主题
00 文档控制、范围与依据
00.1 文档信息
| 项目 | 内容 |
|---|---|
| 文档名称 | Digital Som CBDC Platform — Detailed Technical Specification |
| 中文名称 | Digital Som CBDC 平台详细技术规格说明书 |
| 文档状态 | 草案;经双方批准后形成受控基线 |
| 编制方 | 服务商 |
| 审阅方 | 甲方业务、技术、安全、运维及合规代表 |
| 生效条件 | 以双方书面批准的版本、日期和适用范围为准 |
| 保密级别 | 【待甲方确认】 |
本章节随每次正式提交更新版本号、修改摘要、编制人、审核人和批准人。任何无版本号或未批准副本均不得作为验收、部署或范围裁决的唯一依据。
00.2 目的与适用范围
本 DTS 描述本期 Digital Som CBDC 平台的技术实现方案及其业务、集成、安全、运行和交付要求。适用对象包括:甲方运营与技术团队、服务商研发与交付团队、商业银行/支付服务提供商、RTGS 或会计系统对接方,以及受甲方授权的第三方评测机构。
本 DTS 不替代合同、法律法规、甲方安全策略或接口方的正式规范。若这些文件与本 DTS 不一致,应记录差异并按以下优先级处理。
00.3 文件优先级
- 适用法律、监管要求及强制性国家标准;
- 双方签署的合同、补充协议和书面变更;
- 甲方批准的业务需求、技术需求和安全要求;
- 经双方批准的接口规范、架构决定和验收方案;
- 本 DTS;
- 服务商的内部工程规范、示例配置或演示材料。
出现冲突时,服务商应提交影响分析;未经书面确认,不以较低优先级文件扩大或缩小交付范围。
00.4 本期范围边界
本 DTS 的基线范围包括 CBDC 发行、持有、转账、赎回、审计、机构接入、钱包管理、管理控制、账本提交与查询、必要的证书和密钥服务、业务与结算集成、运行监控以及相应交付物。
下列内容仅在合同或书面变更明确纳入时适用:离线支付、可编程资金/智能合约、公有链互操作、与其他受监管 CBDC/DLT 的互操作、跨境/外汇兑换、甲方未指定的外部支付网络,以及独立第三方的认证服务。
00.5 编制依据与证据规则
| 证据类型 | 用途 |
|---|---|
| 批准需求与会议纪要 | 确认业务范围、政策、指标和优先级 |
| 架构设计、接口规范和 ADR | 确认目标设计与边界 |
| 源代码、Proto、配置和部署清单 | 证明当前实现与可配置能力 |
| 测试记录、日志、监控和演练报告 | 证明特定版本、环境下的验证结果 |
| 合同与验收文件 | 确认正式交付、验收及签署规则 |
“已实现”不等同于“已通过甲方验收”;“拟交付”不等同于“已在当前代码中存在”。所有性能、容量、RTO/RPO、SLA、限额和安全认证结论均应绑定具体版本、环境和批准记录。
00.6 假设、依赖与待确认事项
服务商将在每个相关章节列出依赖和待确认事项。集中需确认的事项至少包括:甲方目标运营模型、参与机构范围、KYC/AML 与争议规则、RTGS/会计接口、数据中心与网络条件、监管保留期限、性能目标、RTO/RPO、验收环境、第三方测评范围和交付语言。
未就绪的甲方环境、第三方接口或政策决定不应被记为服务商产品缺陷,但服务商应提供影响分析、替代验证方案和计划调整建议。
00.7 变更控制
范围、接口、数据模型、密码方案、性能目标、部署拓扑和验收条件的变更必须采用书面变更单。变更单至少说明原因、影响范围、风险、测试、交付物、进度和费用影响,并更新需求追踪矩阵。