[发明专利]金融网点终端无线安全组网系统及方法无效

专利信息
申请号: 200910081306.3 申请日: 2009-04-01
公开(公告)号: CN101511086A 公开(公告)日: 2009-08-19
发明(设计)人: 梅林;李士强 申请(专利权)人: 神州数码网络(北京)有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04L9/32
代理公司: 北京博圣通专利事务所 代理人: 杨 非;黄 薇
地址: 100085北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 金融 网点 终端 无线 安全 组网 系统 方法
【权利要求书】:

1、一种金融网点终端无线安全组网系统,其特征在于:它包括:接口路由器、中心端VPN加密防火墙、AAA软件认证服务器、无线CDMA路由器,其中:所述的接口路由器,它是金融中心和CDMA运营商建立专线连接的网络设备,它与无线CDMA路由器建立L2TP VPN安全连接;所述的中心端VPN加密防火墙,它是保护金融中心网络安全的设备;它与无线CDMA路由器建立IPSEC VPN安全连接;所述的AAA软件认证服务器,它负责对请求联入金融中心的无线CDMA路由器做安全认证;所述的无线CDMA路由器,它是提供CDMA联网功能的设备,它与路由器建立L2TP VPN安全连接;并与防火墙建立IPSEC VPN安全连接。

2、根据权利要求1所述的金融网点终端无线安全组网系统,其特征在于:所述的接口路由器,它主要接收由CDMA运营商转发来的业务数据和无线CDMA路由器发起认证请求;该接口路由器应根据业务的数量,即远程联入的无线CDMA路由器数量来配备相适应的宽带DDN数据链路;至少要求2M的专线链路;CDMA运营商的认证请求是通过L2TP的加密协议转发到用户网络,接口路由器支持L2TP的加密协议。

3、根据权利要求1所述的金融网点终端无线安全组网系统,其特征在于:所述的中心端VPN加密防火墙,它主要和无线CDMA路由器之间建立一个IPSEC+3DES加密的隧道,使业务数据在加密隧道内安全传输;该防火墙的关键参数是能够稳定接入无线CDMA路由器发起IPSEC+3DES加密隧道的数量。

4、根据权利要求1所述的金融网点终端无线安全组网系统,其特征在于:所述的AAA软件认证服务器,它包括:

A)、由用户分配无线CDMA路由器私有IP地址,而非通常的公网IP,这样使整个业务网络脱离公网传输形成一个用户独立的VPN网络,保证了业务数据的安全;

B)、根据CDMA UIM卡唯一的IMSI串号来区别用户的合法性,通过IMSI串号+用户名+密码的认证方式,通过软件硬件相结合来确认远端用户的合法性;它具有IMSI认证的功能;

C)、固定用户登陆业务网络的IP地址,保证其唯一性;保证无线CDMA路由器和其传输的业务的唯一对应关系,符合金融业务对业务的追述要求。

5、根据权利要求1所述的金融网点终端无线安全组网系统,其特征在于:所述的无线CDMA路由器,支持3DES加密功能,以保证端到端业务安全。

6、根据权利要求1所述的金融网点终端无线安全组网系统,其特征在于:该系统与金融机具相连接;所述的金融机具,它包括:自动提款机、金融查询机。

7、一种实施金融网点终端无线安全组网系统的方法,其特征在于:该步骤包括:

A)、无线CDMA路由器设备拨号;

B)、基站和基站控制中心负责为此次连接分配各种资源,并建立用户和PDSN的连接;PDSN和用户终端开始建立PPP协商,并选用认证方式PAP或CHAP;

C)、运营商的AAA软件认证服务器根据PDSN打包发送的用户信息,判断是否为VPDN用户;如果是,就返回相应的LNS地址以及建立隧道用的共享密钥;如果不是,就终止认证流程;

D)、PDSN根据收到的LNS信息,和接口路由器建立L2TP隧道;无线CDMA路由器设备和中心LNS路由器之间建立PPP协商;

E)、随后,银行数据中心的AAA软件认证服务器对用户名密码和IMSI串号进行验证;若认证通过,银行AAA软件认证服务器会为用户终端分配银行专网IP地址;若认证未通过,就终止认证流程;

F)、无线CDMA路由器设备向中心端VPN加密防火墙发起IPSEC隧道请求;

G)、无线CDMA路由器设备与中心端VPN加密防火墙协商IPSEC隧道及加密算法;

H)、IPSEC隧道建立,金融终端远程安全联入银行数据中心,实现金融业务远程安全办理。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于神州数码网络(北京)有限公司,未经神州数码网络(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910081306.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top