资阳市人社局采购社保卡环境设备及社保卡征求意见的公告资阳市公共资源交易中心受资阳市人社局的委托,拟对社保卡环境设备及社保卡采用公开招标方式进行采购。为了保证招标的公平、公正,现将采购人对采购项目提出的技术和资质要求等进行公示,广泛征求供应商的意见一、投标人资质要求 1、投标人应符合《政府采购法》第二十二条规定。 2、第一包的投标人:(1)注册资金不低于500万元;(2)具有从事本项目的经营范围和能力;(3)在四川省省内有服务机构(以营业执照为准),并能常驻资阳提供技术支持和本地化服务。 3、第二包的投标人:(1)注册资金不低于5000万元的智能卡生产制造企业;(2)具有履行合同所必须的设备和专业技术能力; (3)具有ISO9001质量认证证书;(4)具有国家集成电路卡注册中心颁发的《集成电路卡注册证书》;(5)拥有人力资源和社会保障部信息中心颁发的投标使用32K芯片《社会保障(个人)卡操作系统(COS)检测证明》,或相应检测机构的检测报告,不接受授权书形式;(6)具有中华人民共和国国家质量监督检验检疫总局颁发的IC卡《全国工业产品生产许可证》;(7)具有国家集成电路卡注册中心颁发的《集成电路卡注册证书》;(8)具有效期内的、由银行卡检测中心出具的《加载金融应用的社会保障卡--金融部分》应用测试报告;(9)具有效期内的《银联卡产品企业资格证书》(含磁条卡生产、磁条卡个人化、IC卡封装、IC卡个人化);(10)具有良好的技术、多方面服务能力及市场成熟度,在国内不少于1个省级(不含副省级)、并且不少于1个地市中标金融社保IC卡(32K)项目(不含16K项目),提供中标通知书(或参与制卡通知)复印件,原件投标时备查;(11)不接受非社会保障卡制造厂商投标和联合投标,禁止卡片生产的分包、转包与委托加工;(12)为保证制卡需要,投标人须自行配备符合人社部要求标准的社保卡加密机1台用于制卡工作; 4、法律、行政法规规定的其他条件。上述所有资质须在有效期内二、招标项目及要求第一包:社会保障卡环境设备 1、环境设备清单序号 设备名称 设备参数及要求 数量 单位 备注 1 数据库服务器 2U机架式服务器,符合SUMA标准,CPU:配置2颗CPU(8核,主频≥ 2.6GHz),内存:配置64G;支持≥256G内存扩展,硬盘:配置2块300GB SAS硬盘;标配8盘位,支持≥12个硬盘盘位;配置1+1冗余电源,集成 双千兆网口/DVD光驱/集成远程KVM,支持CIM管理模块,可实现远程在线实施支持功耗节能系统,对本机实际功耗节能20%以上;要求硬件3年质保,3年原厂家工程师免费上门服务. 投标时提供针对该项目采购生产厂商正式授权以及服务承诺书原件 2 台 产品需生产厂家授权 2 应用服务器 2U机架式服务器,符合SUMA标准,CPU:配置1颗CPU(8核,主频≥ 2.6GHz),支持≥2颗物理CPU;内存:配置32G;支持≥256G内存扩展,硬盘:配置2块300GB SAS硬盘;标配8盘位,支持≥12个硬盘盘位;配置1+1冗余电源,集成 双千兆网口/DVD光驱/集成远程KVM,支持CIM管理模块,可实现远程在线实施支持功耗节能系统,对本机实际功耗节能20%以上;要求硬件3年质保,3年原厂家工程师免费上门服务. 投标时提供针对该项目采购生产厂商正式授权以及服务承诺书原件 2 台 产品需生产厂家授权 3 鉴权服务器 2U机架式服务器,符合SUMA标准,CPU:配置1颗CPU(8核,主频≥ 2.6GHz),支持≥2颗物理CPU;内存:配置32G;支持≥256G内存扩展,硬盘:配置2块300GB SAS硬盘;标配8盘位,支持≥12个硬盘盘位;配置1+1冗余电源,集成 双千兆网口/DVD光驱/集成远程KVM,支持CIM管理模块,可实现远程在线实施支持功耗节能系统,对本机实际功耗节能20%以上;要求硬件3年质保,3年原厂家工程师免费上门服务. 