1信创定义 “信创产品”是指在中国信息技术应用创新产业(简称“信创产业”)背景下,基于自主核心技术研发、生产,并符合安全可控要求的信息技术产品。 o信息安全产品:围绕信创环境设计的安全防护、密码产品等。 o外设与云服务:适配信创体系的打印机、扫描仪等,以及基于信创技术的云计算平台和服务。 信创产品的推广和应用是中国实现科技自立自强、保障国家信息安全、推动数字经济发展的重要战略举措 2 信创操作系统 2.1 统信UOS 统信UOS(United Operating System)是中国统信软件技术有限公司开发的国产桌面操作系统 2.软件生态 o核心办公:永中Office、数科OFD、福昕PDF。 o行业应用:用友 ERP、金蝶财务、达梦数据库等信创解决方案。 3.3.5信创全栈适配 1.国产化认证 o芯片:鲲鹏920/飞腾2500/海光7280 oOS:麒麟V10/统信UOS/OpenEuler o中间件:东方通TongWeb/金蝶Apusic 2.Oracle
信创呢,就构成了国家数据安全、网络安全的基础,也是新基建的重要组成部分。自此,乘风而起。信创,即信息技术应用创新产业,通俗来讲,信创就是要在核心芯片、基础硬件、操作系统、中间件等领域实现国产化。 目前我国信创体系为“2 +8+n”,“2”是指党、政,“8”是指关于国计民生的八大行业:金融、电力、电信、石油、交通、教育、医疗、航空航天,“n”则是指,把信创产品全面应用到消费市场。 信创安全落地将更加注重数字化场景应用 信创建立的是一整套国家自主可控的信息技术体系,其中信息安全既是信创的重要组成部分,也是信创的核心展现。 国产化信创适配的痛点有以下几个 1.信创终端不支持插件控件 2.存量B/S应用无法使用国产浏览器访问 3.现有C/S应用不能运行在信创终端上(指令系统不同) 4.信创终端生态体系不全面,某些应用没有对应方案 5.外设在信创终端上没有驱动不能识别 6.其它无法兼容国产化系统的软硬件问题 解决方案:华汇数据信创终端适配平台 华汇数据信创终端适配平台是业界唯一一款可以完全美解决信创设备访问存量应用的平台解决方案
做信创项目这么久,发现很多开发者都有个误区,觉得软件安全要“一步到位”,要么盲目堆加固功能导致系统卡顿、兼容出问题,要么忽略基础配置,最后在验收环节栽跟头。 先说说信创软件的特有安全风险和传统Windows、Linux软件比,信创软件的安全风险,大多和国产化适配有关。同时继承了Linux下面常见的安全风险。 优先用信创国密证书,SM2、SM3、SM4都可以,别用HTTP明文传输,强制跳转HTTPS,这样能防止数据传输时被窃听、篡改。 合规加固:满足等保要求,确保项目验收政企信创项目,等保等合规要求,这一步不能省。 总结希望能帮到广大信创开发者,少走弯路,筑牢信创软件的安全防线,让项目顺利落地、安全运行。
三、开发者模式嵌入网页(通过微信公众平台接口调试工具动态生成菜单) 1、基础支持中,通过appid和secret获取access_token,该值有效期为7200秒。 要使用这些接口,需要遵从微信开发规则生成签名,并在网页中注入签名。 以下图示域名通过nat123工具获取 2、在公众测试号上配置“JS接口安全域名 二、生成签名,获取正确权限(具体请查看微信JS-SDK说明文档附录1) 1、获取access_token(有效期2小时, 方案二:微信网页授权获取openid,即Oauth技术. 1、给微信测试号添加网页授权域名 在测试号平台的体验接口权限下,选择”网页账号“修改域名。 2、用户同意授权,获取code。 (具体参考微信技术文档->微信网页授权部分) 在用户跳转页面中,将菜单跳转url修改为: https://open.weixin.qq.com/connect/oauth2/authorize?
