附件1
****关于信创协同签名设备与数字证书采购项目供应商征集公告
根据我行业务发展与系统建设的需要,我行开展信创协同签名设备与数字证书的采购,现公开对信创协同签名设备与数字证书采购项目进行供应商征集,有关事宜公告如下:
一、采购需求及资格要求
1.1 采购需求
为保障相关系统的信创改造与顺利上线,现采购信创协同签名设备与数字证书, 应用范围****总行生产环境。产品须是制造商拥有自主知识产权,非OEM的产品,非联合开发的产品,非代理销售或转销售产品。
1.2 技术要求
1.2.1 协同签名设备
| 基础配置和功能: |
| 1、具备有效期内的《商用密码产品认证证书》,符合GM/T 0028《密码模块安全技术要求》第二级要求; |
| 2、支持国产密码算法套件SM2、SM3、SM4 和国际密码算法套件; |
| 3、具备证书颁发模块,支持给移动设备颁发证书; |
| 4、提供密钥安全生成、存储、使用及销毁功能,数字证书私钥由各参与实体(用户、设备、服务器等)各自形成和维护自己的分散私钥片段,公开自己的公钥片段,需要参与签名运算时,各分散私钥片段独立计算得到分段签名结果,由特定算法负责将分段签名结果整合成完整签名结果; |
| 5、支持用户管理、设备管理、证书管理、应用管理、二维码服务、签名验签、数字信封、电子签章、动态密码等能力; |
| 6、支持虚拟化方式部署; |
| 7、提供移动安全中间件,需包含:IOS、安卓、windows、Linux、鸿蒙等环境客户端密码中间件实现与协同签名设备实现密钥分割,协同签名; |
| 8、≥6个千兆电口、4个千兆光口、2个万兆光口; |
| 9、性能要求: 2)协同签名≥10000TPS,最大支持3000并发,支持用户数≥1亿用户数; |
| 10、密码芯片、CPU、内存、硬盘等关键部件要求全信创 |
| 11、要求供应商提供的协同签名设备必须兼容存量客户端,需在不改造的前提下完成协同签名功能,并完成SSL的双向认证和业务系统签名; |
| 12、要求供应商提供的协同签名设备必须兼容现有数字证书,完成客户端证书的下载、更新、删除等功能。 13、支持存量已下证书的系统客户端,无需重新下证即可继续使用。 |
| 13、移动安全中间件产品须具备有效期内的《商用密码产品认证证书》,符合GM/T 0028《密码模块安全技术要求》第二级要求;其中鸿蒙中间件最低应符合GM/T 0028《密码模块安全技术要求》第一级要求,后续需要支持GM/T 0028《密码模块安全技术要求》第二级要求; |
1.2.2 数字证书
| 基础配置和功能: |
| 1、数字证书须具备有效期内的《商用密码产品认证证书》,符合GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》; |
| 2、支持完整SM及RSA算法,可同时支持SM和RSA算法的证书制作; |
| 3、具备证书申请、证书审核、证书签发、证书发布、证书撤销、证书挂起、证书更新、日志管理、安全审计系统、系统安全管理等基本证书管理功能; |
| 4、具备多级权限管理功能,拥有完善的管理手段和管理界面; |
| 5、支持个人证书、设备证书、SCEP证书等类型的证书申请,并且能够批量申请SCEP证书; |
| 6、提供开发工具包,提供完整的证书管理功能,用户可根据自身业务特点定制开发一套完整的RA系统; |
| 7、支持非对称密钥生命周期管理,密钥库可分为在用库、历史库、备用密钥库; |
| 8、支持ITU X.509 V3格式证书,并且支持所有的ITU X.509 V3标准定义的扩展; |
| 9、≥6个千兆电口、4个千兆光口; |
| 10、性能要求: 2)支持用户数≥1亿用户数; |
| 11、密码芯片、CPU、内存、硬盘等关键部件要求全信创 |
| 12、要求数字证书须兼容我行现有协同签名设备(信安世纪MAuth-10000),实现无缝兼容,无需二次开发即可支持国密数字证书的签发; |
| 13、支持存量已下证书的客户端,无需重新下证即可继续使用。 |
| 14、要求与行内现有生产环境的数字证书(信安世纪数字证书SZT1901)相互兼容,并行运行、升级替换、策略平滑迁移、**共享和同步; |
1.3 服务要求
1.3.1 提供原厂三年7X24小时设备维保服务, 设备出现故障或用户技术人员对设备运行过程中有任何技术疑问,可随时与厂商热线或者客户服务经理进行联系。
