主控模块1进行回写通知(步骤S36)。如果判断不是自身的操作指令(步骤S33为否),则调用及指令执行单元25对上述主控指令解析单元24解析出的指令进行组包,组包为请求报文信息,调用具体的银行前置机软件接口处理构造的特定报文数据(步骤S35);获得报文信息后,将该报文信息转换为主控指令的返回结果,由执行结果反馈单元26向主控模块1进行回写通知(步骤S36)。
上述主控模块1分发数据至前置机从控模块2、数据库从控模块3、文件从控模块4和企业系统接口从控模块5四个从控模块进行处理的过程的区别在于调用的最终数据处理指令不同,即在上述步骤S35中,上述前置机从控模块2中的调用及指令执行单元25执行了银行账户余额查询(当日/历史)、银行账户交易查询(让日/历史)、银行指令发送、银行指令处理结果查询等指令类型的处理;而数据库从控模块3执行了数据库的增、删、改、查等指令类型的处理;文件从控模块4执行了对文件系统的新增、读写、更新、删除等指令类型的处理;企业系统接口从控模块5执行了企业系统数据例如费控系统、OA系统、财务系统等数据的读取、回写、状态更新等指令类型的处理。结合图9的前置机从控模块的指令处理过程,主控模块1将数据分发至数据库从控模块3、文件从控模块4和企业系统接口从控模块5的指令处理过程不再重复说明。
在上述步骤12中,主控模块1与资金管理云平台200之间的通信过程除了采用双向HTTPS协议以外,还进行了OTK(One Timekey)通信协议,详细的通信流程如下:
1)主控模块1与资金管理云平台200通讯登录前,主控模块1首先通过主控模块1与资金管理云平台200约定的随机字符串(initStr)和算法生成加密密钥(defaultKEY),通过defaultKEY对数据传输报文进行加密,然后通过HTTPS协议同资金管理云平台200进行交互;
2)资金管理云平台200通过HTTPS协议收到主控模块1的报文后,会通过相同的算法,生成defaultKEY,通过defaultKEY对报文进行解密,然后根据主控模块1的报文进行后续操作,生成反馈报文;
3)资金管理云平台200通过defaultKEY将反馈报文加密后反馈给主控模块1;
4)主控模块1获取报文后通过defaultKEY进行解密,如果登录成功,则会获取nextStr1,通过nextStr1生成新的加密密钥(newKEY1);
5)接下来,主控模块1将通过newKEY1对再次交互的报文进行加密并发送给银行等服务端;
6)资金管理云平台200接收到主控模块1的后继报文后,根据主控模块1的登录信息获取nextStr1,生成解密密钥(newKEY1)对报文进行解密,并生成下次通讯的密钥生成串nextStr2,组合到反馈报文中;
7)资金管理云平台200通过newKEY1将反馈报文加密后再次反馈给主控模块1;
8)主控模块1获取报文后通过newKEY1进行解密,并根据报文中的nextStr2生成下次通讯的加密密钥(newKEY2);
9)再次发送请求时,会通过newKEY2进行加密请求报文。
以此类推,主控模块1与资金管理云平台200每次交互时会使用不同的加密密钥(newKEYn)来完成交互,密钥使用一次有效,下次将使用新的密钥,且生成下次密钥的种子(newStrn)也会基于交互的信息动态发生变化,以此达到动态密钥的目标,确保整个通讯环节更加安全。
该OTK协议保障了主控模块1与资金管理云平台200之间每次交互的对称密钥均不重复,且每次的密钥都会把服务器上次交互的结果作为种子值动态变化,同时不会显著影响服务器性能,其在在双向HTTPS协议的基础上更进一步增强了系统间报文的安全性,增加了破解难度。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。
应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。

Claims (20)

