銀聯云閃付二三類賬戶前置系統_第1頁
銀聯云閃付二三類賬戶前置系統_第2頁
銀聯云閃付二三類賬戶前置系統_第3頁
免費預覽已結束,剩余19頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、銀聯云閃付二三類賬戶前置系統需求說明書項目名稱:銀聯云閃付二三類賬戶前置系統文件編號:一、 系統概述銀聯云閃付是銀聯專為移動互聯網打造的統一品牌, 圍繞云 閃付, 銀聯建立了完整的產品體系, 為四方模式生態系統下的發 卡、收單、商戶以及持卡人提供全方位的服務, 2017 年 12 月 11 日,中國銀聯攜手商業銀行、支付機構等產業各方共同發布 銀行業統一 APP “云閃付”。根據中國銀聯、川類銀行賬戶服務改造指南(V2.0),中國銀聯H、川類賬戶交易處理系統開發項目對外接口文檔 , 中國銀聯為滿足商業銀行發展二三類賬戶市場應用的需要, 促進 二三類賬戶在小額、 高效便民領域的有效應用, 提升商

2、業銀行二 三類賬戶發卡量和移動支付交易量, 中國銀聯業務管理委員會秘 書處進一步擴充了賬戶服務平臺功能, 支持基于二三類銀行賬戶 與銀聯云閃付的支付應用。 為了幫助銀行更好的對接銀聯二三類 賬戶服務平臺,需開發銀聯云閃付二三類賬戶前置系統,實現相關交易的業務需求。、采購清單本次招標采購的軟件和硬件如下表:序號名稱數量1銀聯云閃付二統二三類賬戶前置系1三、系統建設目標(一)系統目標一期內容實現銀行和銀聯的相互對接, 第一期實現申卡獲取 驗證碼、申卡、交易結果查詢、下載新證書、重置工作密鑰、賬 戶轉賬充值、賬戶轉賬提現、賬戶余額查詢等接口。二期內容實現影印件采集, 身份驗證, 賬戶綁卡, 行業方授

3、 權消費等十六個接口。(二)安全目標1. 要求平臺具有統一的服務請求認證、 授權及訪問控制、 數據傳輸安全控制、 信息防篡改等安全保障功能, 具備消息完整性驗證和抗抵賴功能。 并提供系統審計功能。支持主流的身份認證和安全控制機制,支持主流安全規范等。2. 要求支持通過行內加密機或行內加密API 進行報文加解密,支持簽名驗簽以及文件數字信封等處理,保證通訊數據安全和完整性。3. 要求平臺應具有完善的系統及流水日志記錄、 備份、查詢、 搜尋、分析、歸檔功能,可以設定日志記錄的等級,支持對敏感 字段進行脫敏處理。 具有日志審計功能。 提供日志管理功能, 包 括但不限于友好的日志查詢與管理界面、 日志

4、記錄策略的設置以 及日志的安全性的保障。4. 要求平臺產品提供源代碼并配合我行開展安全漏洞掃描、安全體系認證和安全等級保護測評工作。(三)業務目標按照艮聯規范要求完成項目一期和二期功能的實現四、業務需求(一)總體要求建設銀聯云閃付二三類賬戶前置系統,該系統平臺能夠滿足銀聯開展二三類賬戶業務的需求。要求以下三個方面:1. 系統遵循先進性、靈活性、穩定性、安全性、擴展性的設計原則,建立米用參數化、模塊化的技術手段,具備快速開發或 定制新的金融產品的功能,以提高銀行快速推出新產品的能力。2. 在完善現有的新一代信息系統架構集成上, 為未來各類新 系統建設奠定良好的架構基礎和服務規范要求。 滿足全行業

5、務發 展要求,在充分考慮當前業務需求的基礎上, 具備一定的前瞻性。3. 快速滿足業務的個性化、 多元化需求,從而提高銀行市場 競爭力及客戶的滿意度和忠誠度。(二)主要功能模塊及需求說明需求功能表(根據銀聯規范接口文檔,二期接口支持的部分 功能是在一期接口功能上進行改造)功能名稱編號功能描述一期支持功能1申卡獲取驗證碼2申卡3交易結果查詢4下載新證書5重置工作秘鑰6賬戶轉賬充值7賬戶轉賬提現8二-類賬戶余額杳詢一期支持功能1影印件采集2身份驗證3賬戶綁卡4賬戶轉賬充值5賬戶轉賬提現6設置密碼7賬戶信息查詢8賬戶注銷9交易結果查詢10賬戶交易通知11賬戶狀態通知12行業方授權消費13行業方授權消費