LIGHT技术平台是恒生自主研发的金融数字化基础设施,也是新一代信创基础设施。 2、恒生电子自主研发的分布式微服务中间件JRES3.0通过中国工业和信息化部电子第五研究所(中国赛宝实验室)的信创确认测试,覆盖功能、易用性、维护性、安全性、性能效率等多个方面。 通过该项目的通力合作,恒生电子助力东吴证券完成了TA系统在基础软硬件上全面的信创选型及适配改造,实现全栈信创体系建设。 ,降低对业务开发运维人员的技术要求。 2、分布式低延时中间件Light-LDP Light-LDP是具有集低延时、分布式解耦、灵活开放等特点的开发平台,支持金融机构微秒级业务应用,主要面向券商自营、券商资管以及券商机构业务的策略交易、算法交易
今年2月,中国电子云的信创云正式上线。 2 CECSTACK专属云:为信创云再加码 与过去公有云大行其道相比,如今,多云策略已经成为越来越多用户的选择。 IaaS层采用云原生设计,实现云原生分布式调度与协同;PaaS层包含完整的数字技术平台,提供“飞擎”低代码开发平台、“飞捷”云原生应用平台、“飞瞰”数据中台、“飞思”AI中台和云数据库服务;SaaS层面向应用场景 模式创新可以让信创产品、技术、方案与业务需求融合更加紧密,将信创技术更好赋能政企数字化转型,生态建设则可以为信创技术与产品创新提供持续的活力,不断反哺和完善信创产业。 ? 总体来看,中国电子云已经构建起技术领先的信创技术体系,并正式通过信创+战略,加速开启信创产业模式创新和生态建设,为数字化时代的信创产业夯实了坚实基础。
尤其是在信创产业蓬勃发展的背景下,Avalonia为我们提供了一个绝佳的机会,让我们能够无缝过渡到.NET生态系统,并在跨平台UI开发领域大展身手。 这种跨平台特性使得Avalonia成为开发桌面应用程序的理想选择,特别是在信创环境下,where国产操作系统的适配devient至关重要。 <StackPanel Orientation="Vertical"> <Button Content="Button 1"/> <Button Content="Button <em>2</em>"/> <Grid.ColumnDefinitions> <ColumnDefinition Width="*"/> <ColumnDefinition Width="<em>2</em>* 在当前的<em>信</em><em>创</em>环境下,能够轻松地将应用部署到不同的操作系统上,包括国产操作系统,这一点变得尤为重要。Avalonia为此提供了理想的解决方案。
bce-java-sdk 0.10+京东云: jdcloud-sdk-java 1.6+天翼云: ctyun-oos-sdk 2.0+移动云: ecloud-java-sdk 1.0+minio磁盘文件存储2. 总结本技术方案通过以下关键设计实现了信创适配文件存储服务的快速切换:3.1 核心优势统一抽象: 通过FileTemplate接口统一所有存储服务的操作配置驱动: 支持通过配置文件动态切换存储提供商信创兼容
监控管理平台开发 定制开发监控管理平台,实现资产及关联信息的自动化管理、告警处理与推送、客户端批量管理、监控项管理、监控对象管理、报表定制以及性能容量可视化等功能。 二、融合信创环境的建设要求 “信创”无疑是近几年市场最热的主题词之一,它既是国家数据安全、网络安全的基础,也是新基建的重要组成部分。信创产业生态体系庞大,几乎覆盖信息产业的方方面面。 2.1 Zabbix信创需求 Zabbix能否在信创硬件环境上运行?答案是毋庸置疑的。 信创硬件环境,一般重点看环境使用的“芯片”,即系统的架构:ARM、X86等等。 /SNMP:实现对信创中间件的监控 HTTP/HTTPS:实现对支持接口方式信创应用的监控 SNMP/API:实现对信创网络设备的监控 SNMP/API:实现对信创硬件和存储设备的监控 3.3 Zabbix 步骤2:监控纳管 支持批量导入,助力Zabbix解除无法批量导入的限制。点击“同步”,实现Zabbix端对象同步(如上述监控的操作系统、数据库/中间件、应用等对象)。
Server.Listen.RedisPassword 参数 # 监听端口的安全级别改为 password 密码认证连接 Server.Listen.Secure: 从 ${Server.Listen.Secure:0} -> 2
记得开放 6379 端口哦 1)首先在服务器上安装好 TongRDS 2)替换 redis 的 host,post,passwd 3)TongRDS 兼容 jedis # 例如:更改原先 redis redis: host: localhost port: 30291 password: 12341234 可参考链接 SpringBoot 2.
