**数金**生活系统双活建设国密设备采购项目
供应商征集公告
根据公司业务工作需要,开展**生活系统双活建设国密设备采购项目,现公开对**数金**生活系统双活建设国密设备采购项目进行供应商征集,有关事宜公告如下:
一、采购需求及资格要求
1.1. 采购需求:
本项目计划采购4台国密SSL网关设备,2台移动统一认证安全管理平台及2台数字证书认证系统,同步提供产品部署实施及3年免费原厂维保服务。
产品名称 | 单台参数配置 | 部署地及数量 |
SSL应用安全网关 | 端口:至少6个千兆电口、4个千兆光口、8个万兆光口,配备多模光纤模块; 信创要求:使用国产芯片、国产操作系统; SSL性能: SSL吞吐率(国际)≥25Gbps SSL每秒**连接数(国际)≥75000 SSL并发连接数(国际)≥****000 SSL吞吐率(国密)≥6.5Gbps SSL每秒**连接数(国密)≥14000 SSL并发连接数(国密)≥****000 SSL功能: (1) 支持TLS1.0、TLS1.1、TLS1.2和TLS1.3等协议; (2) 支持国产密码算法:SM2、SM3、SM4等; (3) 支持ECC-SM4-SM3、ECDHE-SM4-SM3密钥套件; (4) 支持国际算法:AES、DES、RSA、ECC、SHA256等; (5) 支持SSL加速、SSL卸载、连接复用、HTTP压缩、HTTP内容改写、HTTP反向代理转发和HTTP重定向等; (6) 需提供移动安全中间件,包含:IOS、安卓、windows、Linux、**系统、鸿蒙等,支持与SSL应用安全网关通过协同签名技术建立安全SSL通道;(提供每个类型应用安全中间件《商用密码产品认证证书》) 安装:原厂免费调试安装 服务:原厂3年7*24售后服务 | **,4台 |
移动统一认证安全管理平台 | 端口:至少6个千兆电口、4个千兆光口、2个万兆光口;配备多模光纤模块; 信创要求:使用国产芯片、国产操作系统; 性能: 协同签名≥10000TPS; 并发≥3000; 支持用户数≥1亿; 客户端支持: 提供移动安全中间件,需包含:IOS、安卓、windows、Linux、鸿蒙等环境客户端密码中间件实现与移动统一认证安全管理平台实现密钥分割,协同签名,并与SSL应用安全网关建立SSL加密通信(提供每个类型应用安全中间件《商用密码产品认证证书》) 算法支持: 支持国产密码算法套件SM2、SM3、SM4 和国际密码算法套件; 功能支持: (1)包含证书颁发模块,支持给移动设备颁发证书; (2)支持密钥管理功能:提供密钥安全生成、存储、使用及销毁功能,数字证书私钥由各参与实体(用户、设备、服务器等)各自形成和维护自己的分散私钥片段,公开自己的公钥片段,需要参与签名运算时,各分散私钥片段独立计算得到分段签名结果,由特定算法负责将分段签名结果整合成完整签名结果; (3)支持用户管理、设备管理、证书管理、应用管理、二维码服务、签名验签、数字信封、电子签章、动态密码等能力; (4)支持虚拟化方式部署; 安装:原厂免费调试安装 服务:原厂3年7*24售后服务 | **,2台 |
数字证书认证系统 | 端口:至少6个千兆电口、4个千兆光口;配备多模光纤模块; 信创要求:使用国产芯片、国产操作系统; 性能: 支持用户数≥1亿; 算法支持: 支持完整SM及RSA算法,可同时支持SM和RSA算法的证书制作; 功能支持: (1)具备证书申请、证书审核、证书签发、证书发布、证书撤销、证书挂起、证书更新、日志管理、安全审计系统、系统安全管理等基本证书管理功能; (2)具备多级权限管理功能,拥有完善的管理手段和管理界面; (3)支持个人证书、设备证书、SCEP证书等类型的证书申请,并且能够批量申请SCEP证书; (4)提供开发工具包,提供完整的证书管理功能,用户可根据自身业务特点定制开发一套完整的RA系统; (5)支持非对称密钥生命周期管理,密钥库可分为在用库、历史库、备用密钥库; (6)支持ITU X.509 V3格式证书,并且支持所有的ITU X.509 V3标准定义的扩展; 安装:原厂免费调试安装 服务:原厂3年7*24售后服务 | **,2台 |
1.2. 技术要求
1、SSL应用安全网关要求:
(1)部署在**生活系统的SDK包集成了信安世纪SSL国密安全网关配套SDK,要求供应商提供的SSL应用安全网关产品必须能够与**生活系统存量客户端兼容,无需进行客户端配套升级或者修改现有的客户端SDK,即可与SSL安全网关协商建立安全通信,不影响业务使用;
(2)SSL网关产品支持实现与现有**生活系统生产环境的SSL应用安全网关(信安世纪NSAE68000)混合部署,并实现设备间的配置和密钥同步能力;
(3)SSL应用安全网关须具备有效期内的《商用密码产品认证证书》,且符合GM/T 0025《SSL VPN网关产品规范》;
(4)客户端SDK产品须具备有效期内的《商用密码产品认证证书》,且符合GM/T 0028《密码模块安全技术要求》第二级要求,其中鸿蒙SDK最低应符合GM/T 0028《密码模块安全技术要求》第一级要求。
2、移动统一认证安全管理平台要求:
(1)要求供应商提供的移动统一认证安全管理平台必须能够与**生活系统存量客户端兼容,无需进行客户端配套升级或者修改现有的客户端SDK,即可与移动统一认证安全管理平台采用协同签名方式实现SSL的双向的认证,不影响业务使用;
(2)移动统一认证安全管理平台支持与现有**生活系统生产环境的移动统一认证安全管理平台(信安世纪MAuth-10000)混合部署,相互兼容、升级替换、策略平滑迁移,支持设备间的配置和密钥同步能力;
(3)支持存量已下证书的**生活系统客户端,无需重新下证即可使用;
(4)移动统一认证安全管理平台须具备有效期内的《商用密码产品认证证书》,且符合GM/T 0028《密码模块安全技术要求》第二级要求。
3、数字证书认证系统要求:
(1)数字证书认证系统产品支持与现有移动统一认证安全管理平台(信安世纪MAuth-10000)实现无缝兼容,无需二次开发即可支持为**生活系统签发国密数字证书;
(2)数字证书认证系统要求与现有**生活系统生产环境的数字证书认证系统(信安数字证书认证系统SZT1901)相互兼容、升级替换、策略平滑迁移、**同步;
(3)数字证书认证系统须具备有效期内的《商用密码产品认证证书》,且符合GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》;
1.3. 服务要求
1、故障处置:**工程师于 2小时(含)内到达机房现场,并在4小时内清除故障或采取其他有效的补救措施。
2、在**设置售后服务机构及备品备件库,3年维保期内提供7*24小时全天候维保服务,提供专属备机服务,在**提供与购买设备相同型号或高于设备型号的备机。
1.4. 供应商资质要求:
1.4.1. 财务状态
企业成立1年及以上,财务稳健,可稳定提供服务。
1.4.2. 案例
2022年至今,与国内20****银行(工行、农行、中行、建行、交行、邮储、中信、光大、招商、华夏、浦发、**、广发、民生、**、**、**、**、**、******公司,同时具备硬件信创SSL应用安全网关、硬件移动统一认证安全管理平台、数字证书认证系统和应用安全中间件相关案例。
二、报名要求
2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
2.2****银行开立对公账户,若中标本项目,****银行对公账户结算该项目相关费用;
****银行开立对公账户,若本项目最终按人月进行结算,如中标本项目,****银行结算账户代发本项目外包人员工资。
2.3****公司服务需求并能够根据需求提供相应的服务。
2.4具有良好的商业信誉和财务情况。
2.5依法缴纳税收和社会保障资金。
2.6未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”、重大法律纠纷及不良事件、****银行及**数金供应商禁用/退出期内。
2.7 经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
2.8 两年内目标服务领域未出现严重安全事件。
2.9 签定供应商廉洁自律及保密承诺书。
三、征集时间
本次供应商征集自即日起至2025年3月30日23:59止。
四、报名方式
采购部门联系人:吴女士,联系电话:0591-****8999-665021,联系时间:工作日9:00-12:00,13:30-17:30(其他时间请勿打扰)。 若有意向请将供应商资料于征集截止时间前提交至wush@cib.****.cn邮箱。
报名注意事项:
1. 提交的供应商资料内容包括如下三项:
材料1:《**数金**生活系统双活建设国密设备采购项目》供应商征集反馈材料-公司名称(全称)
材料2:**数金**生活系统双活建设国密设备采购项目信息收集表
材料3:供应商准人信息导入模板
材料4:承诺函
以上四项材料填报模板详见附件,提交材料1-3****公司(单位)公章。材料4****公司(单位)公章或者由法定代表人签字。
2.提交资料所发送的邮件名称如下:《**数金**生活系统双活建设国密设备采购项目》供应商征集反馈材料-公司名称(全称)。请仅发送一封邮件,拆分发送多封邮件视为无效应答。
3.提交供应商资料大小不超过20M。(提交的邮件附件总大小超过20M自动拦截视为无效应答,附件请勿通过第三方邮箱转存附件)
五、注意事项
1.****公司采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。
2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。经审查符合条件者,公司将会主动联系报名者;不符合条件者,将不会联系报名者,材料予以保密。
3.本次市场调研不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取****公司供应商黑名单。
5.对于上述事项存在疑问的,****公司联系。
附件1:**数金《**生活系统双活建设国密设备采购项目》供应商征集反馈材料-公司名称(全称_.docx附件3:供应商准入信息导入模板.xls附件2:**生活系统双活建设国密设备采购项目信息收集表.xlsx附件4:承诺函.docx