6、撤銷/消費沖正/退貨/消費撤銷沖正14機構剩余額度查詢15下載新證書16重置工作密鑰五、技術要求(一)總體要求序號技術要求要點1系統架構要求采用面向服務的SOA架構2系統開發遵循組件化、模塊化、參數化設計原則3可靠性要求系統具備7x24小時持續、高效、穩定可靠的運行能力4具有較強的容錯能力和良好的恢復能力5具備流量控制、服務分級、應用分級等功能6安全性要求滿足招標人和相關監管部門對安全和風險管理的要求7確保數據在傳輸及業務處理 過程中的正確性、完整性、 致性、安全性、不可抵賴性和 防篡改性8敏感數據信息(密碼等)須加密存儲9協助招標人進行第三方安全評估,負責組織實施系統的安 全整改工作10軟硬

7、件要求硬件環境:支持x86服務器、IBM小型機。操作系統:支持Linux、AIX、 Windows 。數據庫:支持 mysql、oracle、DB2、sql server中間件 :Tomcat 、WebSphere、WebLogic11通訊及接口要求系統須遵循招標人的服務 /接口標準要求12提供準確的服務接口文檔, 完成與外圍系統的對接(二)系統架構要求1.系統采用面向服務的 SOA架構,實現各組成部分靈活 組裝。通過分層架構的設計方式,實現數據、服務、交易和展示 的有效分離,實現業務數據和業務邏輯的分離,系統模塊間松耦合,功能分布合理,以適應 IT系統、服務、產品、流程的變化。2 .系統開發

8、遵循組件化、模塊化、參數化設計原則,保持 軟件系統架構的易于改造和擴展,滿足新業務功能的不斷擴充, 不影響應用系統的各種原有功能。3系統結構合理、效率高、資源占用率低,避免過多的數 據冗余。提供橫向擴展和縱向擴展能力,以提高系統處理性能, 滿足業務量和數據量的快速增長。4系統采用開放平臺設計,采用獨立于中間件平臺、數據 庫平臺的開發技術, 軟硬件平臺具備開放性、 通用性、 標準性和 安全性的特點。5基于組件化設計和發布,提高代碼的可重用性。具有相 對獨立、自包含的功能,具有良好契約的接口,可獨立開發、獨 立測試, 實現獨立于編程語言, 可通過組件替換進行功能升級及 擴充,保證軟件系統架構的易于

9、改造和可擴展性。(三)可靠性要求1 系統具備 7x24 小時持續、 高效、 穩定可靠的運行能力, 具備異常或故障處理能力并提供系統服務的啟停機制。2采用高可靠性的產品和技術,充分考慮整個系統運行的 安全策略和機制, 具有較強的容錯能力和良好的恢復能力, 保障 系統安全、穩定、高效的運行。3面對可能突然爆發的服務請求,要求系統具備流量控 制、服務分級、應用分級等功能,以保證系統的穩定運行,并能 在大壓力情況下, 優先滿足關鍵渠道、 關鍵應用、 關鍵交易的請 求,進而保證全行日常經營活動正常運轉。4面對可能發生的單點故障(服務、節點、服務器等), 要求系統設計具備一定恢復能力。(四)安全性要求 1

10、系統要配置和構建可靠實用的安全策略和機制,保證系 統安全和數據安全, 滿足招標人和相關監管部門對安全和風險管 理的要求。2確保數據在傳輸及業務處理過程中的正確性、完整性、 一致性、安全性、不可抵賴性和防篡改性。3敏感數據信息 (密碼等 )須加密存儲,不能以明文方式保 存。 能夠與業內主流廠商的加密設備、 系統對接, 能夠與招標人 的加密平臺對接, 支持國密算法。 加密方式符合人民銀行、 銀監 會等監管部門的規定及要求。4系統中如需使用第三方開源或商業組件,應使用沒有已 知安全漏洞的版本。5協助招標人進行第三方安全評估,負責組織實施系統的 安全整改工作。6要求應用部署不得使用 root 等超級用

