數(shù)字電網(wǎng)研究院 百兆型國(guó)密VPN網(wǎng)關(guān)研發(fā)服務(wù)招標(biāo)公告
(招標(biāo)編號(hào):0002200000074037)
基于國(guó)產(chǎn)密碼的網(wǎng)絡(luò)安全縱深防御支撐平臺(tái)與專用裝置第一期研發(fā)項(xiàng)目(招標(biāo)編號(hào):0002200000074037),已由項(xiàng)目審批機(jī)關(guān)批準(zhǔn),項(xiàng)目資金來(lái)源為其他 , 本項(xiàng)目已具備招標(biāo)條件,現(xiàn)進(jìn)行公開招標(biāo)。
招標(biāo)項(xiàng)目所在地區(qū):廣州
一、項(xiàng)目信息
1.1. 項(xiàng)目
1.2. 招標(biāo)編號(hào):0002200000074037
1.3.
1.4. 采購(gòu)方式:公開招標(biāo)
1.5. 招標(biāo)方式:專項(xiàng)
1.6. 項(xiàng)目類別:服務(wù)
1.7. 資金來(lái)源:其他
1.8. 資格審查方式:資格后審
1.9. 計(jì)劃工期/框架招標(biāo)結(jié)果有效期:詳見(jiàn)標(biāo)的物清單
二、項(xiàng)目概況和招標(biāo)范圍
2.1項(xiàng)目概述:
百兆及萬(wàn)兆型國(guó)密VPN網(wǎng)關(guān)可廣泛應(yīng)用于電力配網(wǎng)、能源、交通、金融等行業(yè),滿足用戶對(duì)產(chǎn)品的高速、安全、穩(wěn)定的要求,將在國(guó)家信息安全領(lǐng)域發(fā)揮積極的作用。
配電主站與配電終端的通信方式應(yīng)優(yōu)先采用配電數(shù)據(jù)網(wǎng),配電主站應(yīng)對(duì)配電數(shù)據(jù)網(wǎng)、無(wú)線公網(wǎng)/無(wú)線專網(wǎng)通信方式獨(dú)立部署安全通信終端,與主站IPSec安全網(wǎng)關(guān)建立IPSec VPN隧道,對(duì)配電主站與配電終端進(jìn)行雙向認(rèn)證加密,實(shí)現(xiàn)雙向身份鑒別,確保報(bào)文機(jī)密性和完整性。
SSL VPN安全網(wǎng)關(guān)功能完善,性價(jià)比較高,可以實(shí)現(xiàn)不同網(wǎng)絡(luò)組件和資源之間的相互連接,能夠利用Internet或其它公共互聯(lián)網(wǎng)絡(luò)基礎(chǔ)設(shè)施為用戶創(chuàng)建一條安全隧道,并能夠提供與專用網(wǎng)絡(luò)一樣的安全和功能保障。
萬(wàn)兆型密碼應(yīng)用裝置、萬(wàn)兆型簽名驗(yàn)簽裝置產(chǎn)品,整套方案所用密鑰由數(shù)研院數(shù)字證書系統(tǒng)發(fā)行,可實(shí)現(xiàn)國(guó)密與國(guó)際主流算法加密算法,支持電力配網(wǎng)、計(jì)量、金融等領(lǐng)域的密碼應(yīng)用服務(wù)需求。
密碼應(yīng)用裝置既可以為信息安全傳輸系統(tǒng)提供高性能的數(shù)據(jù)加/解密服務(wù),又可以作為主機(jī)數(shù)據(jù)安全存儲(chǔ)系統(tǒng)、身份認(rèn)證系統(tǒng)以及對(duì)稱、非對(duì)稱密鑰管理系統(tǒng)的主要密碼設(shè)備和核心構(gòu)件。密碼應(yīng)用裝置也可作為CA系統(tǒng)的核心組件,為CA系統(tǒng)提供密鑰產(chǎn)生、加密以及解密等服務(wù)。
簽名驗(yàn)簽裝置須基于TCP/IP網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)網(wǎng)絡(luò)通訊,通過(guò)服務(wù)器上的管理終端進(jìn)行相關(guān)設(shè)置和管理,并為應(yīng)用系統(tǒng)提供基于《GM/T 0029-2014簽名驗(yàn)簽裝置技術(shù)規(guī)范》附錄A消息協(xié)議語(yǔ)法規(guī)范要求的數(shù)據(jù)簽名和驗(yàn)簽服務(wù)。簽名驗(yàn)簽裝置滿足國(guó)家密碼管理主管部門相關(guān)技術(shù)規(guī)范要求,為客戶的應(yīng)用系統(tǒng)提供統(tǒng)一的標(biāo)準(zhǔn)接口。
