一、基于原有多CA统一证书服务系统开发升级,实现不同网络区域、不同业务系统的用户数字证书统一管理。系统需要支持第三方CA机构对接,完成证书的签发、更新、重发、延期和注销等操作。管理的数字证书类型为通过系统签发的密码证书,项目的建设需求和内容主要包括下面几个方面: 1.含功能系统和数据库。兼容信创环境,提供相关证明材料。维保期内能提供至少一次不同系统环境(服务器、操作系统、数据库)的迁移服务。 2.证书密码算法为国产算法。支持国密算法双证。 管理服务登录通过用户名/口令认证。可支持双因素(OTP或证书),但不强制绑定。 3.支持页面对证书注册、审核、签发、延期、补发、更新、重发、密钥恢复、注销以及查询等操作,详见证书服务需求。 支持角色分权,可按照角色、职责和所管理的业务为用户进行授权,将待操作的权限和范围控制到最合理的区间,减小误操作和越级操作引发的业务安全问题的发生概率,如操作员、审核员、管理员。 4.第三方CA在互联网上提供不同的服务接口,需提供多CA证书服务能力,由系统对接第三方CA。证书的状态跟踪、签发、延期、更新、重发和注销,都通过CA完成。 5.支持RA管理,创建路由、禁用启用、删除、查看操作,路由是用来选择发证的RA。路由策略包括:(略) 6.支持系统管理,提供系统参数的查询、修改操作。支持统计频率、日志清除时间。 7.支持统计管理,提供证书操作的统计以及统计查询,包括签发、延期、注销、重发、更新的统计。 8.支持日志管理,记录关键性业务、用户登录和运维操作日志,记录HTTP应用服务的访问日志。日志支持syslog外发,或可导出至磁盘文件。 9.支持证书的在线延期,用户可通过在线延期平台对证书进行在线延期操作。 二、安全性: 1.数字证书管理系统需区分面向互联网服务和面向内部服务的分离, 2.限制访问来源:(略) 3.同外部CA对接,按照CA机构要求进行认证,并使用SSL通信保护; 4.本地数字证书管理系统避免存储个人信息或业务敏感数据;应用和主机及时升级维保,及时修补漏洞。 5.采用主备模式部署,需支持两数据中心之间证书数据定时同步。 访问日志、证书操作、管理员操作需记录。 (一)可信身份服务器系统 1.根据采购方的要求,对电子认证云服务体系的可信身份服务器系统的配置、管理,包括但不限于服务器上/下架、配置创建/删除等操作。 及时响应采购方各类涉及可信身份服务器系统调用故障的单独处理和协同处理。 定期巡检可信身份服务器系统时间戳服务接口状态,并通过日志分析接口错误信息反馈给调用时间戳服务接口项目组技术负责人。 (二)移动协同服务器系统 1.根据采购方的要求,对电子认证云服务体系的移动协同服务器系统的配置、管理,包括但不限于服务器上/下架、应用创建/删除等操作。 2.及时响应采购方各类涉及移动协同服务器系统调用故障的单独处理和协同处理。 3.保障移动协同服务器系统的正常运行。 4.定期巡检移动协同服务器系统协同签名服务接口状态,并通过日志分析接口错误信息反馈给调用协同服务接口项目组技术负责人。 (三)智慧电子签章 1.根据甲方要求对申请材料进行初审,并按照审批结果进行电子印章制作工作,对已发现电子印章进行变更、维护等管理。 2.电子签章申请材料收集、整理、组卷、装盒、归档、保管等各环节的日常运维。 3.保障电子签章系统在材料收集过程中对单位印章、经办人员档案进行收集和存储,协同各业务系统保证电子签章印章材料数据的完整性,真实性。 4.保证电子签章传输接口的稳定运行,及时响应各业务电子文件及材料的传输故障。 5.数据校验工作,对传输过程中以及存储中的印章数据进行定期校验,确保档案的数据完整性、实时性和准确性。 6.组织培训工作,协助业务人员熟悉电子签章系统,定期组织培训,在培训过程中针对用户反馈的问题,对各个功能模块进行优化。 7.做好涉及本系统的信息安全检查和保护工作,配合DBA团队进行数据备份。 8.定期巡检电子签章接口服务状态,并通过日志易分析接口错误信息反馈给调用电子签章接口项目组技术负责人。 9.对于电子签章项目运行中出现的非操作错误造成的问题,运维组每月分析产生原因,不断对电子签章管理系统进行完善。 (四)智慧轻量级证书管理系统软件 1.按采购方要求完成智慧轻量级证书管理系统软件的服务器资源管理(上/下架、扩容/缩容)、2.核心组件的配置创建/删除/更新操作。 3.对证书策略模板、密钥算法参数、证书生命周期规则进行合规化配置与版本管理。 4.保障智慧轻量级证书管理系统的正常运行。 每日检查证书签发队列积压量、OCSP响应延迟、CRL发布状态等核心指标。 5.定期巡检智慧轻量级证书管理系统发证接口状态,并通过日志分析接口错误信息反馈给调用时间戳服务接口项目组技术负责人。 6.需提供可供院方使用的管理后台,方便管理(支持在统一页面实现对用户的集中管理,包括:(略) 7.配合医院五级电子病历对电子签名系统进行相关调整(提供承诺函)。 8.工业和信息化部依据《电子认证服务管理办法》颁发的 《电子认证服务许可证》(需提供许可证复印件)。 9.不少于(略)张电子签名的使用费用。 (略).为防止版权纠纷,投标时需提供原软件厂商二次开发授权。 (略).保证配合院方对系统中存在的漏洞进行修复。 (略).系统升级中若涉及到的硬件及相关专业设备需中标方自行提供,设备需保证升级后系统的正常运行及保障后期再升级使用时的冗余。 |