一、項(xiàng)目名稱:云證書系統(tǒng)建設(shè)項(xiàng)目測(cè)試 二、采購內(nèi)容簡介
(一)項(xiàng)目概述
我行目前已經(jīng)啟動(dòng)了云證書系統(tǒng)建設(shè)工作。與此同時(shí),為驗(yàn)證該系統(tǒng)是否滿足預(yù)期需求,我行擬通過本項(xiàng)目對(duì)云證書系統(tǒng)進(jìn)行系統(tǒng)測(cè)試。擬測(cè)試系統(tǒng)基本情況如下:
云證書是使用手機(jī)、客戶端、企業(yè)端與后臺(tái)協(xié)同加密,替代傳統(tǒng)盾()功能的密碼技術(shù)。云證書系統(tǒng)不依賴硬件密碼芯片,用軟件實(shí)現(xiàn)可靠的密碼運(yùn)算和數(shù)字證書等全部功能,是實(shí)現(xiàn)移動(dòng)互聯(lián)網(wǎng)應(yīng)用安全的核心技術(shù)。云證書系統(tǒng)需要具備客戶端功能和安全中心功能。
.客戶端功能:
需要支持手機(jī)、客戶端、企業(yè)端。客戶端是以或控件等形式向手機(jī)、、企業(yè)端等提供數(shù)字簽名、加密解密等安全密碼服務(wù)能力。
客戶端需具備具體的功能如下:
()密鑰生成與管理。
()非對(duì)稱加解密運(yùn)算。
()用戶證書操作:導(dǎo)入和解析用戶證書。
()電子簽名:基于算法的與簽名。
()對(duì)稱算法:、、、對(duì)稱加解密運(yùn)算。
()支持安卓、、鴻蒙、、、統(tǒng)信等操作系統(tǒng)。
()實(shí)現(xiàn)申請(qǐng)證書、更新證書、簽名、獲取證書信息、修改接口、重置接口、 刪除證書等功能。
.安全中心功能:
()密鑰管理服務(wù):客戶端或控件和后臺(tái)協(xié)同運(yùn)算生成公私密鑰對(duì)。
()協(xié)同簽名服務(wù):客戶端或控件和后臺(tái)協(xié)同運(yùn)算實(shí)現(xiàn),將簽名值返回給客戶端。
()應(yīng)用管理:應(yīng)用查詢、修改等。
()終端設(shè)備管理:設(shè)備查詢、修改等。
()用戶管理:用戶查詢、啟用、停用等。
()白名單管理:通過對(duì)連接白名單的支持,實(shí)現(xiàn)對(duì)應(yīng)用服務(wù)器的授權(quán)認(rèn)證。
()統(tǒng)計(jì)分析:統(tǒng)計(jì)系統(tǒng)使用用戶數(shù),簽名數(shù)據(jù)量。
()系統(tǒng)維護(hù):密鑰備份、數(shù)據(jù)備份、系統(tǒng)升級(jí)、安全策略、密碼設(shè)備自檢等。
()日志管理:系統(tǒng)做業(yè)務(wù)操作或業(yè)務(wù)系統(tǒng)或用戶調(diào)用接口時(shí)系統(tǒng)記錄日志。
()安全審計(jì):提供可視化管理控制臺(tái),可查看操作內(nèi)容、操作時(shí)間、操作結(jié)果、操作人員等日志記錄。
(二)項(xiàng)目測(cè)試范圍
本次項(xiàng)目范圍為“云證書系統(tǒng)”測(cè)試實(shí)施工作,測(cè)試需要覆蓋我行云證書系統(tǒng)所有功能模塊,保證功能正確及業(yè)務(wù)連續(xù)性。
(三)測(cè)試輪次
冒煙測(cè)試:本項(xiàng)目至少開展一輪冒煙測(cè)試,直至冒煙測(cè)試通過后進(jìn)入系統(tǒng)測(cè)試。
系統(tǒng)測(cè)試:本項(xiàng)目至少開....
快捷閱讀