返回顶部

民生科技技术服务

· DevOps过程管理
· 提供系统开发的可重用功能
· 提升开发效率、质量、规范性
· 减少代码开发量、专注于业务实现

金融安全解决方案

提供全面、金融级的安全解决方案,覆盖应用全生命周期,包括安全评估及解决方案、安全监控及事件响应、安全渗透测试及整改建议等

主要功能

信息安全体系规划

信息安全服务能力建设规划

信息安全服务工具及平台集成方案

信息安全服务提供(测评、漏扫、监测、加固等)

全场景安全方案,含:国产密码算法改造及应用(金融IC卡、互联网/移动应用)、生物识别及认证应用(统一生物识别平台,FIDO认证平台)、身份认证与访问控制(多认证协议支持,人员机构管理,岗位资质管理)、主动安全监测(APT检测、风险可视化预警及取证平台、业务安全威胁情报分析及处置平台)、主动安全防护(全行漏洞扫描及漏洞管理平台、安全开发及源代码检测平台、终端安全管控)

应用场景

适用于金融行业交易全场景安全、企业内部身份认证和访问控制、企业终端设备认证管理,移动应用加固和检测,国产密码改造实施、安全威胁情报分析与处置等各种安全应用场景

应用案例

民生银行终端及移动安全、身份认证及访问控制、应用及数据安全、大数据安全分析挖掘及自动化防控等领域

技术框架

移动金融开发平台 (FIREFLY)

FIREFLY框架提供金融级安全标准的、完整的、灵活可控的移动端、前端开发及运营解决方案

主要功能

全套互联网应用开发组件

包括客户端、服务端、前端界面、互联网网关能力等

金融级安全标准

有效防护越权、注入、跨站、重放等全类WEB攻击

统一的技术标准

不断抽象和积累技术及业务组件,提高开发效率

应用管理能力

提供开发、构建、发布、运营全生命周期的应用管理能力
应用场景

电商平台、IOS及安卓APP等全部互联网应用开发

应用案例

已基于FIREFLY开发及运营了60余套民生银行互联网应用,包括手机银行、直销银行等千万级用户量的大型互联网应用

DevOps工具集

软件工程支撑平台

搭建企业级软件开发基础支撑平台,管理从业务需求、功能设计、代码开发、质量管控到投产上线的项目全生命周期

主要功能

文档协同:使用Confluence对各类文档集中线上管理,使信息共享

需求管理:对需求进行条目化管理,并将需求分解到相关模块进行任务管理

任务管理:JIRA任务管理,对于开发、测试及各类事务任务进行管理,并用工作流提升协作水平

代码质量管控:代码评审、代码扫描和质量分析等功能,保障交付质量

自动化集成:对工程代码进行自动化集成和部署测试环境

投产管控:对投产版本的提交单、代码质量进行管控,并推送给相关管理系统

数据分析:对平台使用情况进行分析,对开发质量和效率进行数据分析,指导平台使用更加合理

应用场景

软件开发过程管理、代码质量管控等

应用案例

已用于民生银行内部各系统的研发过程管理


自动化版本部署工具

统一管理核心系统、支付系统、接口平台等多系统的版本更新、自动部署

主要功能

统一管理各类信息科技系统的版本发布、合并、更新部署、回退等

全面整合前后端系统、数据库等相关操作、配置更新、启停服务等部署操作,避免遗漏,杜绝人工操作风险

对软件项目开发、SIT测试、UAT测试、生产、灾备等环境,按软件项目开发的管理流程进行统一的版本管理,避免更新部署时软件版本不一致等情况

具备版本更新出错后的回退机制,对各类资源更新前进行统一自动化备份、更新出错后可以进行自动回退处理

统一管理系统环境及用户角色权限

应用场景

统一管理各类信息科技系统的SIT、UAT、生产、灾备等环境的版本部署包,集中处理各种版本发布、合并、变更、回退等操作

应用案例

已应用于民生银行各科技系统的版本发布、变更等


测试管理平台

对测试管理的规范、流程、标准、数据和资产等实现精细化管理

主要功能

实现从需求分析、测试计划到测试执行、缺陷管理等测试全过程的全面管控,将测试理论、规范均融入到流程管理中

以产品为核心,根据案例的层级关系,逐级生成对应的渠道、产品、场景、功能点、案例的树形结构,从而测试资产可视化及信息可追溯

以测试计划及测试结果评审为流程,对测试计划、范围、覆盖率及测试结果组织专家及相关项目人员评审,从而实现评审多维度管理,各负其责,降低软件测试风险

测试数据统计分析为测试中心、开发中心,提供多维度的统计分析能力

应用场景

测试项目的事前、事中及事后全流程管理

应用案例

已支持民生400多个项目成功上线,发起2000多次评审流程,积累50多万测试案例,旨在规范和提高软件测试水平,保证软件产品质量


智能一体化测试平台

实现了功能测试、性能测试的同步一体化,测试结果分析智能化,测试报告自动化,测试案例执行瞬时化

主要功能

智能一体化测试,服务/接口测试难度几乎降低为零

以测试案例集设计与管理为核心,聚焦案例设计将提升测试质量

随时高效执行测试案例全集测试,充分保证各个阶段的代码质量

优化研发流程、实现测试尽早启动、问题尽早解决

功能、性能等测试并行执行,提高测试效率,加快系统开发投产进度

应用场景

面向软件开发全生命周期的测试管理,用于各类后台系统、部分渠道系统的测试

应用案例

应用于民生银行各类系统的测试管理,相比传统功能测试,节省时间及成本约70%

基础技术设施

分布式技术平台

应用于海量交易系统, 通过一系列技术组件提供高并发、分布式条件下的微服务分布管理、数据水平拆分、透明访问、多节点部署等能力,屏蔽了分布式技术的复杂性、是对应用透明的分布式解决方案


事件驱动中心(EDA)

企业级各系统间异步事件流转与管控基础设施,实现分布式架构多活、分区、可靠消息管理,以及事件与服务协同治理

主要功能

提供丰富的消息类型,含可靠消息、异步消息、事务消息等

支持多种协议接入,含SDK、HTTP、TCP、MQTT等

实现消息服务开箱即用,实现死信、重投和幂等消费等能力

实现消息事件的治理,消息轨迹跟踪,交易与事件消息的全链路跟踪

支持消息服务全托管服务,支持健康巡检,业务监控与告警,提供用户完整的管控平台

完整的数据安全控制体系,发布订阅授权,用户管理与数据隔离,访问安全控制等

提供5个9的高可用和对应用透明的弹性横向扩容能力

支持分布式多活架构,高并发、低延迟、万亿级数据洪峰,多集群容错

应用场景

主要应用于CAP最终一致性实现手段,分布式事务,数据同步,事件通知等

应用案例

已应用于民生银行系统全局事件传递、消息传递、数据同步、系统间解耦、业务协同、准实时营销、反欺诈、数据分析类场景


区块链技术平台(BaaS)

BaaS平台是可信任分布式账本平台,提供成熟稳定的区块链管理平台、开发框架,监控平台

高效灵活

资源共享

风险统一管理

高效敏捷支付