1.一种资金管理系统,包括资金管理云平台和一体化资金管理前置装置;
所述资金管理云平台用于接收用户提交的资金管理请求,并根据所述资金管理请求进行业务逻辑的处理,生成与金融机构通信的业务处理指令;
所述一体化资金管理前置装置获取所述资金管理云平台生成的业务处理指令,根据所述业务处理指令与金融机构执行资金管理操作,并向资金管理云平台反馈执行结果。
2.根据权利要求1所述的资金管理系统,其特征在于:
所述一体化资金管理前置装置定时向资金管理云平台获取与用户对应的业务处理指令。
3.根据权利要求2所述的资金管理系统,其特征在于:
所述一体化资金管理前置装置包括主控模块和若干从控模块,所述主控模块获取所述资金管理云平台生成的业务处理指令,根据云指令类型分别调用不同的所述从控模块执行相应的资金管理操作。
4.根据权利要求3所述的资金管理系统,其特征在于:
所述主控模块包括:
安全控制单元,控制数据的安全输入和输出,与资金管理云平台进行安全通信;
云指令接收单元,接收资金管理云平台发送的业务处理指令,并确保所述业务处理指令的完整性;
云指令数据解密及安全验证单元,对业务处理指令进行解密;
云指令执行与分发单元,对云指令数据解密及安全验证单元解密的业务处理指令进行拆解,分离出指令类型和云指令,并根据指令类型执行云指令或将云指令分发至所述从控模块。
5.根据权利要求4所述的资金管理系统,其特征在于:
所述从控模块包括:
主控指令接收单元,接收主控模块分发的云指令;
主控指令解析单元,对主控指令接收单元接收的云指令进行解析;
调用及指令执行单元,调用相应的应用服务,执行主控指令解析单元解析的云指令,执行相应的资金管理操作;
执行结果反馈单元,将执行的云指令的结果反馈至主控模块。
6.根据权利要求5所述的资金管理系统,其特征在于:
所述主控模块还包括定时器单元、结果收集单元和云指令反馈单元;
所述定时器单元触发所述云指令反馈单元发起云指令结果反馈操作;
所述结果收集单元用于收集所述从控模块反馈的执行云指令的结果数据;
所述云指令反馈单元用于压缩和加密所述结果收集单元收集的结果数据,并反馈至资金管理云平台。
7.根据权利要求6所述的资金管理系统,其特征在于:
所述主控模块和从控模块还分别包括各自的重启/重置控制单元,用于重启或重置其所在的模块。
8.根据权利要求7所述的资金管理系统,其特征在于:
所述重启/重置控制单元包括工作ROM单元和只读ROM单元;
其中当模块加电启动时,只读ROM单元读取外部的操作信号:
当所述操作信号为重启操作时,则所述重启/重置控制单元所在的模块正常引导工作ROM单元工作;
当所述操作信号为重置操作时,只读ROM单元读取数据覆盖到工作ROM单元,再重新加电启动。
9.根据权利要求8所述的资金管理系统,其特征在于:
所述主控模块和从控模块还分别包括各自的状态反馈单元,用于显示所述状态反馈单元所在的模块的运行状态信息。
10.根据权利要求1-9中任一项所述的资金管理系统,其特征在于:
所述资金管理云平台与一体化资金管理前置装置进行通信时,采用动态密钥的形式进行通信;
所述一体化资金管理前置装置根据其和所述资金管理云平台约定的随机字符串和算法生成加密秘钥登录到所述资金管理云平台;
完成登录后,所述一体化资金管理前置装置和所述资金管理云平台之间的每次通信都根据前一次通信的秘钥生成新的秘钥。
11.根据权利要求10所述的资金管理系统,其特征在于:
所述主控模块通过加密秘钥对需要传输的请求报文信息进行加密,然后同所述资金管理云平台进行交互;
所述资金管理云平台接收到加密的请求报文信息后,根据与所述算法相同的算法生成加密秘钥,通过所述加密秘钥对请求报文信息进行解密,并根据所述主控模块的请求报文信息生成反馈报文;
所述资金管理云平台通过加密秘钥将反馈报文加密后反馈至所述主控模块;
所述主控模块后通过自身的生成的加密秘钥对获取加密报文进行解密,如果解密正确,登录成功,同时获取新的随机字符串,并通过所述新的随机字符串生成新的加密秘钥,进行下一轮的通信。
