长沙住房公积金管理中心网上业务大厅数字认证和电子签章系统服务项目采购需求公开

发布时间: 2026年05月29日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
一、功能及要求:

一、项目名称

网上业务大厅数字认证及电子签章系统服务项目

二、预算金额

本项目以46元/个/年作为单价上限进行采购,目前在用数字证书的使用数量为49654个,根据业务需求进行增加。项目按实际用户数量和中标单价进行结算,结算总价不超过项目控制价****312.01元。

二、相关标准:

/

三、技术规格:

/

四、交付时间和地点:

1、服务时间:自双方合同签订之日起一年

2、服务地点:采购人指定地点

五、服务标准:

三、项目需求

1.项目情况

为贯彻落实上级优化营商环境决策部署,保障业务办理安全性和不可抵赖性,按照金融行业相关标准,我中心自2016年起,持续为缴存单位提供数字证书登录和电子签章服务,支持单位通过单位版网上业务大厅办理相关业务,解决身份认证与责任认定等安全问题。

2.服务内容

中标人负责住房公积金网上业务大厅数字认证和电子签章系统的设计、证书发放、运行维护工作,提供数字认证和电子签章所需软、硬件,包含签名验证服务器2台、电子签章加密机1台,安全认证网关1台,统一证书身份管理系统、电子签章等所有相关设备和服务支撑,并根据商用密码应用安全性评估及整改建议,对设备和服务进行相应整改,确保商用密码应用安全性评估合规。具体参数规格如下表:

序号

服务内容

详细描述

1

USB key

1.数据存储时间不少于10年,可擦写50万次以上

2.USB key存储空间≥64Kbyte

3.USB key具有完善的PIN码校验功能,PIN码传输必须经过加密处理

4.支持国密算法:SM2,SM3,SM4

5.USB key内部硬件支持RSA和SM2密钥对生成;密钥对必须在USB key硬件内部生成;签名过程发生在USB key内,私钥不能以任何形式任何时间出现在芯片外部;生成2048位RSA密钥对平均时间<5秒

6.数字签名和验证时间<0.5秒/次

7.RSA加密速度>50kbps,RSA解密速度>30kbps

8.存储要求:公私钥对>3个;必须在提供保护口令前提下才能访问密钥。

2

签名验证服务器

提供2台签名验签服务器:

1.2核4线程CPU ≥1,硬盘≥1T,内存≥8G,千兆电口≥4

2.签名能力>1700次/秒,验签能力>6000次/秒
3.网络配置及调试:可通过管理界面配置服务器IP地址、网关地址、DNS**态路由等信息。支持Ping、TraceRoute等功能
4.支持平台:**、鸿蒙等国产化系统,Windows Server,Linux,AIX,Solaris,UNIX,
5.支持接口:JAVA,C,COM
6.支持算法:SM2,SM4
7.支持浏览器:Internet Explore,火狐,360、谷歌
8.支持签名及验签方式:PKCS1、PKCS7 attach和PKCS7 detach等格式的数据签名、签名验证
9.支持多CA证书链:可同时配置多个CA证书,验证多CA颁发的数字证书
10.支持CRL验证:可通过HTTPS和LDAP方式定时自动下载CRL,可下载多CA的CRL,可通过CRL验证多CA颁发的客户端证书
11.客户端开发接口:提供客户端应用开发API,方便业务系统改造

3

电子签章加密机

提供1台电子签章加密机:

1.2核4线程CPU ≥1,硬盘≥512G,内存≥4G,千兆电口≥2

2.提供密钥生成、基础密码运算功能,提供数据加解密、签名验签等服务、密钥调用等密码服务
3.SM2 算法:生成密钥≥ 10000 次/秒,加密速度≥ 2500 次/秒,解密速度≥3000 次/秒,签名速度≥10000 次 /秒,验签速度≥4000 次/;

4.SM1 算法加解密速度≥750Mbps;

5.SM4 算法加解密速度≥ 750Mbps;

6.SM3 杂凑算法≥750Mbps;
7.具备《商用密码产品认证证书》,且密码模块等级满足二级模块要求;

