97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 哈爾濱市道外區(qū)數(shù)據(jù)與節(jié)能監(jiān)測中心哈爾濱數(shù)字龍江智算中心網(wǎng)絡(luò)與信息安全能力提升項目招標(biāo)公告-采購/資審公告網(wǎng)絡(luò)與信息能力提升軟硬件技術(shù)標(biāo)準(zhǔn)與要求.docx

哈爾濱市道外區(qū)數(shù)據(jù)與節(jié)能監(jiān)測中心哈爾濱數(shù)字龍江智算中心網(wǎng)絡(luò)與信息安全能力提升項目招標(biāo)公告-采購/資審公告網(wǎng)絡(luò)與信息能力提升軟硬件技術(shù)標(biāo)準(zhǔn)與要求.docx

下載文件(35.43KB)
道外區(qū) 2025-06-11 35.43KB 業(yè)主:哈爾濱市道外區(qū)數(shù)據(jù)與節(jié)能監(jiān)測中心
內(nèi)容簡介

采購需求及技術(shù)參數(shù):貨物名稱規(guī)格單位數(shù)量單價總價云服務(wù)器密碼機(jī)(核心產(chǎn)品)1★具有國產(chǎn)化cpu和操作系統(tǒng)、整機(jī)支持32個≥VSM;、整機(jī)并發(fā)性能:SM1加解密速率≥11Gbps;、SM4加解密速率≥12Gbps。CPU≥16核32線程;內(nèi)存≥128G;硬盤≥8T*2;接口:千兆電口≥2個、萬兆光口≥2個。2支持通過WEB管理工具完成系統(tǒng)初始化流程,支持管理員、安全員、審計員的初始化,設(shè)置三種角色的用戶名、密碼、PIN碼;支持密鑰初始化完成后跳轉(zhuǎn)登錄頁面。3支持管理員和安全員角色通過WEB工具查看設(shè)備運行狀態(tài),包括:系統(tǒng)狀態(tài)、開機(jī)時間、工作時間、License狀態(tài);4為保護(hù)系統(tǒng)安全,支持管理員對安全員、審計員角色進(jìn)行啟用、禁用管理。啟用狀態(tài)下該用戶的權(quán)限正常使用。禁用狀態(tài)下用戶無法登陸。5支持管理對宿主機(jī)設(shè)備密鑰管理,包括查看加密密鑰、簽名密鑰;支持導(dǎo)入設(shè)備密鑰,并設(shè)置限制碼。6支持對宿主機(jī)設(shè)備的管理密鑰、設(shè)備密鑰備份和恢復(fù)。7支持開啟IPv6協(xié)議棧和IPv4協(xié)議棧進(jìn)行通信,支持網(wǎng)卡信息列表展示:網(wǎng)卡名稱、類型、IP、網(wǎng)關(guān)、狀態(tài)。8通過WEB管理的方式實現(xiàn)多個網(wǎng)口綁定的創(chuàng)建、編輯、修改,支持網(wǎng)口綁定設(shè)置Ipv4、Ipv6地址。9支持產(chǎn)品自定義功能,包括產(chǎn)品LOGO、產(chǎn)品名稱、產(chǎn)品型號、設(shè)備廠商等信息。10支持管理員對系統(tǒng)的時間進(jìn)行設(shè)置,包括使用NTP服務(wù)器和手動設(shè)置兩種模式11支持針對系統(tǒng)資源進(jìn)行告警,告警策略支持設(shè)置CPU使用率閾值、CPU溫度、內(nèi)存使用率閾值、磁盤閾值、網(wǎng)口流量閾值;支持設(shè)置告警發(fā)送間隔。12支持對服務(wù)器密碼機(jī)的自檢策略進(jìn)行配置,包括開機(jī)自檢策略與按小時的周期自檢策略;支持手動檢查;自檢內(nèi)容包括:密碼卡、隨機(jī)數(shù)、軟固件完整性自檢、網(wǎng)卡功能、虛擬化功能、SM2/SM3/SM4算法自檢,支持輸出自檢報告。