1、 前言
随着各家银行和券商网上业务的不断推出,越来越多的银行客户和股民体会到了网上交易的便捷,而各家银行和券商在节省了成本的同时也赢得了更多的客户。 2001 年,我国政府批准
了多家基金管理公司开展开放式基金买卖业务,基金在网上进行交易的条件逐渐开始成熟,而客户在这方面的要求也日渐迫切起来。
华安基金管理有限公司是首批经中国证监会批准设立的基金管理公司之一。为了方便广大开放式基金的投资者,率先推出了网上交易功能。
2、系统需求
系统依托于华安基金管理公司现有的计算机网络和服务器,采用中间件 / 应用服务器技术建立以广域网络为基础,向基金的申购者提供网上交易功能。
系统除了要求具有高性能、高可靠性、可扩展性外,还需要保证在 Internet 上传输的客户信息的私密性,完整性和不可否认性。
为了方便用户获取证书,本系统还采用了网上下载数字证书的方式,使客户能够完完全全的通过 Internet 完成整个交易过程。
3、系统架构
“华安基金网上交易系统”采用 B/S 结构,提供分布式应用解决方案。该系统是以完全基于 J2EE 标准的电子商务平台技术为基础创建的纯 Java 的大型电子商务交易系统。充分发挥了 Java 基于 Web 的特性和良好跨平台性,保证了系统良好的可扩展性,为实现综合交易服务平台奠定技术基础。
同时,在确保交易正确的前提下,系统采用上海电子商务安全证书管理中心( SHECA )的安全解决方案,通过其 SafeEngine API 和颁发的数字证书提供可靠的加密 / 解密、数字签名等手段,以保证系统中数据传输的安全性。
系统框架如下:
• 客户端:采用 IE 浏览器,提供用户操作界面。 它可用于检查用户从键盘等输入的数据,显示系统处理后输出的数据。客户端浏览器内嵌 Java Applet ,通过调用上海认证中心提供的 SafeEngine API 实现对所有网上传输数据的安全保障。
• 中间件服务器:采用 WebLogic 作为中间件服务器,实现整个业务处理逻辑 。同时 Java 程序通过 JNI 接口调用 SafeEngine API 实现对所有网上传输数据的安全保障。
• 数据库服务器: 管理对数据库的访问和控制数据库数据的读写。
• TUXEDO 服务器:完成和交易有关的核心业务。
客户端与中间件服务器通过 HTTP 协议进行交互,中间件服务器通过 JDBC 与后台服务器交互,又通过 Jolt 与 TUXEDO 进行交互。
4、系统功能
4 . 1 网上交易业务
功 能 描 述
客户资料查询 查询客户的资料,包括开户日期、证件号码、联系方法、收益分配方式等
资料修改 / 客户资料修改 对客户的资料进行修改
资料修改 / 密码修改 对客户登陆密码进行修改
基金申购 申购基金
基金赎回 赎回基金
撤单申请 撤消交易指令
交易查询 对于申购、赎回、撤单交易进行查询
成交查询 / 成交查询 对客户的成交记录进行查询
成交查询 / 打印对帐单 对客户的对帐单进行查询和打印
日志查询 / 网上日志查询 对客户的网上操作进行查询,使客户较早发现一些异常
财务分析 / 财务分析 对基金的财务进行分析
财务分析 / 基金净值及基金资产查询 查询基金的净值和资产
财务分析 / 净值走势图查询 查询基金的净值走势图查询
4 . 2 服务器端系统监控功能
功 能 描 述
在线用户监控 实时监控用户的上线状态
操作员管理 开设操作员,设置密码、权限。
用户在线监控 监控所有在线的用户
生成客户当日登录 / 交易的时间段分析表 对每日客户进行交易的时间段进行统计
生成客户各月登录和交易的时间段分析表 对每月客户进行交易的时间段进行统计
网上交易统计 对网上交易的数据进行统计
4 . 3 客户端证书管理功能
功 能 描 述
证书申请 在网上下载数字证书
安装证书 将客户的数字证书安装到客户的计算机上
删除证书 从客户的计算机上删除指定的数字证书
备份证书 对客户的计算机上数字证书进行备份
恢复证书 从备份介质上把数字证书恢复到客户的计算机
修改证书密码 修改数字证书的密码
读取证书信息 帮助客户查看数字证书的信息
4 . 4 其他工具
功 能 描 述
黑名单下栽工具 定时从上海 CA 认证中心下载黑名单,以帮助服务器识别作废的数字证书
净值走势图生成工具 根据数据库中的数据自动生成净值走势图
证书绑定工具 自动完成申请用户信息和数字证书的绑定
5、系统特点
• 基于 Internet 的电子交易系统,使用者是所有华安基金公司的客户;
• 采用业界最优秀的应用服务器 WebLogic 作为中间件服务器,保证系统的可扩展性、高效性以及可移植性;
• 应用服务器通过 Connection Pool 与数据库连接,可以同时无缝连接多种数据库,并且保证连接的高效和稳定;
• 应用服务器 WebLogic 通过 Jolt 与 TUXEDO 服务器连接,即保证了系统的先进性和可扩展性,又保证了系统的高效性;
• 采用 SHECA 的 Safe Engine API ,可以根据网上传输数据对安全的不同要求,灵活的定义安全级别,克服了采用 SSL 代理方式下必须对所有的内容进行加 / 解密的弱点,很大程度的减少了系统由于加 / 解密所带来的性能损失;
网上下载数字证书,极大的方便了客户。