12.根据权利要求11所述的资金管理系统,其特征在于:所述从控模块为前置机从控模块、数据库从控模块、文件从控模块或企业系统接口从控模块。
13.一种一体化资金管理前置装置,包括主控模块和若干从控模块,所述主控模块获取所述资金管理云平台生成的业务处理指令,根据云指令类型分别调用不同的所述从控模块执行相应的资金管理操作。
14.根据权利要求13所述的一体化资金管理前置装置,其特征在于:
所述主控模块包括:
安全控制单元,控制数据的安全输入和输出,与资金管理云平台进行安全通信;
云指令接收单元,接收资金管理云平台发送的业务处理指令,并确保所述业务处理指令的完整性;
云指令数据解密及安全验证单元,对业务处理指令进行解密;
云指令执行与分发单元,对云指令数据解密及安全验证单元解密的业务处理指令进行拆解,分离出指令类型和云指令,并根据指令类型执行云指令或将云指令分发至所述从控模块。
15.根据权利要求14所述的一体化资金管理前置装置,其特征在于:
所述从控模块包括:
主控指令接收单元,接收主控模块分发的云指令;
主控指令解析单元,对主控指令接收单元接收的云指令进行解析;
调用及指令执行单元,调用相应的应用服务,执行主控指令解析单元解析的云指令,执行相应的资金管理操作;
执行结果反馈单元,将执行的云指令的结果反馈至主控模块。
16.根据权利要求15所述的一体化资金管理前置装置,其特征在于:
所述主控模块还包括定时器单元、结果收集单元和云指令反馈单元;
所述定时器单元触发所述云指令反馈单元发起云指令结果反馈操作;
所述结果收集单元用于收集所述从控模块反馈的执行云指令的结果数据;
所述云指令反馈单元用于压缩和加密所述结果收集单元收集的结果数据,并反馈至资金管理云平台。
17.根据权利要求16所述的一体化资金管理前置装置,其特征在于:
所述主控模块和从控模块还分别包括各自的重启/重置控制单元,用于重启或重置其所在的模块。
18.根据权利要求17所述的一体化资金管理前置装置,其特征在于:
所述重启/重置控制单元包括工作ROM单元和只读ROM单元;
其中当模块加电启动时,只读ROM单元读取外部的操作信号:
当所述操作信号为重启操作时,则所述重启/重置控制单元所在的模块正常引导工作ROM单元工作;
当所述操作信号为重置操作时,只读ROM单元读取数据覆盖到工作ROM单元,再重新加电启动。
19.根据权利要求18所述的一体化资金管理前置装置,其特征在于:
所述主控模块和从控模块还分别包括各自的状态反馈单元,用于显示所述状态反馈单元所在的模块的运行状态信息。
20.一种权利要求1-12中任一项所述的资金管理系统的资金管理方法,包括:
业务处理指令接收步骤,主控模块接收资金管理云平台发送的加密的业务处理指令,并对所述业务处理指令进行解密和安全认证;
业务处理指令处理步骤,对业务处理指令接收步骤中解密后的业务处理指令进行拆解,分离出指令类型和需要处理的云指令;
云指令执行步骤,根据获取的所述指令类型,所述主控模块执行所述云指令或者分发所述云指令至从控模块,执行相应的资金管理操作;
云指令执行结果反馈步骤,主控模块收集从控模块执行云指令的结果,并反馈至资金管理云平台。
CN201710201676.0A 2017-03-30 2017-03-30 一体化资金管理前置装置、资金管理系统及资金管理方法 Pending CN106886886A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710201676.0A CN106886886A (zh) 2017-03-30 2017-03-30 一体化资金管理前置装置、资金管理系统及资金管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710201676.0A CN106886886A (zh) 2017-03-30 2017-03-30 一体化资金管理前置装置、资金管理系统及资金管理方法

