银联云闪付二三类账户前置系统_第1页
银联云闪付二三类账户前置系统_第2页
银联云闪付二三类账户前置系统_第3页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、银联云闪付二三类账户前置系统需求说明书项目名称:银联云闪付二三类账户前置系统文件编号:一、 系统概述银联云闪付是银联专为移动互联网打造的统一品牌, 围绕云 闪付, 银联建立了完整的产品体系, 为四方模式生态系统下的发 卡、收单、商户以及持卡人提供全方位的服务, 2017 年 12 月 11 日,中国银联携手商业银行、支付机构等产业各方共同发布 银行业统一 APP “云闪付”。根据中国银联、川类银行账户服务改造指南(V2.0),中国银联H、川类账户交易处理系统开发项目对外接口文档 , 中国银联为满足商业银行发展二三类账户市场应用的需要, 促进 二三类账户在小额、 高效便民领域的有效应用, 提升商

2、业银行二 三类账户发卡量和移动支付交易量, 中国银联业务管理委员会秘 书处进一步扩充了账户服务平台功能, 支持基于二三类银行账户 与银联云闪付的支付应用。 为了帮助银行更好的对接银联二三类 账户服务平台,需开发银联云闪付二三类账户前置系统,实现相关交易的业务需求。、采购清单本次招标采购的软件和硬件如下表:序号名称数量1银联云闪付二统二三类账户前置系1三、系统建设目标(一)系统目标一期内容实现银行和银联的相互对接, 第一期实现申卡获取 验证码、申卡、交易结果查询、下载新证书、重置工作密钥、账 户转账充值、账户转账提现、账户余额查询等接口。二期内容实现影印件采集, 身份验证, 账户绑卡, 行业方授

3、 权消费等十六个接口。(二)安全目标1. 要求平台具有统一的服务请求认证、 授权及访问控制、 数据传输安全控制、 信息防篡改等安全保障功能, 具备消息完整性验证和抗抵赖功能。 并提供系统审计功能。支持主流的身份认证和安全控制机制,支持主流安全规范等。2. 要求支持通过行内加密机或行内加密API 进行报文加解密,支持签名验签以及文件数字信封等处理,保证通讯数据安全和完整性。3. 要求平台应具有完善的系统及流水日志记录、 备份、查询、 搜寻、分析、归档功能,可以设定日志记录的等级,支持对敏感 字段进行脱敏处理。 具有日志审计功能。 提供日志管理功能, 包 括但不限于友好的日志查询与管理界面、 日志

4、记录策略的设置以 及日志的安全性的保障。4. 要求平台产品提供源代码并配合我行开展安全漏洞扫描、安全体系认证和安全等级保护测评工作。(三)业务目标按照艮联规范要求完成项目一期和二期功能的实现四、业务需求(一)总体要求建设银联云闪付二三类账户前置系统,该系统平台能够满足银联开展二三类账户业务的需求。要求以下三个方面:1. 系统遵循先进性、灵活性、稳定性、安全性、扩展性的设计原则,建立米用参数化、模块化的技术手段,具备快速开发或 定制新的金融产品的功能,以提高银行快速推出新产品的能力。2. 在完善现有的新一代信息系统架构集成上, 为未来各类新 系统建设奠定良好的架构基础和服务规范要求。 满足全行业

5、务发 展要求,在充分考虑当前业务需求的基础上, 具备一定的前瞻性。3. 快速满足业务的个性化、 多元化需求,从而提高银行市场 竞争力及客户的满意度和忠诚度。(二)主要功能模块及需求说明需求功能表(根据银联规范接口文档,二期接口支持的部分 功能是在一期接口功能上进行改造)功能名称编号功能描述一期支持功能1申卡获取验证码2申卡3交易结果查询4下载新证书5重置工作秘钥6账户转账充值7账户转账提现8二-类账户余额杳询一期支持功能1影印件采集2身份验证3账户绑卡4账户转账充值5账户转账提现6设置密码7账户信息查询8账户注销9交易结果查询10账户交易通知11账户状态通知12行业方授权消费13行业方授权消费