4

安全认证网关

提供1**全认证网关:

1.4核4线程CPU≥1,硬盘≥1T,内存≥8G,千兆电口≥4

2.至少支持SM2、SM3、SM4密码算法
3.每秒**连接数(SM2)≥3000,最大并发连接数≥28000,最大并发用户数≥2800,密文吞吐率(SM4)≥550Mbps
4.支持双主机热备部署,支持主备机自动切换,支持多机负载均衡,支持负载动态分配
5.支持X.509证书体系,支持DER/PEM证书编码格式,支持PKCS12证书/私钥加密文件
6.SSL兼容国密和非国密浏览器,通过。配置端口兼容国密算法和国际算法,实现数据以HTTPS形式传输;

5

电子认证应用支撑平台

提供电子认证应用支撑平台:

1.数字证书满足国密算法要求,符合X.509V3证书格式,电子签章遵循GB/T 38540-2020、GM/T 0099-2020、GM/T 0112-2021标准,保证在遵循国家及行业标准前提下,可支持数字证书互联互通、电子签章互签互验。

2.应用管理:提供对应用系统对支撑平台进行访问、控制与授权、审批等功能

3.系统管理:主要提供菜单管理、用户管理、组织机构、角色管理等功能

4.适配中心:主要提供软件适配与硬件适配能力支撑

5.密码服务能力:通过接口方式提供密码服务能力,提供非对称加密/解密、对称加密/解密、数字签名/验签等密码运算功能,支持国密SM2、SM3、SM4等算法

6.API接口:提供通用接口,平台支持HTTP、HTTPS、webservice接口方式,提供丰富的标准接口,支持跨平台,便于集成。

6

电子签章系统

提供电子认证应用支撑平台:

支持服务器端实现PDF的批量签章,支持PDF标准数字签名格式,支持国际算法和国密算法。基于JAVA语言开发,可以跨平台部署。作为业务系统与签名验签设备之间的中间件,连同签名设备一同实现电子单据的电子签名、电子签章和时间戳签名。

7

统一证书身份管理系统

提供统一证书身份管理系统:

1.证书管理:提供证书信息维护与绑定、证书黑名单管理等功能

2.业务系统账号绑定:管理证书与业务系统用户绑定及批量绑定功能
3.日志管理:提供系统日志、接口日志管理功能。

8

接口开发与适配

提供网厅系统数字认证和电子签章(电子凭证、电子合同等)接口对接服务并完成信创适配。

9

驻场服务

提供采用3名人员驻场,集中解决需求分析、测试、培训、线上解答及数字证书发放、更换、回收等。

10

系统测评与整改

根据中心密码测评整改要求,提供相关设备补充。

3.中标人需提供承诺函,承诺全部服务费用从中标金额中支列,不再向采购人收取任何费用。

4.其他要求

★4.1投****管理局颁发的《电子认证服务使用密码许可证》,须提供有效许可证复印件。

★4.2投标人具有中华人民**国工业和信息化部颁发的《电子认证服务许可证》,须提供有效许可证的复印件。

四、服务方式

服务方式以驻场服务和远程技术支持相结合,项目服务团队投入人员需满足以下要求:项目经理1人,驻场服务人员3人,软件技术人员2人及以上,硬件技术人员2人及以上,热线咨询人员5人及以上。

具体如下:

(1)驻场支持:采用3名人员驻场的方式,集中解决需求分析、测试、培训、线上解答及数字证书发放、更换、回收等。3名驻场人员需保持稳定,服务期内非经采购人同意不得更换,驻场工作时间与采购人工作时间同步。