13支持管理員修改云服務(wù)器密碼機(jī)的備份策略:備份策略支持按天進(jìn)行自動備份;支持針對備份文件的操作:創(chuàng)建、編輯、刪除、批量刪除、下載等。14支持安全員批量創(chuàng)建VSM,按照實際需求靈活創(chuàng)建1-32個VSM;并且支持區(qū)分VSM用途,為VSM打標(biāo)簽。15創(chuàng)建VSM過程中支持自定義CPU、內(nèi)存資源;靈活選擇不同類型鏡像、不同版本鏡像服務(wù)來創(chuàng)建虛擬密碼設(shè)備。16支持基于某臺VSM虛擬設(shè)備快速創(chuàng)建影像,影像創(chuàng)建后可查看影響大小、存儲路徑等信息。17支持WEB系統(tǒng)運維工具,測試IP連通性、端口連通性和查看調(diào)試日志。18▲可監(jiān)控宿主機(jī)資源,包括虛擬機(jī)密碼卡個數(shù)、vCPU數(shù)量、內(nèi)存總量、硬盤總量。(提供功能界面證明截圖)▲支持審計員角色通過WEB工具查看日志信息,包括:新增操作日志趨勢、日志審計數(shù)量占比、最新操作日志明細(xì)。(提供功能界面證明截圖)臺1國密瀏覽器軟件1★提供不少于50套國密瀏覽器軟件。2支持SM4、3DES、AES、SM2、RSA(1024、2048、4096)、ECC、SM3、SHA_1、SHA_256、SHA_512等算法。3支持基于SM2算法的數(shù)字證書、數(shù)字證書撤銷列表(CRL)。4支持證書管理,提供HTTPS/SSL傳輸協(xié)議中根證書的與集成和證書的導(dǎo)入導(dǎo)個50出功能。5支持SSL鏈接,瀏覽器支持SSL,TLS,可支持SSL單向及雙向鏈接。6支持?jǐn)?shù)據(jù)安全通訊功能,建立國密安全瀏覽器客戶端軟件與相關(guān)應(yīng)用系統(tǒng)服務(wù)端間建立基于國產(chǎn)密碼算法的加密數(shù)據(jù)傳輸安全通道。7自主網(wǎng)絡(luò)信任體系支持,支持國內(nèi)有雙證(國密局和工信部認(rèn)證)的CA,支持國密根證書及相應(yīng)證書鏈。8▲支持安全沙箱功能,提供對國密安全瀏覽器客戶端軟件和計算機(jī)操作系統(tǒng)的保護(hù),支持完整性校驗功能,提供異常操作禁止運行以及在線修復(fù)功能。(提供功能界面證明截圖)。9支持隱私設(shè)置功能,提供對使用國密安全瀏覽器客戶端軟件的過程中產(chǎn)生的所有瀏覽數(shù)據(jù)部分內(nèi)容或者全部內(nèi)容的自動清除。提供對cookie信息特殊的定制化處理。10支持無痕瀏覽功能,提供使用國密安全瀏覽器客戶端軟件時選擇隱私模式進(jìn)行無痕瀏覽。國密SSL證書1★提供不少于8套國密SSL證書2支持國際國密雙棧證書;3支持國密算法SM2256位加密;4兼容主流瀏覽器,部署雙證書(SM2SSL證書和RSASSL證書);5免費7*24小時中文語言支持;個8安全認(rèn)證網(wǎng)關(guān)1★具有國產(chǎn)化cpu和操作系統(tǒng)、軟硬一體產(chǎn)品,采用≥1U標(biāo)準(zhǔn)機(jī)架式設(shè)備CPU:海光3250同等配置或以上、內(nèi)存≥:8G、磁盤≥2T、接口≥6*GE+4*SFP、萬兆光口≥2個。2SSL最大加密吞吐率(SM2雙向):≥650Mbps、每秒新建SSL連接數(shù):≥4500、最大SSL連接數(shù)(SM2雙向):≥16000、最大并發(fā)SSL用戶數(shù):≥50003支持在同一個服務(wù)實例中,同時支持國際標(biāo)準(zhǔn)協(xié)議(TLS10/11/12)以及國密SSL/TLCP,可根據(jù)客戶端支持情況自動適配。