6、撤销/消费冲正/退货/消费撤销冲正14机构剩余额度查询15下载新证书16重置工作密钥五、技术要求(一)总体要求序号技术要求要点1系统架构要求采用面向服务的SOA架构2系统开发遵循组件化、模块化、参数化设计原则3可靠性要求系统具备7x24小时持续、高效、稳定可靠的运行能力4具有较强的容错能力和良好的恢复能力5具备流量控制、服务分级、应用分级等功能6安全性要求满足招标人和相关监管部门对安全和风险管理的要求7确保数据在传输及业务处理 过程中的正确性、完整性、 致性、安全性、不可抵赖性和 防篡改性8敏感数据信息(密码等)须加密存储9协助招标人进行第三方安全评估,负责组织实施系统的安 全整改工作10软硬

7、件要求硬件环境:支持x86服务器、IBM小型机。操作系统:支持Linux、AIX、 Windows 。数据库:支持 mysql、oracle、DB2、sql server中间件 :Tomcat 、WebSphere、WebLogic11通讯及接口要求系统须遵循招标人的服务 /接口标准要求12提供准确的服务接口文档, 完成与外围系统的对接(二)系统架构要求1.系统采用面向服务的 SOA架构,实现各组成部分灵活 组装。通过分层架构的设计方式,实现数据、服务、交易和展示 的有效分离,实现业务数据和业务逻辑的分离,系统模块间松耦合,功能分布合理,以适应 IT系统、服务、产品、流程的变化。2 .系统开发

8、遵循组件化、模块化、参数化设计原则,保持 软件系统架构的易于改造和扩展,满足新业务功能的不断扩充, 不影响应用系统的各种原有功能。3系统结构合理、效率高、资源占用率低,避免过多的数 据冗余。提供横向扩展和纵向扩展能力,以提高系统处理性能, 满足业务量和数据量的快速增长。4系统采用开放平台设计,采用独立于中间件平台、数据 库平台的开发技术, 软硬件平台具备开放性、 通用性、 标准性和 安全性的特点。5基于组件化设计和发布,提高代码的可重用性。具有相 对独立、自包含的功能,具有良好契约的接口,可独立开发、独 立测试, 实现独立于编程语言, 可通过组件替换进行功能升级及 扩充,保证软件系统架构的易于

9、改造和可扩展性。(三)可靠性要求1 系统具备 7x24 小时持续、 高效、 稳定可靠的运行能力, 具备异常或故障处理能力并提供系统服务的启停机制。2采用高可靠性的产品和技术,充分考虑整个系统运行的 安全策略和机制, 具有较强的容错能力和良好的恢复能力, 保障 系统安全、稳定、高效的运行。3面对可能突然爆发的服务请求,要求系统具备流量控 制、服务分级、应用分级等功能,以保证系统的稳定运行,并能 在大压力情况下, 优先满足关键渠道、 关键应用、 关键交易的请 求,进而保证全行日常经营活动正常运转。4面对可能发生的单点故障(服务、节点、服务器等), 要求系统设计具备一定恢复能力。(四)安全性要求 1

10、系统要配置和构建可靠实用的安全策略和机制,保证系 统安全和数据安全, 满足招标人和相关监管部门对安全和风险管 理的要求。2确保数据在传输及业务处理过程中的正确性、完整性、 一致性、安全性、不可抵赖性和防篡改性。3敏感数据信息 (密码等 )须加密存储,不能以明文方式保 存。 能够与业内主流厂商的加密设备、 系统对接, 能够与招标人 的加密平台对接, 支持国密算法。 加密方式符合人民银行、 银监 会等监管部门的规定及要求。4系统中如需使用第三方开源或商业组件,应使用没有已 知安全漏洞的版本。5协助招标人进行第三方安全评估,负责组织实施系统的 安全整改工作。6要求应用部署不得使用 root 等超级用

