银联云闪付二三类账户前置系统(共21页).doc
《银联云闪付二三类账户前置系统(共21页).doc》由会员分享,可在线阅读,更多相关《银联云闪付二三类账户前置系统(共21页).doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上银联云闪付二三类账户前置系统需求说明书项目名称:银联云闪付二三类账户前置系统文件编号:专心-专注-专业一、 系统概述银联云闪付是银联专为移动互联网打造的统一品牌,围绕云闪付,银联建立了完整的产品体系,为四方模式生态系统下的发卡、收单、商户以及持卡人提供全方位的服务,2017年12月11日,中国银联携手商业银行、支付机构等产业各方共同发布银行业统一APP“云闪付”。根据中国银联、类银行账户服务改造指南(V2.0) ,中国银联、类账户交易处理系统开发项目对外接口文档,中国银联为满足商业银行发展二三类账户市场应用的需要,促进二三类账户在小额、高效便民领域的有效应用,提升商业
2、银行二三类账户发卡量和移动支付交易量,中国银联业务管理委员会秘书处进一步扩充了账户服务平台功能,支持基于二三类银行账户与银联云闪付的支付应用。为了帮助银行更好的对接银联二三类账户服务平台,需开发银联云闪付二三类账户前置系统,实现相关交易的业务需求。二、 采购清单本次招标采购的软件和硬件如下表:序号名称数量1银联云闪付二三类账户前置系统1三、 系统建设目标(一) 系统目标一期内容实现银行和银联的相互对接,第一期实现申卡获取验证码、申卡、交易结果查询、下载新证书、重置工作密钥、账户转账充值、账户转账提现、账户余额查询等接口。二期内容实现影印件采集,身份验证,账户绑卡,行业方授权消费等十六个接口。(
3、二) 安全目标1.要求平台具有统一的服务请求认证、授权及访问控制、数据传输安全控制、信息防篡改等安全保障功能,具备消息完整性验证和抗抵赖功能。并提供系统审计功能。支持主流的身份认证和安全控制机制,支持主流安全规范等。2.要求支持通过行内加密机或行内加密API进行报文加解密,支持签名验签以及文件数字信封等处理,保证通讯数据安全和完整性。3.要求平台应具有完善的系统及流水日志记录、备份、查询、搜寻、分析、归档功能,可以设定日志记录的等级,支持对敏感字段进行脱敏处理。具有日志审计功能。提供日志管理功能,包括但不限于友好的日志查询与管理界面、日志记录策略的设置以及日志的安全性的保障。4.要求平台产品提
4、供源代码并配合我行开展安全漏洞扫描、安全体系认证和安全等级保护测评工作。(三) 业务目标按照银联规范要求完成项目一期和二期功能的实现。四、 业务需求(一) 总体要求建设银联云闪付二三类账户前置系统,该系统平台能够满足银联开展二三类账户业务的需求。要求以下三个方面: 1.系统遵循先进性、灵活性、稳定性、安全性、扩展性的设计原则,建立采用参数化、模块化的技术手段,具备快速开发或定制新的金融产品的功能,以提高银行快速推出新产品的能力。 2.在完善现有的新一代信息系统架构集成上,为未来各类新系统建设奠定良好的架构基础和服务规范要求。满足全行业务发展要求,在充分考虑当前业务需求的基础上,具备一定的前瞻性
5、。3.快速满足业务的个性化、多元化需求,从而提高银行市场竞争力及客户的满意度和忠诚度。 (二) 主要功能模块及需求说明需求功能表(根据银联规范接口文档,二期接口支持的部分功能是在一期接口功能上进行改造)功能名称编号功能描述一期支持功能1申卡获取验证码2申卡3交易结果查询4下载新证书5重置工作秘钥6账户转账充值7账户转账提现8二三类账户余额查询二期支持功能1影印件采集2身份验证3账户绑卡4账户转账充值5账户转账提现6设置密码7账户信息查询8账户注销9交易结果查询10账户交易通知11账户状态通知12行业方授权消费13行业方授权消费撤销/消费冲正/退货/消费撤销冲正14机构剩余额度查询15下载新证书