同时,微软也在积极推动.NET平台在信创领域的应用,为开发者提供了更加完善的支持和服务。 四、谣言的根源与危害 关于“信创不能用.NET”的谣言,其根源可能在于对信创和.NET平台的误解和偏见。 误导开发者和企业用户:谣言可能会让一些开发者和企业用户误认为.NET平台不适合信创项目,从而放弃使用.NET平台,选择了其他开发平台。 2. 阻碍技术创新和应用落地:信创的目的是推动技术创新和应用落地,而谣言可能会让一些有潜力的项目因为误解而放弃使用.NET平台,从而错失技术创新和应用落地的机会。 3. 加强宣传教育:通过举办技术讲座、撰写技术文章等方式,向广大开发者和企业用户普及信创和.NET平台的知识,消除他们对.NET平台的误解和偏见。 2. 加强合作与交流:推动信创领域与.NET平台开发者的合作与交流,共同推动信创项目的发展,同时促进.NET平台在信创领域的应用和推广。 “信创不能用.NET”是一个毫无根据的谣言。
一、信创的始末缘由 1、信创的定义与目标 “信创”全称“信息技术应用创新产业”,旨在通过信息技术(“信”)与应用创新(“创”)推动产业全面国产化,覆盖基础硬件、基础软件、应用软件及信息安全四大领域。 2、信创产业链全景图 基础硬件:芯片(CPU、GPU、FPGA)、存储(DRAM、NAND Flash)、服务器、通信设备等。 注意 值得注意的是,Zabbix属于监控软件,而监控工具是不在强制信创以及首批要进行信创改造的范围当中的,Zabbix只要与信创环境做好适配就可以正常使用。 3、国内信创发展现状 信创推行遵循“2+8+N”推广路径: 2-第一梯队:党政,推进最快。 8-第二梯队:金融、电信、电力、交通、航空航天等国计民生行业。 N-第三梯队:制造、物流、消费等泛行业。 兼容认证证书 已获麒麟、统信、龙芯等操作系统认证,并与OpenGauss、OceanBase等数据库完成互兼容认证。 Q2、Zabbix能否监控信创对象?
越来越多的软件系统对于信创迁移有着迫切的需求。 为此,TCA团队整理了从x86迁移到ARM64架构的通用优化点,并实现上线了《【C/C++】信创迁移优化》和《【C/C++】强化信创迁移优化》规则包。 所以在信创迁移的过程中需要将代码修改为跟目标架构CacheLine对齐,从而带来性能的提升。 启用规则包 ▼ 分析方案 -> 代码检查 -> 【C/C++】信创迁移优化规则包/ 【C/C++】强化信创迁移优化规则包-> 启用/查看规则 注:【C/C++】强化信创迁移优化规则包由TCA独立工具支持 云应用接入指引:https://tencent.github.io/CodeAnalysis/zh/quickStarted/enhanceDeploy.html#cls%E9%83%A8%E7%BD%B2
2022年6月29日,国泰君安证券发布《信创数据库服务器采购》招标公告,最高投标限价为598.6万元。 本项目所采购的设备主要包括信创数据库服务器73台等。 2022年6月29日,国泰君安证券发布《信创云资源池服务器采购》招标公告,最高投标限价为1006万元。 本项目所采购的设备主要包信创云计算节点服务器73台,信创云存储节点服务器16台等。
图 1:金融信创试点数据(图源网络,侵删) 由于金融信创的主体是市场化机构,因此对信创产品的生态、性能、稳定性、适配性都有着极高的要求,这也带动了一批国产大数据领域企业,积极响应国家推动金融信创工作的号召 测试中,数栈 DTinsight 一站式开发平台运行在以鲲鹏 920 为 CPU 的计算服务器上,操作系统采用麒麟 V10,共同构成金融开放平台业务系统的运行环境。 图 2:信通院信创大数据开发平台测试报告 三、袋鼠云:信创领域先行者 回顾袋鼠云信创实践历程,作为国产信创中的一员,数据中台领域兼容性的全方位领跑者,2020 年起,袋鼠云数栈 DTinsight 正式启动在操作系统 图 3:袋鼠云数栈适配图谱 与此同时,袋鼠云数栈积极响应上游机构相关战略,共建信创产业生态圈,先后加入中国信创服务社区、长沙市信创联盟、安徽省信创联盟,入选信通院开源供应商名录,获得信通院首批 “分布式系统稳定性保障能力评估 四、助推金融信创发展更上一层楼 经过两年多在信创领域的探索与实践,数栈已累积了丰富的信创实践经验,本次成功通过信通院信创专项测试便是又一次有力证明,证明数栈 DTinsight 是全面适用于金融应用场景的科技产品
最近,不少做信创的朋友向我吐槽:项目招标文件中一会儿要求“信创适配测试报告”,一会儿又要“信创产品认证证书”,还有“符合性测试”、“兼容性互认证”、"评估证书"……各种名称让人眼花缭乱。 信创适配与认证:先有“适配”,后有“认证”在信创国产化替代进程中,特别是在一些特定的信创项目招标中,适配与认证是产品落地的关键两步。而这两步的关系其实很简单:先做信创适配,再做信创认证 。 信创适配测试是指将产品置于鲲鹏、飞腾、海光、兆芯、申威、龙芯芯片,统信、麒麟、中科方德等操作系统,以及达梦、电科金仓等数据库国产软硬件环境中,开展兼容性测试、功能调试与性能优化,确保产品在信创环境下能稳定运行 为什么信创产品证书名称五花八门?因为没有国标!你可能会问:为什么市面上有“信创产品测试报告”、“兼容性互认证”、“符合性测试”、“评估证书”这么多种叫法? 如何选择适合的信创测评服务?面对纷繁复杂的信创测评市场,企业应该如何选择?
