一、项目名称:云证书系统建设项目测试
二、采购内容简介
(一)项目概述
我行目前已经启动了云证书系统建设工作。与此同时,为验证该系统是否满足预期需求,我行拟通过本项目对云证书系统进行系统测试。拟测试系统基本情况如下:
云证书是使用手机、PC客户端、企业端与后台协同加密,替代传统U盾(USBKEY)功能的密码技术。云证书系统不依赖硬件密码芯片,用软件实现可靠的密码运算和CA数字证书等全部功能,是实现移动互联网应用安全的核心技术。云证书系统需要具备客户端功能和安全中心功能。
1. 客户端功能:
需要支持手机、PC客户端、企业端。客户端是以SDK或控件等形式向手机、PC、企业端等提供数字签名、加密解密等安全密码服务能力。
客户端需具备具体的功能如下:
(1) 密钥生成与管理。
(2) 非对称加解密运算。
(3) 用户证书操作:导入和解析用户证书。
(4) 电子签名:基于SM2算法的P1与P7签名。
(5) 对称算法:SM4、AES、DES、3DES对称加解密运算。
(6) 支持安卓、IOS、鸿蒙、Windows、Linux、统信等操作系统。
(7) 实现申请证书、更新证书、签名、获取证书信息、修改PIN接口、重置PIN接口、 删除证书等功能。
2. 安全中心功能:
(1) 密钥管理服务:客户端SDK或控件和后台协同运算生成公私密钥对。
(2) 协同签名服务:客户端SDK或控件和后台协同运算实现,将签名值返回给客户端。
(3) 应用管理:应用查询、修改等。
(4) 终端设备管理:设备查询、修改等。
(5) 用户管理:用户查询、启用、停用等。
(6) 白名单管理:通过对连接白名单的支持,实现对应用服务器的授权认证。
(7) 统计分析:统计系统使用用户数,签名数据量。
(8) 系统维护:密钥备份、数据备份、系统升级、安全策略、密码设备自检等。
(9) 日志管理:系统做业务操作或业务系统或用户调用接口时系统记录日志。
(10) 安全审计:提供可视化管理控制台,可查看操作内容、操作时间、操作结果、操作人员等日志记录。
(二)项目测试范围
本次项目范围为“云证书系统”测试实施工作,测试需要覆盖我行云证书系统所有功能模块,保证功能正确及业务连续性。
(三)测试轮次
冒烟测试:本项目至少开展一轮冒烟测试,直至冒烟测试通过后进入系统测试。
系统测试:本项目至少开展一轮系统测试,具体根据项目周期及测试计划安排为准。
验收测试:服务商测试人员需支持我行业务部门完成相关验收测试工作,包括测试环境准备、测试数据准备、测试执行支持等。
(三)测试管理
服务商测试人员需严格遵守行方项目管理要求,服从行方测试经理工作安排,按项目计划及管理要求在行方测试管理平台中导入并执行测试案例、上传测试证迹、提交缺陷记录,保证各项工作及时有序开展。
三、意向供应商资质要求及提交材料要求
(一)供应商资质要求
1.具有独立承担民事责任的能力。
2.具有良好的商业信誉和健全的财务会计制度。
3.具有履行合同所必需的设备和专业技术能力。
4.有依法缴纳税收和社会保障资金的良好记录。
5.最近三年内,在经营活动中没有重大违法记录。
6.法律、行政法规规定的其他条件。
7.具有银行同业同类型项目实施案例经验。
8.至少取得以下1项资质认证:CMMI3级(或以上)认证、TMMI3级(或以上)、ISO9000系列质量管理体系认证、ISO27001系列信息安全管理体系认证、ISO20000信息技术服务管理认证。
(二)提交材料内容
1.供应商自荐表需提供盖章扫描件及Word可编辑版。
2.在“国家企业信用信息公示系统”、“信用中国”系统提供查询结果(截屏盖章),包括不限于“国家企业信用信息公示系统”如下4项查询结果,“基础信息”(含变更信息)、“行政处罚信息”、“列入经营异常名录信息”、“列入严重违法失信企业名单(黑名单)信息”;“信用中国"系统如下4项查询结果,“严重失信主体名单”、“经营(活动)异常名录信息”、“重大税收违法失信主体”、“政府采购严重违法失信行为记录名单”。
3.提交加盖单位公章的载有统一社会信用代码的营业执照,材料需为PDF格式文件。
4.提供上述资质要求的证明材料(包括资质证书、合同案例、财务报表、纳税证明扫描件等)。
(三)提交材料要求
1.邮件主题:项目名称+公司名称;邮件主题、正文、附件中不能含敏感字。
2.邮件正文中要写明公司的联系人姓名、手机号、邮箱。
3.须以传统方式黏贴附件,不能发云附件;发送的附件(压缩文件、文档等)不得设置密码或编辑权限;单个邮件大小控制在50MB以内(如果超限,可分几个邮件发)。
4.报名资料未按要求提供或提供不全的情况,采购人将拒绝其报名。
5.采购人视收到的上述材料不涉及商业秘密。
6.采购人可能根据项目情况取消采购,供应商应予接受。
7.不接受联合体参与报名,不得以任何形式转包或分包。
8.前来报名的供应商应保证所提供材料的真实合法性,并由此承担法律风险和赔偿责任。采购人保留对相关材料进一步核实的权利,如发现提供虚假材料的供应商,采购人将取消其本次及以后的报名资格。
四、征集期
自****起至****止。
请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
联系人及电话:点击登录查看 ****
邮箱地址(专用):****@bjrcb.com
****
