P2P存管系统密码控件招标公告
P2P存管系统密码控件招标公告
截止日期:2018-01-31
公告说明:P2P存管系统密码控件采购项目询价采购公告
采购需求描述:
一、 项目名称
P2P存管系统密码控件采购项目
二、项目背景
银监会P2P网络借贷风险专项整治领导小组办公室向银监分局和地方银行下发《关于开展网络借贷资金存管测评工作的通知》,同时中国互联网金融协会正式下发《互联网金融个体网络借贷资金存管业务规范》和《互联网金融个体网络借贷资金存管系统规范》,“网贷整治办”与“中国互金协会”拟开展网贷资金存管测评。根据测评要求,存管人开开立子账户、客户充值、提现或业务授权时,应设置交易密码或不低于交易密码的指令验证方式,因此我行需要采购专业安全交易密码控件,通过设置交易密码和手机密码双重认证保证客户信息安全,达到监管要求。
三、询价邀请书
晋商银行股份有限公司就以上项目进行询价采购,邀请贵公司提交密封的独立报价文件。
1. 采购人:晋商银行股份有限公司
2.询价人报价地址:太原市迎泽区水西门街22号
3. 报价内容:
①、采购内容:
采购安全密码控件,供我行两套P2P存管系统使用,配置参数要求如下:
设备 | 设备参数 | 数量 |
P2P存管系统安全控件要求 | 安全性要求: 1.PC端安全性要求: 安全控件应具有防范恶意代码获取键盘输入的能力,即使在已被植入了恶意代码(比如Rootkits类),仍然能保护输入的敏感信息不被泄露。同时具备IE 接口防护、脚本注入、进程保护、敏感信息加密、禁止固定密钥功能 2.移动端客户端安全性要求 iOS系统安全控件具备扩展提供检测设备是否越狱的能力 Android系统安全控件具备扩展提供是否ROOT检测、键盘记录恶意代码检测、录截屏代码检测机制的能力。 | |
兼容性要求: 1.PC端兼容性要求 1.1操作系统兼容性需求: 安全控件应支持以下操作系统(包括但不限于):Windows操作系统:Windows XP、Vista、Windows7、Windows 8,Windows 10(包括32位与64位操作系统); Mac OS X操作系统:10.5以上至最新版本。 1.2浏览器兼容性要求 安全控件应支持以下浏览器(包括但不限于): Windows操作系统上: IE内核:IE6、IE7、IE8、IE9、IE10、IE11及其他IE内核浏览器(遨游浏览器、360安全浏览器等) 非IE内核:Firefox、Chrome44及以上版本、Opera、Safari等非IE内核浏览器 Mac OS X操作系统上: 多种主流浏览器:Firefox、Chrome44及以上版本、Opera、Safari等浏览器 1.3针对无插件的浏览器(HTML5)兼容性要求 安全控件应支持以下无插件(ActiveX及NPAPI)接口的浏览器,实现客户端程序级别的密码保护,而非纯JS脚本的密码键盘。 Microsoft Edge浏览器 Chrome45版本及以上浏览器(Windows与Mac OS X) 1.4其他兼容性要求 安全控件应和其他银行的安全控件不冲突,并可以绿色卸载; 针对未来新版本操作系统及浏览器应能够提供升级服务; 客户端安全程序(安全控件)应该能够兼容现有主流杀毒软件和第三方客户端安全防护软件,包括但不限于赛门铁克、江民杀毒软件、金山毒霸、诺顿、腾讯电脑管家及360安全卫士等; 客户端安全程序(安全控件)和操作系统的其他正常应用程序保持兼容,不存在冲突问题; 安全控件系统本身需具有良好的容错性,做到不间断的稳定运行。 2移动端客户端安全控件兼容性要求 2.1 支持iOS 5.1.1以上的客户端程序应用环境; 2.2 支持Android 2.3以上的客户端程序应用环境。 | ||
稳定性要求: 1.控件系统需具有良好的稳定性,保证7*24小时稳定运行。 2. 控件系统需具备完善的灾备机制,在系统出现问题时,可做到快速切换。 3. 控件系统需具有完善的应急响应机制,包括完善的应急预案等 | ||
