銀行計算機系統(tǒng)分析與設計管窺論文
銀行計算機系統(tǒng)分析與設計管窺論文
銀行當中計算機系統(tǒng)的基本安全目標是對銀行資產(chǎn)的安全進行保障,而最重要的目標是有效保證比較關鍵的業(yè)務系統(tǒng)進行持續(xù)的運行。主要包括不可抵賴性、機密性、可靠性、高可用性以及完整性。今天學習啦小編要與大家分享的是: 銀行計算機系統(tǒng)分析與設計管窺的論文,具體內(nèi)容如下,希望能幫助到大家!
銀行計算機系統(tǒng)分析與設計管窺
隨著經(jīng)濟網(wǎng)絡時代的到來,信息化以及電子化將計算機作為核心,現(xiàn)在己成為先進生產(chǎn)力的一種重要代表,對于發(fā)展整個社會經(jīng)濟生活有著非常大的動力。在銀行業(yè),隨著以網(wǎng)絡通信技術以及現(xiàn)代計算機技術的廣泛應用,在金融領域也經(jīng)歷深刻的變革,在很大程度上改變了比較傳統(tǒng)的經(jīng)營方式以及組織結(jié)構。
1 銀行計算機系統(tǒng)的現(xiàn)狀
隨著五年計劃建設的結(jié)束,我國的銀行信息化以及電子化已得到非常大的發(fā)展。在銀行業(yè)當中,已經(jīng)建成非常多的計算機系統(tǒng)。最近幾年以來,所有的大銀行都在進行力度的增加,同時在投入方面也有了一定的增加,在很大程度上加強了全部業(yè)務的在計算機方面的管理,并讓它在規(guī)模、水平以及檔次得到了很大的提升。其中,國內(nèi)的銀行己經(jīng)逐漸進入高度依賴計算機移動、獲取、保護、管理以及分享企業(yè)化的容量非常大的信息,進行管理經(jīng)營的時代。
盡管銀行中業(yè)務的電子化以及信息化得到了非常迅速的發(fā)展,但依然存在下面幾個問題:一是,同樣的發(fā)展,因為有著不同的行情,不同的地理位置以及不同的條件,所以導致面臨著不同的問題。二是,同樣都屬于發(fā)展,然而有著不同的思路以及發(fā)展的狀況與水平:有些在實際的建設與發(fā)展當中進行不斷的探索,有著相對比較確定的目標以及方向;而有些卻沒有明確的目標,會走很多的彎路。
從“六五”起步開始,中國工商銀行通過柜臺業(yè)務電算化的不斷摸索,很早就明確確立了“業(yè)務集中”這個發(fā)展的未來方向,在方案比較成熟以及規(guī)劃合理的條件之下,按照該銀行的實際情況,運用的方法是分步實施,最終走出一條國內(nèi)銀行建設信息化以及電子化的道路。目前,建設系統(tǒng)已經(jīng)取得了基本的成功,已經(jīng)實現(xiàn)了銀行業(yè)務在全國范圍內(nèi)進行集中的一種水平。
2 我國銀行計算機的實際應用以及發(fā)展
在國內(nèi),銀行計算機的應用大體能夠分成三個具體的發(fā)展階段。
第一階段是單機應用的階段。該階段在我國銀行的計算機應用當中屬于是初始階段。主要包含的特征有兩個:
第一個是單機系統(tǒng)的單點應用。最開始的時候是在DOS的環(huán)境之下進行柜臺業(yè)務相關處理程序的開發(fā)。這樣的單機系統(tǒng)在一個“微機房”當中進行封閉,不可以對客戶的服務請求進行直接的受理。客戶服務的請求主要是利用紙張憑證從傳送帶直接傳送到“微機房”當中,屬于一種比較典型的“封閉式”的客戶服務。有著相對比較大業(yè)務量的機構,相應的單臺微機沒有足夠的處理能力。隨著計算機技術的快速發(fā)展以及應用水平的不斷提高,沒有多久就出現(xiàn)了多個用戶的服務方式,在該方式當中多個柜員對業(yè)務進行同時處理。在很大程度上打破了“封閉”的模式,直接由柜臺提供服務。
