1 / 17
文档名称:

银联云闪付二三类账户前置系统.docx

格式:docx   大小:25KB   页数:17页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

银联云闪付二三类账户前置系统.docx

上传人:suijiazhuang1 2022/4/16 文件大小:25 KB

下载得到文件列表

银联云闪付二三类账户前置系统.docx

相关文档

文档介绍

文档介绍:: .
1/广西北部湾振行
GUANGXIBEIBUGULFBANK
银联云闪付二三类账户前置系统
对安全和风险管理的要求
7
确保数据在传输及业务处理过程中的正确性、完整性、致性、安全性、小可抵赖性和防篡改性
8
敏感数据指'息(密码等)须加
密存储
9
协助招标人进行第三方安全
评估,负责组织实施系统的安
全整改工作
10
软硕件要求
硕件环境:支持x86服务器、旧M小型机。
操作系统:支持Linux、AIX、
Windows。
数据库:支持mysql、oracle、
DB2sqlserver
中间件:Tomcat、WebSphere
WebLogic
11
通讯及接口要求
系统须遵循招标人的服务/接
口标准要求
12
提供准确的服务接口文档,完
成与外围系统的对接
(二)系统架构要求
系统采用面向服务的SO潮构,实现各组成部分灵活组装。通过分层架构的设计方式,实现数据、服务、交易和展示的有效分离,实现业务数据和业务逻辑的分离,系统模块间松耦合,功能分布合理,以适应IT系统、服务、产品、流程的变化。
1. 系统开发遵循组件化、模块化、参数化设计原则,保持软件系统架构的易于改造和扩展,满足新业务功能的不断扩充,不影响应用系统的各种原有功能。
2. 系统结构合理、效率高、资源占用率低,避免过多的数据冗余。提供横向扩展和纵向扩展能力,以提高系统处理性能,满足业务虽和数据虽的快速增长。
3. 系统采用开放平台设计,采用独立于中间件平台、数据库平台的开发技术,软硕件平台具备开放性、通用性、标准性和安全性的特点。
4. 基于组件化设计和发布,提高代码的可重用性。具有相对独立、自包含的功能,具有良好契约的接口,可独立开发、独立测试,实现独立于编程语言,可通过组件替换进行功能升级及扩充,保证软件系统架构的易于改造和可扩展性。
(三)可靠性要求
、高效、稳定可靠的运行能力,具备异常或故障处理能力并提供系统服务的启停机制。
采用高可靠性的产品和技术,充分考虑整个系统运行的安全策略和机制,具有较强的容错能力和良好的恢复能力,保障系统安全、稳定、高效的运行。
,要求系统具备流虽控制、服务分级、应用分级等功能,以保证系统的稳定运行,并能在大压力情况下,优先满足关键渠道、关键应用、关键交易的请求,进而保证全行日常经营活动正常运转。
3. 面对可能发生的单点故障(服务、节点、服务器等),要求系统设计具备一定恢复能力。
(四)安全性要求
1. 系统要配谿和构建可靠实用的安全策略和机制,保证系统安全和数据安全,满足招标人和相关监管部门对安全和风险管理的要求。
2. 确保数据在传输及业务处理过程中的正确性、完整性、一致性、安全性、不可抵赖性和防篡改性。
敏感数据信息(密码等)须加密存储,不能以明文方式保存。能够与业内主流厂苞的加密设备、系统对接,能够与招标人的加密平台对接,支持国密算法。加密方式符合人民银行、银监会等监管部门的规定及要求。
3. 系统中如需使用第三方开源或商业组件,应使用没有已知安全漏洞的版本。
4. 协助招标人进行第三方安全评估,负责组织实施系统的安全整改工作。
5. 要求应用部署不得使用root等超级用户权限。
要求密码不得出现在应用程序源码、脚本中。如必需使用密码,应使用配谿文件方式,并进行加密处理。系统支持对配谿文件中密码进行修改并提供修改的工具和方法。
6. 系统必须具有严谨周密的安全体系结构,必须能够提供有效、全方位、多层次的安全机制,抵御可能产生的恶意攻击和病毒侵蚀,并且在运行安全、网络安全和应用系统安全等方面有合理可靠的策略。
(五)扩展性要求在不依赖外部软硕件支持的情况下,提供应用级负载均衡、高可靠性集群部署能力,实现服务动态分配,实现系统横向和纵向的动态扩展;支持跨数据中心应用多活,支持跨数据中心读写分离。
系统设计具有前瞻性,系统在满足现有业务要求的基础上,必须为未来业务发展变化留有拓展空间,应具有较强的开放性和可维护性。
1. 采用先进的、成熟的、可靠的技术与软硕件平台,保证系统易扩展、易升级、易操作、易维护等特性。
(六)软硕件要求硬件环境:支持x86服务器、旧M小型机操作系统:支持Linux、AIX数据库:支持mysql、oracle、DB2sqlserver中间件:Tomcat、WebSphereWebLogic(七)知识产权及转移投标人保证其提供的产品、工具、模型、方法