97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 中共廣州市委政法委員會(huì)2025年政務(wù)信息化建設(shè)類計(jì)劃外項(xiàng)目政法網(wǎng)商用密碼基礎(chǔ)設(shè)施主體建設(shè)(CZ2025-1581)招標(biāo)公告附件 采購(gòu)需求(1126).docx

中共廣州市委政法委員會(huì)2025年政務(wù)信息化建設(shè)類計(jì)劃外項(xiàng)目政法網(wǎng)商用密碼基礎(chǔ)設(shè)施主體建設(shè)(CZ2025-1581)招標(biāo)公告附件 采購(gòu)需求(1126).docx

下載文件(1.38MB)
廣州市 2025-11-27 1.38MB
內(nèi)容簡(jiǎn)介

第二章采購(gòu)需求一、項(xiàng)目概況:(一)項(xiàng)目屬性:服務(wù)類該項(xiàng)目為不適宜面向中小企業(yè)提供,原因和情形為:屬于按照《政府采購(gòu)促進(jìn)中小企業(yè)發(fā)展管理辦法》規(guī)定預(yù)留采購(gòu)份額無(wú)法確保充分供應(yīng)、充分競(jìng)爭(zhēng),或者存在可能影響政府采購(gòu)目標(biāo)實(shí)現(xiàn)的情形。(二)預(yù)算金額項(xiàng)目最高限價(jià):16434萬(wàn)元。計(jì)劃2025年預(yù)算金額為8217萬(wàn)元,2026年預(yù)算金額為32868萬(wàn)元2027年預(yù)算金額為49302萬(wàn)元。(三)項(xiàng)目背景市委政法委政法網(wǎng)商用密碼基礎(chǔ)設(shè)施不完備,僅有1套簽名驗(yàn)簽系統(tǒng)。因政法網(wǎng)與電子政務(wù)外網(wǎng)物理隔離,無(wú)法復(fù)用電子政務(wù)外網(wǎng)市政數(shù)局統(tǒng)建的商用密碼資源池。目前部署在市政法網(wǎng)的業(yè)務(wù)系統(tǒng)均有商用密碼應(yīng)用的需求,需要按要求開展密碼應(yīng)用改造及安全性評(píng)估工作。缺少政法網(wǎng)密碼資源池支撐政法網(wǎng)平臺(tái)系統(tǒng)難以按時(shí)保質(zhì)完成系統(tǒng)密碼應(yīng)用改造和通過(guò)項(xiàng)目終驗(yàn)。亟需在政法網(wǎng)建設(shè)一套合規(guī)的商用密碼基礎(chǔ)設(shè)施支撐系統(tǒng),并為業(yè)務(wù)系統(tǒng)密碼應(yīng)用改造和通過(guò)密碼應(yīng)用安全性評(píng)估提供相關(guān)服務(wù)。(四)建設(shè)目標(biāo)通過(guò)在廣州市政法網(wǎng)建設(shè)一套符合國(guó)家、省、市國(guó)產(chǎn)化適配和商用密碼規(guī)范的“密碼資源池”,提供統(tǒng)一、合規(guī)、易用的密碼基礎(chǔ)支撐能力,實(shí)現(xiàn)“一套密碼服務(wù)、一個(gè)密鑰管理中心、一套監(jiān)管體系”,顯著提升廣州市政法網(wǎng)信息系統(tǒng)的身份鑒別、數(shù)據(jù)加密、簽名驗(yàn)簽等安全能力,確保數(shù)據(jù)在傳輸、存儲(chǔ)、流轉(zhuǎn)、使用和監(jiān)管全過(guò)程中的真實(shí)性、完整性、機(jī)密性和不可抵賴性,為廣州市數(shù)字政法業(yè)務(wù)的安全穩(wěn)定運(yùn)行提供可持續(xù)、可管可控、可追溯的密碼保障?!锉敬尾少?gòu)產(chǎn)品為本國(guó)產(chǎn)品(備注:本國(guó)產(chǎn)品指在中國(guó)境內(nèi)生產(chǎn)的產(chǎn)品,進(jìn)口產(chǎn)品指通過(guò)中國(guó)海關(guān)報(bào)關(guān)驗(yàn)放進(jìn)入中國(guó)境內(nèi)且產(chǎn)自關(guān)境外的產(chǎn)品)。(依據(jù)實(shí)質(zhì)性響應(yīng)一覽表)?!