第二個是銀行內(nèi)部數(shù)據(jù)的處理。應用的單機系統(tǒng)的單點,面向的主要是柜面相關業(yè)務的相應處理,面向的是處理并存放數(shù)據(jù),主要的目的是有效提高工作效率,對勞動強度進行有效減輕,大大提高工作的質(zhì)量,盡量做到差錯的減少。首先是比較單一業(yè)務種類的電算化;之后是柜臺主要業(yè)務的計算機處理;最后需要全面完成銀行柜面的相關業(yè)務的電算化。盡管單機系統(tǒng)的單點應用有著上面提到的那些優(yōu)越性,然而客戶對于這種應用根本不可以提供非常直接的客戶服務,有著非常低的數(shù)據(jù)資源的利用率,同時不能實現(xiàn)充分的共享。
第二個階段是網(wǎng)絡應用階段。在單點應用的后期,各個主力銀行己充分認識到將分布在各地的分支機構、支行以及分行最終連接成網(wǎng)絡的急切的迫切性。所以就有了銀行相關業(yè)務的應用網(wǎng)絡階段。在這個階段當中,各個主力銀行應該完成下面幾個建設:
一是,對網(wǎng)絡通信基礎設施抓緊完成建設。依靠的主要是國家電信,來聯(lián)合組建銀行的相關通信網(wǎng)絡。其中,銀行網(wǎng)絡屬于是多層次的一個結(jié)構。通過該階段的發(fā)展,各個主力銀行基本都建成了屬于自己的一級的骨干網(wǎng)絡以及二級、三級的枝干網(wǎng)絡。其中,一級骨干網(wǎng),主要指的是從總行到省級分行的一些主干網(wǎng)絡,二級主要指的是從省級分行一直到地市分行的一些分支干線,三級指的主要是連接營業(yè)機構以及縣級支行的通信網(wǎng)絡。二是,應用拓展網(wǎng)絡的相關業(yè)務應用。各個主力銀行能夠說是同時抓拓展網(wǎng)上業(yè)務應用以及網(wǎng)絡基礎設施的建設。應該先實現(xiàn)相對比較傳統(tǒng)的業(yè)務的處理以及網(wǎng)上運行,應該有效增強網(wǎng)絡業(yè)務的相關處理功能,對網(wǎng)絡的應用范圍進行擴大,對網(wǎng)絡效益進行提高。例如,行內(nèi)電子匯兌、對公業(yè)務聯(lián)網(wǎng)以及儲蓄通存通兌的開通等。之后著是新業(yè)務的拓展、并有效拓展中間業(yè)務,并實現(xiàn)客戶的自助服務。
例如代付業(yè)務、自助銀行、ATM、信用卡以及各種代收等。應用網(wǎng)絡業(yè)務,最后轉(zhuǎn)為綜合的多業(yè)務軌道。目前,各個銀行的實際網(wǎng)絡已不再是僅僅支持相對比較單一的業(yè)務種類的那種系統(tǒng),而屬于集跨行業(yè)務、自動服務系統(tǒng)、柜臺業(yè)務處理與金融信息服務系統(tǒng)以及資金清算系統(tǒng)于一身的業(yè)務處理的綜合系統(tǒng)。三是,發(fā)展業(yè)務的相關新品。各個主力銀行借助網(wǎng)絡方面的優(yōu)勢以及實力,對具有特色的業(yè)務新品進行發(fā)展。除此之外,一些中小型的銀行也開始充分利用迅速涌現(xiàn)出來的科技的成果以及發(fā)展優(yōu)勢,根據(jù)新時代銀行的相關理念,有效推出了有著本銀行特色的一些新品。例如光大銀行的一柜通以及招商銀行的一本通和一網(wǎng)通等。目前,網(wǎng)絡化讓銀行當中的計算機應用已經(jīng)形成了一定的規(guī)模,對應用也進行了拓展,已經(jīng)實現(xiàn)了網(wǎng)絡方面的充分共享,為客戶直接提供銀行服務。然而,銀行依然受到了系統(tǒng)管理以及數(shù)據(jù)資源方面的一些分散造成的困擾。
第三個階段是數(shù)據(jù)比較集中的階段。隨著我國社會經(jīng)濟的快速以及穩(wěn)定增長,銀行的相關業(yè)務也得到了迅速的發(fā)展,在很大程度上翻新并拓展了相關惡增值業(yè)務。目前,客戶對于銀行有著越來越高以及越來越廣泛的要求。信息化建設在銀行系統(tǒng)當中已經(jīng)成為銀行快速穩(wěn)定發(fā)展的一個關鍵因素。國內(nèi)的一些銀行,特別是各個主力銀行已經(jīng)非常充分的認識到:集中之前分散在各地的營業(yè)機構、分行以及支行的資源,有效實現(xiàn)業(yè)務系統(tǒng)之下的地方特色并存是一個未來的必然趨勢。
