提供企业财务管理系统与银行之间安全通讯的前置机系统技术方案

技术编号:41533752 阅读:21 留言:0更新日期:2024-06-03 23:11
本发明专利技术公开了提供企业财务管理系统与银行之间安全通讯的前置机系统,前置机系统包括:通讯配置单元、许可证管理单元、证书管理单元、访问控制单元及报文转发单元;通讯配置单元用于完成企业端与银行端的通讯方式和地址配置;所述许可证管理单元用于企业端生成许可证申请码,并录入银行端返回的许可证信息,实现对前置机机器的身份认证;证书管理单元用于配置企业端客户信息、显示USBKey数字证书有效期、验证USBKey的PIN码;所述访问控制单元用于登记允许访问前置机系统的IP白名单和业务操作员信息;所述报文转发单元用于将前置机系统收到的报文进行加解密、加验签处理后转发至银行端或返回给企业财务系统。通过本发明专利技术实现了企业端与银行端的安全通讯。

【技术实现步骤摘要】

本专利技术属于通讯,尤其涉及提供企业财务管理系统与银行之间安全通讯的前置机系统


技术介绍

1、随着互联网金融的发展,各家银行纷纷从传统的线下服务向线上服务、智能化服务转变,网上银行已经成为企业客户办理业务的主要趋势。

2、传统企业网银系统客户体验不佳、功能服务缺失、需求响应慢,已无法满足业务发展的需求。因此自建企业网银系统和银企直联系统,并对农信银存量客户信息、业务信息进行回迁。

3、现有银企直联仅支持发放文件证书,但当前技术存在文件证书被复制、转移及盗用的风险,现有银企直联证书发放流程和前置机安全代理软件无法对文件证书做到安全管理。并且,现有银企直联仅支持转账、账户信息查询等基础银行服务,不支持现金管理、集团业务、批量代发等业务,无法满足业务发展的需要。


技术实现思路

1、本专利技术的目的在于:为了克服现有技术问题,公开了提供企业财务管理系统与银行之间安全通讯的前置机系统,通过本专利技术前置机系统实现了企业端与银行端的安全通讯。

2、本专利技术目的通过下述技术方案来实现本文档来自技高网...

【技术保护点】

1.提供企业财务管理系统与银行之间安全通讯的前置机系统,其特征在于,所述前置机系统包括:通讯配置单元、许可证管理单元、证书管理单元、访问控制单元及报文转发单元;

2.如权利要求1所述的前置机系统,其特征在于,企业端和银行端间的通讯线路采用互联网和/或专线,互联网通过域名访问,专线通过映射后的IP地址访问;银行端提供了企业端直联接入的开发环境、测试环境和生产环境,企业端在不同对接阶段通过通讯配置单元选择不同的银行环境,配置对应的域名或地址,与银行进行通讯。

3.如权利要求1所述的前置机系统,其特征在于,所述许可证管理单元通过获取前置机CPU序列号、主板序列号、通讯I...

【技术特征摘要】

1.提供企业财务管理系统与银行之间安全通讯的前置机系统,其特征在于,所述前置机系统包括:通讯配置单元、许可证管理单元、证书管理单元、访问控制单元及报文转发单元;

2.如权利要求1所述的前置机系统,其特征在于,企业端和银行端间的通讯线路采用互联网和/或专线,互联网通过域名访问,专线通过映射后的ip地址访问;银行端提供了企业端直联接入的开发环境、测试环境和生产环境,企业端在不同对接阶段通过通讯配置单元选择不同的银行环境,配置对应的域名或地址,与银行进行通讯。

3.如权利要求1所述的前置机系统,其特征在于,所述许可证管理单元通过获取前置机cpu序列号、主板序列号、通讯ip对应的mac地址进行hash运算,生成前置机机器的机器码作为许可证申请码;银行端针对许可证申请信息和企业端客户信息再次做hash运算,生成企业客户许可证,只有与该客户信息绑定且持有相应许可证的前置机方可对该客户下的账号发起查询或支付操作。

4.如权利要求3所述的前置机系统,其特征在于,在每次业务交易发起时,实时获取前置机机器信息生成机器码并返回至银行端进行许可证计算验证,验证通过则继续交易;若前置机相关信息发生变化导致机器码更新,则通知银行重新申...

【专利技术属性】
技术研发人员:李瑞李娥罗玉华
申请(专利权)人:四川农村商业联合银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1