锓矊儆凇吨腥A人民共和國(guó)實(shí)施強(qiáng)制性產(chǎn)品認(rèn)證的產(chǎn)品目錄》的產(chǎn)品,請(qǐng)中標(biāo)人在響應(yīng)文件中承諾在交貨時(shí)提供該產(chǎn)品的“中國(guó)強(qiáng)制性產(chǎn)品認(rèn)證”(CCC認(rèn)證)證書(依據(jù)實(shí)質(zhì)性響應(yīng)一覽表)。二、服務(wù)要求(一)密碼資源池整體設(shè)計(jì)DDOS防火墻防病毒網(wǎng)關(guān)IPS入侵防御等網(wǎng)絡(luò)安全設(shè)備管理區(qū)數(shù)據(jù)中心核心交換區(qū)骨干路由器邊界防火墻WEB防火墻接入交換機(jī)1密碼服務(wù)平臺(tái)2數(shù)據(jù)加解密系統(tǒng)3云服務(wù)器密碼機(jī)負(fù)載均衡負(fù)載均衡數(shù)據(jù)庫(kù)服務(wù)器文件服務(wù)器日志審計(jì)系統(tǒng)態(tài)勢(shì)感知CIS接入交換機(jī)接入防火墻國(guó)密堡壘機(jī)網(wǎng)絡(luò)接入入?yún)^(qū)政法云機(jī)房漏洞掃描系統(tǒng)系統(tǒng)管理員安全瀏覽器密碼模塊設(shè)備運(yùn)維管理員系統(tǒng)普通用戶密碼服務(wù)區(qū)安全瀏覽器密碼模塊國(guó)密高安全門禁系統(tǒng)、國(guó)密音視頻監(jiān)控系統(tǒng)IPSec/SSL綜合安全網(wǎng)關(guān)(國(guó)密SSL證書)信息系統(tǒng)身份認(rèn)證系統(tǒng)安全瀏覽器密碼模塊國(guó)密數(shù)字證書國(guó)密數(shù)字證書國(guó)密數(shù)字證書本項(xiàng)目在政法云機(jī)房部署一套密碼資源池,整體劃分為管理區(qū)、網(wǎng)絡(luò)接入?yún)^(qū)、數(shù)據(jù)中心區(qū)、密碼服務(wù)區(qū)等區(qū)域,具體如下:1網(wǎng)絡(luò)接入?yún)^(qū)部署交換機(jī)、防火墻、綜合安全網(wǎng)關(guān)(國(guó)密SSL證書安裝在設(shè)備中)等設(shè)備,實(shí)現(xiàn)對(duì)PC端用戶的接入通信信道的保護(hù)和提供密碼相關(guān)服務(wù)。2管理區(qū)主要部署國(guó)密堡壘機(jī)、國(guó)密高安全門禁系統(tǒng)、國(guó)密音視頻監(jiān)控系統(tǒng)等設(shè)備,為業(yè)務(wù)系統(tǒng)提供物理和環(huán)境,設(shè)備和計(jì)算層面的密碼應(yīng)用保障。其中國(guó)密高安全門禁系統(tǒng)和國(guó)密音視頻監(jiān)控系統(tǒng)由機(jī)房統(tǒng)一規(guī)劃提供,不在本次項(xiàng)目中建設(shè)。3密碼服務(wù)區(qū)規(guī)劃在數(shù)據(jù)中心區(qū),主要部署密碼服務(wù)平臺(tái)、數(shù)據(jù)加解密系統(tǒng)、云服務(wù)器密碼機(jī)等密碼產(chǎn)品,形成密碼支撐平臺(tái),為業(yè)務(wù)系統(tǒng)提供數(shù)據(jù)存儲(chǔ)機(jī)密性和完整性保障。4在系統(tǒng)普通用戶、設(shè)備運(yùn)維管理員和系統(tǒng)管理員在使用信息系統(tǒng)時(shí),分別使用智能密碼鑰匙+數(shù)字證書來(lái)進(jìn)行身份的真實(shí)性鑒別,同時(shí)使用國(guó)密安全瀏覽器配合綜合安全網(wǎng)關(guān)形成國(guó)密TLCP協(xié)議,保護(hù)用戶接入通信通道。(二)密碼資源池服務(wù)能力要求本項(xiàng)目圍繞市委政法委業(yè)務(wù)系統(tǒng)的商用密碼應(yīng)用需求,進(jìn)行全面而精準(zhǔn)的規(guī)劃設(shè)計(jì)。