当前位置:首页 > 黑客技术 > 正文内容

起底西安一码通:仅花3天研发

访客3年前 (2022-01-08)黑客技术599

1月4日,西安疫情形势依然严峻,当地健康码——西安“一码通”再次出现大面积宕机故障,给正在为“实现社会面清零”的西安市平添一分波折。

这已经不是西安“一码通”之一次出现这种情况了,本轮疫情中,2021年12月20日就已经发生过一次“一码通”故障。两周之内,西安“一码通”两次宕机。

1月5日,在第47场西安市新冠肺炎疫情防控工作新闻发布会上,发言人就疫情防控中出现的种种状况表现出积极解决的态度,“疫情防控工作中,出现了很多难以预料的突发紧急情况,虽然我们提前预判、做了准备,但仍有纰漏,有些服务保障没能及时跟上,给群众带来一时不便,我们正在尽更大努力积极解决。”

但宕机是怎么发生的?为什么会在短时间内出现两次?

为什么会宕机?

有关方面解释1月4日“一码通”宕机故障的原因称,“(事故因)短期内用户访问量激增,访问量达到正常时峰值的10倍以上,造成 *** 拥堵”。

这样的解释几乎是照搬了2021年12月20日“一码通”故障时西安市大数据资源管理局局长刘军的说法。当时,刘军针对“一码通”宕机故障向公众致歉并作出解释,其中还给出了当时颇具争议的建议,“建议广大市民非必要不展码、亮码”。

此事曾一度登上微博热搜,被网友戏称为“非必要不亮码,必要时码不亮”。

疫情防控中,“一码通”的重要性无须赘言。时隔两周,在同一问题上再度“翻车”,相关责任人难辞其咎。1月5日凌晨,西安市委组织部宣布,西安大数据资源管理局党组书记、局长刘军因履职不力,被停职检查。

一位资深电子技术业内人士向记者分析,从目前已知的信息来看,西安“一码通”频繁崩溃的原因大概率是没有解决好大数据并发的问题,该系统有可能在代码的性能和逻辑、使用场景测试以及服务器硬件设备等方面存在问题。

当地 *** 网站 *** 息显示,西安“一码通”于2020年2月18日,经市联防联控指挥部批准,由市大数据资源管理局牵头,中国电信西安分公司开发部署,并正式上线试运行。

据西安市大数据资源管理局2021年5月的公开数据显示,“一码通”平台上线以来累积注册用户超3000万人次,注册商超、企业20余万个,注册地铁、公交、出租车近5万个,扫码累计近30亿次,面向21个区县开发区、200余个街道、4300多个社区、1.2万个小区各级疫情管控人员,利用大数据手段协助流调近40万人,并确保每日40余万人员完成核酸检测或疫苗接种工。

而这样一套系统竟然是在三天内研发出来的。

2021年6月,中国电信官网登载了一篇来源于人民邮电报的宣传文章。文中着力渲染了中国电信西安分公司如何“攻克重重难关”研发西安“一码通”守护1000多万人民群众健康的过程,“全体成员三天三夜不眠不休,研发出西安市个人电子识别码(即‘一码通’)”。

但在上述业内人士看来,这么短的时间里研发出来的产品很可能是个demo(小样),“只是有这个功能,并不代表是个成熟的产品”。成熟的产品需要在测试阶段仿真还原现实场景,同时用超过实际使用用户数量的线程进行压力测试,且通过多次性能测试和压力测试才可以上线运行。

“一码通”开发的背后

服务于千万人口的西安“一码通”到底是如何由中国电信西安分公司来“开发部署”的?记者曾多次致电该公司有关部门,但 *** 均未被接听。

据多份公开的招标结果公示显示,“一码通”是在中国电信西安分公司的承建下,由多家不同的公司共同承担,而非电信一家独立开发运维。

就“一码通”的系统开发,据2020年3月的一份采购公示显示,中国电信股份有限公司西安分公司就疫情联控平台一码通系统开发项目向西安东软系统集成有限公司(下称“西安东软”)进行单一来源采购。其原因为“该平台软件需在我公司与西安东软系统集成有限公司前期合作产品基础上进行系统功能的升级形成疫情联控平台”。而事实上,此时距离“一码通”上线试运行已经过去了十余天,这份公示颇有点先斩后奏的意味。

在运维方面,2021年12月24日,距离本轮疫情中“一码通”首次宕机事故过去三天,同日的3份采购公示显示,“一码通”运维服务分别以“单一来源采购”的形式交由3家不同的公司负责。其中,西安东软负责业务平台运维服务,中译语通科技(陕西)有限公司负责数据平台运维服务,美林数据技术股份有限公司(831546)负责码引擎系统运维服务。记者曾致电上述三家公司,但去电均未被接听。

设备采购方面,2020年的另外两份采购公示显示,“一码通”的部分硬件设备以“单一来源采购”的形式采购自西安兆天系统工程有限责任公司与杭州安恒信息技术股份有限公司。这些设备包括250台一码通扫码设备以及AiLPHA大数据智能分析平台DAS-ABL-A800、综合型流量探针DAS-ABL-SP600、数据库审计与风险控制软件DAS-DBAuditor-1500C4等。

而即便是在“一码通”的热线服务与短信服务部分,身为国内移动通信运营商的中国电信也将此板块的业务交由其他公司进行。热线服务外包商为陕西省通信服务有限公司中意科技分公司,而短信服务由阿里巴巴云计算(北京)有限公司经比选中标。

业内人士指出,上述项目中多项采购招投标以“单一来源采购”的形式进行有待商榷,依照相关法律规定,“一码通”这类项目在招标过程中理应进行三方比价,如果要采用单一来源,必须说明足够充分的理由。他认为,部分采购公示中对于“单一来源采购”的理由并不充分,有的理由甚为敷衍,多项采购项目在市场中存在竞品,而招标方依然以各种理由坚持“单一来源采购”,这本身就存疑。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/101238.html

“起底西安一码通:仅花3天研发” 的相关文章

Microsoft Defender 导致 Windows 11 Build 22581 遇到视频播放问题

尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...

意大利对 Clearview AI 罚款 2000 万欧元并令其删除数据

一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...

透明部落黑客针对印度官员发动新一轮黑客攻击

 Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...

研究报告显示 2021 年加密货币牛市使犯罪分子更加富有

根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...

一款家用新冠检测电子试剂盒存在漏洞 可让用户伪造结果

一名安全研究人员发现了Cue Health公司家用COVID-19检测试剂盒的一个漏洞,可能会让用户伪造结果。Cue Health的COVID-19检测试剂盒是一种蓝牙操作的分子测试,可以在20分钟内检测出阳性标本。该系统使用鼻拭子测试冠状病毒,鼻拭子被插入一个一次性盒中,由电池供电的Cue阅读器进...

卡巴斯基发布“阎罗王”勒索软件的免费解密工具

虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞。这使得该公司能够开发一个免费...

评论列表

泪灼掩吻
2年前 (2022-06-02)

月5日凌晨,西安市委组织部宣布,西安大数据资源管理局党组书记、局长刘军因履职不力,被停职检查。一位资深电子技术业内人士向记者分析,从目前已知的信息来看,西安“一码通”频繁崩溃的原因大概率是没

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。