4支持地址重定向設(shè)置。5支持通過Mac地址對管理終端進(jìn)行授權(quán)管理,支持終端批量導(dǎo)入管理。6支持對接入應(yīng)用進(jìn)行添加、刪除、檢索等操作,支持批量刪除,可根據(jù)應(yīng)用名稱、應(yīng)用端口、代理地址等進(jìn)行檢索??蓪尤霊?yīng)用進(jìn)行對應(yīng)的應(yīng)用用戶管理等。7支持基于http的WEB應(yīng)用代理,支持在同一應(yīng)用中添加多條代理地址,支持被代理地址為https協(xié)議,支持重寫重定向。8▲支持在同一應(yīng)用中同時支持TLCP和TLS的配置,并可靈活配置算法套件,算法套件支持:ECC-SM2-SM4-CBC-SM3、ECDHE-SM2-WITH-SM4-SM3、ECDHE-RSA-AES128-GCM-SHA256、ECDHE-RSA-AES128-SHA、ECDHE-RSA-AES256-GCM-SHA384、AES256-GCM-SHA384等(需提供產(chǎn)品界面截圖)。9支持雙向認(rèn)證模式,可通過OCSP、CRL等對數(shù)字證書的有效性進(jìn)行查詢。10在同一應(yīng)用中需同時支持SM2證書和RSA證書的配置,支持簽名證書、加密證書、雙向認(rèn)證根證書的上傳與維護(hù)。11支持基于TCP/UDP的應(yīng)用代理,支持在同一應(yīng)用中添加多條代理地址,同時支持TLCP和TLS的配置。12可對接入應(yīng)用的用戶進(jìn)行管理,支持通過批量導(dǎo)入的方式導(dǎo)入接入應(yīng)用的用戶賬戶,支持在應(yīng)用用戶中綁定對應(yīng)的網(wǎng)關(guān)用戶。13支持創(chuàng)建、管理組織機(jī)構(gòu),可通過名稱、狀態(tài)等對相關(guān)信息進(jìn)行檢索。支持在組織中直接分配應(yīng)用,并對認(rèn)證用戶和應(yīng)用用戶進(jìn)行關(guān)聯(lián)管理。臺114▲支持網(wǎng)關(guān)認(rèn)證用戶管理,可設(shè)置認(rèn)證用戶名、密碼、Ukey信息、電話、電子郵箱、組織機(jī)構(gòu)等,支持在認(rèn)證用戶界面建立與應(yīng)用用戶的綁定關(guān)系(需提供產(chǎn)品界面截圖)。PSec/SSLVPN綜合安全網(wǎng)關(guān)1★具有國產(chǎn)化cpu和操作系統(tǒng)CPU≥八核十六線程、內(nèi)存≥16G、磁盤≥2塊2T標(biāo)準(zhǔn)SATA硬盤、接口≥6*GE+4*SFP、電源≥1+1冗余電源,SSL最大加密吞吐率(SM2)≥15Gbps、最大并發(fā)SSL連接數(shù)(SM2):≥11萬、萬兆光口≥2個、最大并發(fā)SSL用戶數(shù)(SM2):≥16000,默認(rèn)帶100點授權(quán)、2具有終端管理功能,可強(qiáng)制下限已登錄終端。3支持CA證書的添加、刪除等功能并查看當(dāng)前的證書狀態(tài)(證書鏈信息、證書內(nèi)容、證書有效期、導(dǎo)入時間等)。4支持密鑰證書的更新、撤銷、發(fā)布、導(dǎo)入等功能并查看當(dāng)前的證書狀態(tài)(類型、更新時間、發(fā)布時間、到期時間等)。