1. 邮政行业面临的机遇与挑战
☆ 邮政传统业务受到重大冲击
随着我国加入WTO 的步伐加快,新技术的应用和市场竞争的日益激烈,给邮政注入了活力,但也造成一定的冲击。如:信函受到电话、传真、Email的冲击;包裹受到运输业、货运业影响;汇兑受到银行转帐业务、划拨业务及银行电子汇兑业务的影响;报刊发行受到来自自办发行的挑战;速递市场竞争日趋激烈;邮政储蓄面临政策调整的压力。
☆ WTO 的冲击
加入WTO 之后,中国邮政将面临更为严重的挑战,邮政领域的开放很可能从速递市场的全面开放开始,逐步扩展到投递包裹、商业信函、报刊发行等邮政业务市场。目前我国邮政行业面对一体化的世界经济,还缺乏竞争力,对开放后的国际竞争环境还需要一个认识和适应的过程。突出表现在经营管理水平、服务质量、人员素质、新技术革新和综合应用等方面。
☆ 发展机遇电子邮政
目前,中国的实物运递服务市场竞争日益激烈,中国邮政独家经营的状况正在改变。中国邮政的有识之士清醒地认识到,邮政面临业务上的冲击并不是因为市场需求的萎缩,而是邮政传统业务不适应现代市场需要的原因。人们看到,邮政发展电子商务有着得天独厚的优势。邮政有遍布全国的实物投递服务网络、邮政金融计算机网络、邮政综合计算机网,集物流、资金流、信息流于一身,是开展电子商务所需条件的天然拥有者。再加上邮政的服务品牌和信誉优势、长期服务保障能力的优势以及目前电子商务技术的成熟性,使邮政喜逢前所未有的发展机遇。因而,中国邮政把“电子邮政“作为一个崭新的服务品牌推出,并全力进行“电子邮政工程”建设。
2. 邮政行业IT 系统特点
☆ 成本低廉性价比高
在满足需求与系统的高性能、高可靠性的前提下,尽量避免采用昂贵的设备,以降低系统投资。
☆ 开放系统
采用符合国际标准和工业标准的软硬件产品,从而使系统中的软硬件平台具有充分的开放性。
☆ 先进性
采用相对先进同时市场相对成熟的产品技术,以满足系统未来的发展需求。
☆ 高可用性和高可靠性
这是任何关键性应用系统所必须的。
☆ 高安全性
除了设置防火墙和防病毒外,应在应用层提供:保密性。信息在传输过程中以密文形式出现;不可伪造/不可否认,用户对自己发送信息不容否认,其他任何人都不可能伪造该信息;真实性、可鉴别性,接收者应该相信只有发送者才能发送该信息;信息不可重用,接收者能随时查出以前发来的信息并能进行合法性验证,但不能进行复制不可篡改。在传输后,接收者、发送者都不可篡改该信息;身份验证和权限;日志。
☆ 易维护性和可扩充性
在邮政IT 系统中,所有的网络、服务器、存储、应用软件的设计都将遵循可扩充的原则,以实现随着业务的发展,系统在不停止服务的前提下可以无缝扩展。同时系统应具有很好的维护性、易维护、易管理、降低CTO成本。
☆ 技术和产品的可延续性
技术和产品的生命周期对金融业是非常关键的因素。
3.邮政行业典型计算机信息系统分析
☆ 电子化支局系统
邮政电子化支局系统是邮政综合网的基础组成部分,具有窗口综合营业、支局内部生产作业、邮件投递和支局管理等业务功能,是邮政面向社会的窗口。该系统覆盖面大,网点数量非常多,操作员水平参差不齐,老设备非常多且型号,复杂系统实施情况比较复杂。邮政综合计算机网的建设,客观要求所有的电子化支局系统必需经更新改造才能接入综合网,而电子化支局系统的更新改造迫切需要一个稳定、可靠性价比高、易于使用的操作系统平台。而Turbolinux 服务器操作系统恰好能满足电子化支局系统需要,它不仅性能好,稳定可靠,易使用,而且价格非常低廉,并有完善的服务支持。同时Turbolinux 的DataServer和TurboHA Server服务器产品为充分发挥数据库的性能及保证电子化支局系统的服务器是高可靠的提供强有力的支持。Turbolinux 产品在电子化支局系统上应用的更详细论述请参见《Turbolinux 服务黑龙江邮政电子化支局系统》。
☆ 电子邮政
电子邮政是指采用电话网、互联网等接入手段,依托邮政三网(邮政综合网、邮政金融网、实物运递网),运行于183 电子商务服务系统上开展的一系列电子商务服务。该工程逐步完成后将逐步向社会提供更丰富的邮政新型业务包括网上邮市、网上邮局、网上商城、网上银行、网上理财、信息服务、电子汇兑、电子认证、电子邮戳、电子商函、电话银行、电话购物、绿卡电话等。该工程的关键是建设183 电子商务服务系统,见下图。
