关灯 特大 直达底部
亲,双击屏幕即可自动滚动
正文 第435章 12:34!
同一天,北京,央行数字货币研究所,主楼四楼,会议室。



会议室不大,圆桌,六把椅子,坐了三个人,戴委员,张委员,还有一个技术评审办公室的秘书,负责记录和发函。



这是代码审查反馈评议的第二次碰头,第一次是上周五,处理了工行和建行方案中的常规标注项,发了两封补充说明通知,都是小问题,参数不一致之类的,一天内回函解决。



今天处理剩余的标注项。



秘书把清单投在墙上的幕布上。



"未处理标注项,一共四条。"



她念了一下。



"第一条,建行方案,第63页,密钥轮换周期设置与规范文档不一致,建议补充说明。"



张委员翻了一下笔记本,"这个跟上周五那两条差不多,走补充说明流程就行。"



戴委员点头。



"第二条,工行方案,第88页,接口文档版本号标注错误,v23标注为v22。"



"笔误,通知候选方更正。"张委员说。



"第三条。"



秘书停了一下,她看了一眼屏幕上的内容,然后看了戴委员一眼。



戴委员知道她要念什么。



"第三条,微光科技方案,第89页,cr-2021-1247。"



她念了审查记录的原文。



"外部数据服务接口abyss-creditsre-v32,未在央行技术标准白名单内,无供应商资质备案,调用频次高,与核心业务逻辑深度耦合,数据双向通道,源代码未包含在交付范围内,风险等级:待评估。"



念完之后她没有继续。



会议室安静了大约五秒。



张委员翻了一下自己的标注,他负责的页码范围没有覆盖到第89页,这是他第一次看到这条记录的完整内容。



"abyss?"他看向戴委员。



戴委员把铅笔放在桌上,黄色笔杆,"中华"两个字朝上。



"审查员发现的,微光的支付模块第三层有一个非标准的外部服务接口,名字叫abyss,不在白名单里,日均调用127万次,跟核心业务紧耦合。"



他说得很平,像在念一份报告。



"你怎么看?"张委员问。



戴委员想了两秒。



"两个层面。"



他伸出两根手指。



"第一个层面,技术,这个接口本身不在dcep方案的交付范围内,审查权限不覆盖它的源码,我们不知道它里面是什么,我们只知道微光的dcep方案在运行时依赖它,依赖程度如何,需要候选方说明。"



"第二个层面,合规,一个日均127万次调用的外部数据服务,没有在白名单里,没有供应商资质备案,如果微光的方案最终入选,这个服务将成为国家金融基础设施的一个组成部分,我们需要知道它是什么。"



张委员靠在椅背上。



"发函?"



"发函。"戴委员说,"技术说明请求函,让候选方就这个接口补充四项说明。"



秘书拿起笔。



戴委员报了四个问题。



"一,abyss信用评分引擎的服务性质及供应商资质,二,abyss与微光支付模块的数据交互范围及数据来源合规性,三,微光dcep方案对abyss的依赖关系及替代方案,四,如

本章未完,点击下一页继续阅读

(1/3)
  • 加入收藏
  • 友情链接