經(jīng)過了幾十年的發(fā)展,國內(nèi)的各個比較大的商業(yè)銀行當中的計算機系統(tǒng)已經(jīng)出現(xiàn)了集中向區(qū)域處理中心發(fā)展的一種大的趨勢。根據(jù)全球2001年上半年的相關排序,中國工商銀行在一千家商業(yè)銀行的排行榜當中位居前十名,同時還是四大國有商業(yè)銀行當中最早成功規(guī)劃數(shù)據(jù)大集中的銀行,已經(jīng)實現(xiàn)業(yè)務在操作方面的自動化,客戶結(jié)算的電子化、社會服務的多元化以及數(shù)據(jù)處理的網(wǎng)絡化。有效增強了規(guī)模效益的集約化,給客戶充分提供了多渠道以及全方位的服務,在很大程度上提高了工商銀行的競爭實力以及服務水平。同時對全行業(yè)的軟件、硬件、系統(tǒng)的運行管理成本以及備份中心的相關投資成本都進行了有效的降低。為工商銀行建立電子化體系建設奠定了雄厚的基礎。
3 銀行計算機系統(tǒng)的集中模式的技術原理
3.1 系統(tǒng)結(jié)構的原理
根據(jù)參考模型而建立的銀行當中的計算機相關生產(chǎn)系統(tǒng),屬于以網(wǎng)絡為基礎的一個大型的處理數(shù)據(jù)系統(tǒng)。系統(tǒng)進行工作的基本原理是:銀行當中的基本業(yè)務數(shù)據(jù)大部分都集中在數(shù)據(jù)中心,在業(yè)務網(wǎng)點上存在著應用的分布,相關的業(yè)務網(wǎng)點利用網(wǎng)絡提出一定的服務請求,之后數(shù)據(jù)庫的服務器對業(yè)務請求進行一定的響應,利用網(wǎng)絡提供一定的服務。
3.2 主備切換技術的原理
在比較核心的模型當中,一般數(shù)據(jù)中心以大型的主機作為支撐平臺。大部分運用的是IBMS/390主機以及相應的操作系統(tǒng),組成主機模式;還有的運用由UNIX超級計算機組成的C/S模式。最核心的是運用主備切換的技術原理。該原理的一個關鍵技術是主備狀態(tài)的監(jiān)測以及任務的切換。根據(jù)主機的模式或者C/S結(jié)構的相關監(jiān)測系統(tǒng),對主備及其相應的網(wǎng)絡和存儲等系統(tǒng)狀態(tài)進行隨時的監(jiān)控。由監(jiān)測系統(tǒng)對主機的系統(tǒng)故障狀態(tài)進行監(jiān)測,是主備進行切換的主要依據(jù),在獲得相應的依據(jù)之后能夠非常迅速的對任務的切換進行完成。其中,任務切換主要包括基于網(wǎng)絡的連接切換以及基于網(wǎng)絡存儲的數(shù)據(jù)轉(zhuǎn)移。主備工作通常運用的是雙倍的冗余對稱相關的備份方式。
3.3 集中的存儲模式
隨著存儲網(wǎng)絡技術的快速發(fā)展,出現(xiàn)了大型企業(yè)的存儲產(chǎn)品以及相對智能的存儲系統(tǒng),為目前的銀行計算機平臺有效提供了比較成功的存取數(shù)據(jù)的方案。主要的原理是把數(shù)據(jù)直接轉(zhuǎn)移到一個相對集中統(tǒng)一管理的存儲池當中,實現(xiàn)存儲部分以及主機部分的獨立。其中,存儲池專用于信息共享以及數(shù)據(jù)傳輸,將這部分的負荷從主機當中進行一定的解放,來有效提高數(shù)據(jù)處理的效率,在一定程度上減少開銷,將花費在管理以及數(shù)據(jù)移動方面的時間進行節(jié)省,并對數(shù)據(jù)的膨脹問題進行有效的解決。
4 銀行計算機系統(tǒng)的設計
4.1 對主機進行選型
根據(jù)相關的業(yè)務分析結(jié)果,系統(tǒng)的逐級應該運用性能比較可靠、技術相對成熟以及存在成功案例的大型的主機。比較并權衡幾個著名大品牌的大型服務器的應用開發(fā)性、災難備份能力、處理能力、可用性、系統(tǒng)可管理性、應用靈活性等各種性能,在主機進行選型時應該考慮的是IBM S/390系統(tǒng)。在全球范圍內(nèi),大約有將近80%的企業(yè)級別的服務器,運用的都是S/390。該服務器當中的并行系統(tǒng)的相關綜合體技術可以提供將近百分百的可靠性。
