相交换的、仅供双方在收发SWIFT电讯时使用的密押,与传统的电传密押相比,SWIFT密押的可靠性、保密性强,自动化程度高。
SWIFT密押是可以各用各押,也可共用他押或我押。双方的收发电将由SWIFT系统的密押文件自动审核。SWIFT密押是对全部电文包括所有字母、数字和符号进行加押的,其准确程度远远超过电传密押。按照SWIFT组织规定,代理行之间的SWIFT密押每半年需更换一次。SWIFT正式电文第一类、第二类、第四类、第五类、第六类、第七类和第八类均为加押类电报,第三类和第九类则不须加押。
4.SWIFT的网络结构
SWIFT网络覆盖全球。早期的SWIFT网络结构如下图所示。该网络开始时有三个操作中心【Operating Centers,简称O.C.】。此外,原则上每个国家有一个区域处理中心【Regional Processor,简称R.P.】。
操作中心也叫做交换中心。SWIFT的三个O.C.分别是比利时O.C.【在比利时的布鲁塞尔】,荷兰O.C.【在荷兰的阿姆斯特丹】,美国O.C【在美国弗吉尼亚州】。O.C.是SWIFT的核心。SWIFT通过这三个O.C.将发报行和收报行连接起来,并由收报行进行交易处理。这三个O.C.通过全双工链路穿成一个环,必要时可以互相备用。比利时O.C.支持卢森堡、德国、芬兰、奥地利、比利时、意大利和西班牙等国的R.P.。荷兰O.C.支持瑞士、瑞典、希腊、挪威、法国、爱尔兰、荷兰和英国等国的R.P.。美国O.C.支持北美、拉丁美洲和亚洲等成员国的R.P.。每个O.C.都有足够冗余的传接用计算机设备。一旦所用计算机系统失效,就立即启用备用计算机系统。另外,若一个O.C.出故障,该O.C.的通信工作就转由另一个O.C.处理。每个O.C.用自己的双工设备,就有足够的能力处理所有的通信量。
为适应通信量的迅速增长,第二代SWIFT系统于1990年正式投???运营,设计能力为每天处理1100万笔电文。
为适应全球电子商务的发展,SWIFT于2003年7月建成了新的安全IP网络平台SWIFTNET。该平台用TCP\/IP代替了X.25,开发了新标准,制定了电子商务战略,为其成员从事电子商务提供支持,在容量、可靠性和安全等领域都得到提升,为未来通信量的增长和提供新服务打下了基础。SWIFTNET有自己的数据加密标准,采用IPSEC技术在网络层保障网络安全,报文验证机制采用PKI技术,保障了SWIFTNET的数据通信安全。
SWIFTNET系统中的金融数据报文的标准和功能都没有改变,其存储转发系统操作也没有改变。这样,SWIFT系统的基础架构的改变,对在用的金融数据应用软件没有影响。无论用户是通过X.25网络还是通过SWIFTNET网络对金融数据进行存取,对于代理银行来讲是一样的,他们看到的是相同的金融数据报文格式。代理行进行金融数据传输的路径对用户也是透明的。
5.SWIFT的系统架构
无论是全球性银行还是小型金融机构,SWIFT就像一个全球无缝网络一样为所有的成员提供着安全、快捷、低廉、优质、高效的金融通信服务,SWIFTNET基本架构如下图所示。
在SWIFTNET一期的网络架构中,客户通过SAG【SWIFT Alliance Gateway,一种SWIFT网关产品】中的SNL【SWIFTNET Link,SWIFTNET链接】与M-CPE【Managed Customer Premises Equipment,可管理的客户前端设备】中的VPN相连。M-CPE是由SWIFT管理的安装在客户端的网络设备,由一个或多个VPN盒及一个或多个网络路由器组成。在客户端既可选用适宜高速专网的M-CPE与SWIFT网络伙伴POP【Point of Presence,网络伙伴访问点】的链接,亦可选用适宜低速用户拨号MODEM与SWIFT网络伙伴POP的链接。SWIFT谨慎地选择了一定的网络伙伴供客户链接到SWIFT,避免了单个网络供应商可能导致的垄断,客户可在多个网络供应商间引入竞争机制,链接使用一个或多个网络供应商的网络,目前SWIFT的网络伙伴有AT&T、BT Info net、Colt、Orange Business Services四家公司。
用户访问SWIFTNET系统,应将用户的计算机系统与SWIFTNET系统连接,SWIFTNET将该系统称为CBT【Computer Based Terminal,SWIFT 网络终端】,在CBT运行接口软件与SWIFTNET系统通信。每一个要访问FIN服务的SWIFT成员必须申请一个LT【Logical Terminal,逻