5支持對網(wǎng)絡(luò)帶寬、內(nèi)存、CPU、磁盤使用率的統(tǒng)計分析功能,并以圖表形式展示,支持實時監(jiān)測授權(quán)許可賬號、有效賬號、已禁用賬號,用戶連接數(shù)、流量、并發(fā)登陸用戶數(shù)(可按分、時、天維度進(jìn)行篩選)。6支持設(shè)置網(wǎng)卡配置(ipv4、ipv6)、網(wǎng)卡bond、iptables配置、路由設(shè)置、安全設(shè)置等。7支持配置系統(tǒng)日志管理,并可按照日志等級、時間區(qū)間等維度進(jìn)行日志篩選,支持查看并下載日志;支持日志等級(DEBUG、INFO、WARN、ERROR)設(shè)置、日志保存天數(shù)設(shè)置和syslog日志設(shè)置。8支持對VPN服務(wù)配置、資源訪問控制規(guī)則、IP黑名單、資源訪問白名單、VPN賬號列表等數(shù)據(jù)進(jìn)行完整性檢測,支持配置tls驗證周期、密碼算法套件選擇,支持綁定網(wǎng)卡、配置服務(wù)端端口、拓?fù)渚W(wǎng)絡(luò)地址等,支持配置ipv6,VPN隧道內(nèi)數(shù)據(jù)自動snat轉(zhuǎn)換。9支持添加單個或批量導(dǎo)入授權(quán)管理終端,可對已添加的終端進(jìn)行禁用或刪除管理,支持按照MAC地址、終端添加的時間區(qū)間、授權(quán)狀態(tài)等維度進(jìn)行搜索。10支持添加可以登錄VPN并建立隧道的用戶,可對已添加的用戶進(jìn)行禁用、修改、刪除等管理,并可按用戶名、添加時間等進(jìn)行用戶賬號檢索;添加用戶時可對其可訪問的網(wǎng)絡(luò)資源和WEB資源編輯限制規(guī)則,可對用戶賬戶設(shè)置安全登陸規(guī)則(密碼有效周期、無操作自動退出時間、密碼錯誤鎖定次數(shù)(時間))。11支持配置賬號認(rèn)證與UKEY認(rèn)證組合配置。12支持將Ukey信息和賬戶進(jìn)行綁定設(shè)置,包括簽名證書指紋、簽名證書公鑰、身份證信息等。13支持配置客戶端登錄成功后可訪問的網(wǎng)絡(luò)資源,通過資源協(xié)議(tcp\udp)、目的IP和端口進(jìn)行限制,形成網(wǎng)絡(luò)資源白名單(可對其進(jìn)行查看、修改、刪除等操作),支持配置客戶端登錄成功后可訪問的WEB資源,通過資源協(xié)議(http)、主機(jī)地址、資源路徑和訪問端口進(jìn)行限制,形成web資源白名單(可對其進(jìn)行查看、修改、刪除等操作)。14支持對當(dāng)前在線用戶的虛擬IP、接入IP、流量等信息的統(tǒng)計,可以對在線用戶列表中的客戶端進(jìn)行強(qiáng)制下線。15支持編輯限制客戶端接入的IP地址。16支持對管理員的操作行為進(jìn)行審計,審計內(nèi)容包括角色、IP地址、操作行為、操作時間、是否成功、失敗原因等,支持按照操作行為種類、操作時間、是否成功、管理員名稱、IP地址進(jìn)行搜索,支持按照xlsx格式導(dǎo)出當(dāng)前列表及所有日志。17▲支持隧道自愈功能,當(dāng)網(wǎng)絡(luò)恢復(fù)或重啟時能夠自動重新建立隧道連接。(提供證明材料、不限于功能界面截圖、官網(wǎng)截圖、第三方檢測報告等)。臺118▲支持限制VPN賬戶登錄的機(jī)器碼,可通過客戶端獲取本機(jī)特征碼,支持多個機(jī)器碼綁定。(提供證明材料、不限于功能界面截圖、官網(wǎng)截圖、第三方檢測報告等)簽名驗簽與時間戳二合一服務(wù)器1★具有國產(chǎn)化cpu和操作系統(tǒng)、簽名性能≥10000次/秒,驗簽性能≥34000次/秒、SM3摘要速率≥10Gbps、內(nèi)存≥8G、硬盤≥1塊1T標(biāo)準(zhǔn)SATA硬盤、網(wǎng)口≥6個千兆電口、萬兆光口≥2個、擴(kuò)展槽≥2個。