最近在做国内某银行的现金管理项目,把这个项目中遇到的一些感受简单的总结一下:
1:银行项目对软件的安全要求比较高,信息的发送接收都需要有安全保障,这个与其他项目的差别比较大,而且需要通过安全认证才可以,需要通过权威部门的安全检查,并能拿到证明才可以在银行真正实施。
我们现在是采用的WCF通讯技术、采用数字证书的方式进行安全验证、类似SSL的信息通讯等来保证数据的安全性。
2:需要多重密码,来保证系统的安全性,例如登录时有登录密码、进行数字签名确认时有签名密码、跟银行发生交互时需要进行安全交易、安全通讯密码,例如某个人破解了其中的一个密码,接着再持续破解2个密码比较难,所以至少进行了3道安全防护措施。
3:所有的数据都需要进行数字签名,采用公钥、私钥的方式进行不对称的签名验证,已确保数据没有被别人篡改过,保证最终送交到银行的转账信息是绝对安全的,而且银行对所有传输过来的数据进行2次验证。
4:所有的转账操作,都需要走工作流程,有至少2个签名或者至少3个人的签名等需求,意思是不光是一个人数字签名确认就可以了,还需要多个人的数字签名确认才可以进行最终的过账操作。
5:数字签名有必要时还需要集成银行办法的Ukey方式的数字签名、而不是程序自己产生的数字签名方式,需支持多种数字签名方式的。
6:所有的窗体、数据、按钮等都需要有严格的权限控制,并不是开放的系统,每个功能都需要严格达到银行的需要才可以通过功能验收。
===============================
这段时间深入研究学习了 WCF安全通讯方面的知识、数字证书、数字签名、非对称加密解密等,感觉这段日子过得很充实有兴趣的朋友们也可以往这方面多看看,不能成天研究 这个架构、那个框架、客户的实际需要才是最真实的。
将权限管理、工作流管理做到我能力的极致,一个人只能做好那么很少的几件事情。
分享到:
相关推荐
总结来说,北京银行的全成本管理项目借助【用友】的专业解决方案,成功实现了财务管理的现代化转型,提升了银行的运营效率和盈利能力。这一项目不仅规范了业务流程,还通过集成的管理信息系统提供了全面的财务分析...
《软件开发项目管理》是北京邮电大学软件学院韩万江教授主讲的一门课程,其内容涵盖了软件项目管理的方方面面。这门课程的特点在于讲解深入细致,旨在为学生提供全面的项目管理知识,帮助他们理解和掌握软件开发过程...
北京银行,作为一家在首都金融市场具有重要地位的股份制商业银行,面对金融行业的激烈竞争,亟需提升自身的盈利能力与核心竞争力。为了实现这一目标,银行决定采用用友金融商业银行盈利能力解决方案,以改善财务管理...
【标题】"金色北京银行标志背景的工作总结PPT模板.zip" 涉及的主要知识点是银行行业报告的呈现形式和PPT设计要素。在金融行业中,尤其是银行业,专业的报告和展示材料是至关重要的,因为它们反映了机构的专业形象和...
《北京邮电软件项目管理课件》是一套专为软件学院的学生和教师设计的教育资源,旨在深入探讨软件项目管理的理论与实践。该课程涵盖了软件项目管理的核心概念、流程、工具和技术,对于提升相关人员在软件开发过程中的...
北京银行总行各部室组织架构与职责概述定义是指北京银行总行各部室在组织架构和职责方面的概述定义。该文件对北京银行总行各部室的组织架构和职责进行了详细的概述,涵盖了公司银行部、公司银行市场部、公司银行分销...
例如,北京市京封高速公路有限公司这样的项目,银行可以要求业主配合,从而在项目中有更多的话语权和控制力。银行应该避免分散投资,而是集中资源在少数几个项目上,以确保能有效管理和收益。 2. **确定营销方案**...
北京银行,即原来的“北京市商业银行”,成立于1996年,是一家新型的股份制商业银行。在中国的北京、上海、天津、杭州、深圳、西安、长沙、南京、济南、南昌拥有136家营业网点。北京银行目前是中国最大的城市商业...
《软件项目管理与案例分析》课程教案PPT涵盖了软件开发过程中的关键环节,旨在通过理论讲解与实际案例相结合的方式,帮助学生深入理解并掌握软件项目的管理策略和实践方法。以下是对各章节主要内容的详细解析: 第1...
【北京银行2019年年度报告】是北京银行股份有限公司对其在2019年度的经营状况、财务数据和风险管理进行全面总结的官方文件。该报告涵盖了公司的基本信息、财务指标、业务概要、经营分析、风险提示、治理结构等多个...
《信息化项目软件开发费用测算规范》DB11/T 1010-2013 是北京市地方标准,旨在提供一套定制类信息化项目软件开发费用估算的标准方法和过程。该标准特别关注以功能性需求为主导的项目,对于控制项目成本、提高经济...
软件开发项目的考核办法是一个至关重要的环节,它涉及软件研发的各个阶段,包括需求分析、设计、编码、测试、部署和维护等。考核办法不仅关注项目的最终成果,还包括对项目管理和团队协作能力的评估。有效的项目考核...
北京农村商业银行2011年年度报告详细概述了该银行在上一年度的经营业绩、业务发展、风险管理和公司治理等方面的具体情况,同时表彰了该行在金融支农、小微企业支持、人力资源管理和科技创新等方面的成就。...
《信息化项目软件开发费用测算规范》(DB11/T1010—2013)作为北京市地方标准之一,对软件开发项目的费用估算提供了明确的指导原则。该标准旨在规范软件开发费用的计算方式,帮助企业和组织在项目启动阶段就能准确...
在股权结构上,北京银行的外资股东比例较高,特别是ING银行,这使得银行在政府影响下保持一定的独立性,有利于市场化发展。ING银行的全球经验为北京银行提供了宝贵的战略指导,而国际金融公司的支持则推动了银行在...
北京银行的这个案例为我们提供了一个了解如何运用这些技术构建实际网页的实例。 ...在"北京银行"的案例中,HTML文件可能...通过分析北京银行的首页代码,我们可以深入学习这些概念,并实际应用到自己的网页制作项目中。
《软件项目管理 讲义》是北京大学开设的一门专业课程,涵盖了软件工程领域的核心知识——软件项目管理。这门课程旨在培养学生的项目管理能力,使他们能够有效地规划、组织、执行和控制软件开发项目,确保项目的顺利...
《北京大学 软件工程讲义》是基于2003年北京航空航天大学出版社出版的《软件工程教程》,由张敬和宋广军等专家编著。这份讲义是北京大学软件工程课程的教学材料,旨在系统地介绍软件工程的基本概念、原理和实践方法...
文档标题和描述提到了“北京银行绩效考核体系的研究”以及“中小企业的核心竞争力”,这表明内容可能涵盖了银行业绩管理、绩效评价方法以及中小企业在金融市场中的生存与发展策略。在这个压缩包中,唯一的一个文件名...