投标时提供针对该项目采购生产厂商正式授权以及服务承诺书原件 1 台 产品需生产厂家授权 4 以太网交换机 三层千兆以太网交换机;传输速率10/100/1000Mbps;背板带宽240Gbps;包转发率132Mpps, 缓存容量128M;4个SFP 千兆端口,24个10/100/1000Mbps口;全双工;支持VLAN;含Web、cli、snmp、带外管理方式;1年原厂保修 1 台 产品需生产厂家授权 5 光纤交换机 ★单机端口数≥24,当前激活8口,具有8 Gb/s全双工性能的端口,最大384 Gbit/s背板吞吐率,支持最大支持8个ISL聚合,64 Gbit/s吞吐率与包含以下系统的异构环境集成:Windows、Windows NT、UNIX、AIX、Linux和Solaris;标配支持Hardware Enforced Zoning,Web Tools,Server Application Optimization,可选支持Adaptive Networking,ISL Trunking,Fabric Watch,Extended Fabric; ★提供与交换机相匹配的8Gb SFP模块及连接线缆等配件。★三年质保,提供原厂售后服务承诺函 1 台 产品需生产厂家授权 6 磁盘阵列 8Gb全光纤存储系统,3U16盘位,双冗余控制器;4个8Gb FC 主机通道,最大8个,4个4Gb FC磁盘通道;2个8Gb/s短波SFP;4GB高速缓存;支持SSD、FC、FDE、SAS或SATA硬盘,支持FC/SSD/SAS/SATA混插;带FC、SATA硬盘混插授权;标配72小时 BBU;GUI、CLI等多种管理模式;支持卷快照、卷复制、卷远程镜像高级功能。含光纤连接线缆LC-LC-MM-10米6根,用于光纤阵列的级联、及与HBA卡、光纤交换机的连接。含主机端管理软件,每种操作系统1个授权,适用Linux主机平台。含逻辑卷映射管理软件,支持4个分区,每存储系统1个授权。3年原厂质保,原厂安装服务。配置4Gb 600G FC磁盘,15K rpm 8个硬盘。 1 台 产品需生产厂家授权 7 备份一体机 规格:标准19寸2U机架式尺寸:648 x 437 x 89mm / 25.5" x 17.2" x 3.5"inches支持的驱动器:3.5 英寸SAS /SATA2 存储介质:支持7200/10000/15000转的3.5SAS/SATA2磁盘硬盘盘位:12个可热插拔磁盘本次配置12TB容量硬件冗余:支持磁盘热插拔、电源、系统和网卡冗余最大单机容量:36TB可扩展最大容量 FC/SAS接口扩展,最多可支持级联4个盘柜至228TB 电源:800W自适应1+1冗余电源工作电压:110-240V 处理器:Intel 四核存储专用处理器支持掉电保护功能系统缓存:8G高速缓存,最大可扩容至32G 网络接口:4个 Intel 千兆位以太网接口 RAID支持:RAID 0, 1, 10, 5, 50, 6, 60 磁盘区散热3x 5000 RPM 热交换PWM 风扇内部报警声光报警净重:约23.6kG (标配,不含硬盘) 导轨电源线网线主要部件无铅化设计,可回收 ★备份管理平台1个(含管理控制台、介质服务器代理),Oracle备份代理 ★预装嵌入式Linux系统软件和备份软件的服务器端,要求系统软件不占用硬盘组成的RAID的存储空间。 ★提供All-in-One-Web管理方式,可通过同一浏览器界面即可集成管理所有功能:包括硬件配置、设备管理和备份软件的管理(在同一浏览器界面内即可实现操作系统备份,数据库备份与恢复,文件的备份与恢复),以方便集中统一管理;系统提供中文及英文管理界面。提供日志功能,可记录存储设备、备份软件的系统和用户操作。 虚拟介质池(VMP)技术可在不影响备份恢复正常运行的情况下在线扩展介质池。它采用集群或群组方式将多台设备添加到单一管理平台,简化管理复杂度的同时可保证扩展后性能与容量同比线性增长,虚拟介质池技术可通过负载均衡、自动漂移等算法并行处理备份和恢复请求,适用于备份并发量和吞吐量大的备份环境。 提供设备监控和主动告警,可自动检测设备固件状态、服务状态,在发生意外情况下主动告警,让数据丢失的风险降至最低。 ★支持硬件加密、文件系统加密及备份数据加密三重安全保障,杜绝任何数据泄漏。 存储设备系统软件必须为存储专用基于Linux的嵌入式系统,系统软件和备份软件必须整合成一体,固化在阵列内,软硬件一体,设备的硬件配置、设备管理和备份软件的管理必须在一个管理界面内。 支持磁盘热插拔、电源、风扇、网卡和系统的全固件冗余。 设备既支持NAS使用,又支持IP SAN 和FC SAN使用,同时也可做备份存储使用。 网络动态管理,支持DHCP/BOOTP/RARP/Static IP,多协议客户端支持,TCP/IP/IPX/SNMP/DNS/WINS; CIFS/SMB/NFS/HTTP/FTP;Windows/Unix/Linux。 支持在客户端快速启动查询软件快速查找设备,支持跨网段查找,通过软件可修改设备IP地址和机器名等信息。 支持更简易直观的级联扩展,扩展柜可直接连接在备份存储柜后端,作为备份存储柜扩展的存储空间。 提供设备监控和主动告警,可自动检测设备固件状态、服务状态,在发生意外情况下主动告警,让数据丢失的风险降至最低;支持 MPIO 功能,提高系统可用性;支持自我诊断功能,可随时诊断系统状态;支持网口聚合功能,支持多重访问、固障冗余及负载均衡等多种访问模式。 ★操作系统保护,支持簇照技术,支持操作系统在运行时增量备份,当系统崩溃后,无论是PC还是带RAID环境的服务器,都可以完整的恢复,必须可支持用U盘、系统恢复光盘、本地硬盘多种介质方便的引导恢复。 应用系统保护,支持SQL Server、Oracle、Sybase、Exchange Server、Lotus Domino、DB2、MySQL、Active Directory等几乎所有主流应用不需手工编写脚本即可实现增量备份和热备份。 ★支持 Windows 平台下 SQL Server、Oracle 应用复制容灾。 ★文件保护,支持Windows、Linux和Unix平台的文件备份,并支持打开文件备份。 邮件保护,采用块级增量备份技术,支持Outlook、Foxmail、Thunderbird等邮件客户端的单个邮件级增量备份。 ★数据备份安全:包含后台型、普通型、安全型和增强安全型客户端,增强安全型客户端用户需用USB密钥验证通过后方可进行备份和恢复,支持基于事件触发制的备份,如可支持:开机自动备份,联网自动备份,关机自动备份,以防止机器未开造成备份遗漏情况的发生。 支持SmartMove 智能合成备份,可根据介质空间和合成数据运行最优合成算法,在存储介质端自动合成,以降低备份时对带宽的压力。 ★服务 要求设备三年质保,原厂商安装、实施、培训,并提供一年免费金牌服务(无限次数上门服务)。 