1.3.2 承诺中标后在**、**及招标人地区范围内均设置服务机构及备件库,备件库应满足本项目100%的备件覆盖率,保证全新备件的品质和可用性,按服务级别提供备件保障服务,每月主动通报一次备件情况。
1.3.3 **地区(不含**区)0.5小时之内到达招标人现场,**地区和****区2小时之内到达招标人现场,维保备件与人员须同一时间到位。投标人到达现场后,应立即开始设备维护工作,尽快使设备恢复正常运行,维护工作应在2小时内完成。对于一般性不影响招标人工作的故障,可与招标人协商,另行指定到达时间。
1.3.4 供货要求:收到中标通知书日起15个工作日内送达指定地点。
欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有请将于征集截止时间前提交至gysxyfwt@cib.****.cn邮箱,相关意见本行接收后将不再另行回复。邮件及材料请标明:《****关于信创协同签名设备与数字证书采购项目》需求意见或建议-公司名称(全称)。(科技类项目或其他必要类项目专用条款)标书代写
1.4 供应商资质要求
1.4.1 企业成立一年以上,近三年财务稳健,可稳定提供服务。
1.4.2 具备2022年至今与20****银行总行级**开展与本次信创硬件协同签名设备、数字证书项目相似的成功案例。
二、报名要求
2.1依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
2.2 在****开立对公账户,若中标本项目,则通过****对公账户结算该项目相关费用。
2.3 充分理解我行服务需求并能够根据需求提供相应的服务。
2.4具有良好的商业信誉和财务情况。
2.5依法缴纳税收和社会保障资金。
2.6未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****供应商禁用/退出期内。
2.7经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
2.8两年内目标服务领域未出现严重安全事件。
三、征集时间
本次供应商征集自即日起至2025年5月14日23:59止。
四、报名方式
采购部门联系人:
叶老师,联系电话:0591-****3374
向老师,联系电话:0591-****3349
联系时间:工作日8:30—12:00,14:30—18:00(其他时间请勿打扰)。若有意向请将供应商资料于征集截止时间前提交至gysxyfwt@cib.****.cn邮箱。标书代写
报名注意事项:
1.提交的供应商资料内容包括如下四项:
材料1:《****关于信创协同签名设备与数字证书采购项目》供应商征集反馈材料-公司名称(全称)
材料2:****关于信创协同签名设备与数字证书采购项目信息收集表
材料3:供应商准入信息导入模板
材料4:承诺函
以上四项材料填报模板详见附件,提交材料1-3****公司(单位)公章。材料4****公司(单位)公章或者由法定代表人签字。
2.提交资料所发送的邮件名称如下:《****关于信创协同签名设备与数字证书采购项目》供应商征集反馈材料-公司名称(全称)。请仅发送一封邮件,拆分发送多封邮件视为无效应答。
3.提交供应商资料大小不超过10M。(提交的邮件附件总大小超过10M自动拦截视为无效应答,附件请勿通过第三方邮箱转存附件)
五、注意事项
1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。
2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。
3.本次市场调研不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。
5.对于上述事项存在疑问的,请及时与我行联系。
材料3:供应商准入信息导入模板.xls材料1:《****关于信创协同签名设备与数字证书采购项目》供应商征集反馈材料-公司名称(全称).docx****关于信创协同签名设备与数字证书采购项目供应商征集公告.docx材料2:****关于信创协同签名设备与数字证书采购项目信息收集表.xlsx材料4:承诺函.docx