6、16重置工作密钥五、 技术要求(一) 总体要求序号技术要求要点1系统架构要求采用面向服务的SOA架构2系统开发遵循组件化、模块化、参数化设计原则3可靠性要求系统具备7x24小时持续、高效、稳定可靠的运行能力4具有较强的容错能力和良好的恢复能力5具备流量控制、服务分级、应用分级等功能6安全性要求满足招标人和相关监管部门对安全和风险管理的要求7确保数据在传输及业务处理过程中的正确性、完整性、一致性、安全性、不可抵赖性和防篡改性8敏感数据信息(密码等)须加密存储9协助招标人进行第三方安全评估,负责组织实施系统的安全整改工作10软硬件要求硬件环境:支持x86服务器、IBM小型机。操作系统:支持Linu
7、x、AIX、Windows。数据库:支持mysql、oracle、DB2、sql server中间件:Tomcat、WebSphere、WebLogic11通讯及接口要求系统须遵循招标人的服务/接口标准要求12提供准确的服务接口文档,完成与外围系统的对接(二) 系统架构要求1 系统采用面向服务的SOA架构,实现各组成部分灵活组装。通过分层架构的设计方式,实现数据、服务、交易和展示的有效分离,实现业务数据和业务逻辑的分离,系统模块间松耦合,功能分布合理,以适应IT系统、服务、产品、流程的变化。2 系统开发遵循组件化、模块化、参数化设计原则,保持软件系统架构的易于改造和扩展,满足新业务功能的不断扩
8、充,不影响应用系统的各种原有功能。3 系统结构合理、效率高、资源占用率低,避免过多的数据冗余。提供横向扩展和纵向扩展能力,以提高系统处理性能,满足业务量和数据量的快速增长。 4 系统采用开放平台设计,采用独立于中间件平台、数据库平台的开发技术,软硬件平台具备开放性、通用性、标准性和安全性的特点。5 基于组件化设计和发布,提高代码的可重用性。具有相对独立、自包含的功能,具有良好契约的接口,可独立开发、独立测试,实现独立于编程语言,可通过组件替换进行功能升级及扩充,保证软件系统架构的易于改造和可扩展性。(三) 可靠性要求1 系统具备7x24小时持续、高效、稳定可靠的运行能力,具备异常或故障处理能力
9、并提供系统服务的启停机制。2 采用高可靠性的产品和技术,充分考虑整个系统运行的安全策略和机制,具有较强的容错能力和良好的恢复能力,保障系统安全、稳定、高效的运行。3 面对可能突然爆发的服务请求,要求系统具备流量控制、服务分级、应用分级等功能,以保证系统的稳定运行,并能在大压力情况下,优先满足关键渠道、关键应用、关键交易的请求,进而保证全行日常经营活动正常运转。4 面对可能发生的单点故障(服务、节点、服务器等),要求系统设计具备一定恢复能力。(四) 安全性要求1 系统要配置和构建可靠实用的安全策略和机制,保证系统安全和数据安全,满足招标人和相关监管部门对安全和风险管理的要求。2 确保数据在传输及
10、业务处理过程中的正确性、完整性、一致性、安全性、不可抵赖性和防篡改性。3 敏感数据信息(密码等)须加密存储,不能以明文方式保存。能够与业内主流厂商的加密设备、系统对接,能够与招标人的加密平台对接,支持国密算法。加密方式符合人民银行、银监会等监管部门的规定及要求。4 系统中如需使用第三方开源或商业组件,应使用没有已知安全漏洞的版本。5 协助招标人进行第三方安全评估,负责组织实施系统的安全整改工作。6 要求应用部署不得使用root等超级用户权限。7 要求密码不得出现在应用程序源码、脚本中。如必需使用密码,应使用配置文件方式,并进行加密处理。系统支持对配置文件中密码进行修改并提供修改的工具和方法。8
11、 系统必须具有严谨周密的安全体系结构,必须能够提供有效、全方位、多层次的安全机制,抵御可能产生的恶意攻击和病毒侵蚀,并且在运行安全、网络安全和应用系统安全等方面有合理可靠的策略。(五) 扩展性要求1 在不依赖外部软硬件支持的情况下,提供应用级负载均衡、高可靠性集群部署能力,实现服务动态分配,实现系统横向和纵向的动态扩展;支持跨数据中心应用多活,支持跨数据中心读写分离。2 系统设计具有前瞻性,系统在满足现有业务要求的基础上,必须为未来业务发展变化留有拓展空间,应具有较强的开放性和可维护性。3 采用先进的、成熟的、可靠的技术与软硬件平台,保证系统易扩展、易升级、易操作、易维护等特性。(六) 软硬件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银联云闪付二三类 账户 前置 系统 21
限制150内