移動支付平臺
福建新大陸NL8300 GPRS移動POS煙草訪銷配送解決方案正是依托中國移動網(wǎng)絡的GPRS技術平臺,結合煙草配送網(wǎng)絡的現(xiàn)狀,讓信息中心和決策者可以及時了解實時的連接情況和交易情況。
GPRS是一種新的GSM數(shù)據(jù)業(yè)務,基于現(xiàn)有的GSM網(wǎng)絡,采用分組交換技術,實現(xiàn)數(shù)據(jù)終端的高速無線IP和X.25分組數(shù)據(jù)接入服務。移動POS無線接入無處不在的特點帶來了極大的便利性,同時,在安全方面加大投入,可以對所有涉及安全的方面,包括終端設備的合法性、傳輸數(shù)據(jù)的完整性與安全性等進行嚴格的控制。
訪銷與配送 無線移動POS機具備訪銷過程中商流信息采集、訪銷員管理考核、送貨過程中的送貨確認、送貨員管理考核等功能。卷煙訪銷配送管理系統(tǒng)業(yè)務流程按銷售模式可以分為訪送分離和訪送合一兩種模式,概括起來就是每個訪銷員從系統(tǒng)下載必要的信息到POS機上,利用POS機就地向各個經營戶進行卷煙預訂或銷售,然后將預定卷煙信息上傳至系統(tǒng)。配送前,配貨人員根據(jù)卷煙配送清單按照送貨路線進行卷煙配貨。訪送合一模式中,訪銷員在網(wǎng)點上交貨款,還清余貨。
稽查 專賣管理人員使用無線移動POS機進行卷煙市場稽查,先將其所管轄的經煙戶的卷煙配送信息、經煙戶信息、標識信息等從系統(tǒng)下載到移動POS機上,然后使用移動POS機對所轄區(qū)域的卷煙進行稽查,專賣管理人員實時或下班時將移動POS機上的稽查信息上傳到系統(tǒng)存儲備案。
網(wǎng)絡安全控制
要保護整體系統(tǒng)的安全,首先要保證網(wǎng)絡本身的安全,因此,必須盡可能地屏蔽外部攻擊及非法數(shù)據(jù),對從外部網(wǎng)絡連入的終端進行嚴格的用戶認證及控制。
防火墻 防火墻是網(wǎng)絡安全控制最基本的配置,也是構成一個安全的網(wǎng)絡的第一重屏障。它用于保護可信網(wǎng)絡免受非可信網(wǎng)絡的威脅,同時允許雙方通信。一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險。
GPRS VPN及Radius服務器 無線POS采用VPDN技術實現(xiàn)專網(wǎng)接入,通過防火墻、路由器配以隧道技術、加密協(xié)議和安全密鑰等技術保證安全。當移動POS接入GPRS網(wǎng)絡后,GGSN啟動到銀行路由器的L2TP協(xié)商,由銀行Radius服務器對隧道標志(TID)進行認證,通過后便建立GGSN和銀行路由器之間的隧道連接。
數(shù)據(jù)安全性 移動支付平臺為了保證系統(tǒng)數(shù)據(jù)的安全性,主要采取了以下方式:使用8583傳送數(shù)據(jù),使用終端密鑰對數(shù)據(jù)進行加密;對交易的重要數(shù)據(jù),如用戶賬號、密碼等進行DES或3DES加密,最后對整個數(shù)據(jù)包進行加密;使用數(shù)字簽名和IC卡認證等方式來保證消息的發(fā)送方與消息的創(chuàng)建者為同一人。
移動POS的監(jiān)控與管理 為方便與原有系統(tǒng)無縫連接,在系統(tǒng)中需加入一臺移動POS前置機,以實現(xiàn)數(shù)據(jù)的解密、格式轉換等,同時也可以屏蔽非交易的數(shù)據(jù)或其他非法數(shù)據(jù)報文。
新大陸煙草訪銷配送方案拓撲結構圖