項(xiàng)目需求和技術(shù)方案要求一、采購內(nèi)容序號項(xiàng)目類別項(xiàng)目名稱項(xiàng)目特征工程數(shù)量計(jì)量單位金額(元)備注全費(fèi)用綜合單價(jià)合價(jià)1密碼設(shè)備簽名驗(yàn)簽服務(wù)器1機(jī)架式設(shè)備,采用國產(chǎn)CPU和國產(chǎn)操作系統(tǒng),配備≥6個(gè)10/100/1000M自適應(yīng)電口,≥4個(gè)千兆SFP光口,≥2個(gè)擴(kuò)展插槽;具備液晶屏、健康指示燈,交流冗余電源;內(nèi)置密碼卡;最大并發(fā)連接數(shù)≥8000,SM2、RSA密鑰對存儲(chǔ)容量≥4000/4000對,SM2PKCS1簽名/驗(yàn)簽速率≥40000/40000次/秒,SM2PKCS7簽名/驗(yàn)簽速率≥35000/25000次/秒;2主機(jī)液晶屏可顯示用戶證書數(shù)量、應(yīng)用證書數(shù)量、密鑰數(shù)量、時(shí)間戳記錄數(shù)及密碼卡狀態(tài)信息;3提供基于數(shù)字證書的身份認(rèn)證服務(wù)、數(shù)據(jù)簽名與簽名驗(yàn)證服務(wù)、加解密服務(wù)和數(shù)字信封服務(wù)等;4數(shù)字簽名/驗(yàn)證:支持基于SM2、RSA等算法的PKCS#1簽名/驗(yàn)證、PKCS#7Attached簽名/驗(yàn)證、PKCS#Detached簽名/驗(yàn)證功能;簽名格式符合PKCS#7、GM/T0010等標(biāo)準(zhǔn)中定義的數(shù)據(jù)類型;5數(shù)字信封加密和解密:支持基于SM2、RSA等算法的數(shù)字信封加密、解密功能,數(shù)字信封格式符合PKCS#7、GM/T0010等標(biāo)準(zhǔn)中定義的數(shù)據(jù)類型;6帶簽名的數(shù)字信封加密和解密:支持基于SM2、RSA等算法的帶簽名的數(shù)字信封加密、解密功能,數(shù)字信封格式符合PKCS#7、GM/T0010等標(biāo)準(zhǔn)中定義的數(shù)據(jù)類型;▲7產(chǎn)品可提供通過HTTP協(xié)議、Socket等方式申請和頒發(fā)時(shí)間戳。支持對時(shí)間戳進(jìn)行有效性驗(yàn)證和解析等基本密碼服務(wù);2臺山東標(biāo)新項(xiàng)目管理有限公司18提供證書解析功能,能夠取證書中的任意主題信息以及擴(kuò)展項(xiàng)信息,提供文件數(shù)據(jù)簽名與簽名驗(yàn)證功能,提供數(shù)字信封功能對數(shù)據(jù)進(jìn)行加密傳輸,只有指定的信封接收者可解密數(shù)據(jù);9可通過液晶屏顯示系統(tǒng)當(dāng)前對稱密鑰和非對稱密鑰的密鑰數(shù)量;▲10系統(tǒng)支持雙系統(tǒng)引導(dǎo),支持在WEB界面上直接配置啟動(dòng)順序,支持系統(tǒng)備份;★11具備《商用密碼產(chǎn)品認(rèn)證證書》。2服務(wù)器密碼機(jī)1機(jī)架式,雙電源,采用國產(chǎn)CPU和國產(chǎn)操作系統(tǒng),配備≥6個(gè)10/100/1000M自適應(yīng)電口,≥4個(gè)千兆SFP光口,≥2個(gè)擴(kuò)展插槽,具備液晶屏,健康指示燈,內(nèi)置密碼卡;SM4算法加解密速度≥4000Mbps,最大并發(fā)連接數(shù)≥8000,SM2密鑰簽名速率≥52000次/秒,SM2密鑰驗(yàn)簽速率≥33000次/秒,對稱密鑰存儲(chǔ)數