序号 | 功能模块 | 参数要求 | 是否偏离 |
1 | 操作系统 | 终端操作系统应使用主流操作系统,运行内存不小于2GB,机身存储内存不小于(略)GB,空余存储空间不小于(略)GB。CPU进行人脸数据处理的处理单元规格不低于ARM 1GHz 4核或等效计算能力。 |
|
2 | 操作系统 | 终端通过专线或者 VPDN 的方式接入医保核心业务区网络,不能同互联网连接。终端设备通过调用医保核心区电子凭证中心完成医保业务办理。终端连接网络时须符合《全国医疗保障信息系统核心业务区骨干网络建设指南》要求,在系统中提供快捷APN 设置功能。 |
|
3 | 外观和结构 | 外观及结构无异常,如凹痕、裂缝、飞边、缩水、应力痕、变形等;表面涂镀层应均匀,不应有明显色差、起泡、皱皮、掉漆、龟裂等;标签打印应清晰、完整,贴附无气泡、起翘等;各功能模块和接口布局合理、外形美观大方、界面操作方便、设备结实耐用,同一类型的终端外形结构在外形尺寸、安装尺寸、接口、铭牌、标志标识上应达到统一;应在终端设备正面喷印CHS字样医保标志,未经许可不得喷印其他企业和产品标志,喷印标志应防撕毁、防水、防油。 |
|
4 | 功能与配置: | 终端应具备电源、接口、人脸识别模块、信息显示、信息输入与输出、通讯模块、位置信息模块、处理芯片、身份证读取模块(可选)、银行卡受理模块(可选)、条码识读模块、系统安全环境、SDK、医保业务应用。 |
|
5 | 接口 | 应用终端应具备串口双向通讯功能,应内置接口。可支持以下全部或部分接口:串行通讯接口(RS(略)等);USB接口;以太网通讯接口;WIFI通讯接口:蓝牙通讯接口;4G或4G以上无线网络通讯接口;其他必要接口。 |
|
6 | 人脸图像采集要求 | 人脸图像采集应满足 XJ-G(略).1-(略) 第5章的相关;人脸采集图像的分辨率应不小于(略)DPI。人脸图像的像素数应大于或等于 (略) 像素(宽)*(略) 像素(高),小于或等于 (略) 像素(宽)*(略) 像素(高)。被测终端的图像质量应满足XJ-G(略).1-(略) 第5 章、GA/T (略)-(略) 第5.3 节、GA/T (略).2-(略) 等相关要求。 |
|
7 | 人脸采集安全 | 应设置人脸图像采集超时处理机制,即在设置的有效时长内,如无法采集到符合质量要求且通过活体检测的人脸图像时,模块自动退出运行;应采用密码技术对采集到的用户人脸图像进行保护,防止被非法窃取或者篡改;应结合安全单元(SE)或可信执行环境(TEE)对人脸采集过程中涉及到的密钥进行安全保护。 |
|
8 | 人脸传输安全 | 人脸传输应满足如下要求:(略) |
|
9 | 人脸活体检测 | 人脸活体检测应满足XJ-G(略).1-(略)第7章的相关技术要求,应防范二维和三维假体攻击;防照片检测:(略) |
|
(略) | 条码识读检测 | 应符合AIMC (略)-(略)条码阅读设备通用技术规范的要求;可识读一维条码和二维条码;应内置条码扫描设备。 |
|
(略) | 物理安全检测 | 应符合 GB (略).1 信息技术设备安全第1部分:(略) |
|
(略) | 摄像头模块检查 | 人脸识别应基于 3D 结构光摄像头或者 3D TOF 摄像头。 |
|
(略) | 硬件电路防护 | 终端应具备软硬件电路防护机制(如防拆开关、斑马条 mesh 电路等),在上电或断电情况下防止被加装非法电路或改造;终端的外置部件或分体部件应防止恶意拆除; 终端的防攻击强度分值计算方式应符合 JR/T(略).5 的要求,对人脸图像的攻击总分值至少(略)分,实施攻击分值至少8分。 |
|
(略) | 硬件密码模块 | 终端应具备取得商用密码产品认证证书的国产密码算法安全模块。 |
|
(略) | 数据传输安全 | 业务数据、鉴别信息数据采用国密算法进行加密:(略)会话标识应随机并且唯一,会话过程中应维持认证状态;终端应支持设备唯一标识、IP地址上送。 |
|
(略) | 敏感信息上送安全 | 应采用国家密码管理部门核准的密码算法,保证敏感信息的完整性和机密性;发送的报文应对关键要素(如人脸图像、时间等)进行签名,保证交易的真实性和抗抵赖性;在交易结束或异常终止时终端设备应及时清除终端内的人脸信息。 |
|
(略) | 应用运行安全要求 | 应具备木马、病毒等方面的安全防控能力;能监测并向后台系统反馈医保业务综合服务终端设备环境安全状况;软件安装于自助式医保业务综合服务终端设备时应具备防崩溃机制及防退出机制,避免非授权人员对系统进行操作。 |
|
(略) | 证书管理 | 终端应安装国家医保局统一颁发的数字证书,保证终端真实、合法、唯一;设备证书应保障一机一证书;终端应保证相关CA根证书都经过终端安全保存且不可篡改和替换;终端使用证书时,应保证相关证书是未经篡改和替换的,使用CA根证书逐级校验证书;终端应用应检查用到证书的有效性和正确性,包括证书域名、证书链等;应使用国家密码管理部门核准的密码算法。 |
|
(略) | 终端授权激活 | 厂商应提供有效且可行的管理手段保证授权激活操作的安全性,防止不受控制的激活行为。仅当完成授权激活后,受理终端才能进入正常状态。授权激活应由授权人员进行操作,并具备相应的安全机制,包括但不限于:(略) |
|
(略) | 终端界面标准检测 | 被测终端所使用的 LOG0 应符合国家知识产权局《关于对国家医疗保障局“中国医疗保障官方标志”等官方标志登记备案的公告(第 (略)号)》相关要求,并按照国家医疗保障局要求更新。被测终端所使用的医保 SN 应符合《医保业务综合服务终端技术规范(V2.1)》相关要求。 |
|
(略) | 其它要求 | 支持网口和流量卡两种形式联网方式;支持刷二维码、电子医保凭证;符合与淮安医保的技术要求;配合相关调试工作。 |
|
(略) | 服务及质保要求 | 1、质保期内如遇到设备故障,应及时有备件替换,不得因维修而中断或暂停医院的业务。2、免费质保5年。 |
|