****关于应用安全网关和签名验签服务器项目
供应商征集的公告
根据工作需要,我分行启动****为应用安全网关和签名验签服务器,现公开对该项目进行供应商征集,有关事宜公告如下:
一、采购需求及资格要求
1.1采购需求:
通过采购2台签名服务器和2**全网关服务器设备,满足接入**人社“省标模式”数据的传输安全、数据完整性和不可抵赖性要求,可接入人社部门“省标模式”的社保卡相关业务系统。
1.2技术要求:
1、安全网关服务器
| 应用安全网关 |
★产品架构 |
投标产品为专业应用安全网关产品,不能使用开源SSL组件,非IPSec/SSL VPN综合安全网关产品(提供商用密码认证证书) |
| CPU和操作系统等关键部件满足国产可控要求,为保证兼容性内置密码卡与所投产品为同一厂商,密码卡提供商用密码认证证书。(提供承诺函) |
||
| 设备配置 |
标准2U设备,电口数量≥6;光口数量≥4;另外最少支持2外扩提供面板照片。 冗余多电源,支持热插拔,冗余风扇 内存要求≥16G,硬盘≥1T 国产CPU≥8核16线程,国产操作系统 |
|
| 性能 |
握手性能SM2≥10000TPS,RSA≥4000 SSL最大并发SM2≥500,000,RSA≥1,000,000 SSL最大加密吞吐≥12Gbps |
|
| SSL协议和算法要求 |
设备支持SSL3.0、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3和国密SSL协议 |
|
| 设备必须支持SHA256、SHA512、SM2、SM3、SM4等算法,设备需支持制作RSA、SHA256、SHA512、SM2、SM3、SM4算法的P10证书请求,支持secp256r1、secp384r1、secp512r1。 |
||
| 加解密功能 |
支持https、tcps、FTPS加密协议 支持ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384,ECDHE-SM3-SM4、ECDHE-GCM-SM3-SM4加密套件 |
|
| ★运维管理 |
可自定义HA切换检测条件,包括服务可用性、网关可用性、CPU/SSL卡/内存/硬盘等健康状态与使用率等,并可设置触发切换条件后整机切换及分组服务切换(提供证明材料并加盖公章)。 |
|
| 支持基于WEB和SSH CLI方式的远程管理方式,CLI可配置全部内容,其中Web管理界面需支持中文、英文、日文、繁体中文等语言(提供证明材料并加盖公章)。 |
||
| ★服务要求 |
原厂3年7*24小时维保服务,提供原厂售后服务承诺函。 合同期内乙方免费提供设备的搬迁、调试、软件升级等提供相应的协助和技术支持。 |
|
| ★资质要求 |
投标产品具有网络专用产品检测证书,且证书必须为增强级(提供证书复印件) |
|
| 投标产品具备安卓、IOS、鸿蒙版本配套客户端工具的商用密码认证证书,证书需明确带有安卓、IOS、HarmonyOS或者鸿蒙标识(提供证书复印件) |
||
| ★兼容性要求 |
兼容**人社省标模式的接口和安全要求,为了保障兼容性签名和网关为同一厂商产品,供应商负责应用安全网关设备证书的申请、更新等操作,承诺在收到中标通知后1-2个工作日内完成证书发放申请工作,如若未达到要求,招标人有权取消投标人的中标资格并无条件解除合同,投标人还需要按照相关要求赔偿采购方损失,提供承诺函盖章(格式自拟)。 |
2、签名服务器
| 产品名称 |
指标项 |
规格要求 |
| 签名验签 服务器 |
国产化要求 |
CPU和操作系统等关键部件满足国产可控要求 |
| 硬件配置 |
内存≥8G ,硬盘≥128G 电口≥6个千兆以太网口 ,光口≥4个千兆光口 |
|
| 性能要求 |
签名:SM2:3KTPS; 验签:SM2:2KTPS |
|
| 签名验签 功能 |
支持Attached、Detahced签名验签、Attached、Detached事后验签。 支持RAW签名,验证RAW签名、RAW签名事后验签。 支持XML封皮、封内、分离签名验签; |
|
| 算法要求 |
非对称秘钥算法:RSA,SM2。 摘要算法:SM3,MD5,SHA1,SHA256,SHA512。 对称秘钥算法:SM4, 3DES, AES, DES。 |
|
| ★资质要求 |