通過(guò)搭建滿足政法網(wǎng)業(yè)務(wù)系統(tǒng)商用密碼應(yīng)用需求,需要密碼服務(wù)平臺(tái)、云服務(wù)器密碼機(jī)、綜合安全網(wǎng)關(guān)、國(guó)密堡壘機(jī)及智能密碼鑰匙等產(chǎn)品,共同構(gòu)成覆蓋“物理與環(huán)境、網(wǎng)絡(luò)與通信、設(shè)備與計(jì)算、應(yīng)用與數(shù)據(jù)”四個(gè)層面的完整密碼防護(hù)體系。該體系嚴(yán)格遵循GM/T系列國(guó)家標(biāo)準(zhǔn)與GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》的技術(shù)指標(biāo),能夠?yàn)闃I(yè)務(wù)系統(tǒng)提供身份認(rèn)證、傳輸與存儲(chǔ)機(jī)密性、數(shù)據(jù)完整性和行為不可否認(rèn)性等全方位的密碼安全服務(wù),有效抵御各層面安全風(fēng)險(xiǎn)。密碼資源池組成及具體服務(wù)能力要求如下:序號(hào)服務(wù)要求服務(wù)能力要求1數(shù)據(jù)加解密系統(tǒng)(1套)1投標(biāo)人提供的產(chǎn)品支持密鑰管理、數(shù)據(jù)加解密、批量加解密、文件加解密等功能;2投標(biāo)人提供的產(chǎn)品支持對(duì)系統(tǒng)內(nèi)業(yè)務(wù)應(yīng)用的維護(hù)功能。其中包含的具體功能有:新增、編輯、停用、啟用。已經(jīng)開通的應(yīng)用允許調(diào)用系統(tǒng)接口。停用業(yè)務(wù)應(yīng)用,被停用業(yè)務(wù)應(yīng)用失去密碼服務(wù)調(diào)用權(quán)限;3▲為確保與國(guó)產(chǎn)環(huán)境的兼容性:投標(biāo)人所投產(chǎn)品具備與南大通用、人大金倉(cāng)、瀚高和達(dá)夢(mèng)等本國(guó)品牌數(shù)據(jù)庫(kù)管理系統(tǒng)的適配能力認(rèn)可證書;具備與飛騰、華為鯤鵬、兆芯和海光等本國(guó)品牌CPU的適配能力認(rèn)可證書;具備與統(tǒng)信、銀河麒麟、TencentOS3等本國(guó)品牌操作系統(tǒng)的適配能力認(rèn)可證書,中標(biāo)后簽訂合同前提供兼容性適配證書復(fù)印件。(提供技術(shù)承諾函,格式自擬);4投標(biāo)人提供的產(chǎn)品支持多種數(shù)據(jù)庫(kù),其中包括主流的國(guó)際數(shù)據(jù)庫(kù),如MySQL、OpenGauss、MongoDB、Gaussdb等,主流國(guó)產(chǎn)數(shù)據(jù)庫(kù),如達(dá)夢(mèng)、人大金倉(cāng)、瀚高等的數(shù)據(jù)庫(kù)透明加密;5投標(biāo)人提供的產(chǎn)品支持?jǐn)?shù)據(jù)庫(kù)字段級(jí)如varchar2、char、number等常見的字段類型數(shù)據(jù)透明加密,確保數(shù)據(jù)機(jī)密性和完整性;6投標(biāo)人提供的產(chǎn)品支持Linux文件加密和磁盤存儲(chǔ)透明加密;7▲投標(biāo)人提供的產(chǎn)品支持保留格式加密、密文模糊查詢等功能,支持用戶自定義敏感數(shù)據(jù)識(shí)別規(guī)則,支持自動(dòng)識(shí)別數(shù)據(jù)庫(kù)內(nèi)敏感數(shù)據(jù),支持識(shí)別常見的身份證號(hào)、手機(jī)號(hào)等敏感數(shù)據(jù)。(須提供功能截圖或使用說(shuō)明書掃描件或技術(shù)白皮書掃描件或彩頁(yè)掃描件為佐證材料并加蓋投標(biāo)人公章);8▲投標(biāo)人提供的產(chǎn)品支持文件加密和磁盤加密等存儲(chǔ)透明加密,可通過(guò)web界面進(jìn)行創(chuàng)建文件加密服務(wù)、編輯服務(wù)、刪除服務(wù)、強(qiáng)制刪除服務(wù)、刷新服務(wù)、查看機(jī)密性狀態(tài)、完整性文件管理等操作。