(shù)量≥8000;2產(chǎn)品支持滿足商用密碼安全性評估要求的密碼算法,如SM1、SM2、SM3、SM4、SM7、SM9、ZUC等;支持常見的國際對稱和非對稱算法;如AES、RSA等;支持雜湊算法;如SHA-1、SHA-2等;3支持GM/T0018《密碼設(shè)備應(yīng)用接口規(guī)范》,滿足GB/T36322《信息安全技術(shù)密碼設(shè)備應(yīng)用接口規(guī)范》,支持JAVA、HTTP、C等標(biāo)準(zhǔn)接口;4產(chǎn)品支持物理隨機(jī)源生成真隨機(jī)數(shù),使用國家密碼管理局批準(zhǔn)的雙路物理噪聲源芯片生成真隨機(jī)數(shù);5支持基于SM2、SM9、RSA、DSA、EdDSA等算法的簽名/驗(yàn)簽、加密/解密、密鑰協(xié)商等功能,支持橢圓曲線算法,至少支持ECDSA;支持基于SM1、SM4、DES/3DES、AES等算法的加解密功能,算法模式支持ECB/CBC/OFB/CFB/CTR/CCM/GCM;支持基于SM3、SHA-1、SHA-2等算法的雜湊運(yùn)算功能,以及遵循RFC2104標(biāo)準(zhǔn)的消息認(rèn)證碼;▲6支持API熔斷機(jī)制,可配置應(yīng)用連接數(shù)上限;2臺山東標(biāo)新項(xiàng)目管理有限公司27支持密碼算力實(shí)時(shí)監(jiān)控,可通過web界面配置流量監(jiān)測策略,流量超過設(shè)置時(shí),可進(jìn)行告警,并可發(fā)送告警郵件給管理員;8可通過液晶屏顯示系統(tǒng)當(dāng)前對稱密鑰和非對稱密鑰的密鑰數(shù)量;▲9系統(tǒng)支持雙系統(tǒng)引導(dǎo),支持在WEB界面上直接配置啟動(dòng)順序,支持系統(tǒng)備份;★10具備《商用密碼產(chǎn)品認(rèn)證證書》。3國密VPN1機(jī)架式設(shè)備,雙電源,采用國產(chǎn)CPU和國產(chǎn)操作系統(tǒng),配備≥8個(gè)10/100/1000M自適應(yīng)電口,≥4個(gè)千兆SFP光口,≥2個(gè)網(wǎng)絡(luò)接口擴(kuò)展槽位,內(nèi)置硬件加密卡,IPSec/SSL國密加解密吞吐≥400Mbps,整機(jī)吞吐≥8Gbps,配備用戶授權(quán)≥100個(gè);2支持IPSec、SSL、PPTP、L2TPVPN的統(tǒng)一用戶管理和認(rèn)證體系,實(shí)現(xiàn)用戶名口令一次配置,即可適用于全部VPN類型接入,無需分別購買不同類型VPN接入授權(quán);▲3系統(tǒng)支持雙系統(tǒng)引導(dǎo),在WEB界面上直接配置啟動(dòng)順序,支持系統(tǒng)備份;4客戶端支持龍芯、兆芯、飛騰、鯤鵬等國產(chǎn)化CPU平臺,支持中標(biāo)麒麟,銀河麒麟、普華、深度OS、優(yōu)麒麟、UOS統(tǒng)信、中科方德等國產(chǎn)化操作系統(tǒng)客戶端;5支持密碼自助找回功能,當(dāng)用戶的密碼忘記時(shí),可自行通過短信驗(yàn)證碼方式找回密碼,減輕管理員維護(hù)壓力;6支持終端認(rèn)證功能,包含硬件特征碼、IP、MAC、主機(jī)綁定,特征碼信息無需用戶手動(dòng)設(shè)置輸入可自動(dòng)生成,支持自定義用戶綁定終端數(shù)量。