摘要:金融安全是国家安全的重要组成部分,是经济平稳健康发展的重要基础。交易系统是证券行业的基础核心系统,也是国家金融安全的关键信息基础设施,目前多采用国外技术构建,严重依赖国外供应商,面临“卡脖子”风险。随着证券行业信创替代工作开始步入深水区,证券公司核心交易体系如
金融安全是国家安全的重要组成部分,是经济平稳健康发展的重要基础。交易系统是证券行业的基础核心系统,也是国家金融安全的关键信息基础设施,目前多采用国外技术构建,严重依赖国外供应商,面临“卡脖子”风险。随着证券行业信创替代工作开始步入深水区,证券公司核心交易体系如何实现全面信创替代给信创工作带来重大挑战。2023年国泰君安率先完成全链路全栈信创分布式证券核心交易体系建设(见图)。公司拥有自主知识产权,先进替代,性能指标和灾备能力达到国际一流水平,在行业率先实现完整核心交易全链路复杂生产场景下的大规模全栈信创应用,成功探索出一条超大规模核心系统平稳上线实施路径,带动行业信创工作走向深入。普惠金融,使广大普通客户享受到极速交易体验。引领转型,率先完成核心交易技术架构升级。共研共建,拉动产业侧实现信创产品从“可用”到“好用”的转变。
国泰君安证券股份有限公司 首席信息官 俞枫
图 全链路全栈信创分布式证券核心交易体系整体示意图
国泰君安全链路全栈信创分布式证券核心交易体系全面实现核心交易自主可控,横向实现从移动、桌面、网点、接入服务、核心交易到灾备的全链路信创升级,纵向实现从服务器、交换机、存储到操作系统、数据库、虚拟化软件、中间件的全栈信创替代,全面采用鲲鹏服务器、华为交换机、华为存储、银河麒麟操作系统、GoldenDB分布式数据库、OceanBase分布式数据库、SmartX虚拟化软件、AMI分布式消息中间件,以及信创KCXP、KCBP中间件。
国泰君安全链路全栈信创分布式证券核心交易体系在自主可控的同时,实现先进替代,性能达到国际一流水平。
核心交易实现交易与清算解耦,具有低时延、高吞吐、高可靠、可平滑水平扩展的特点。交易升级为以消息总线为核心的全栈信创分布式低延时架构,交易速度提升90倍。吞吐能力提升8倍,容量提升6倍,在信创设备上实现低延时核心交易系统,使广大普通客户也能享受到极速交易体验,提高客户委托成交率和交易效率,实现普惠金融。全业务集中清算平台采用全栈信创技术,基于一户通多租户分片、虚拟化云平台等分布式架构,覆盖场内证券标准化业务、公司个性化业务、场外业务等,支持日终批量清算、日间实时清算、多批次清算等模式,可按照文件、市场、品种、币种等不同维度进行清算。基于交易清算解耦技术架构实现即时生效的信用交易夜市委托,提供多模式多维度清算服务,支持公募银保、自营业务、QFII、收益互换、银行间债券市场柜台业务等清算业务创新。
移动端基于鸿蒙操作系统,行业内首发上架应用市场,率先实现移动端信创替代。设计基于技术组件和业务组件的模块化可插拔大前端架构,解决了传统证券App迭代交付效率与功能体验、灵活更新无法兼得的难题。采用原生和小程序、H5多元混合开发相结合的方式,确保App稳定安全的同时实现业务功能的快速上线和灵活应用。
桌面端基于自研跨平台信创框架,整体架构设计为平台化、低耦合、模块化、插件化、多语言、跨平台、云端化,从而实现桌面端交易软件一次开发,多平台运行。采用内存共享和异步调用等信创替代方案,性能提升200%。行业内首发支持麒麟和统信UOS信创系统的桌面端交易软件。
网点实现信创设备全替换、应用系统全适配、服务渠道全覆盖。基于信创框架,通过SDWAN网络,结合智能化应用提供柜台和自助服务,落地业内首家业务办理全信创网点。
互联网接入服务独家采用多路商用密码接入技术的SSL网关、协同签名服务及CA证书保证接入安全高可用。采用信创云容器平台部署,使系统资源可弹性伸缩,保证接入扩容方便迅速。通过ProtoBuf序列化协议和异步双向流技术实现数据高效压缩、快速解析,提升接入性能,实现全链路追踪、熔断限流和监控预警,接入稳定可监控。
