笔趣阁

字:
关灯 护眼
笔趣阁 > 首富从入职阿里开始薅羊毛 > 第427章 黄色高亮!

第427章 黄色高亮!

    第427章黄色高亮!(第1/2页)


    一月三号,北京。


    央行数字货币研究所,主楼四楼,东侧走廊尽头。


    戴委员的办公室不大,十二平米左右,一张桌子,一把椅子,一个铁皮文件柜,墙上挂着一幅字,字是他自己写的,行书,四个字:“审慎求实“,裱了一个便宜的框,塑料的,深棕色。


    窗户朝东,上午十点的阳光照进来,在桌面上切出一块长方形的光斑,光斑的边缘很清晰,北京冬天的阳光干燥,没有雾,光线硬。


    桌上摊着一份打印稿。


    147页,四家候选方代码审查报告汇总。


    加密文件包是上周五收到的,周一打印出来,他不习惯在屏幕上看长文档,眼睛吃不消,五十七岁了,老花镜度数又涨了,去年配的那副已经不太够用。


    他从第80页开始看。


    技术评审委员会三名委员,按页码分配,张委员负责第1到50页,李委员负责第51到79页和第111到147页,他负责第80到110页,三十一页。


    他看得很慢。


    每一页都要看,每一行都要看,这是他三十年金融it审计养成的习惯,不是因为每一行都重要,是因为你不知道哪一行重要,你以为不重要的那一行,有可能在三年后的某一天变成一个案子的起点。


    他的铅笔放在右手边。


    2b的,黄色笔杆,上面印着“中华“两个字,他用这个牌子的铅笔用了二十多年,不是因为好用,是因为习惯了,写出来的字深浅合适,标注在打印稿上不会太重也不会太轻。


    这支铅笔是双头的,一头是铅芯,一头是黄色荧光,荧光头他用得少,只有在需要特别标注的地方才用。


    第80页。


    工行方案的加密模块审查,标准的三层加密架构,密钥管理规范,符合国密标准,没有问题。


    他在页面右上角写了一个小小的“√“。


    第81页,工行方案的接口规范审查,大部分标准,有一处文档描述和实际代码的参数顺序不一致,他在那行旁边画了一个小圆圈,用铅芯写了几个字:“参数顺序不一致,建议候选方确认。“


    第82页到第86页,工行方案的剩余模块,常规,每一页右上角一个“√“,偶尔有一两个小圆圈。


    他翻页的动作很稳,右手拇指和食指捏住页面右下角,往左翻,每一页翻过去之前,他会用左手把翻过的页面压平。


    桌上放着一个搪瓷杯,白色的,杯身印着“中国人民银行“的标志,杯子是食堂统一发的,茶是自己带的,铁观音,泡了两道,颜色还行,他喝了一口,温的。


    第87页。


    工行方案的密钥管理模块审查,第二部分,正常,“√“。


    第88页。


    工行方案的接口规范审查收尾段,有一处文档不一致,他标了。


    第89页。


    微光科技。


    他的目光从页面顶部往下扫。


    cr-2021-1247。


    审查编号,审查日期2021年12月15日,审查对象:微光科技·dcep技术方案·支付模块·第三层接口。


    发现项:外部数据服务接口“abyss-creditscore-v3.2“,未在央行技术标准白名单内,无供应商资质备案,调用频次高(日均12.7万次),与核心业务逻辑深度耦合,数据双向通道,源代码未包含在交付范围内。


    (本章未完,请点击下一页继续阅读)第427章黄色高亮!(第2/2页)


    风险等级:待评估。


    备注栏:“外部数据服务abyss,待评估。“


    他把这一页看了两遍。


    不是因为看不懂,是因为信息密度比前面的页面高,前面的都是常规审查项,一行一个结论,一页能扫完,这一页不一样,这一页的信息量集中在一条记录上,而这条记录里有几个关键词需要单独处理。


    未在白名单内。


    无供应商资质备案。


    日均12.7万次。


    深度耦合。


    数据双向通道。


    源代码未交付。


    六个关键词,每一个单独拿出来都不算大问题,但六个叠在一起,指向同一个接口,这就不是常规项了。


    他拿起铅笔。


    调转方向,用黄色荧光的那一头。


    在“外部数据服务abyss,待评估“这行字上画了一道黄色高亮。


    荧光笔划过纸面的声音很轻,像指甲在桌面上滑了一下。


    然后他把铅笔转回铅芯那一头,在旁边空白处写了一行字。


    “什么是abyss?需要候选方补充说明。“


    字迹工整,不大不小,跟他前面标注的那些小圆圈和“√“一样,力道均匀,没有犹豫的痕迹。


    他写完这行字之后停了大约三秒。


    不是在犹豫,是在确认自己写的字没有歧义,“什么是abyss“是一个事实询问,“需要候选方补充说明“是一个流程建议,两句话,一句问事实,一句走程序。


    够了。


    他翻到第90页。


    微光科技的下一段审查内容,支付模块第四层,用户身份验证,标准的。


    “√“。


    窗外的阳光移动了一点,桌面上的光斑往左偏了大约两厘米。


    他继续翻。


    第91页,“√“。


    第92页,有一处命名不规范,小圆圈。


    第93页,“√“。


    搪瓷杯里的茶凉了,他端起来喝了一口,铁观音放凉之后有一点苦,不是涩,是苦,跟龙井不一样,龙井凉了是涩在舌根,铁观音凉了是苦在舌尖。


    他放下杯子,继续翻。


    第94页。


    铅笔在右手里稳稳地夹着,黄色的笔杆上“中华“两个字朝上。


    他不知道那道黄色高亮意味着什么。


    他不需要知道。


    他的工作是看,是标,是写,判断不是他的事,他标完了,会议上会讨论,讨论完了,该发函的发函,该归档的归档。


    他翻到第95页。


    办公室很安静,走廊上偶尔有脚步声经过,皮鞋踩在水磨石地面上,声音很远,隔壁办公室有人在打电话,声音隔了一堵墙,只听到语气的起伏,听不清在说什么。


    他继续看。


    铅笔在指间转了一下,铅芯的那头朝下。


    第89页上的那道黄色高亮已经翻过去了,被后面的页面压住,看不见了。


    但它在那里。
『加入书签,方便阅读』
内容有问题?点击>>>邮件反馈
热门推荐
大奉打更人 阴阳风水秘录 学长,我错了 斗战魔神 含桃 逆天邪神