183 电子商务服务系统
183 电子商务服务系统的关键是183 网站的建设及电子认证系统的建设。183 网站将是邮政系统新世纪的业务窗口,通过它邮政向用户提供更丰富更便捷更及时的全天侯邮政服务。Turbolinux 的产品产生于Internet, 服务于Internet 、Turbolinux Server 操作系统几乎包含了网站建设的所有重要部件,而且他们与操作系统紧密结合。这些重要部件有:
DNS 服务器----BIND8,几乎全球所有的域名服务器都采用该软件
Mail服务器----Sendmail,全球60%以上的mail服务器都采用Sendmail
Web服务器----Apache,全球60%以上的网站建在Apache上
FTP 服务器----Wu-ftpd,ProFTPD
文件打印服务器----SAMBA
代理服务器----Squid
Cache服务器---Squid
防火墙---IpChains
数据库服务器---MySQL,PostgresSQL
另外Turbolinux也拥有非常专业化的网站建设软件包;
Turbolinux Cluster Server----基于IP 的负载均衡软件,用多台服务器共同分担大容量的WEB,访问Mail 访问等,使系统具有强大的伸缩性,支持从几十万到数百万的日访问量的无缝扩充。
Turbolinux PowerMail----专门面向企业的Email 解决方案产品,支持几万到几十万个邮箱,支持WebMail 和基于Web 的管理,是一款性价比非常优秀的电子邮件服务器软件包。
Turbolinux PowerWeb----专门面向企业的WEB 解决方案产品,帮助企业快速地建设WEB 服务器,同时极大地提高了WEB 服务器的性能、安全和管理。
这些优秀的产品均可以成为183 网站建设的一个很好的选择。
☆ 邮政电子汇兑
邮政汇兑业务是邮政部门受汇款人委托用汇票的方式将其交汇的款项在国内(国际)指定地点兑付给收款人的一项金融业务。主要包括国内邮政汇兑业务和国际邮政汇兑业务。而电子汇兑是邮政汇兑业务的计算机化,是以现代通信网为支撑,以电子化联网网点为基础,在一定区域或相关城市间建立的集汇兑业务处理、资金清算、会计核算为一体的计算机通信系统。
邮政电子汇兑工程是运行在邮政综合网上的一个复杂计算机信息系统,它的基础部分是邮政的各个网点,我们这里探讨一下在各个网点上电子汇兑的实现方案。目前全国许多网点都建设完了电子化支局系统,象黑龙江省的数百个网点、山西省的上百个网点等,这就面临一个电子汇兑系统与电子化支局系统整合的问题。电子化支局系统中服务器的操作系统目前主要有Unix、Turbolinux 和WindowsNT 三种,这里我们探讨一下采用Turbolinux 平台的整合方案。
采用Turbolinux 服务器操作系统的电子化支局系统主要有两种体系结构:终端/服务器结构和客户/服务器。结构终端/服务器结构中的终端目前基本都是字符终端,客户/服务器结构中的客户端基本都是Win98平台。
电子汇兑工程目前国家邮政局已选定华腾公司为总集成商,同时选定华腾公司的几个软件作为应用平台,包括TOPSmartTeller、TOPSecure 和TOPPaylink,其中TOPSmartTeller 和TOPSecure 支持Turbolinux 平台。TOPSmartTeller 是一个应用开发平台,是一个通用的终端界面开发工具,使得用户无需使用C 代码进行繁琐的界面开发,只需通过一个简单的脚本描述,就可以得到一个功能强大的前端应用软件。华腾公司利用这个平台来开发电子汇兑的网点应用软件。这样针对电子化支局系统的建设情况,电子汇兑应用系统的建设主要有这样几种情况:
1)Turbolinux+字符终端
电子汇兑应用可以直接安装在电子化支局系统上,平台方面不需要做任何工作。应用软件可以整合,也可独立运行,后台数据库需要整合,建议统一到电子化支局系统采用的数据库。