支持硬件特征碼批量導(dǎo)入導(dǎo)出;7可基于用戶和角色設(shè)定準(zhǔn)入策略,針對操作系統(tǒng)、操作系統(tǒng)補(bǔ)丁、瀏覽器、防火墻、屏保、進(jìn)程、服務(wù)、端口、文件、注冊表、登錄IP、時(shí)間、2臺山東標(biāo)新項(xiàng)目管理有限公司3憑證、終端指紋進(jìn)行登錄前和使用時(shí)定期檢查;8支持WebVPN跨平臺免插件訪問,基于泛域名或多端口方式發(fā)布Web資源,支持Windows、Mac、Linux、國產(chǎn)化UOS、銀河麒麟等主流操作系統(tǒng),支持Chrome、Firefox、國產(chǎn)等主流瀏覽器,免插件免客戶端使用VPN接入內(nèi)網(wǎng);9支持IPSecVPN網(wǎng)關(guān)功能,支持創(chuàng)建VPN規(guī)則,支持配置國密算法sm4_cbc-sm3和國際算法aes128-sha256,支持隧道配置,關(guān)聯(lián)所有已配置的策略、啟動(dòng)隧道,建立通道連接;支持NAT穿越功能,支持雙向穿越NAT設(shè)備;10IPSecVPN支持網(wǎng)關(guān)、單臂部署模式,IPSecVPN支持透明、路由、冗余等網(wǎng)絡(luò)接入方式;支持IPSec隧道組和隧道熱備份,多條鏈路IPSec隧道接入時(shí),確保傳輸穩(wěn)定可靠;★11具備《商用密碼產(chǎn)品認(rèn)證證書》。4堡壘機(jī)1機(jī)架式設(shè)備,具備≥2個(gè)千兆電口,≥32G內(nèi)存,具備1+1冗余電源,文本協(xié)議最大并發(fā)數(shù)≥2000,RDP協(xié)議最大并發(fā)數(shù)≥600;2系統(tǒng)支持設(shè)備帳號管理主流操作系統(tǒng)、網(wǎng)絡(luò)安全設(shè)備、數(shù)據(jù)庫、中間件等;3支持細(xì)粒度的授權(quán)控制;4支持對字符型協(xié)議實(shí)現(xiàn)命令級別的授權(quán)控制,提供基于告警規(guī)則名的授權(quán)設(shè)置;5支持靜態(tài)口令、數(shù)字證書、動(dòng)態(tài)口令、LDAP、AD域、Radius、USBKEY、生物信息識別等認(rèn)證方式,支持國密UKEY登錄認(rèn)證;6支持生成密評自查合規(guī)報(bào)告,可密評DAK評測模型自查評估;7設(shè)備內(nèi)置加密卡,密碼卡達(dá)到GM/T0028二級及以上安全要求;8訪問通道支持采用基于國密SSL算法密碼套件,滿足GM/T0024規(guī)范的SSL協(xié)議建立安全通道;2臺
【倉儲(chǔ)分揀業(yè)務(wù)(二次)】中標(biāo)候選人公示文件.pdf
山東省福利彩票發(fā)行中心機(jī)關(guān)山東省福利彩票發(fā)行中心情暖齊魯活動(dòng)項(xiàng)目終止公告文件.pdf
中國廣電山東網(wǎng)絡(luò)有限公司出口防火墻風(fēng)扇板采購項(xiàng)目詢價(jià)公告文件.docx
濟(jì)南市歷下區(qū)水務(wù)局歷下區(qū)水務(wù)局防汛指揮系統(tǒng)運(yùn)維服務(wù)項(xiàng)目競爭性磋商公告文件.doc
濟(jì)南市歷下區(qū)水務(wù)局歷下區(qū)水務(wù)局防汛指揮系統(tǒng)運(yùn)維服務(wù)項(xiàng)目競爭性磋商公告-采購/資審公告文件.pdf
山東大學(xué)高地溫環(huán)境巖體-地下水系統(tǒng)災(zāi)變模擬試驗(yàn)系統(tǒng)廢標(biāo)公告文件.pdf
山東“智水齊魯”一期項(xiàng)目中標(biāo)結(jié)果公告文件.pdf
濟(jì)南市歷下區(qū)育德幼兒園學(xué)前教育服務(wù)報(bào)價(jià)明細(xì)表.pdf