1.1 建立上证拨号接入系统的目的
证券营业部与上海证券交易所进行实时场外证券交易(委托)是通过上海证券通信有限责任公司97年开始建设的双向VSAT通信系统或租用中国电信数字数据网(DDN)实施的,这些通信方式或链路,我们称为"主通信方式"或"主通信链路"。本公司组建的上证双向VSAT卫星通信网已拥有远端小站用户2100多家,同时单向卫星广播系统也拥有3100个远端小站,是目前国内最大的VSAT卫星通信网之一。
为贯彻中国证监会关于通信系统建设的指示精神,即"天地互备",要求各证券营业部与交易所之间的通信必须有至少两种不同的通信介质,因此我们采用卫星通信(天网)和地面通信(地网)互相备份的策略,以确保证券营业部与交易所之间通信链路的可靠性。
目前有少部分证券营业部已经同时安装了双向VSAT小站和DDN链路,但大多数营业部只有单一一种通信方式,虽然我们在建设双向VSAT卫星网时考虑到了利用拨号线路(公共电话网)实现卫星通信的备份,但这种拨号备份方式有一些缺陷,如依赖于室内单元、每个子网配置的接入线数较少又不能相互调剂,造成在发生大面积故障时,备份效果不佳的局面,因此,我们建立了一套独立于原通信系统的具有一定规模的拨号接入系统,称为"上证拨号接入系统"
除作为交易通信链路的备份通信外,上海证券交易所其他相关部门也有一些证券市场有关的信息收集工作,如交易所信息中心的"股市资金数据报送系统",这些应用也将利用这套系统实现通信连接。这些应用在相关部门开发完毕后另行推广。
1.2 上证拨号接入系统技术特点
上证拨号接入系统利用公共电话网(PSTN)作为物理传输介质,采用双因素动态口令系统(RSA
SecurID)进行远端拨入用户的身份认证。
利用公共电话网的难点在于其公开性,必须解决远端拨号接入的身份认证问题,本系统采用美国RSA公司的SecurID双因素动态口令系统,在拨号接入时,输入动态变化的口令即可顺利完成,克服了静态口令的弊端。所谓双因素是指口令的构成有两部分,一部分称为pin码,它是4~8位的数字字母组合,本系统使用4位数字,pin码是静态的,用户必须记住!另一部分是令牌口令,称为Token
code,它是6位数字,且每一分钟变化一次,这就是动态口令。两部分组合起来成为10位数字的PASSCODE(通行码)作为拨号接入登录时的真正口令。下图是SecurID令牌的照片:
本系统对远端用户的要求不高,只需配置一台安装了Windows
2000 Server或Windows NT Server(中文版或英文版)和一只异步调制解调器组成拨号机即可,拨号机同时具备路由器的功能。拨号使用我们提供的令牌产生的通行码作为口令。详细的安装、调试和使用指南参阅《上证拨号接入系统用户使用手册》。
|