CFCA打造安全一體機解決方案, 鯤鵬全面推進金融創新

2021.09.25

安全、高效不僅是數字化時代的顯著特徵,也是數字化建設的重要基礎。隨著數字化轉型不斷深入,在保證信息安全、數據安全等基礎上提高效率已成為金融企業數字化轉型的必由之路。

當前,金融行業正處在業務數字化轉型的關鍵時期,底層IT架構需要革命性變化才能有效支撐轉型。

 

一方面,高速、大容量、高並發、實時風控的需求,促使金融行業數字化需要非常穩固的底座;另一方面,金融業數字化轉型對底層IT架構的可持續、穩定性、安全性的技術創新要求越來越高。在金融數字化轉型的剛需下,誰能在這條賽道上更好的滿足需求,誰就能領跑,取得成功。

 

因此,數字化轉型不但要求“快”,還要求“效”。在數字經濟蓬勃發展的今天,金融行業從業務到渠道、從客戶到產品、從內部風險到外部競爭都在快速地發生變化,面對可能出現的多樣化場景,以x86平台為核心的傳統安全一體機明顯難以為繼。

 

那麼,如何採用更好的平台為底座,助推金融機構提速增效,並在保持穩定的前提下快速遷移現有應用,就成為了一個關鍵問題。

 

CFCA攜手鯤鵬,打造全新安全一體機解決方案

中國金融認證中心(CFCA)是以網絡安全綜合服務為核心的科技企業,先後參與了“國家金卡工程”、“國家863計劃”等重大科研項目,牽頭30多項國家標準、金融行業標準、密碼行業標準及重要團體標準的製定,擁有發明專利、軟件著作權100+項,多次榮獲中國人民銀行頒發的“銀行科技發展獎”及政府、協會等頒發的重要獎項。同時CFCA是國內首家實現根證書全部植入全球四大根證書庫的機構,實現服務器證書自主可控。

 

為進一步解決“電子簽名”在金融領域應用過程中的安全性和有效性,CFCA推出了全新的基於華為鯤鵬服務器的安全一體機解決方案。該解決方案由華為金融行業解決方案部與CFCA聯合設計研發,並且通過中原鯤鵬生態創新中心的技術賦能,大大提升了金融機構之間連接的安全等級和交易性能。整體解決方案基於鯤鵬服務器、openEuler發行的麒麟操作系統及CFCA自主研發的PCIE密碼卡等軟硬件構建,按照銀行業務系統規範,實現國密算法簽名驗簽、數字信封加解密等功能。在充分滿足客戶業務需求的前提下,還實現了從底層基礎到頂層建築的全部國產化,將金融命脈牢牢握在了自己手中。

 

如今這一解決方案已經開始在某銀行核心生產系統中進行試點,實現了接入機構與銀行核心系統的安全對接。


提速、增效、快速遷移,鯤鵬軟硬協同優勢盡顯

在實際運行中,全新的安全一體機解決方案展現出了明顯的優勢,銀行內關鍵業務應用中交易過程的信息完整性、不可否認性和事後可追溯性都得到了有效提升。而鯤鵬軟硬件產品的賦能遠不止安全、穩定這麼簡單。

 

據了解,全新的安全一體機解決方案採用麒麟操作系統,並基於鯤鵬BoostKit應用使能套件對平台進行了全棧式優化,使鯤鵬服務器硬件充分發揮出自身的多核算力優勢,同時優化了用戶態鎖機制,使得密碼卡運算CPU消耗率小於30%

 

基於鯤鵬BoostKit應用使能套件,和依托鯤鵬硬加密指令集,新解決方案實現了軟硬協同加速,應用性能得到倍級提升。從實際測試數據來看,在使用鯤鵬BootsKitKAE加速引擎來對SM3SM4算法進行調用後,SM3算法性能比之前提升了約10 TPSSM4算法性能則提升了15倍左右。


除此之外,CFCA技術部產品總監王博表示,在打造全新安全一體機解決方案的過程中,CFCA還與華為攜手重新編譯了BIOS軟件,實現鯤鵬硬件能夠直接識別的磁盤RAID設置,並塑造了全新的密碼卡讀卡器形態,以更好滿足金融行業核心級別系統的需要。

 

程序遷移是個費時、費力的過程,由舊到新的底層架構迭代更是面臨著諸多的難題。要從x86平台遷移到鯤鵬平台,在加密卡、光口驅動程序等程序軟件中,大部分的動態庫、靜態庫文件都需要重新編譯,然而在鯤鵬開發套件DevKit的支持下,這些難題都迎刃而解。

 

“使用鯤鵬開發套件DevKit,我們在一周之內快速完成了軟件程序的平台遷移。”該產品負責人如是說。


落地多種場景,鯤鵬生態全方位加速推進創新轉型

CFCA安全一體機解決方案為業內首創,通過鯤鵬技術,有效提升了密碼卡運算性能,降低了CPU能耗,加速客戶在金融行業落地。

 

在國內某銀行核心系統國產化改造中,原有業務為X86底座,業務性能也僅不足6000TPS,完成技術賦能後的CFCA,提供基於鯤鵬處理器,麒麟操作系統,自主研發高性能國產密碼卡,形成完全自主可控的安全一體機解決方案,完美替代RISC小型機和x86平台,業務性能由原來的不足6000TPS,提升至鯤鵬平台的15500TPS,性能提升150%

 

將鯤鵬的軟硬件底座應用於安全一體機上,是一個新的嘗試。如今,基於鯤鵬軟硬協同的安全一體機解決方案已在試點銀行的業務系統中穩定運行了半年之久,而今後CFCA還將繼續深化該方案,計劃在電信反詐騙、二代支付、二代徵信、網聯接入、同城清算、數字人民幣等,諸多金融應用場景進行推廣,並同步探索其他領域的應用場景。

 

而從鯤鵬計算產業生態來說,這只是通過底層建設,幫助客戶提速增效的一個案例。針對金融行業以及金融業務系統的架構特徵、業務特徵,鯤鵬早已建立起成熟的技術和生態條件,讓更多客戶在具體場景中享受到鯤鵬的賦能:

 

·         多核高並發算力支持客戶構建安全穩定的分佈式金融核心系統;

·         與雲平台、分佈式數據庫協同創新,在節省成本的同時加速互聯網銀行業務上線;

·         與銀行客戶共同推進開源容器雲項目,開拓渠道交易場景應用……

 

作為金融科技的數字底座,鯤鵬正在金融核心、互聯網銀行、經營分析、渠道交易的四大金融行業業務場景推進金融數字化轉型。

 

923-25日,華為全聯接2021將在線上舉辦,大會圍繞“深耕數字化”主題,深入探討在數字化時代各行各業的體驗提升、效率提升以及模式創新問題。在華為的協助下,我們期待看到更多的行業儘早擁抱數字化的到來。