关于广陵区财政局财政综合业务平台数字证书软硬件一体化应用项目 .docVIP

关于广陵区财政局财政综合业务平台数字证书软硬件一体化应用项目 .doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于广陵区财政局财政综合业务平台数字证书软硬件一体化应用项目增购加密机密钥询价公告采购人名称扬州市广陵区财政局二采购项目名称广陵区财政局财政综合业务平台数字证书软硬件一体化应用增购加密机钥匙三招标项目概况内容用途简要技术要求等一财政综合业务平台应用要求数字证书申请用户申请数字证书财政综合业务平台系统调用接口申请数字证书转发向系统发起证书签发请求系统由加密机密钥对在获得密钥对后采用合适的模板签发数字证书并下发然后通过页面为行政事业单位用户提供证书下载和安装综合业务平台业务系统登录具有数字证书的行政

关于广陵区财政局财政综合业务平台数字证书软硬件一体化应用项目增购加密机密钥询价公告 采购人名称:扬州市广陵区财政局 二、采购项目名称:广陵区财政局财政综合业务平台数字证书软硬件一体化应用增购加密机钥匙 三、招标项目概况(内容、用途、简要技术要求等): (一)财政综合业务平台应用要求 1、数字证书申请 用户申请数字证书,财政综合业务平台系统调用接口申请数字证书,转发向CA系统发起证书签发请求。CA系统由加密机密钥对,在获得密钥对后采用合适的模板签发数字证书,并下发,然后通过WEB页面为行政事业单位用户提供证书下载和安装。 2、综合业务平台业务系统登录 具有数字证书的行政事业单位用户可采用数字证书请求身份认证。财政综合业务平台用户端向平台业务系统发送身份认证请求,平台业务系统将向其返回一个随机数。行政事业单位用户端在获得随机数后,调用证书的私钥对随机数进行签名,然后组织其他一些认证信息共同发送到平台业务系统。平台业务系统获得认证请求后,首先调用数字证书认证系统的服务接口,验证用户数字证书的状态。在验证通过后,采用用户证书验证随机数签名,验签通过后则可认为该用户的数字证书是合法有效的,进而根据数字证书的信息项确定用户的身份后结合系统策略确认是否用户登录,将结果返回给行政事业单位用户。 3、操作行为签名验签 行政事业单位用户发起财政综合业务平台业务操作请求时,可调用客户端统一控件对请求进行私钥签名后将该请求发给业务系统,业务系统调用安全认证服务器对该签名行为进行验签,验证通过后,将结果返回给用户。 4、国库支付系统已经具有上述支持认证系统的软件,增购的私钥必须与现有国库支付系统无缝对接。 (二)技术要求 功能要求 1 基本SSL功能双向身份认证功能: ①双向认证服务端和客户端身份; ②机密性保护功能:保证数据传输过程被窃听后数据内容不被识别; ③完整性保护功能:保证数据在传输过程中不被篡改。 2 支持B/S结构应用(HTTPS代理)能够保护B/S结构的应用系统 3 支持C/S结构应用能够保护C/S结构的应用系统,实现身份认证、数据机密性完整性保护。 4 支持所有X.509标准数字证书能够识别所有X.509协议的数字证书,并解析标准证书项。 5 服务器证书管理功能可以通过生成csr文件方式、直接导入PFX格式证书两种方式来管理服务器证书。 6 标准证书项解析功能能够解析用户的数字证书,并从数字证书中解析中证书项信息 7 服务管理功能启动、停止服务功能性能要求 8、强制身份认证: 确定登陆应用系统用户的合法身份。实现数字证书证书链验证、证书有效期验证、证书黑名单验证、证书OCSP在线验证功能;? 9、数字签名: 在客户端和服务器端实现对特定信息或文件的数字签名等功能,保护用户数据信息的完整性,实现用户操作行为的不可抵赖性,支持SHA1、MD5签名算法。 10、加密: 在客户端和服务器端实现对特定信息或文件的加密功能,确保用户敏感数字在网络传输过程中或存储过程的安全性。采用数字信封技术实现加密过程,支持33、3DES、RC4等算法。可实现M选N加解密功能。 11、数字认证集成服务(含工程服务,密钥更新,培训) 密码服务性能指标: 验证证书有效性(身份认证)=113ms 获取服务器端证书(加密证书或签名证书)=105ms 生成随机数(16位)=11ms 对称加密(33算法,1M数据)14.49Mbp对称解密(33算法,1M数据)14.08Mbps 对称加密(3DES算法,1M数据)20.99Mbps 对称解密(3DES算法,1M数据)18.82Mbps 对称加密(RC4算法,1M数据)135.59Mbps 对称解密(RC4算法,1M数据)31.12Mbps 数字信封加密(33算法,1M数字)6.89 Mbps 数字信封解密(33算法,1M数字)5.36Mbps 数字信封加密(3DES算法,1M数字)9.96 Mbps 数字信封解密(3DES算法,1M数字)6.88 Mbps 数字信封加密(RC4算法,1M数字)81.63Mbps 数字信封解密(RC4算法,1M数字)19.95 Mbps 数字签名(RSA算法,1024模长)26.31 次/秒 验证签名(RSA算法,1024模长)200 次/秒 数字签名(SHA1算法,10个字节数据)26.31 次/秒 适用操作系统环境: Windows NT,Windows 2000/2003,Turbo Linux6.5,RedHat Linux 系列,IBM AIX 系列等。 应用运行环境: Tomcat,Jboss,WebLogic,WebSphere,InfoWeb,TongWeb,VS.NET等 软件接口: C,,C++,Delphi,VB,VS.NET,JAVA,Com,XPCo

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档