2)Turbolinux+Win98客户端
电子汇兑应用可以直接安装在电子化支局系统上,平台方面不需要做任何工作。应用软件可以整合,也可独立运行。如果要整合,开发工作量比较大,需在Window 平台上重新编程;如果独立运行,有两种方案,一种是单独连一个字符终端,仅处理电子汇兑的业务,只是用户用起来很不方便,不能做到一台清;另一种是在window 客户端利用仿真终端软件直接运行电子汇兑软件,象下图这样:
这种方案是一种比较好的方案,不仅实现了一台清,用户处理业务很方便,同时也不需要增加任何额外的开发工作量。美中不足的是用户需熟悉两套风格迥异的界面。
☆ 185 客服中心
中国邮政185 客户服务中心系统是中国邮政统一对外的综合性服务窗口,除具有邮件、查询用户投诉、索赔、服务申请、订购商品等综合服务功能外,还与各地建立起来的市内揽收、投递指挥调度系统、计算机跟踪查询系统及局内服务监督系统等配套使用,发挥着积极的作用。用户无论在哪个业务开办城市,只要拨通当地的185”特服电话,就可以享受到及时、方便、快捷的服务。该系统的体系结构如下图:
该系统通过WEB 服务器可以和183 服务平台整合在一起。从上面的结构图上我们可以看到系统需要WEB 服务器、IVR 服务器、CTI 服务器以及数据库服务器,由于电话服务的实时性及并发性,客观上要求服务器操作系统性能高、稳定可靠、并发能力强,Turbolinux 操作系统无疑是一个很好的选择,同时TurboHA Server 还可以为数据库服务器提供高可靠性支持。目前Turbolinux Server和TurboHA Server已被全国铁路客服中心采用。
4.Turbolinux 提供完整的企业解决方案
Turbolinux 为构造企业级的应用提供了一套完整的解决方案,从硬件(硬件合作伙伴或供应商)、操作系统、系统软件、到系统集成(合作伙伴)和服务(教育,培训和支持),我们将彻底满足邮政行业对构造IT系统的各种要求。
☆ 硬件
支持IBM S/390、IA-32 和IA-64 平台的各类通用硬件系统及RAID系统
☆ 操作系统
提供业界标准的基于Linux 的操作系统:
Turbolinux Server 6.1
Turbolinux WorkStation Pro 6.1
☆ 系统软件
" 提供基于IP 的负载均衡软件:Turbolinux Cluster Server 6
" 提供商业数据库平台的集成化数据库应用系统;
Turbolinux DataServer for IBM DB2
Turbolinux DataServer for Oracle 8i
Turbolinux DataServer for Informix Dynamic Server
Turbolinux DataServer for Sybase Adaptive Server
" 提供高效,省时的高强度计算环境:EnFuzion
" 提供高可靠的双机热备软件:TurboHA Server
" 提供小型商业系统的套件:IBM SBS for Turbolinux
☆ 应用软件
" PowerMail ----面向企业的大容量完全Email解决方案产品
" PowerWeb ----面向企业的高性能高安全Web解决方案产品
" PowerGuard ----强大易用的防火墙软件产品
" PowerBackup ----与CA ARCServe整合的企业备份产品
☆ 系统集成
与多家金融领域的系统集成商合作,为客户开发最终的商业应用
☆ 服务
对Turbolinux产品提供高质、完善的教育培训及技术支持
5.Turbolinux 提供完整的安全解决方案
在各种各样系统的解决方案和应用系统中,都免不了要解决网络的安全性问题,即商务交易或数据表单在整个商务流程中以及身份认证的安全性问题,Turbolinux 为我们提供了一个非常有价值的解决方案,它不仅能建造功能强大的Web Server, 同时也构造了我们在电子商务和交易中的有关安全的基础平台。