1 台 两台数据库服务器及磁盘阵列备份,取消原备份恢复软件及带库预算 8 光纤通道卡 8G光纤通道HBA卡、PCI-E,单口 3 块 服务器与光纤交换机HBA卡 9 安全设备 1、基本要求 ★1U机架式;非UTM类产品,采用多核多平台并行安全操作系统(提供资质复印件) 2、性能要求 ★1U机架式;最大配置为12个接口,包括标配4个10/100/1000MBASE-T接口,1个扩展槽;整机吞吐量>1.5G;最大并发连接数>170万。 3、功能要求:支持路由、透明、混合三种模式支持基于流、数据包、透明代理的过滤方式;支持对邮件的过滤支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤实现基于源/目的IP地址、源/目的MAC地址、源/目的端口、协议、时间等数据包快速过滤支持双向NAT,支持动态地址转换和静态地址转换,支持网络地址转换动态负载均衡。(提供国家知识产权局网站该专利技术介绍的截图证明);具有多出口智能选路功能;(提供国家知识产权局网站该专利技术介绍的截图证明);支持多对一、一对多和一对一等多种方式的地址转换支持视频会议SIP/H.323等多媒体应用支持隧道的NAT穿越,支持多条隧道的负载均衡,支持多条隧道的备份与自动切换 ★支持IPV6协议,并具有IPV6 READY认证证书 4、产品资质要求 ★具有国家密码管理局颁发的《防火墙产品密码检测证书》公安部颁发的《计算机信息系统安全专用产品销售许可证》三级 ★中国信息安全测评中心颁发的防火墙系统《自主原创证明》 5、厂商资质要求:具有ISO质量管理认证国家信息安全测评信息安全服务资质证书(安全工程类一级) 6、售后服务能力要求本项目需由原厂商提供售后服务支持,因此要求原厂商在四川本地具有工商注册的分支机构,并且该该分支机构具有安全服务资质 1 台 10 Windows操作系统 Win2008 Enterprise 64bit 3 套 11 Linux操作系统 Linux Enterprise 64bit 2 套 12 双机HA系统 HA for Linux/HA for Windows 2 套 2、安装调试 1)软件系统安装调试 ①系统安装要求软件系统安装使所有软件能够在相应平台上正常运行,而且必须具有对软件系统运行的监控测试手段,以证明系统优化运行。投标人有责任且必须承诺使项目单位的系统达到以上目标。 ②系统调试要求中标人负责全部软件的安装、调试工作,并对业主单位进行相关的指导及培训。具体工作程序、工作内容、调试方法、调试结果及验收标准,中标人在调试前必须书面提出并征得业主和监理同意之后按计划实施,不征得业主和监理同意投标人无权私自更改作业计划及内容,否则调试无效。全部工作文档必须有各方当事人签字认可。 2)硬件安装调试 所有货物必须全新原厂设备,包装完好;所有设备均由中标供应商或原厂免费运输至指定的安装地点;所有设备均由中标供应商或原厂免费安装、调试。 3、交货时间(1)在合同签订之日起15个工作日内社会保障卡管理系统硬件设备采购交货;(2)在硬件及软件设备到货之日起5日内完成系统安装调试工作。 4、验收 1)软件检验及验收中标人应负责在项目用户验收前将系统的全部各种相关的系统软件,以及有关产品和系统说明书、安装手册、正版证书、技术文件、资料、及安装、测试验收报告等文档汇集成册交付项目单位。只有文档齐全后才予验收。 2)硬件检验及验收 ①所有货物在开箱检验时必须完好,无破损,配置与装箱单相符;设备数量和型号配置必须与投标文件一致。中标人投标时所投的设备如在实际供货时已经废型(不列入该厂家当时的产品系统),在经采购人确认后,必须原价提供相当或更高配置的设备,否则按中标人违约处理。 ②交货时候提供设备外观清洁,标记编号以及盘面显示等字体清晰,明确能够准确无误地表示设备的型号、规格、制造商,与投标文件相符。 5、售后服务供应商和厂家在质量保证期内应当为采购人提供以下技术支持服务: 1、质量保证期内服务要求(1)电话咨询供应商和厂家应当为用户提供技术援助电话,解答用户在使用中遇到的问题,及时为用户提出解决问题的建议。(2)现场响应用户遇到使用及技术问题,电话咨询不能解决的,供应商和厂家应在2小时内采取相应措施,提供上门服务,确保产品正常工作;无法在6小时内解决的,应在24小时内提供备用产品,使用户能够正常使用。(3)技术升级在质保期内,如果供应商和厂家的产品技术升级,供应商应及时通知采购人,如采购人有相应要求,供应商和厂家应对采购人进行升级服务。 2、质保期外服务要求(1)质量保证期过后,供应商和厂家应同样提供免费电话咨询服务,并应承诺提供产品上门维护服务。(2)质量保证期过后,采购人需要继续由原供应商和厂家提供售后服务的,该供应商和厂家应以优惠价格提供售后服务。(三)故障响应时间要求供应商接到使用方产品出现问题的通知后立即作出响应,2小内到达现场(远郊区8小时内到达现场)进行处理。(四)维修配件供应商和厂家售后服务中,使用的维修零配件应为原厂配件,未经用户同意不得使用非原厂配件。 包二:社会保障卡(一)卡体技术指标要求(1)卡基材质均要求采用优质PVC材料。(2)卡体要求符合ISO7816-1&2的参考标准,卡体尺寸符合《社会保障卡(个人)卡规范》所规定的尺寸。 片基85.47mm≤长度≤85.72mm,53.92mm≤宽度≤54.03mm;导角:3.18mm的圆弧;厚度:0.76mm≤厚度≤0.83mm。卡体边沿:卡体的边沿光滑,毛剌小于0.08mm;卡体表面透明覆膜;卡体复合强度:卡片的卡基、热合透明膜应复合良好,卡片没有起层、气泡、剥离等现象。外观:卡片外观没有明显变形,凹凸不平,卡片上没有孔、坑、损伤、破裂、划伤、磨毛、热合亮斑等;卡片没有6个以上尘点、墨点、气泡、杂质等异常斑点或异物;卡片平直。外观要求如下:项目 标 准光洁 无气泡、凹凸点及脏污黑点 直径>0.2㎜的不明显黑点:正面不超过1个;反面不超过2个杂物 长度>0.5㎜的细小杂质纤维:正面不超过1个;反面不超过2个色斑 直径>0.5㎜杂色斑:正反面不允许划痕 长度>5㎜的细划痕:不超过2条色差 不超出±5 % (3)卡体印刷要求色彩:卡片的图案和颜色应以设计原稿样卡为准,复制真实、自然,且同一产品不同批次生产的卡片,颜色基本一致。印刷:印刷没有内容错误、漏印刷、印刷图案或字符方向错误、印刷位置错误的问题;印刷表面没有明显色斑、条纹,图案或字符有明显重影、毛剌或缺损;卡片的图案和文字符号及印刷式样可根据客户要求设计;卡经覆膜处理后,图案精美、色泽鲜艳、表面耐磨,在正常应用情况下,图案不褪色、不剥落;(4)插卡最高次数、使用最长年限和正常坏损率符合行业常规要求;(5)卡片机电特性要求卡片的机械特性、电气特性要符合《社会保障卡(个人)卡规范》,遵从ISO/IEC7816系列标准。卡的弯曲翘曲符合国家标准,抗弯折和扭曲性能:符合ISO14443的测试标准,卡片动态扭曲达到1000次,卡片动态弯曲达到1000次,卡片的层间剥离强度符合国家标准。主要指标如下: ①模块高度 IC模块表面的最高点不应高于卡表面平面0.05mm; IC模块表面的最低点不应低于卡表面平面0.05mm。 ②整卡翘曲度:翘曲最大值应不大于1.5mm 卡片切边毛刺长度:<0.08mm。 ③弯曲刚度:弹性变形量应在3mm与35mm之间。