交易灾备系统基于高速消息总线一发多收及状态机机制实现两地三中心高可用机制创新。同城切换RTO
国泰君安全链路全栈信创分布式证券核心交易体系完成真正意义上的横向全链路、纵向全栈信创替代,取得了行业信创替代工作的突破性进展,率先实现整个核心交易全链路复杂生产场景的大规模信创应用,成功探索出超大规模核心系统平稳上线实施路径,带动行业信创工作走向深入。积极参与鸿蒙生态建设,君弘App作为金融行业首个上架的纯鸿蒙原生应用,获得“鸿蒙千帆启航先锋伙伴奖”。
2022年8月,基于混合部署架构的新一代信创分布式核心交易系统完成公司全量客户切换,行业内首次实现千万级客户新一代信创分布式核心交易系统上线。探索了证券公司全链路全栈信创核心交易体系上线切换切实可行的实施路径,创新提出了分业务、分客户的灰度上线发布机制,上线切换经验具有高度可复制性,带动行业信创工作走向深入。2023年,全链路全栈信创核心交易体系上线。全栈信创交易节点、清算全栈信创分区、全栈信创交易灾备均已承载全量1900多万客户运行。移动端商密开通人数251.8万人,商密线上灰度比例100%,商密交易比例8 6 . 2 %。移动信创鸿蒙用户月活超过250万,移动接入中台信创节点承载移动端约250万的月活和约150万的用户。桌面接入中台已完成全栈信创同城灾备一比一建设并投产运行,信创节点占比88.7%,累计接入用户量约235万人,桌面端信创接入占比已超过78%。2023年4月,信创网点建设创新方案正式在上海大渡河路营业部落地,成为行业首家实现业务办理流程全信创化的证券网点,目前已经在上海临港分公司本部、上海茂园路等近8家营业部推广应用,2023年以来所有5家全新建网点实现100%信创。
2022年8月,基于混合部署架构的国泰君安新一代信创分布式核心交易系统成功上线,实现交易与清算解耦,具有低时延、高吞吐、高可靠、可平滑水平扩展的特点。2023年6月,中证协发布的《证券公司网络和信息安全三年提升计划》中明确鼓励有条件的券商积极推进新一代核心系统建设,积极从集中式专有架构向分布式、低时延、开放式架构转型,具备高可用、高性能、低时延、易扩展及松耦合等特性,国泰君安新一代分布式核心交易系统建设思路与行业导向完全一致。国泰君安同时还担任了证券基金行业信息技术应用创新联盟WG2工作组组长,牵头证券期货业核心系统专项技术攻关任务。
国泰君安与华为、中兴通讯、华锐技术、麒麟软件等签署战略合作协议,成立联合创新实验室,共研共建,促进信创产品迅速优化成熟,带动信创产品从“可用”到“好用”。证券行业首次使用中兴通讯GoldenDB分布式数据库作为核心系统数据库,并推动其三十多项功能和性能改进,批量业务的处理能力提升60%以上,复杂查询类语句的执行效率提升了一个数量级以上。推动华为低延时交换机多项内核参数调优,首次使用华为低延时交换机组建全球最大规模、组播表项达到近万条的交易组播网络。推动华锐AMI十余项提升,推动其大规模部署能力、高可用能力、运维监控能力等的提升。推动麒麟操作系统、鲲鹏服务器、SmartX、OceanBase分布式数据库等信创产品一系列优化迭代升级。
国泰君安全链路全栈信创分布式证券核心交易体系在行业内率先完成核心交易系统信创替代和技术架构升级,自主可控、先进替代。在信创设备上搭载低延时核心交易系统,使广大普通客户也能享受到极速交易体验,提高客户委托成交率和交易效率,实现普惠金融。共研共建,拉动产业侧实现信创产品从“可用”到“好用”的转变。率先实现信创软硬件在核心交易系统复杂生产场景的大规模应用,做到真替真用。2024年9月底以来证券市场全面爆发,成交量创历史新高,国泰君安全链路全栈信创核心交易体系应对市场行情游刃有余,持续稳定地为客户提供低延时交易服务,对核心交易信创解决方案做出充分检验,提升了行业信创替代的信心,带动行业信创工作走向深入。
来源:金融电子化