上海等省市卫健委明确要求,市级医院要在 2025 年 6 月前完成全面信创升级工作。但诊疗核心业务系统暂不全面实施信创,而外围业务系统及与诊疗无关的业务应用系统则逐步推进信创改造。 例如,某政务大厅将窗口电脑桌面替换为国产 OS,但业务后台仍运行 Windows,形成 “可视层信创、核心层不变” 的双系统假象。更有甚者,信创电脑采购到位后,直接放到仓库里“束之高阁”。 还有一些企事业单位在采用双系统时,没有明确的信创推进计划,长期将国产系统边缘化,仅用于简单的文件打印等边缘业务,核心数据依然存储在外资系统中,以双系统为借口逃避信创核心任务,这种行为严重背离了信创的初衷 无奈之举2:信创生态不完善 某单位使用国产 WPS 信创版编辑红头文件时,发现无法支持 Word 特有的 “修订痕迹对比” 功能,且对 Excel 复杂宏命令的解析成功率不足 60%,导致财务报表公式频繁出错 在国家信创战略过程中,我们要保持清醒的头脑,坚定地选择真信创,共同推动信创实现从"可用"到"好用"再到"领先"的跨越式发展。
转载本文需注明出处:微信公众号EAWorld,违者必究。 第一期要点: 1. 金融信创架构向开放分布式架构演进,已启动全栈分布式改造的“上甘岭”进程 2. 普元助力某金融客户打造的全行统一分布式技术平台,形成了良好的信创落地效果,已经覆盖客户3/4的省分行,支撑200多个应用运行在分布式技术平台之上,同时基于平台开发的所有的分布式应用,可以快速迁移到信创环境 在帮助金融客户应对信创数字化挑战方面,作为国内较早采用低代码开发技术理念的公司,普元在金融领域推出了低代码开发平台,帮助客户屏蔽底层技术细节,从业务场景视角实现场景和技术的深度融合,提高软件资产复用的便利性和管控性 项目在信创升级与迁移改造过程中,采用微服务框架、前后端分离模式进行开发,从底层技术平台到上层应用软件完成了全栈的信创替换。 上层应用软件“金融移动OA”由普元基于信创环境完成开发,能够快速响应业务部门需求,实现各类需求并行及独立开发,支持灰度发布、滚动发布等策略,可保证应用不间断提供服务,同时成本节约显著,系统支持精准决策、
在信创项目中,开发方法还需额外兼顾安全性、兼容性、性能优化等特殊要求,形成适配信创环境的专属实践体系。 此外,极限编程、测试驱动开发等实践也为敏捷开发提供了具体的技术支撑,保障软件质量与灵活性。信创项目中的优势与局限在信创项目早期,敏捷开发的优势尤为突出。 信创项目中的融合应用在信创应用系统开发中,迭代与增量开发的融合应用能够充分发挥二者优势。 (二)信创项目开发的实践路径技术选型与评估先行:结合信创环境的技术标准,选择适配的国产技术栈和工具,在开发方法中明确技术选型流程和评估指标,确保技术方案满足信创合规要求和项目实际需求。 2.团队能力:结合团队技术实力、敏捷实践经验和沟通协作能力选择方法。经验丰富、协作高效的团队可快速落地敏捷开发;技术基础薄弱、流程规范化需求高的团队可从瀑布模型入手,逐步引入迭代理念。