所属地区 | 广东省 | 加入日期 | 2016年09月21日 | 截止时间 | 2016年09月27日 |
---|
广州农商银行2016年液晶按键Ukey项目
供应商征集公告
广州农商银行计划进行2016年液晶按键Ukey项目采购,现就该项目的采购向社会公开征集有意向的供应商。
一、项目名称
2016年液晶按键Ukey项目
二、项目背景
网银U-Key技术参数与监管部门最新要求如有冲突,以监管部门要求为准。
液晶按键KEY
1、基本参数
产品种类:液晶按键KEY。
读写寿命:大于等于30万次。
存储寿命:大于等于10年。
存储容量:不少于3M。
符合规范标准:符合中国人民银行《中国金融集成电路(IC)卡规范》和《中国金融集成电路(IC)卡应用规范》;符合中国人民银行《网上银行系统信息安全通用规范(试行)》6.1.2.1节的全部要求;符合智能卡COS标准ISO7816-4规范;符合微软CSP标准;满足CFCA证书存放要求;符合人民银行对USBKEY最新的技术要求和业务管理要求。
外观及布局:外观设计应美观、大方,外壳材料以及整体外形应给人以高贵感觉。正面包含液晶屏幕和操作按键。操作按键包括“上翻页”键、“下翻页”键、“确定”键、“取消”键。内镶USB标准接口及线可在侧面隐藏。
按键材料及大小:不能太小,要让客户清楚了解按键对应的功能,要方便客户操作。按键寿命超10万次。
液晶屏材料及大小:白色背光LCD显示屏幕。
液晶屏显示方式:面板点阵:128x64;显示字符数:4行×16英文字母, 4行×8个汉字。
显示字体:白底黑字、10磅。
包装盒:包装盒为胶盒,按照招标方最终确定要求统一设计、组织生产。
其他配件:配备挂绳(丝印指定文字、图标),长度10cm左右。
操作手册:USBKEY的使用说明书,具体格式及内容由招标方指定,同USBKEY包装盒一起包装。
标识印刷:正面印制广州农商银行品牌名称及LOGO,背面印制有广州农商行Logo、名称、序列号、我行7X24小时服务电话、供应商名称(中文或英文缩写)。招标方可根据自身需求随时修改,并制定多个不同的版本。
U-KEY序列号:USBKEY序列号要符合系统输入的规范。序列号编排要求16位数字,具体由行方提供给供应商。中标供应商必须保证顺序号为连续、唯一。
防摔防水防潮:符合1米跌落硬质地面标准;具备防泼溅功能;具备防潮设计,在1-99%湿度环境可用。
2、硬件规范
硬件标准:支持标准USB接口,要求符合USB 1.1 规范,在USB1.1、USB2.0 或USB3.0 接口上能正常工作,不需额外插电。
硬件接口:内镶标准USB接口(即线和KEY不可分离)和MICRO USB接口。
硬件兼容性:能兼容X86构架台式PC、笔记本电脑、及服务器等。
芯片认证:EAL4+。
RSA密钥对生成:USBKey 内部硬件支持 RSA 密钥对生成算法,密钥对必须在 USBKey 芯片内部生成,私钥在任何时刻都不得以任何形式出现在芯片外部。
RSA密钥签名:USBKey 内部硬件支持 SHA-1、RSA 签名算法,HASH、签名运算必须在 Key 内进行。
加密算法:硬件支持RSA1024/2048、DES、3DES、MD5、SHA-1、SHA-256、SHA-384、SHA512和SM1\SM2\SM3\SM4算法。
反渗透要求:USBKey内部硬件支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;USBKey在执行不同指令操作时,其功耗电流变化波型不得泄露硬件内部安全敏感信息;USBKey在高、低温、强光、强紫外线、强电磁辐射和强静电环境下保存和工作,不得泄露硬件内部安全敏感信息。
RSA密钥长度:硬件支持 1024位及2048位 RSA密钥对生成及签名算法。
RSA密钥生成时长:生成 1024位RSA密钥对平均时间小于 5秒。
RSA签名时长:1024位RSA签名平均时间小于 300毫秒。
PIN码传输:PIN码必须经过加密才能在物理通道上传输,修改和验证 PIN码时 USB 端口传输的数据不得出现PIN码明文;在内存中要求对PIN码进行防护,在进行交易缓存在客户计算机内存时不能通过逆向分析获得PIN码。
字库:支持UTF-8字符集,支持简体中文、繁体中文(台湾和香港)、英文、日语、韩语,向下兼容GBK。
交易签名流程规定:
1) 用户提交交易内容,可按照约定的报文格式调用 USBKey 进行显示和签名,具体报文格式规范参考附录:广州农商二代USBKey报文格式规范;同时,支持大小为3M以上的数据文件签名。
2) USBKey 弹出PIN码输入框请求用户输入PIN码。
3) USBKey 对用户输入的 PIN 码进行校验,PIN 码认证通过后,USBKey 根据网银传入报文显示相应内容,用户可以通过 USBKey上物理“上翻”、“下翻”按钮进行显示内容查看,可通过 USBKey 上物理“取消”按钮进行交易取消,可通过 USBKey 上物理“确认”按钮进行交易确认。