11、户权限。 7要求密码不得出现在应用程序源码、脚本中。如必需使 用密码, 应使用配置文件方式, 并进行加密处理。 系统支持对配 置文件中密码进行修改并提供修改的工具和方法。8系统必须具有严谨周密的安全体系结构,必须能够提供 有效、全方位、 多层次的安全机制, 抵御可能产生的恶意攻击和 病毒侵蚀, 并且在运行安全、 网络安全和应用系统安全等方面有合理可靠的策略。(五)扩展性要求 1在不依赖外部软硬件支持的情况下,提供应用级负载均 衡、高可靠性集群部署能力, 实现服务动态分配, 实现系统横向 和纵向的动态扩展; 支持跨数据中心应用多活, 支持跨数据中心 读写分离。2系统设计具有前瞻性,系统在满足现有

12、业务要求的基础 上,必须为未来业务发展变化留有拓展空间, 应具有较强的开放 性和可维护性。3采用先进的、成熟的、可靠的技术与软硬件平台,保证 系统易扩展、易升级、易操作、易维护等特性。(六)软硬件要求硬件环境:支持 x86 服务器、 IBM 小型机操作系统:支持 Linux 、 AIX数据库:支持 mysql 、 oracle 、 DB2 、 sql server 中间件: Tomcat 、 WebSphere 、 WebLogic(七)知识产权及转移 1投标人保证其提供的产品、工具、模型、方法论、源代 码、文档、 知识资产及服务没有任何权利瑕疵, 没有侵犯任何第 三方权利。 招标人在使用该产

13、品或服务的任何一部分时, 免受第 三方提出的任何侵犯其知识产权的权利主张。 如果任何人对招标 人使用该产品及服务主张权利, 由投标人负责处理一切纠纷及相 关事宜,由此给招标人造成的损失,由投标人承担。2招标人可以在机构内及招标人下辖的所有机构使用、复 制、改编、修改投标人为本标提供的所有系统或所有平台。3系统进行横向扩展和纵向扩展时,新部署的系统不存在 知识产权争议,无需向投标人支付额外费用。4本次项目实施过程中产生的所有客户化部分源代码的知 识产权,归招标人与中标人共同所有。5中标人在向招标人提供软件产品的同时,应提供相应的 技术文档及转移本标包含的所有系统或平台的开发、运行、 维护等技能。

14、中标人所提供的技术文档应能够满足招标人使用和掌握 中标人所提供的软件安装、使用、维护、应用开发的需要。中标 人提供的技术文档至少应包括系统的概要设计说明书、 详细设计 说明书、 数据库设计说明书、 系统使用和操作说明书、 系统的运 行维护说明书。(八)通讯及接口要求1系统须遵循招标人的服务 / 接口标准要求, 支持招标人相 应的开发规范,通讯协议、接口格式满足招标人标准要求。2提供准确的服务接口文档,完成与外围系统的对接,包 括但不限于联机交互服务、文件交互服务等。3接口具有很强的转换和适应能力,可以适应现有各系统的数据交互需求,并可根据用户需要灵活定义和配置新的接口4系统须记录完整的通讯日志

15、,提供完善的监控和重启机制,能对所有交易或单个交易并发会话数进行限制, 应能够对系 统的最大并发会话连接数进行限制。(九)性能要求 1系统性能指标的设计应满足业务量出现跨跃式增长的要 求,满足招标人未来 5-10 年的业务发展要求。2 联机交易性能:支持每天 100 万笔以上的交易量,交易 高峰期间能达到 100 笔/ 秒的处理能力, 简单交易系统内处理时 间不超过 300 毫秒,复杂交易系统内处理时间不超过 500 毫秒, 交易成功率不低于 99.99% 。3批量处理性能:系统常规日终批处理时间小于60 分钟。月末、季末、年末、结息日等特殊日期小于 120 分钟。六、项目实施要求(一)实施计

