項(xiàng)目背景
中國人民銀行宿州市中心支行是中國人民銀行總行的派出機(jī)構(gòu),在南京分行的領(lǐng)導(dǎo)下,在轄區(qū)內(nèi)履行中央銀行的職責(zé),并與國家外匯管理局宿州市中心支局合署辦公。管轄中國人民銀行碭山縣支行、中國人民銀行蕭縣支行、中國人民銀行靈璧縣支行、中國人民銀行泗縣支行。內(nèi)設(shè)辦公室(與黨委辦公室合署辦公)、人事科(與黨委組織部合署辦公)、宣傳群工部、紀(jì)委監(jiān)察室、貨幣金銀科、貨幣信貸科、調(diào)查統(tǒng)計(jì)科、外匯管理科、會(huì)計(jì)財(cái)務(wù)科、內(nèi)審科、國庫科、科技科、保衛(wèi)科、后勤服務(wù)中心、事后監(jiān)督中心、營業(yè)室等16個(gè)科室、部門。
隨著中國人民銀行宿州支行的業(yè)務(wù)不斷拓展,與各銀行間的業(yè)務(wù)聯(lián)系緊密。如何保證與各分行的大量業(yè)務(wù)信息及時(shí)、安全、有效傳達(dá),是及需解決的問題。由于金融單位的特殊性,對(duì)郵件系統(tǒng)的安全、穩(wěn)定方面要求嚴(yán)格。對(duì)于銀行等部門來說,核心的是用戶數(shù)據(jù),保證信息安全。同時(shí)還需要系統(tǒng)發(fā)揮出高效的運(yùn)作能力。U-Mail憑借十幾年的郵件技術(shù)經(jīng)驗(yàn)和出色的專業(yè)服務(wù),以及穩(wěn)定、高效的系統(tǒng)構(gòu)架方案,獲得中國人民銀行宿州支行的肯定。
核心需求
在宿州中支信息網(wǎng)設(shè)置登錄界面;支持與網(wǎng)站、OA等業(yè)務(wù)系統(tǒng)整合,要求接口開放,能夠?qū)崿F(xiàn)單點(diǎn)登錄。支持界面?zhèn)€性化定制,用戶可根據(jù)需要自主設(shè)置郵件簽名、設(shè)置郵箱界面字號(hào)、設(shè)置界面語言等個(gè)性化功能。具有反垃圾郵件的功能 ,提供反垃圾郵件升級(jí)引擎。郵件系統(tǒng)需經(jīng)省行漏洞掃描系統(tǒng)掃描后方能上線,支持漏洞整改工作。
郵箱安全性要求:支持郵件全程加密收發(fā),密碼加密保護(hù)。支持 SMTP認(rèn)證,可附加 SSL安全連接證書;支持 IP 訪問限制,保護(hù)內(nèi)部模塊,防止循環(huán)郵件攻擊。備份機(jī)制健全 。
郵件系統(tǒng)登錄主頁支持公告欄,可以設(shè)置央行動(dòng)態(tài)、文檔下載、央行文件、辦事指南、接口規(guī)范等公共信息界面,可以設(shè)置系統(tǒng)鏈接。用戶注冊(cè)及權(quán)限設(shè)置僅能由郵件系統(tǒng)管理員進(jìn)行。
企業(yè)郵箱的基礎(chǔ)功能:郵件具有收發(fā)讀寫查看功能;個(gè)性簽名、自動(dòng)回復(fù);全文檢索 ;支持郵件撤回;支持分級(jí)權(quán)限管理;支持郵件群組管理;常用郵件客戶端訪問郵件系統(tǒng);提供郵件日志查看功能等多方面的日志等。
解決方案
U-Mail郵件系統(tǒng)提供豐富的API開發(fā)接口,與門戶、OA等系統(tǒng)集成,實(shí)現(xiàn)單點(diǎn)登錄、人員及組織架構(gòu)同步集成等功能;
定制登陸首頁:主頁設(shè)計(jì)為類似網(wǎng)站樣式,提供用戶登錄功能外,還提供通知公告、央行動(dòng)態(tài)、文檔下載、央行文件、辦事指南、接口規(guī)范等公共信息界面,可進(jìn)行簡單的欄目維護(hù)和信息發(fā)布(含附件上傳),可以設(shè)置系統(tǒng)鏈接。 關(guān)于LOGO,設(shè)一個(gè)稱為“宿州市金融服務(wù)郵件系統(tǒng)”
提供反垃圾網(wǎng)關(guān)、防病毒引擎,采用分段加密技術(shù),支持TSL、SSL鏈路加密,集成PKI/CA證書以實(shí)現(xiàn)web登陸認(rèn)證、郵件加密和數(shù)字簽名;端口訪問限制及用戶權(quán)限運(yùn)行無限制。同時(shí)還可限制訪問的IP地址或IP段。滿足郵件系統(tǒng)基本功能等功能。
目前安徽省人民銀行各地市應(yīng)用系統(tǒng),均采用合肥市中心支行代理的方式與各業(yè)銀行聯(lián)通,即統(tǒng)一通過合肥中支的防火墻與其它機(jī)構(gòu)互聯(lián),拓?fù)淙缦拢?/p>
對(duì)于其它銀行訪問各地市應(yīng)用系統(tǒng)均采用IP地址+路徑的方式進(jìn)行,因此要求每個(gè)地市應(yīng)用系統(tǒng)必須和代理服務(wù)器建立相同路徑,才能在代理服務(wù)器中一一對(duì)應(yīng)并進(jìn)行訪問。
在系統(tǒng)結(jié)構(gòu)上專門將用戶數(shù)據(jù)庫置于內(nèi)網(wǎng),從物理上斷絕了與外部的直接聯(lián)系。用戶通過的認(rèn)證請(qǐng)求,由接收服務(wù)代理,通過內(nèi)網(wǎng)專有協(xié)議訪問用戶數(shù)據(jù)庫,確保操作安全可靠。內(nèi)外網(wǎng)分開的結(jié)構(gòu)也同時(shí)減輕了網(wǎng)絡(luò)流量負(fù)擔(dān)。經(jīng)過多方面調(diào)研與測(cè)試,U-Mail郵件系統(tǒng)突出的優(yōu)越性能,獲得了宿州支行的認(rèn)可。