正如我们所看到的,整个网络通信系统的安全问题主要来自于网上信息传输所面临的泄密、假冒、数据丢失、重发、修改、否认等不安全因素和相互身份的认证,数字证书为解决客户与商家,商家之间,商家与支付系统之间的身份认证铺平了道路。而安全套接口层SSL 解决了网上信息传输所遇到的问题。数字证书和SSL 都建立在公共密钥加密体系基础之上。它引入了公钥和私钥,数字证书中包含了你的公钥和其它标志性信息,任何人都可以有你的数字证书,私钥由你单独保存。见下图,当你用私钥对数据进行加密后,只能用你的公钥才能恢复数据;相反地,如果有人使用你的公钥加密数据,只有你的私钥才能将信息复原。通过用你的私钥加密发送的数据(数字签名),能够鉴别和认证你的身份,同时也为电子交易提供了不可否认的能力。数字证书一般由权威认证机构(CA)以数字形式签发,在企业内部也可以构造自己的CA 中心签发数字证书,来对关键业务的身份进行认证。SSL 是在基于数字证书和公共密钥加密体系,定义了一套完善的、成熟的、安全的密钥管理机制,以及数据加密机制,特别适合于Internet 和Intranet 上有关安全数据传输的各种应用环境。
通常我们在WWW 上传输网页是通过HTTP 协议,如果需要安全性很严格的场合,使用HTTPS(应用协议SSL),在商用网站上必须基于高强度的加密产品提供基础元件来实现SSL 协议和数字证书,例如使用1024 位的公共密钥和128 位的对称密钥。由于美国政府出口给我国的加密产品有严格的限制,从国外引进那些高强度的加密产品就受到了固有的限制,那么我们是否就措手不及了呢?Linux 的出现给了我们曙光,由于她的开放精神和广大编程人员的热忱,使我们在安全性的基础结构方面能构造出适合我国安全标准和法律条款的完整性解决方案,我们以Turbolinux Server提供的产品如下图来作分析:
图2
● 基于Turbolinux 的加密算法和体系可以从许多站点免费得到,也可以从我国密码委认证的拥有自主版权的开发商得到,他们都提供了强力的密码运算和加密体系
● CA 认证中心使用底层加密算法和体系,开发了符合ITU-T X.509 规范的数字证书,也可以选择商业CA ,如Digital Signature Trust,VeriSign,SHECA等
● SSL/TLS 在许多Open Source 可以得到,如http://www.modssl.org http://www.openssl.org等,也可以从我国的一些开发商得到
● 在Linux 上最流行的Web Server 是Apache ,它的安全机制是基于SSL和CA 的体系而开发的,由于Linux 的可加载模块的使用,可实现动态卸载对于用户来构建安全系统而言,他只需要了解一些安全性方面的指标而不用了解安全性实现的细节,因为这些对用户的使用来说是透明的,如果某些安全性指标达不到要求或者不满足国家规定的安全标准,他可以用新的产品或模块进行替换,而不用修改应用程序,这种体系保证了构造大型系统的灵活性,大大降低了安全系统的建造成本和复杂性,同时也能与市面上最流行的Web 软件和中间件相兼容,实是一用多途。
根据TurboLIinux Server 提供的这些安全性的特点,我们可以方便地将它应用在许多需要保密和认证的场合,例如网上银行,个人网上购物及其支付,企业内部网络安全,上下级行和行业之间的数据交换等。
6.Turbolinux 提供应用移植开发及顾问支持
Turbolinux 公司提供基于linux 操作系统的应用开发和移植等服务,同时也可针对整个计算机系统和应用体系作咨询和顾问等服务。
Linux 的集成开发环境Kdevelop,它综合了许多独立的编程工具,有程序编辑,程序编译,程序跟追调试,工程管理,版本控制等。
Linux 的开发涉及到的编程技术有基本系统编程,程通信和网络编程数据库编程,Web 应用编程,安全性编程,用户界面编程等,同时我们也提供一些应用开发模型及其所涉及的关键技术问题作为参考,可以帮助用户将他们的应用移植到Linux 平台上。
根据我们的行业经验,我们可以对客户的任何需求提供全面的解决方案和专业意见并给予客观公正的评估。