2支持通過WEB管理工具完成設(shè)備初始化流程,支持管理員、安全員、審計員三種角色初始化,支持密鑰初始化并使用初始化的三個角色:管理員、安全員、審計員,完成密鑰三分量備份。。3支持通過WEB頁面可視化展示常規(guī)的設(shè)備和業(yè)務(wù)信息,包括:系統(tǒng)狀態(tài)、開機(jī)時間、運行時間、license狀態(tài)等信息。4支持通過WEB頁面可視化查看簽名、驗簽、時間戳的業(yè)務(wù)流量變化,并按照時間緯度篩選數(shù)據(jù)。5為保障設(shè)備安全,支持管理員用戶對除自身外所有用戶角色進(jìn)行管理,包括:創(chuàng)建、編輯和刪除安全員、審計員、操作員三種角色。6支持針對系統(tǒng)資源進(jìn)行告警,告警策略支持設(shè)置CPU使用率閾值、CPU溫度、內(nèi)存使用率閾值、磁盤閾值、網(wǎng)口流量閾值;支持設(shè)置告警發(fā)送間隔。。7支持設(shè)置系統(tǒng)的口令策略,包括必須元素、超時時間、Ukey校驗開關(guān)。8支持產(chǎn)品自定義功能,包括產(chǎn)品LOGO、產(chǎn)品名稱、產(chǎn)品型號、設(shè)備廠商等信息。。9支持對簽名驗簽與時間戳二合一服務(wù)器的自檢策略進(jìn)行配置,包括開機(jī)自檢策略與按小時的周期自檢策略;支持手動檢查;自檢內(nèi)容包括:密碼卡、隨機(jī)數(shù)、完整性、算法自檢,支持輸出自檢報告。。10支持密碼機(jī)對接第三方服務(wù),包括NTP服務(wù)器、日志服務(wù)器、郵件服務(wù)器;配置郵件服務(wù)器后支持發(fā)送測試郵件。11支持密鑰的產(chǎn)生、存儲、導(dǎo)入、導(dǎo)出、使用、備份、恢復(fù)、刪除等管理,保證關(guān)鍵密鑰在各個階段的安全性。12支持對非對稱密鑰進(jìn)行管理,包括設(shè)備密鑰、SM2、RSA、SM9、ECC等。13支持密鑰備份和恢復(fù),包括單分量和三分量備份方式和恢復(fù)方式。14支持注冊應(yīng)用實體,對已經(jīng)注冊的應(yīng)用實體綜合管理;查看應(yīng)用實體關(guān)聯(lián)的證書信息,并通過CRL地址驗證證書的有效性。。15支持CA機(jī)構(gòu)證書的增刪改查能力,支持CA證書及證書鏈的導(dǎo)入、證書的下載及有效性驗證等。。16實現(xiàn)CRL的導(dǎo)入、刪除、查看、更新;實現(xiàn)CRL更新策略的自定義配置,包括LDAP服務(wù)器及自動更新策略。。17支持用戶證書的綜合管理能力,支持用戶證書的導(dǎo)入、更新、驗證等能力18支持自定義配置證書驗證策略,支持OSCP、CRL、OSCP+CRL三種驗證策略,可按需自定義配置驗證地址、端口等信息。19▲支持通過WEB頁面查看簽名驗簽服務(wù)接口的調(diào)用排行,查看服務(wù)接口名稱、調(diào)用次數(shù)。(提供功能界面證明截圖)20▲支持產(chǎn)品自定義功能,包括產(chǎn)品LOGO、產(chǎn)品名稱、產(chǎn)品型號、設(shè)備廠商等信息。(提供功能界面證明截圖)臺1CA證書1★提供不少于20個CA證書和Ukey。個20攝像機(jī)1★提供國密攝像頭不少于4臺2傳感器類型:≥1/18英寸CMOS、像素:≥400萬;、最大分辨率:≥2688×1520;臺4

  • 同地區(qū)推薦