16、划要求1从中标通知书发出之日起,在两个月内完成项目一期功 能的开发、测试、投产准备,具备上线运行的条件。要求投标方 在银联要求的系统投产期限内完成项目二期功能的开发、测试、 投产准备,具备上线运行的条件。2投标人在投标文件中应制定切实可行的、确保平稳上线 的实施时间计划。3要求投标人从公司内部定期监督项目进度,及时汇报项 目风险,确保项目按计划完成。4投标人在实施计划中,应充分考虑到各项工作并行,既 要保证项目进度,又要保证项目质量。5投标人在实施计划中,应明确标明里程碑,明确各阶段 交付物。(二)项目管理要求1要求投标人制定完善的例会制度,包括项目例会、阶段 性评审会等。2要求投标人在中标后

17、,在整个项目实施周期内,需配合 招标人、 PMO ,共同对项目进行全程管理及监督。3按项目计划提交招标人认可的阶段文档。4项目实施的各个阶段工作划分清晰,阶段性延误同样视为项目延期的整体考核依据。5严格遵守我方工作纪律要求, 包括工作时间、 工作着装、 办公环境、安全管理等。(三)实施团队要求 1在项目实施阶段,项目实施团队以中标人的项目团队为 主,负责整个项目的设计、实施、进度和质量控制等,对整个项 目的完成进度负责。 招标人将派出一定数量的业务与技术人员配 合项目建设, 审核设计方案, 明确细化业务需求, 掌握全系统的 各项技术, 为将来的运行维护、 功能扩充作技术准备, 并监督项 目的质

18、量,确保按时完成项目建设。2在项目实施期间,包括项目经理在内项目实施成员需全 职在现场提供开发服务, 未经招标人许可, 不得更换项目组成员。3招标人将对中标人参与项目的核心人员如项目经理、系 统架构师、 需求分析师、 核心开发人员等项目组成员进行资质考 察。4中标人要保持项目实施团队的稳定性,项目组主要实施 成员未经招标人允许,不得擅自调离项目组。5中标人项目团队至少应包括以下角色: 项目总监:从事银行系统项目经验不少于 10 年,具备 5 年 以上大型项目管理经验。 作为项目总监带领项目团队实施过相关 项目不低于 3 个。具备丰富的金融行业业务知识以及 IT 系统设 计、开发及实施经验。 能

19、够有效协调中标人公司内部资源。 在项目关键阶段全程驻场项目经理: 具有丰富的项目管理、 系统分析经验及软件架构 设计经验; 具有丰富的金融行业系统开发经验; 具有领导过团队 实施 2 个以上相似项目的经验;具有良好的沟通能力及表达能 力,了解业内相关技术的发展方向。 项目经理能根据本项目要求 制订出切实可行的项目管理流程和项目实施时间进度计划表, 并 严格执行, 保障项目按进度高质量的完成。 在项目验收前全程驻 场。技术经理: 技术经理具有丰富的开发经验、 系统分析经验及 软件架构设计经验, 有独当一面的技术能力; 具有相似项目实施 经历, 具备技术架构制定、 技术方案编写、 项目技术管理和支

20、持 能力。在项目验收前全程驻场。核心开发人员:具有 3 年以上相关项目开发经验,熟悉银 行业务及产品配置,具有系统开发和设计能力,解决技术难题, 负责相关的技术支持。在项目验收前全程驻场。(四)实施过程要求为确保项目的顺利上线, 在本项目实施过程中, 中标人实施 团队须承担下述工作:1中标人应安排经验丰富的人员负责完成项目实施过程中 的项目管理工作。2安排技术专家就系统整体架构、数据架构、系统流程、 系统部署等方面与招标人人员进行讨论, 以确定系统实施方案和技术规范。3组织并完成单元测试、集成测试、压力测试等工作,并 提供相应测试报告,并根据测试结果进行性能调优;4需要提供测试案例, 协助招标人完成编写测试案例工作; 5配合招标人的测试人员完成 UAT 测试。 6完成项目知识转移工作,完成全面的项目培训工作; 7完成系统部署与上线工作。(五)测试验收要求 1测试验收的范围为招标文件及项目实施过程中明确的所 有需求。2项目交付物全部提交完成,在此基础上形成的交付物 交付情况一览表 获得招标人认可, 并且所有交付物已进入配置 管理系统。3 测试验收小组由招标人、 专家及

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论