4.2 估算CPU容量
在該銀行當中根據(jù)相關的規(guī)定運用總行統(tǒng)一進行推廣的綜合的新一代的處理業(yè)務系統(tǒng)。所以該方案在進行設計時主要依據(jù)的是運用了該系統(tǒng)當中的模擬測試數(shù)據(jù)。該銀行全部地區(qū)業(yè)務發(fā)生的概率基本的分布情況是:大部分的交易主要發(fā)生在高峰期的五個小時之內(nèi)。
5 計算機系統(tǒng)集中模式的安全方案的相關設計
5.1 集中模式的計算機系統(tǒng)存在的安全方面的問題
集中模式的銀行計算機在安全方面的問題主要集中在下面兩個方面,第一方面是系統(tǒng)當中固定存在的脆弱性,第二方面是計算機系統(tǒng)面臨的安全方面的威脅。同時,系統(tǒng)的安全風險主要是可能對系統(tǒng)造成威脅以及系統(tǒng)脆弱性的總和。實現(xiàn)計算機安全的唯一目標是把系統(tǒng)安全方面的風險控制到最低。首先是系統(tǒng)規(guī)模方面的風險,建設以及發(fā)展銀行計算機系統(tǒng)的大體情況主要是:一是有著越來越大規(guī)模的數(shù)據(jù)收集,同時也有著越來越廣的網(wǎng)絡覆蓋面,目前出現(xiàn)了很多的上網(wǎng)運行的業(yè)務種類,也在很大程度上劇增了電子方面的數(shù)據(jù)。二是有著相對比較膨脹的系統(tǒng),沒有足夠健壯的計算機系統(tǒng),換句話說,在規(guī)模增大之后,之前很堅固的系統(tǒng)會變得脆弱,實際上,很難保證這樣的計算機系統(tǒng)的安全性。
其次,銀行計算機系統(tǒng)存在的脆弱性。一是基礎設施,銀行計算機相關系統(tǒng)進行運行的基礎的公共設施,例如交通運輸、電信以及電力等,它們的可靠安全性大多數(shù)由外部的一些因素來決定?,F(xiàn)在的狀況為:沒有雙重或者多重的備份方面的措施以及有著相對偏低的服務質(zhì)量。二是外部系統(tǒng)。相關于內(nèi)部系統(tǒng)的服務供應商、交易對手以及客戶等各個外部系統(tǒng)的可靠安全可靠性的問題,非常有可能會嚴重殃及到銀行當中計算機系統(tǒng)的安全性以及可靠性。
5.2 分析安全需求
一是安全目標。銀行當中計算機系統(tǒng)的基本安全目標是對銀行資產(chǎn)的安全進行保障,而最重要的目標是有效保證比較關鍵的業(yè)務系統(tǒng)進行持續(xù)的運行。主要包括不可抵賴性、機密性、可靠性、高可用性以及完整性。二是進行安全保護的對象。該對象基本能夠分成三類:硬件、軟件以及數(shù)據(jù)。三是安全需求。在銀行當中計算機當中,安全系統(tǒng)是其免疫系統(tǒng)。該系統(tǒng)的根本任務是對系統(tǒng)的脆弱性進行抗擊,同時抵御來自系統(tǒng)內(nèi)部以及外部的一些攻擊。根據(jù)系統(tǒng)的結(jié)構層次能夠細分成八方面的安全方面的需求,分別為網(wǎng)絡層安全、系統(tǒng)層安全、安全技術管理、通信層安全、應用層安全、冗余設計、可靠性可用性以及災難恢復。
5.3 解決安全問題的設計思想
首先,銀行內(nèi)的計算機安全應該堅持安全第一、預防為主、依法辦事以及綜合治理的方針。其次,相應的系統(tǒng)應該具有一定的先進性,應該對高新技術進行充分的利用。然后,該系統(tǒng)當中安全方面的問題主要來自內(nèi)外方面,應該由內(nèi)外進行防范。最后,對國家以及計算機的安全規(guī)范以及標準進行一定的遵循。
6 結(jié)束語
綜上所述,國內(nèi)的銀行基本上都在進行大集中后臺的數(shù)據(jù)處理,有效擺脫我國銀行也在電子化方面的困境,進而尋找出一條科學合理的發(fā)展之路。