4) USBKey 用户确认前,用户可以通过 USBKey 上的“取消”按钮取消签名,如用户没有取消也没有确认,USBKey 需要在一定超时时间后自动取消交易并返回错误码,超时时间可以通过软件设置(初始规定为 30秒)。
5) 用户按 USBKey 上的“确认”键进行交易确认。
6) USBKey 对数据进行签名并返回签名结果。
3、软件规范
驱动程序:应为无驱U-KEY,任何装有微软标准驱动的x86系统应能正常识别。
操作系统:适用于Windows XP、Windows VISTA(32位、64位)、Windows 7(32位、64位)、Windows 8(32位、64位)、Windows 10(32位、64位)等操作系统。
浏览器要求:适用于IE6.0、IE7.0、IE8.0、IE9.0、IE10.0、IE11.0浏览器等主流浏览器。
软件认证:USBKey软件(Client software)通过微软WIN7认证(WIN7认证向上兼容)。
安装包:需根据广州农村商业银行网上银行控件要求提供控件包(与广州农村商业银行提供的安全控件、密码键盘等驱动程序一起打包,自动安装)。
操作权限:除安装U-Key软件时需要系统管理员权限以外,在已经安装好U-Key软件的计算机上,使用普通用户身份可以正常操作U-Key。
PIN码格式:密码长度6~16位,密码字符集为ASCII字符集中的(’0’-’9’,’A’-‘Z’,’a’-‘z’)。
PIN码输入:防止通过侦听、逆向分析等方式获取PIN码;防止认为通过程序接口重置PIN;防止通过键盘记录的方式窃取PIN,PIN码在传输过程中加密传输,不得明文;对密码规则进行检验,不允许客户录入连续升序、降序数字或连续顺序数字。
初始PIN码:88888888。
PIN码锁死:最大连续错误次数为10次,超出此次数后立即锁死U-KEY。
U-KEY解锁:不允许解锁。
错误PIN码提示:提示再输入N次就锁死。
证书注册:要求所提供的USBKEY需预植CFCA的数字证书。
退出提示:退出网银时提示保管好自己的U-KEY。
网页弹出要求:U-KEY接入电脑后自动弹出我行门户网站主页:http://www.grcbank.com。
安全要求:USBKEY的密钥存储于安全的介质之中,外部用户无法直接读取,对密钥文件的读写和修改都必须由USBKEY内的程序调用;从USBKEY接口的外面,不能通过任何途径对密钥区的内容进行读出、修改、更新和删除;能够检测出客户端机器上面已插的本厂商的USBKEY的数目。
其他:提供一键修复工具,完成U-KEY驱动程序及网银相关安全控件的自动检测及安装功能。网银助手需要支持对多厂家USBKEY、多种类型USBKEY检测和修复。
4、商务条款
送货地点:全国范围内,根据招标方要求送到指定地点。
供货期:少于10000支,供货期要求少于10个工作日,多于10000支要求少于1个月。
四、意向供应商资格条件
1、投标人必须具有独立承担民事责任能力且具备独立法人资格的企业,投标人必须为一般纳税人。
2、投标人的注册资金必须为3000万元(含)以上。
3、投标人要求必须是有实力、信誉好的厂商或代理商。参加投标的代理商需取得生产厂商的授权书。
4、投标人2014年至今的网银U-Key中标项目,需含有在银行业方面销售案例,在广州有办事处,能够提供完善的售后服务。
5、投标人投标产品必须满足项目需求中技术参数要求。
五、意向供应商提交材料的方式及时间
(一)专人送达:上班时间(周一至周五上午8:30-12:00;下午14:00-17:30)将材料送至珠江新城华夏路1号信合大厦南翼26楼招标中心;
(二)邮寄:广州市珠江新城华夏路1号信合大厦南翼26楼招标中心,邮编:510623;
(三)电子邮件:chenbofeng@grcbank.com,邮件名称:项目名称+供应商名称;
(四)公告期:2016年9月21日—2016年9月27日;
(五)报名截止时间:2016年9月27日下午17:30。
六、意向供应商报名需提交资料
1、报名意向书。
2、营业执照、组织机构代码证扫描件。
3、网银U-Key生产厂商的证明资料,如是代理商需提供生产厂商对本项目的授权证明。
4、2014年至今的网银U-Key中标案例,必须含有在银行业方面销售案例,需提供合同复印件或中标通知书复印件。
5、需提供满足液晶按键网银U-Key技术参数及商务承诺函(格式自拟)。
6、提供在广州设有办事处证明文件。
7、一般纳税人的证明资料。
注:1、上述资料提供原件或加盖公章的复印件或扫描件均可;
2、电子邮件报名的,附件不可以超过20M,且勿通过超大附件或云附件、网盘等形式发送。
七、联系方式
联系人:陈伯锋
联系电话:22389233
温馨提示:供应商提交的报名材料并不视为采购人资格审核合格及邀请招标的依据。
广州农村商业银行
2016年9月21日
为保证您能够顺利投标,请在投标或购买招标文件前向招标代理机构或招标人咨询投标详细要求,有关招标的具体要求及情况以招标代理机构或招标人的解释为准。