Publications (1)

Publication Number Publication Date
CN106886886A true CN106886886A (zh) 2017-06-23

Family

ID=59181229

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710201676.0A Pending CN106886886A (zh) 2017-03-30 2017-03-30 一体化资金管理前置装置、资金管理系统及资金管理方法

Country Status (1)

Country Link
CN (1) CN106886886A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107545417A (zh) * 2017-08-25 2018-01-05 禾昂信息科技(上海)有限公司 一种供应链资金监管系统及方法
CN107909424A (zh) * 2017-10-19 2018-04-13 北京京东尚科信息技术有限公司 一种实时干预搜索结果的方法和装置
CN113821258A (zh) * 2021-10-11 2021-12-21 京东科技控股股份有限公司 通过云端系统指令实现地端系统本地化操作的方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1588840A (zh) * 2004-07-26 2005-03-02 中国工商银行 一种基于虚拟链路的客户端与银行网的通信方法及系统
CN103024022A (zh) * 2012-12-06 2013-04-03 中国电信股份有限公司云计算分公司 一种虚拟机应用服务的管控系统和方法
US20150032886A1 (en) * 2011-11-23 2015-01-29 Shen Wang Remote Real-Time Monitoring System based on cloud computing
WO2016127313A1 (zh) * 2015-02-10 2016-08-18 深圳好视网络科技有限公司 一种家庭云服务管理方法及装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1588840A (zh) * 2004-07-26 2005-03-02 中国工商银行 一种基于虚拟链路的客户端与银行网的通信方法及系统
US20150032886A1 (en) * 2011-11-23 2015-01-29 Shen Wang Remote Real-Time Monitoring System based on cloud computing
CN103024022A (zh) * 2012-12-06 2013-04-03 中国电信股份有限公司云计算分公司 一种虚拟机应用服务的管控系统和方法
WO2016127313A1 (zh) * 2015-02-10 2016-08-18 深圳好视网络科技有限公司 一种家庭云服务管理方法及装置

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107545417A (zh) * 2017-08-25 2018-01-05 禾昂信息科技(上海)有限公司 一种供应链资金监管系统及方法
CN107909424A (zh) * 2017-10-19 2018-04-13 北京京东尚科信息技术有限公司 一种实时干预搜索结果的方法和装置
CN107909424B (zh) * 2017-10-19 2021-03-30 北京京东尚科信息技术有限公司 一种实时干预搜索结果的方法和装置
CN113821258A (zh) * 2021-10-11 2021-12-21 京东科技控股股份有限公司 通过云端系统指令实现地端系统本地化操作的方法及装置

Similar Documents

Publication Publication Date Title
US11601432B2 (en) Rolling security platform
KR102474462B1 (ko) 정보 상호작용 방법, 장치 및 시스템
CN102857363B (zh) 一种虚拟网络的自主管理系统和方法
CN106886886A (zh) 一体化资金管理前置装置、资金管理系统及资金管理方法
CN102369509A (zh) 关系数据管理的控制服务
CN109361517A (zh) 一种基于云计算的虚拟化云密码机系统及其实现方法
CN109791471A (zh) 虚拟化外围装置处的非易失性存储装置
CN110602125B (zh) 数据处理方法、装置、终端及存储介质
CN111178847B (zh) 基于vr技术的虚拟银行网点设备、控制装置及工作方法
BRPI1001547A2 (pt) visor de codificaÇço criptogrÁfica sensÍvel ao toque
CN102298536B (zh) 一种远程控制方法、装置和系统
CN106648920B (zh) 一种基于接口的数据通信方法
US20150178697A1 (en) Operating a Self Service Terminal as a Virtual Teller
CN108667639A (zh) 一种私有云环境下的资源管理方法及管理服务器
CN106452951A (zh) 一种信息处理方法、装置及系统
US20050137960A1 (en) Protocol-independent asset trading system and methods
US9059908B2 (en) Method and system for facilitating non-interruptive transactions
CN108112268A (zh) 管理与自动扩展组相关的负载平衡器
CN107678969A (zh) 测试版本发布方法、装置、版本控制设备和测试机
CN105490846B (zh) 服务器虚拟化管理系统及方法
CN106846147A (zh) 一种金融交易管理系统
CN116501469A (zh) 高性能计算集群的控制方法、电子设备以及存储介质
CN104040569B (zh) 协作计算机系统
CN114257614B (zh) 一种多业务模式的医院大数据平台系统及资源调度方法
CN104698948B (zh) 一种自动化设备的工业第二屏系统和主控系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Country or region after: China

Address after: 518048, Building A, Building 1203, Jingji Binhe Times Square, Xiasha Village, No. 9289 Binhe Road, Xiasha Community, Shatou Street, Futian District, Shenzhen City, Guangdong Province

Applicant after: Shenzhen Treasurer Network Technology Co.,Ltd.

Address before: 100102, Building 1602, Wangjing Soho-T3B, No.10 Wangjing Street, Chaoyang District, Beijing

Applicant before: BEIJING QIHANG JINFU TECHNOLOGY CO.,LTD.

Country or region before: China