(提供功能截圖或使用說(shuō)明書掃描件或技術(shù)白皮書掃描件或彩頁(yè)掃描件為佐證材料并加蓋投標(biāo)人公章);9投標(biāo)人提供的產(chǎn)品支持存量數(shù)據(jù)加密洗數(shù),以及文數(shù)據(jù)的解密洗數(shù)還原明文;10投標(biāo)人提供的產(chǎn)品支持加密網(wǎng)關(guān)、文件加密兩種數(shù)據(jù)庫(kù)加密模式實(shí)現(xiàn)數(shù)據(jù)庫(kù)內(nèi)敏感數(shù)據(jù)的透明加密;11投標(biāo)人提供的產(chǎn)品支持對(duì)密鑰及系統(tǒng)配置等重要數(shù)據(jù)的備份/恢復(fù)機(jī)制,系統(tǒng)管理員可方便的在管理控制臺(tái)完成系統(tǒng)備份操作,可下載到本地進(jìn)行妥善保存;12投標(biāo)人提供的產(chǎn)品支持字段的完整性保護(hù),用戶選擇需要加密的字段,點(diǎn)擊配置加密按鈕后彈出配置加密頁(yè)面,用戶可在此頁(yè)面選擇是否需要對(duì)字段做完整性保護(hù)、脫敏以及模糊查詢。(提供功能截圖或使用說(shuō)明書掃描件或技術(shù)白皮書掃描件或彩頁(yè)掃描件為佐證材料并加蓋投標(biāo)人公章);13▲投標(biāo)人提供的產(chǎn)品支持密文索引,支持以密文列的原始值為條件進(jìn)行查詢,支持精確查詢;也支持密文模糊查詢和數(shù)據(jù)動(dòng)態(tài)脫敏。(須提供功能截圖或使用說(shuō)明書掃描件或技術(shù)白皮書掃描件或彩頁(yè)掃描件為佐證材料并加蓋投標(biāo)人公章);14投標(biāo)人提供的產(chǎn)品支持加密模式:數(shù)據(jù)加密TPS≥120000次/秒;數(shù)據(jù)解密TPS≥120000次/秒;文件加密≥700Mbps;文件解密≥700Mbps;15提供2個(gè)lisence做主備服務(wù);16投標(biāo)人提供的產(chǎn)品符合國(guó)家、省、市國(guó)產(chǎn)化適配相關(guān)標(biāo)準(zhǔn)。2國(guó)密安全瀏覽器(450套)1投標(biāo)人提供的產(chǎn)品支持雙算法、SSL單向及雙向鏈接、NPAPI/PPAPI控件、頁(yè)面解析功能、頁(yè)面標(biāo)簽欄功能、地址欄功能、前進(jìn)后退、頁(yè)面刷新、網(wǎng)址收藏、收藏夾管理、證書管理、下載管理、擴(kuò)展管理、默認(rèn)搜索引擎設(shè)置、網(wǎng)絡(luò)連接設(shè)置、支持?jǐn)?shù)據(jù)安全通訊功能、插件管控、證書管控、安全沙箱、防拷貝、隱私設(shè)置、無(wú)痕瀏覽、水印功能等功能;2▲投標(biāo)人提供的產(chǎn)品支持HTML4、HTML5、ECMAScript、CSS等標(biāo)準(zhǔn);支持符合國(guó)家密碼管理要求的商用密碼算法;支持國(guó)家電子認(rèn)證根CA簽發(fā)的符合相關(guān)要求的CA機(jī)構(gòu)證書;3投標(biāo)人提供的瀏覽器產(chǎn)品符合GM/T0028《密碼模塊安全技術(shù)要求》、GM∕T0087《瀏覽器密碼應(yīng)用接口規(guī)范》、GB/T38636《信息安全技術(shù)―傳輸層密碼協(xié)議(TLCP)》;4、投標(biāo)人提供的產(chǎn)品國(guó)密性能:CBC解密模式下,SM4算法的性能≥9Gb/s。在SSL隧道下,吞吐率:≥104Mbps單向SSL連接性能:≥260次/s;5▲為保障業(yè)務(wù)數(shù)據(jù)安全,投標(biāo)人提供的瀏覽器產(chǎn)品需提供專業(yè)測(cè)評(píng)機(jī)構(gòu)出具的第三方檢測(cè)報(bào)告,證明瀏覽器的任何操作行為數(shù)據(jù)都不會(huì)向外部(如:境外Chrome后臺(tái))發(fā)送。須提供第三方認(rèn)證的證明文件;6▲投標(biāo)人提供的產(chǎn)品原生支持符合黨政機(jī)關(guān)電子

  • 同地區(qū)推薦