11、戶權限。 7要求密碼不得出現在應用程序源碼、腳本中。如必需使 用密碼, 應使用配置文件方式, 并進行加密處理。 系統支持對配 置文件中密碼進行修改并提供修改的工具和方法。8系統必須具有嚴謹周密的安全體系結構,必須能夠提供 有效、全方位、 多層次的安全機制, 抵御可能產生的惡意攻擊和 病毒侵蝕, 并且在運行安全、 網絡安全和應用系統安全等方面有合理可靠的策略。(五)擴展性要求 1在不依賴外部軟硬件支持的情況下,提供應用級負載均 衡、高可靠性集群部署能力, 實現服務動態分配, 實現系統橫向 和縱向的動態擴展; 支持跨數據中心應用多活, 支持跨數據中心 讀寫分離。2系統設計具有前瞻性,系統在滿足現有

12、業務要求的基礎 上,必須為未來業務發展變化留有拓展空間, 應具有較強的開放 性和可維護性。3采用先進的、成熟的、可靠的技術與軟硬件平臺,保證 系統易擴展、易升級、易操作、易維護等特性。(六)軟硬件要求硬件環境:支持 x86 服務器、 IBM 小型機操作系統:支持 Linux 、 AIX數據庫:支持 mysql 、 oracle 、 DB2 、 sql server 中間件: Tomcat 、 WebSphere 、 WebLogic(七)知識產權及轉移 1投標人保證其提供的產品、工具、模型、方法論、源代 碼、文檔、 知識資產及服務沒有任何權利瑕疵, 沒有侵犯任何第 三方權利。 招標人在使用該產

13、品或服務的任何一部分時, 免受第 三方提出的任何侵犯其知識產權的權利主張。 如果任何人對招標 人使用該產品及服務主張權利, 由投標人負責處理一切糾紛及相 關事宜,由此給招標人造成的損失,由投標人承擔。2招標人可以在機構內及招標人下轄的所有機構使用、復 制、改編、修改投標人為本標提供的所有系統或所有平臺。3系統進行橫向擴展和縱向擴展時,新部署的系統不存在 知識產權爭議,無需向投標人支付額外費用。4本次項目實施過程中產生的所有客戶化部分源代碼的知 識產權,歸招標人與中標人共同所有。5中標人在向招標人提供軟件產品的同時,應提供相應的 技術文檔及轉移本標包含的所有系統或平臺的開發、運行、 維護等技能。

14、中標人所提供的技術文檔應能夠滿足招標人使用和掌握 中標人所提供的軟件安裝、使用、維護、應用開發的需要。中標 人提供的技術文檔至少應包括系統的概要設計說明書、 詳細設計 說明書、 數據庫設計說明書、 系統使用和操作說明書、 系統的運 行維護說明書。(八)通訊及接口要求1系統須遵循招標人的服務 / 接口標準要求, 支持招標人相 應的開發規范,通訊協議、接口格式滿足招標人標準要求。2提供準確的服務接口文檔,完成與外圍系統的對接,包 括但不限于聯機交互服務、文件交互服務等。3接口具有很強的轉換和適應能力,可以適應現有各系統的數據交互需求,并可根據用戶需要靈活定義和配置新的接口4系統須記錄完整的通訊日志

15、,提供完善的監控和重啟機制,能對所有交易或單個交易并發會話數進行限制, 應能夠對系 統的最大并發會話連接數進行限制。(九)性能要求 1系統性能指標的設計應滿足業務量出現跨躍式增長的要 求,滿足招標人未來 5-10 年的業務發展要求。2 聯機交易性能:支持每天 100 萬筆以上的交易量,交易 高峰期間能達到 100 筆/ 秒的處理能力, 簡單交易系統內處理時 間不超過 300 毫秒,復雜交易系統內處理時間不超過 500 毫秒, 交易成功率不低于 99.99% 。3批量處理性能:系統常規日終批處理時間小于60 分鐘。月末、季末、年末、結息日等特殊日期小于 120 分鐘。六、項目實施要求(一)實施計

