基于國產密碼的網絡安全縱深防御支撐平臺與專用裝置第一期研發項目招標公告
(招標編號:0002200000074037)
基于國產密碼的網絡安全縱深防御支撐平臺與專用裝置第一期研發項目(招標編號:0002200000074037),已由項目審批機關批準,項目資金來源為其他 , 本項目已具備招標條件,現進行公開招標。
招標項目所在地區:廣州
一、項目信息
1.1. 項目
1.2. 招標編號:0002200000074037
1.3.
1.4. 采購方式:公開招標
1.5. 招標方式:專項
1.6. 項目類別:服務
1.7. 資金來源:其他
1.8. 資格審查方式:資格后審
1.9. 計劃工期/框架招標結果有效期:詳見標的物清單
二、項目概況和招標范圍
2.1項目概述:
百兆及萬兆型國密VPN網關可廣泛應用于電力配網、能源、交通、金融等行業,滿足用戶對產品的高速、安全、穩定的要求,將在國家信息安全領域發揮積極的作用。
配電主站與配電終端的通信方式應優先采用配電數據網,配電主站應對配電數據網、無線公網/無線專網通信方式獨立部署安全通信終端,與主站IPSec安全網關建立IPSec VPN隧道,對配電主站與配電終端進行雙向認證加密,實現雙向身份鑒別,確保報文機密性和完整性。
SSL VPN安全網關功能完善,性價比較高,可以實現不同網絡組件和資源之間的相互連接,能夠利用Internet或其它公共互聯網絡基礎設施為用戶創建一條安全隧道,并能夠提供與專用網絡一樣的安全和功能保障。
萬兆型密碼應用裝置、萬兆型簽名驗簽裝置產品,整套方案所用密鑰由數研院數字證書系統發行,可實現國密與國際主流算法加密算法,支持電力配網、計量、金融等領域的密碼應用服務需求。
密碼應用裝置既可以為信息安全傳輸系統提供高性能的數據加/解密服務,又可以作為主機數據安全存儲系統、身份認證系統以及對稱、非對稱密鑰管理系統的主要密碼設備和核心構件。密碼應用裝置也可作為CA系統的核心組件,為CA系統提供密鑰產生、加密以及解密等服務。
簽名驗簽裝置須基于TCP/IP網絡協議實現網絡通訊,通過服務器上的管理終端進行相關設置和管理,并為應用系統提供基于《GM/T 0029-2014簽名驗簽裝置技術規范》附錄A消息協議語法規范要求的數據簽名和驗簽服務。簽名驗簽裝置滿足國家密碼管理主管部門相關技術規范要求,為客戶的應用系統提供統一的標準接口。
數字證書認證系統(以下,簡稱數字證書系統)是以公鑰基礎設施(PKI)為核心的,建立在一系列相關安全技術標準之上的通用安全平臺。該平臺向上為應用系統提供數字證書的申請、更新、注銷、發布等功能,向下封裝標準的數字證書服務接口,提供各類商用密碼設備連接接口,為網絡應用提供身份認證、訪問控制、數據保密和完整性等全面的安全服務。
電子簽章系統是以公鑰基礎設施(PKI)為基礎,建立在數字證書、數字簽名等應用基礎上的電子簽章管理和應用平臺。該平臺對用戶進行統一管理、統一監督,對電子印章進行整個生命周期的管理;實現對所有電子印章安全方便的集中管理和對印章的使用進行在線控制,實現印章統一監管、印章使用流程可控,通過統一、標準的電子簽章業務接口面向于業務系統提供電子簽章相關的服務。同時根據《中華人民共和國電子簽名法》第十六條要求,電子簽名需要第三方認證的,由依法設立的電子認證服務提供者提供認證服務。因此電子簽章系統需配套第三方CA,為后續簽章系統應用提供第三方認證服務。
基于原有可信安全產品的基礎上,結合新一代主動安全免疫技術和動靜態主動度量技術,對原有可信產品進行硬件改造與功能升級,形成新一代的動靜態主動度量安全免疫系統。其中相關研發工作內容如下:1、對原有的主機類可信安全產品進行結構優化,優化原有PCI-E卡的硬件架構,降低制造成本,同時開發Mini PCI-E接口支持的可信板卡,提供更為經濟的解決方案;2、增加對嵌入式裝置、國產操作系統的支持;3、增加安全防護功能,包括優化原有白名單機制增加靜態度量與動態度量機制、增加文件訪問控制等相關功能;4、增加管理平臺相關功能,包括雙機熱備、管理員三權分立等功能。
2.2招標范圍:
本項目主要研發百兆型與萬兆型國密VPN網關、萬兆型密碼應用裝置與萬兆型簽名驗簽裝置、數字證書系統、電子簽章系統、動靜態主動度量安全免疫系統,項目分6個標包:
標包1為采購電子簽章系統的研發服務與合作運營;
標包2為采購動靜態主動度量安全免疫系統的研發服務;
標包3為采購百兆型國密VPN網關的研發服務;
標包4為采購萬兆型國密VPN網關的研發服務;
標包5為采購萬兆型密碼應用裝置與萬兆型簽名驗簽裝置的研發服務;
標包6為采購數字證書系統的研發服務;
詳細交付物見技術規范書。
2.3標的清單及分包情況如下:
序號 | 標的名稱 | 標包序號 | 標包名稱 | 估算金額(萬元) | 最高限價( 萬元) | 工期 | 項目建設單位 | 招標文件收取費用(元) | 保證金(元) | 備注 |
1 | 電子簽章系統軟件研發與第三方CA服務 | 2 | 電子簽章系統研發與第三方CA服務 | 200 | 200 | 6個月 | 數字電網研究院 | 不收取 | 不收取 | |
2 | 面向電力監控系統的動靜態主動度量安全免疫系統研發 | 3 | 面向電力監控系統的動靜態主動度量安全免疫系統研發 | 215 | 215 | 合同簽署后半年 | 數字電網研究院 | 不收取 | 不收取 | |
3 | 百兆型國密VPN網關研發服務 | 1 | 百兆型國密VPN網關研發服務 | 50 | 50 | 合同簽署后一年 | 數字電網研究院 | 不收取 | 不收取 | |
4 | 萬兆型國密VPN網關研發服務 | 1 | 萬兆型國密VPN網關研發服務 | 175 | 175 | 合同簽訂后一年 | 數字電網研究院 | 不收取 | 不收取 | |
5 | 萬兆型密碼應用裝置與萬兆型簽名驗簽裝置研發服務 | 1 | 萬兆型密碼應用裝置與萬兆型簽名驗簽裝置研發服務 | 175 | 175 | 合同簽訂后1年 | 數字電網研究院 | 不收取 | 不收取 | |
6 | 數字證書系統研發服務 | 1 | 數字證書系統研發服務 | 230 | 230 | 合同簽訂后1年 | 數字電網研究院 | 不收取 | 不收取 |
三、投標人資格要求