塑性变形量应小于1.5mm。 ④表层剥离强度:≥3.5N/cm。 ⑤温、湿度条件下的卡尺寸稳定性和翘曲:将卡依次置于下列环境下各60分钟(a)-35°C±3°C;(b)50°C±3°C,相对湿度95%±5%将卡取出,放在实验室环境条件下保持24小时,再测卡片尺寸及卡片翘曲,要求卡片尺寸值和最大翘曲值的测量的结果应与原测量值一致。 ⑥粘结性能将未打过凸字的卡5个一组叠在一起放入40℃±3℃,相对湿度设定为40%-60%的箱内,使卡背面朝下,其上加以2.5Kpa的均匀压力。48小时之后取出,可以用手很容易地将单张卡分开。将卡拿到实验室环境温度下立刻观察,应无下列变化:脱层,变色或色转移,表面磨光变化,卡上没有物质转移现象,外观形变。 ⑦弯曲特性裁制完成之卡必须平直,其曲度、垂直间隙必须在1.27MM以下;凸字后其曲度垂直间隙必须在2.03MM以下,叠合层不得剥离或脱落。 ⑧防磁、防水、耐温、耐潮湿、耐其他化学物质腐蚀等方面,符合国家标准要求; ⑨符合ISO/IEC 7816规范要求, 支持T=0传输协议(社保规范中只支持T=0传输协议) ⑩支持4.5~5.5V电压范围 ○11抗静电保护(ESD)不低于3000V (二)隐形磁条生产要求:隐形磁条部分的生产完全按照银联卡的标准生产支持银行卡使用安全访问方式和权限采用高密高抗隐形磁条通过银行卡检测中心的测试,提供检测报告。(三)卡片个人化要求投标人应严格按照采购人提供的卡片生产数据完成卡片个人化工作,包括但不限于将持卡人个人信息印刷到卡面和按照XXX社保卡数据规范的要求写入到芯片和磁条指定区域等,要保证个人化数据的准确性和完整性。 1.要求投标人拥有高度安全的空白IC卡生产线及个人化数据处理中心,必须独立完成IC卡制作的全部流程(卡面印刷、芯片采购及准备、芯片与卡体的封装、卡片的初始化、个人信息写入等),不得采用外协加工生产本次投标所需的社保IC卡。 2.要求投标人应具备有安全保障的硬件加密传输设备及系统软件,并采用完善的发卡流程,确保社会保障卡的发卡数据安全。 3.IC卡发卡采用投标人大批量发卡和本地小批量/零星制卡相结合的形式,灵活调剂。 4.资阳市社保卡:技术上要求采用内成像技术完成卡面个人信息和彩照的个人化,采用荧光防伪、缩微字等防伪技术对卡片进行防伪设计;质量上要求卡面信息与芯片信息的对应必须100%一致,采用内成像哑光面制作,确保大批量/小批量/零星制卡的质量一致,卡面信息不褪色,卡面照片印刷精度必应≥300DPI,误差不得超过±1DPI。卡体图案按甲方要求设计的图案进行印刷,卡体表面光洁、印刷图案文字清晰,无重影。网点分辨率≥175线/英寸(根据不同版面确定采用175线或200线),正、反面印刷套印准确,套准误差<0.06㎜。成品卡的表面必须光洁、图案清晰,不得有非印刷污染斑痕。 5.投标人应保证信息安全,保证不将采购人提供的发卡对象相关信息应用于其它目的,保证数据不向第三者泄漏。卡片制作结束后,立即将相关数据销毁。 6.投标人应按照采购人要求将卡片按单位和社会保险号分类排序包装。应协同采购人有关部门共同做好卡片的发放,以及废卡、错卡的回收,并做好相关的登记工作。 7. 卡片个人化制卡流程要求 1)由资阳市人力资源和社会保障局制卡数据中心生成制卡数据,通过VPN通道加密传输传送到投标人,要求投标人自行配备与采购人要求的型号一致的数据加密传输机。投标人根据采购人的个人化要求进行卡片个人化。 2)投标人进行卡片个人化时,社保密钥采用由采购人统一定义的临时密钥。个人化完成后,将卡片发送到自资阳市人力资源和社会保障局社保卡初始化中心。