16、劃要求1從中標通知書發出之日起,在兩個月內完成項目一期功 能的開發、測試、投產準備,具備上線運行的條件。要求投標方 在銀聯要求的系統投產期限內完成項目二期功能的開發、測試、 投產準備,具備上線運行的條件。2投標人在投標文件中應制定切實可行的、確保平穩上線 的實施時間計劃。3要求投標人從公司內部定期監督項目進度,及時匯報項 目風險,確保項目按計劃完成。4投標人在實施計劃中,應充分考慮到各項工作并行,既 要保證項目進度,又要保證項目質量。5投標人在實施計劃中,應明確標明里程碑,明確各階段 交付物。(二)項目管理要求1要求投標人制定完善的例會制度,包括項目例會、階段 性評審會等。2要求投標人在中標后

17、,在整個項目實施周期內,需配合 招標人、 PMO ,共同對項目進行全程管理及監督。3按項目計劃提交招標人認可的階段文檔。4項目實施的各個階段工作劃分清晰,階段性延誤同樣視為項目延期的整體考核依據。5嚴格遵守我方工作紀律要求, 包括工作時間、 工作著裝、 辦公環境、安全管理等。(三)實施團隊要求 1在項目實施階段,項目實施團隊以中標人的項目團隊為 主,負責整個項目的設計、實施、進度和質量控制等,對整個項 目的完成進度負責。 招標人將派出一定數量的業務與技術人員配 合項目建設, 審核設計方案, 明確細化業務需求, 掌握全系統的 各項技術, 為將來的運行維護、 功能擴充作技術準備, 并監督項 目的質

18、量,確保按時完成項目建設。2在項目實施期間,包括項目經理在內項目實施成員需全 職在現場提供開發服務, 未經招標人許可, 不得更換項目組成員。3招標人將對中標人參與項目的核心人員如項目經理、系 統架構師、 需求分析師、 核心開發人員等項目組成員進行資質考 察。4中標人要保持項目實施團隊的穩定性,項目組主要實施 成員未經招標人允許,不得擅自調離項目組。5中標人項目團隊至少應包括以下角色: 項目總監:從事銀行系統項目經驗不少于 10 年,具備 5 年 以上大型項目管理經驗。 作為項目總監帶領項目團隊實施過相關 項目不低于 3 個。具備豐富的金融行業業務知識以及 IT 系統設 計、開發及實施經驗。 能

19、夠有效協調中標人公司內部資源。 在項目關鍵階段全程駐場項目經理: 具有豐富的項目管理、 系統分析經驗及軟件架構 設計經驗; 具有豐富的金融行業系統開發經驗; 具有領導過團隊 實施 2 個以上相似項目的經驗;具有良好的溝通能力及表達能 力,了解業內相關技術的發展方向。 項目經理能根據本項目要求 制訂出切實可行的項目管理流程和項目實施時間進度計劃表, 并 嚴格執行, 保障項目按進度高質量的完成。 在項目驗收前全程駐 場。技術經理: 技術經理具有豐富的開發經驗、 系統分析經驗及 軟件架構設計經驗, 有獨當一面的技術能力; 具有相似項目實施 經歷, 具備技術架構制定、 技術方案編寫、 項目技術管理和支

20、持 能力。在項目驗收前全程駐場。核心開發人員:具有 3 年以上相關項目開發經驗,熟悉銀 行業務及產品配置,具有系統開發和設計能力,解決技術難題, 負責相關的技術支持。在項目驗收前全程駐場。(四)實施過程要求為確保項目的順利上線, 在本項目實施過程中, 中標人實施 團隊須承擔下述工作:1中標人應安排經驗豐富的人員負責完成項目實施過程中 的項目管理工作。2安排技術專家就系統整體架構、數據架構、系統流程、 系統部署等方面與招標人人員進行討論, 以確定系統實施方案和技術規范。3組織并完成單元測試、集成測試、壓力測試等工作,并 提供相應測試報告,并根據測試結果進行性能調優;4需要提供測試案例, 協助招標人完成編寫測試案例工作; 5配合招標人的測試人員完成 UAT 測試。 6完成項目知識轉移工作,完成全面的項目培訓工作; 7完成系統部署與上線工作。(五)測試驗收要求 1測試驗收的范圍為招標文件及項目實施過程中明確的所 有需求。2項目交付物全部提交完成,在此基礎上形成的交付物 交付情況一覽表 獲得招標人認可, 并且所有交付物已進入配置 管理系統。3 測試驗收小組由招標人、 專家及

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論