【原创】程序猿眼中的P2P

第一次听到P2P,其实跟金融没有半毛钱关系,它是网络通讯中的一种技术而已;

 

目前P2P网贷系统频繁爆出安全问题,个人觉得实在是太正常不过了,证券系统做了10多年了,还依然爆出光大的问题,不过在技术设计上有些原则性的问题如果稍微注意一下,还是可以避免很多漏洞的产生的。
小猿做10来年技术开发,架构过通讯系统,办公系统,人力管理系统,目前正好在做P2P这块的系统,从业务流程到技术架构,略有些基础了,下面把自己最近总结的一些知识分享出来,如果有不对的地方,请大家指出:

1.充值前先验证,先进行实名认证:名字,身份证,电话

 

2.购买定投宝,买后先冻结资金,估计是要后台审核通过,才开始算利息

 

3.冻结的资金,不可以提现! 

 

4.定投项目发出购买申请后,大概1天就会通过了,然后冻结资金就没了,转为买定投宝的钱

 

5.我要借款:每次都会填写借款资料,然后提交后,5个工作日内处理

 

6.5.14开始买的定投保,看6.14会不会有利息     答:是的

 

7.诚信系统:上海一家资信公司开发的网络金融信息共享系统自去年年中上线以来,已收录超过20万借款人的信息

 

8.用户充值的时候,如果网站要收取充值费用,那么充值费用这部分钱是否直接到网站的账户呢?还是也是到第三方账户?

 

9.我要借款,有以下注意事项

     1)分为工薪贷,生意贷(个体户),企业贷

     2)根据不同的借款时长,利率不一样,越长利率越高

 

(?)10.超期还款如何处理的问题

 

11. 借款流程各种状态:  1申请中,2审核中,3标的审核通过(可以发标),4标的审核不通过(无法发标),5招标中,6满标,7到期没满标,流标 8满标审核通过(可以放款),9满标审核不通过(不能放款),10提现,11还款中

 

12散标计算利息是从 满标后,审核通过就开始计算;

     

13.担保是借款人自己去找还是后台管理员帮他去找?     

答:本次客户是由运营商去找担保商,并且都是线下操作;以后会提供相应接口!

 

 

14.P2P 软件技术上的难题(和做证券系统的朋友讨论)

1.精度问题:计算利息如何更精确,业务上要求精确到小数点第2位其它的四舍五入

2.如何提高系统响应时间效率

3.平台资金管理(安全):账户金额不被篡改

4.数据安全

5.数据并发操作如何确保数据一致性

6.用户信息安全

 

15.金融系统开发,用哪些框架,技术?

答:没有什么特别的

16.数据库如何设计和部署?

答:读写分离,热备份

17.如何保证数据库安全和备份?

答:热备份

18.如何保证账户安全,登录,密码等;账户金额安全,不被篡改?

答:最近证券行业,国家要求用国标加密方式,不知道P2P什么时候会有要求

19.当用户抢标的时候,不被抢爆,例如只有10W的标,被抢了出了12W?

答:数据库对写是锁定的,只要业务逻辑不出现这问题是没有问题的

20.是否需要用到一些队列

答:可以用MQ---消息队列

21.哪些环节需要加密,用什么加密算法

答:首先整个网站得用https,其次密码相关的应该要用一些加密算法,但光MD5肯定是不够的,可自定义一些,当然如果能用“国标”当然最

猜你喜欢

转载自wangleifire.iteye.com/blog/2071131
P2P