用户体验要求: 1. PC端安全控件用户体验需求 支持密码强度检测; 支持自定义字体、前景色、背景色、边框颜色、输入长度限制(最大长度、最小长度); 安全控件可以做到一键安装; 用户安装完成后不需要重启操作系统和浏览器即可使用; 控件框支持基本的编辑功能,包括方向键、插入、删除等(浏览器插件模式下); 控件不得对用户输入的字符(如“/”等符号)有限制或者不支持; 2. 移动端安全控件用户体验需求 iOS安全控件支持与原生输入控件无缝替换; iOS与Android系统客户端程序集成的安全控件,需支持原生UI框架与内嵌页面两种应用场景; 移动终端安全控件需支持多套键盘UI布局方式,提供客户化定制服务; | ||
版本要求: 安全控件需要能够实现自动化的版本控制,例如版本检测及升级安装、版本升级的回退机制等。 | ||
运行环境、部署及系统需求: 服务器端程序的接口调用需简单易用,并具有良好的可扩展性; 能够支持TCP/IP通讯协议,支持长链接、短链接、同步异步等通讯方式,并支持常用的中间件; 服务器端程序需支持.Net、Java、C++等主流平台; 服务器端程序可根据性能处理要求,灵活扩展,支持服务器群集部署; 安全控件对原有业务的处理响应时间增长原则上控制在0.1秒以内; 服务器端程序需运行稳定,支持7*24小时不间断运行。 | ||
其他需求: 客户端安全控件各版本应提供有相关资质的第三方中立测试机构的安全检测报告。 结果压力测试性能达标,并确保整个系统的安全性、可靠性及高效运行。 开发语言应为主流开发语言,如JAVA、C、C++、C#、.NET等。 支持国密算法,包括SM2/SM3/SM4;并能提供产品满足符合性测试要求。 |
②、实施周期:根据我行实施计划,一到两周内完成实施。
五、报价供应商需提交的资质材料
(一)营业执照、税务(国税、地税)登记证、组织机构代码证副本或统一社会信用代码证;
(二) 企业及服务团队简介;
(三)2013年至今(以合同签署时间为准),公司或实施团队所承接的相关案例清单、简介、合同等证明材料,至少3个银行业的实施案例(需有支持html5密码键盘的案例);
(四)提供公司联系人、电话、电子邮箱、地址等。
注:上述资料均需提供加盖公章的扫描件,请与报价文件相互独立封装。
四、合格报价人的资格要求
1、具备独立法人资格,财务能力和良好的信誉;
2、需具备软件著作书、国际密码管理局颁发的商用密码产品产品生产定点单位证书、专业测评机构认证的检测报告等资质证书,确保满足我行互联网金融协会针对P2P网络借贷资金存管系统的测评要求;
3、具有履约所必需的专业技术能力、服务渠道支援能力和行业经验;
4、2013年至今(以合同签署时间为准),公司有3个及以上同类项目在国内银行业已投产的案例;
5、最近三年内,各项经营活动没有重大违法记录,没有出现违背社会责任的不良信息;
6、与其它报名的供应商不存在任何关联关系。
五、报价人意愿要求
1、服从我行项目开发、人员管理、财务管理的相关规定;
2、同意与我行签订项目管理相关的协议,包括但不限于保密协议、服务承诺书、工作计划任务书;
3、同意按照我行规定对项目和供应商进行考核、评价、奖励和扣罚;
4、同意接受我行内部、我行聘请的外部机构、我行的上级管理部门进行监督、检查及审计等;
六、报价截止时间
所有报价文件及资质材料应于2018年1月31日18:00(北京时间)前递交至太原市迎泽区水西门街22号。报价及资质材料递送出后,请及时电话同时商务联系人,如采用快递方式递交的,请在快递上备注清楚项目名称,报价文件中请明确联系人信息。迟到的报价文件将被视为无效报价文件拒绝接收。
六、联系方式
商务联系人:王成
联系电话:134*****555
技术联系人:赵进军
联系电话:186*****016
标签:
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无