(2)巡检支持:采用定期或者不定期方式,对于系统日常出现的问题进行现场维护解决或后继集中解决。

(3)远程技术支持:通过热线电话、网络等方式,对采购人反映的问题进行及时响应,快速解决。

(4)应急支持:建立突发事件应急响应机制,配备突发事件应急响应人员,快速响应,及时与采购人沟通,保障系统正常运行。

在运维期内,中标人所提供信息系统发生的版权和知识产权纠纷,由中标人负责。

五、成果要求

序号

交付成果名称

交付内容说明

1

配套软硬件服务

服务期内提供的配套软硬件签名验签服务器2台、电子签章加密机1台、安全认证网关1台、统一证书身份管理系统等

2

接口开发文档

网厅系统数字认证和电子签章(电子凭证、电子合同)接口对接产生的接口开发文档

3

培训材料

提供详尽的操作手册与用户手册通过步骤说明和图文示例,帮助用户掌握使用方法和注意事项,提升使用体验与效率。

4

工作月报

记录每月的重点运维活动,包括完成的任务、修复的故障、实施的改进等,确保透明度和追溯性。

5

年度总结

记录年度的重点运维活动,包括完成的任务、修复的故障、实施的改进等,确保透明度和追溯性。

6

巡检报告

详细记录每次巡检的内容、发现的问题、已采取的措施以及后续的建议。

六、质量保证

实施方案中须根据本项目的情况详细说明30日内的切换方案。在运维期内出现任何质量问题(自然灾害等不可抗力除外),由中标人负责(含全部工时费、材料费、管理费、财务费、交通费、餐饮费等)解决,其产生的费用由乙方自行承担。

七、服务响应

1.提供7×24小时的故障服务受理;

2.对重大故障(系统中断、瘫痪、崩溃)提供7×24小时的现场支援,10分钟内响应、1小时内恢复;

3.对一般故障(不影响业务正常受理、办理)提供5×8小时的现场支援,30分钟内响应,12小时内恢复;

4.提供7×24小时的技术咨询服务。

六、验收标准:

九、验收标准:本项目验收按《****政府采购项目履约验收工作的通知》(长财采购[2024]5号)的相关要求执行。在项目履行完毕后,由采购人自行组织一次性验收。采取考核验收的方式进行,考核部门及标准以《住房公积金网上业务大厅数字认证及电子签章系统服务项目考核表》为准。

考核工作由科技信息部、政策业务部、集中审批部、****管理部执行。

住房公积金网上业务大厅数字认证及电子签章系统服务项目考核表

服务内容

说明

分值

考核分

驻场服务

按照采购合同要求,驻场人数出现未按要求到岗/驻场情况且未得到被服务方代表同意的,每次扣2分。

30分

巡检支持

未按约定频次巡检、未按时提交巡检报告或报告不规范、巡检隐患未及时处理或上报,每次扣2分

10分

远程技术支持

远程响应不及时、问题解决效率低、解决方法不完整或不规范,每次扣2分

10分

应急支持

应急响应不及时、故障处置超时或效果不佳,每次扣2分

10分

系统更**升级

未按中心约定时限完成系统更新或升级,功能不达标、测试验收不合格或升级存在兼容性问题,每次扣2分

20分

培训服务

培训后驻场人员仍无法熟练操作相关功能,反馈培训效果差,每次扣2分

5分

技术资料

未按要求提供完整技术资料、资料缺失关键内容,每次扣2分

5分

客户评价

收到有效投诉未及时响应或妥善解决,每次扣2分

10分

意见和建议

年 月 日

七、其他要求:

八、费用支付

1.付款单位:****(国库集中支付);

2.付款方式:第一次支付时间为合同签订之日起30日内,支付预付款(预付款计算公式为:近半年内使用数字证书登录过的单位数*中标单价÷2),预付款支付金额不超过项目控制价的50%。第二次支付时间为运行满一年后,根据考核结果,按实际用户数量进行结算,支付年度费用剩余金额(年度费用剩余金额的计算公式为:年度服务期满之日起,近一年使用数字证书登录过的单位数*中标单价-年度预付款),年度支付金额不超过项目控制价。当中标人考核得分高于或等于90分时,采购人按应付剩余金额的100%向中标人支付费用;当中标人考核得分低于90分时,每低1分,采购人按当次应付剩余金额的1%扣除。(如供应商报价存在低价风险防控级别一般及以上,本付款方式将进行调整。)

采购需求仅供参考,相关内容以采购文件为准。标书代写
招标进度跟踪
2026-05-29
招标公告
长沙住房公积金管理中心网上业务大厅数字认证和电子签章系统服务项目采购需求公开
当前信息
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~