投标产品提供《商用密码产品认证证书》,证书必须满足GM/T 0029《签名验签服务器技术规范》、GM/T 0033《时间戳接口规范》、GM/T 0028《密码模块安全技术要求》(提供证书复印件) |
|
| 投标产品提供《计算机软件著作权登记证书》。(提供证书复印件) |
||
| ******部颁发的有效期内的《网络安全专用产品安全检测证书》(提供证书复印件) |
||
| 投标产品具备全球IPv6测试中心颁发的《IPv6 Logo 认证证书》(提供证书复印件) |
||
| ★兼容性要求 |
供应商负责签名验签服务器证书的申请、更新等操作,承诺在收到中标通知后1-2个工作日内完成证书发放申请工作,如若未达到要求,招标人有权取消投标人的中标资格并无条件解除合同,投标人还需要按照相关要求赔偿采购方损失,提供承诺函盖章(格式自拟)。 |
|
| ★服务要求 |
原厂3年7*24小时维保服务,提供原厂售后服务承诺函。 合同期内乙方免费提供设备的搬迁、调试、软件升级等提供相应的协助和技术支持。 |
注:标★为必须满足项,不满足按照无效投标处理。
1.2.1服务地点:****指定地址。
1.2.2供货期:30天。
1.2.3质保期:不短于36个月。
1.3服务要求:合格
1.4供应商资质要求:
1.4.1供应商须在中国境内注册,****管理部门颁发的有效营业执照。
1.4.2自发布征集公告之日起,供应商成立年限不短于3年。
1.4.3供****银行****分行供应商黑名单。
1.4.4本工程不接受联合体投标。
二、报名要求
2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
2.2****银行开立对公账户,若中标本项目,****银行对公账户结算该项目相关费用。
2.3充分理解我行服务需求并能够根据需求提供相应的服务。
2.4具有良好的商业信誉且经营正常。
2.5依法缴纳税收和社会保障资金。
2.6未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,****银行供应商禁用/退出期内。
2.7 经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
2.8 两年内目标服务领域未出现严重安全事件。
三、报名方式
1.联系人:李老师,联系电话:0531-****1855、178****5805
2.联系时间:工作日8:30-12:00,14:30-18:00(其他时间请勿打扰)。
3.报名渠道:供应商如有意向参与,请将材料1、材料2、材料3填写发送至****@163.com邮箱,****银行采购门户(https://cg.****.cn/)提交资料申请注册账号。注册审批通过后****银行采购门户,通过首页“采购管理”—“供应商寻源”—“待报名列表”中找到本次项目,点击“报名”即可参与。
4.反馈方式:欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有请将于征集截止时间前提交至****@163.com邮箱,相关意见本行接收后将不再另行回复。邮件及材料请标明:《****应用安全网关和签名验签服务器项目》-公司名称(全称)。标书代写
5.提交的供应商资料内容包括如下三项:
材料1:《****关于应用安全网关和签名验签服务器项目》供应商征集反馈材料-公司名称(全称)
材料2:****关于应用安全网关和签名验签服务器项目信息收集表
材料3:承诺函
以上三项材料填报模板详见本公告附件,提交材料1-2****公司(单位)公章。材料3****公司(单位)公章或者由法定代表人签字。材料1-3请仅上传一份文件,拆分上传多分文件视为无效应答。
调研若有变更,****银行采购门户最新发布的征集调研信息为准。
四、注意事项
1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。
2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者。未予联系的报名者,我行将对材料予以保密。
3.本次市场调研不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。
5.对于上述事项存在疑问的,请及时与我行联系。
五、征集时间
本次供应商征集自即日起至2026年08月24日17时30分止。