數(shù)字電網研究院 面向電力監(jiān)控系統(tǒng)的動靜態(tài)主動度量安全免疫系統(tǒng)研發(fā)招標公告
(招標編號:0002200000074037)
基于國產密碼的網絡安全縱深防御支撐平臺與專用裝置第一期研發(fā)項目(招標編號:0002200000074037),已由項目審批機關批準,項目資金來源為其他 , 本項目已具備招標條件,現(xiàn)進行公開招標。
招標項目所在地區(qū):廣州
一、項目信息
1.1. 項目
1.2. 招標編號:0002200000074037
1.3.
1.4. 采購方式:公開招標
1.5. 招標方式:專項
1.6. 項目類別:服務
1.7. 資金來源:其他
1.8. 資格審查方式:資格后審
1.9. 計劃工期/框架招標結果有效期:詳見標的物清單
二、項目概況和招標范圍
2.1項目概述:
百兆及萬兆型國密VPN網關可廣泛應用于電力配網、能源、交通、金融等行業(yè),滿足用戶對產品的高速、安全、穩(wěn)定的要求,將在國家信息安全領域發(fā)揮積極的作用。
配電主站與配電終端的通信方式應優(yōu)先采用配電數(shù)據(jù)網,配電主站應對配電數(shù)據(jù)網、無線公網/無線專網通信方式獨立部署安全通信終端,與主站IPSec安全網關建立IPSec VPN隧道,對配電主站與配電終端進行雙向認證加密,實現(xiàn)雙向身份鑒別,確保報文機密性和完整性。
SSL VPN安全網關功能完善,性價比較高,可以實現(xiàn)不同網絡組件和資源之間的相互連接,能夠利用Internet或其它公共互聯(lián)網絡基礎設施為用戶創(chuàng)建一條安全隧道,并能夠提供與專用網絡一樣的安全和功能保障。
萬兆型密碼應用裝置、萬兆型簽名驗簽裝置產品,整套方案所用密鑰由數(shù)研院數(shù)字證書系統(tǒng)發(fā)行,可實現(xiàn)國密與國際主流算法加密算法,支持電力配網、計量、金融等領域的密碼應用服務需求。
密碼應用裝置既可以為信息安全傳輸系統(tǒng)提供高性能的數(shù)據(jù)加/解密服務,又可以作為主機數(shù)據(jù)安全存儲系統(tǒng)、身份認證系統(tǒng)以及對稱、非對稱密鑰管理系統(tǒng)的主要密碼設備和核心構件。密碼應用裝置也可作為CA系統(tǒng)的核心組件,為CA系統(tǒng)提供密鑰產生、加密以及解密等服務。
簽名驗簽裝置須基于TCP/IP網絡協(xié)議實現(xiàn)網絡通訊,通過服務器上的管理終端進行相關設置和管理,并為應用系統(tǒng)提供基于《GM/T 0029-2014簽名驗簽裝置技術規(guī)范》附錄A消息協(xié)議語法規(guī)范要求的數(shù)據(jù)簽名和驗簽服務。簽名驗簽裝置滿足國家密碼管理主管部門相關技術規(guī)范要求,為客戶的應用系統(tǒng)提供統(tǒng)一的標準接口。
數(shù)字證書認證系統(tǒng)(以下,簡稱數(shù)字證書系統(tǒng))是以公鑰基礎設施(PKI)為核心的,建立在一系列相關安全技術標準之上的通用安全平臺。該平臺向上為應用系統(tǒng)提供數(shù)字證書的申請、更新、注銷、發(fā)布等功能,向下封裝標準的數(shù)字證書服務接口,提供各類商用密碼設備連接接口,為網絡應用提供身份認證、訪問控制、數(shù)據(jù)保密和完整性等全面的安全服務。
電子簽章系統(tǒng)是以公鑰基礎設施(PKI)為基礎,建立在數(shù)字證書、數(shù)字簽名等應用基礎上的電子簽章管理和應用平臺。該平臺對用戶進行統(tǒng)一管理、統(tǒng)一監(jiān)督,對電子印章進行整個生命周期的管理;實現(xiàn)對所有電子印章安全方便的集中管理和對印章的使用進行在線控制,實現(xiàn)印章統(tǒng)一監(jiān)管、印章使用流程可控,通過統(tǒng)一、標準的電子簽章業(yè)務接口面向于業(yè)務系統(tǒng)提供電子簽章相關的服務。同時根據(jù)《中華人民共和國電子簽名法》第十六條要求,電子簽名需要第三方認證的,由依法設立的電子認證服務提供者提供認證服務。因此電子簽章系統(tǒng)需配套第三方CA,為后續(xù)簽章系統(tǒng)應用提供第三方認證服務。
基于原有可信安全產品的基礎上,結合新一代主動安全免疫技術和動靜態(tài)主動度量技術,對原有可信產品進行硬件改造與功能升級,形成新一代的動靜態(tài)主動度量安全免疫系統(tǒng)。其中相關研發(fā)工作內容如下:1、對原有的主機類可信安全產品進行結構優(yōu)化,優(yōu)化原有PCI-E卡的硬件架構,降低制造成本,同時開發(fā)Mini PCI-E接口支持的可信板卡,提供更為經濟的解決方案;2、增加對嵌入式裝置、國產操作系統(tǒng)的支持;3、增加安全防護功能,包括優(yōu)化原有白名單機制增加靜態(tài)度量與動態(tài)度量機制、增加文件訪問控制等相關功能;4、增加管理平臺相關功能,包括雙機熱備、管理員三權分立等功能。
2.2招標范圍:
本項目主要研發(fā)百兆型與萬兆型國密VPN網關、萬兆型密碼應用裝置與萬兆型簽名驗簽裝置、數(shù)字證書系統(tǒng)、電子簽章系統(tǒng)、動靜態(tài)主動度量安全免疫系統(tǒng),項目分6個標包:
標包1為采購電子簽章系統(tǒng)的研發(fā)服務與合作運營;
標包2為采購動靜態(tài)主動度量安全免疫系統(tǒng)的研發(fā)服務;
標包3為采購百兆型國密VPN網關的研發(fā)服務;
標包4為采購萬兆型國密VPN網關的研發(fā)服務;
標包5為采購萬兆型密碼應用裝置與萬兆型簽名驗簽裝置的研發(fā)服務;
標包6為采購數(shù)字證書系統(tǒng)的研發(fā)服務;
詳細交付物見技術規(guī)范書。
2.3標的清單及分包情況如下:
序號 | 標的名稱 | 標包序號 | 標包名稱 | 估算金額(萬元) | 最高限價( 萬元) | 工期 | 項目建設單位 | 招標文件收取費用(元) | 保證金(元) | 備注 |
2 | 面向電力監(jiān)控系統(tǒng)的動靜態(tài)主動度量安全免疫系統(tǒng)研發(fā) | 3 | 面向電力監(jiān)控系統(tǒng)的動靜態(tài)主動度量安全免疫系統(tǒng)研發(fā) | 215 | 215 | 合同簽署后半年 | 數(shù)字電網研究院 | 不收取 | 不收取 |
三、投標人資格要求