(运费由投标人承担) 3)资阳市人力资源和社会保障局社保卡初始化中心接收到卡片后,进行社保正式密钥替换,完成工作后,将成品卡入库分发。(四)卡面制版要求投标人保证卡片版面(正反面)按照要求进行定制,根据业务需要,招标方有权对卡面信息提出变更要求,中标人按要求变更定制。卡基材质采用优质PVC材料,卡片的封面正面版式按照《社会保障(个人)卡规范》的图样,印有国徽和“中华人民共和国社会保障卡’’字样,并有网状底纹;设计美观大方,色彩清新明快,卡背面有银行标志、卡片名称、个人的姓名、性别、卡号、彩色相片、发卡日期、单位印章、服务网址、热线电话等基本信息;卡面信息不褪色、耐磨,耐酒精等化学品腐蚀。卡样图(略)。(五)卡片生产要求制造能满足资阳市社会保障卡功能、性能、质量要求的智能卡。卡片符合相关规范技术要求,并通过相应检测认证,具备接触式卡片生产能力;卡片生产过程符合ISO9001质量体系要求;卡片质量符合相关行业标准;卡片生产提供数量符合项目建设计划要求。 1. 卡片初始化和个人化卡片初始化好和个人化工作由采购人委托中标人协助完成,要求符合相关社保卡规范,其中涉及的运输和相应管理费用应分摊在在投标报价中,运输和运输安全由中标人负责。中标人在卡片个人化前要对卡片做相关芯片检测工作。如发现存在卡片初始化问题,由中标人负责解决,并将情况告知采购人。如果中标人在卡片个人化前不做卡片个人化前的相关检测,而导致持卡人使用过程中出现卡片不能正常使用的问题的,卡片的回收、更换等费用及全部责任由中标人承担。 2. 提供测试卡和正式样卡。(1)在卡应用开发调试阶段,为配合卡应用开发,必须及时提供测试卡。(2)按照采购人制版提供正式样卡。正式发卡后每个批次制卡前应提供正式样卡,该卡片应与本批正式批量之卡片完全一致,提交采购人单位测试、确认、备案。(3) 配合采购人单位,将正式样卡提交人社部等相关单位检测。 3. 严格按照相关标准生产资阳市社保卡,生产过程中非因采购人提供的原始生产数据有误而产生的废卡由中标人负责。 4. 卡制作过程中的安全管理要求在卡的生产过程中必须对生产人员、生产环境,以及各种生产要素进行严格的安全管理和控制,保证卡片和制卡数据的安全和保密。投标人必须在投标文件中列出明确的安全管理内容和具体措施。 5. 中标人应保证所生产的成品卡在交货2年内不发生非人为因素的故障,若发生则由投标人负责免费解决以及免费更换卡片。(六)IC卡性能和接口要求 1.IC卡接口符合人力资源和社会保障部《社会保障(个人)卡规范》和《社会保障(个人)安全要求》。 2.IC卡接口的设计和工程质量应符合国家、地方政府相应的法律、法规,以及国家、行业的标准、规范或者行业内部的惯例。 3.重要信息(SSSE.EF05,SSSE.EF06)的读取时间及SAM卡鉴权的总时间不超过3秒。 4.配合全密钥的社会保障PSAM卡,32K卡片的社会保障基本应用(SSSE,DF01/2/3/4)全部数据写入时间应小于50秒 5.配合全密钥的社会保障PSAM卡,32K卡片的社会保障基本应用(SSSE,DF01/2/3/4)全部数据读出时间应小于30秒 6.IC卡接口每次从卡片取出的字节数,一次取出数据域最大可达到255字节;并支持循环取出后续的数据,支持对大文件的分块快速读出。 (七)芯片技术参数要求: 接触式芯片应在人社部备案,符合人社部《社会保障(个人)卡规范》和人民银行《中国金融集成电路(IC)卡规范v2.0》,并通过相应检测认证;能够支持数字证书应用需求。主要指标要求如下: ①符合带触点的集成电路卡标准《GB/T16649.1~.4--2006》; ②符合《社会保障(个人)卡规范》; ③符合《社会保障(个人)卡安全要求》; ④符合《中国金融集成电路(IC)卡规范V2.0》(PBOC2.0); ⑤多用途应用:支持一卡多应用; ⑥跨地区应用:支持一卡通用; ⑦卡片内EEPROM擦写寿命大于10万次,卡片使用寿命和数据保存期大于10年,芯片为硬腌膜; ⑧静电保护不低于3000V电压。 1、智能卡芯片和COS技术要求(1)接触式智能卡芯片选型要求高性能智能卡芯片,满足功能全面、性能优良、技术先进、质量可靠的要求。应用于本项目芯片的厂商须有良好的技术、多方面服务能力及市场成熟度,优于市场同类产品,且具备支持多家卡商的能力并有实际体现。应用于本项目的芯片(或同类芯片)必须在国内有副省级及以上带金融功能的社保卡实际应用案例,使用广泛发行量成功案例多于千万张(以用户出具的发行数量证明为准)。主要技术指标: ① 接触式CPU卡芯片:采用ROM硬掩膜方式的国内主流32K字节 EEPROM芯片产品; ② 存储器:32K字节 EEPROM; ③ I/O通讯:支持PPS协商进入高速通讯模式, 速率支持446400bps@3.57MHz; ④ 安全模块:具备硬件DES协处理器,具备硬件国产算法SSF33算法协处理器,具有RSA算法协处理器,支持2048位RSA运算; ⑤ 工作温度:-40℃---+85℃。(2)接触式智能卡COS(卡内操作系统)要求符合人社部发【2011】83号文要求,具有金融功能的社会保障卡设置卡片主控密钥。卡片主控密钥用于创建SSSE和PSE,并装载上述两个系统环境的环境主控密钥。在完成上述系统环境创建和主控密钥装载后,卡片主控密钥对各应用环境不再拥有控制权,而转由各自的环境主控密钥控制。其中,社保环境主控密钥用于创建SSSE目录下的文件,装载社保应用密钥。金融环境主控密钥用于创建PSE目录下的文件,装载金融应用密钥。环境主控密钥不受卡片主控密钥控制,可以自主更新。具备良好的设计理念,能够更好的满足加载金融功能的社保卡的基本应用及扩展应用需求,密钥安全管理机制实现社保和金融应用双主控密钥控制,双主控密钥各自须为卡片最高控制权限密钥,各个应用的创建须在各自初始主控密钥的控制下独立完成。具有国家人力资源和社会保障部颁发《社会保障(个人)卡COS检测合格证书》;具有中国人民银行颁发的《中国金融集成电路(IC)卡规范(V2.0)》PBOC2.0借/贷卡(支持小额支付)检测证书;支持个人数字证书应用。主要指标: ① 支持多级目录管理; ② 支持多种文件类型,包括透明文件、记录文件、安全文件、循环文件、变长记录文件、密钥文件、医疗个人账户文件等; ③ 支持多种安全访问方式和权限; ④ 支持多种安全报文传输方式,保证信息的机密性和完整性; ⑤ 支持认证和口令保护方式,控制安全访问和权限; ⑥ 支持中国人力资源和社会保障部认可的Single DES、Triple DES算法; ⑦ 支持中国国密办批准的国产SSF33算法; ⑧ 支持2048位RSA运算; ⑨ 支持T=0异步半双工字符传输协议; ⑩ 支持PPS协商功能,实现高速通讯,速率支持446400bps@3.57MHz; ? 支持中国人力资源和社会保障部医疗保险个人帐户功能; ? 支持应用扩充,可以通过卡管理平台安全加载新应用或对老应用新增应用数据;支持符合ISO/7816规范的接触式接口界面。三、如您认为该项目的资格条件和技术需求存在倾向性或不合理性,请具体指出存在倾向性或不合理性的内容,并进行说明。所提意见请在2012年8月16日18时前,以书面形式反馈至采购单位处。四、采购单位联系人及电话联系人:梅先生 质疑咨询电话:
***-********