數(shù)字證書認(rèn)證系統(tǒng)(以下,簡(jiǎn)稱數(shù)字證書系統(tǒng))是以公鑰基礎(chǔ)設(shè)施(PKI)為核心的,建立在一系列相關(guān)安全技術(shù)標(biāo)準(zhǔn)之上的通用安全平臺(tái)。該平臺(tái)向上為應(yīng)用系統(tǒng)提供數(shù)字證書的申請(qǐng)、更新、注銷、發(fā)布等功能,向下封裝標(biāo)準(zhǔn)的數(shù)字證書服務(wù)接口,提供各類商用密碼設(shè)備連接接口,為網(wǎng)絡(luò)應(yīng)用提供身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)保密和完整性等全面的安全服務(wù)。
電子簽章系統(tǒng)是以公鑰基礎(chǔ)設(shè)施(PKI)為基礎(chǔ),建立在數(shù)字證書、數(shù)字簽名等應(yīng)用基礎(chǔ)上的電子簽章管理和應(yīng)用平臺(tái)。該平臺(tái)對(duì)用戶進(jìn)行統(tǒng)一管理、統(tǒng)一監(jiān)督,對(duì)電子印章進(jìn)行整個(gè)生命周期的管理;實(shí)現(xiàn)對(duì)所有電子印章安全方便的集中管理和對(duì)印章的使用進(jìn)行在線控制,實(shí)現(xiàn)印章統(tǒng)一監(jiān)管、印章使用流程可控,通過(guò)統(tǒng)一、標(biāo)準(zhǔn)的電子簽章業(yè)務(wù)接口面向于業(yè)務(wù)系統(tǒng)提供電子簽章相關(guān)的服務(wù)。同時(shí)根據(jù)《中華人民共和國(guó)電子簽名法》第十六條要求,電子簽名需要第三方認(rèn)證的,由依法設(shè)立的電子認(rèn)證服務(wù)提供者提供認(rèn)證服務(wù)。因此電子簽章系統(tǒng)需配套第三方CA,為后續(xù)簽章系統(tǒng)應(yīng)用提供第三方認(rèn)證服務(wù)。
基于原有可信安全產(chǎn)品的基礎(chǔ)上,結(jié)合新一代主動(dòng)安全免疫技術(shù)和動(dòng)靜態(tài)主動(dòng)度量技術(shù),對(duì)原有可信產(chǎn)品進(jìn)行硬件改造與功能升級(jí),形成新一代的動(dòng)靜態(tài)主動(dòng)度量安全免疫系統(tǒng)。其中相關(guān)研發(fā)工作內(nèi)容如下:1、對(duì)原有的主機(jī)類可信安全產(chǎn)品進(jìn)行結(jié)構(gòu)優(yōu)化,優(yōu)化原有PCI-E卡的硬件架構(gòu),降低制造成本,同時(shí)開發(fā)Mini PCI-E接口支持的可信板卡,提供更為經(jīng)濟(jì)的解決方案;2、增加對(duì)嵌入式裝置、國(guó)產(chǎn)操作系統(tǒng)的支持;3、增加安全防護(hù)功能,包括優(yōu)化原有白名單機(jī)制增加靜態(tài)度量與動(dòng)態(tài)度量機(jī)制、增加文件訪問(wèn)控制等相關(guān)功能;4、增加管理平臺(tái)相關(guān)功能,包括雙機(jī)熱備、管理員三權(quán)分立等功能。
2.2招標(biāo)范圍:
本項(xiàng)目主要研發(fā)百兆型與萬(wàn)兆型國(guó)密VPN網(wǎng)關(guān)、萬(wàn)兆型密碼應(yīng)用裝置與萬(wàn)兆型簽名驗(yàn)簽裝置、數(shù)字證書系統(tǒng)、電子簽章系統(tǒng)、動(dòng)靜態(tài)主動(dòng)度量安全免疫系統(tǒng),項(xiàng)目分6個(gè)標(biāo)包:
標(biāo)包1為采購(gòu)電子簽章系統(tǒng)的研發(fā)服務(wù)與合作運(yùn)營(yíng);
標(biāo)包2為采購(gòu)動(dòng)靜態(tài)主動(dòng)度量安全免疫系統(tǒng)的研發(fā)服務(wù);
標(biāo)包3為采購(gòu)百兆型國(guó)密VPN網(wǎng)關(guān)的研發(fā)服務(wù);
標(biāo)包4為采購(gòu)萬(wàn)兆型國(guó)密VPN網(wǎng)關(guān)的研發(fā)服務(wù);
標(biāo)包5為采購(gòu)萬(wàn)兆型密碼應(yīng)用裝置與萬(wàn)兆型簽名驗(yàn)簽裝置的研發(fā)服務(wù);
標(biāo)包6為采購(gòu)數(shù)字證書系統(tǒng)的研發(fā)服務(wù);
詳細(xì)交付物見(jiàn)技術(shù)規(guī)范書。
2.3標(biāo)的清單及分包情況如下:
序號(hào) | 標(biāo)的名稱 | 標(biāo)包序號(hào) | 標(biāo)包名稱 | 估算金額(萬(wàn)元) | 最高限價(jià)( 萬(wàn)元) | 工期 | 項(xiàng)目建設(shè)單位 | 招標(biāo)文件收取費(fèi)用(元) | 保證金(元) | 備注 |
3 | 百兆型國(guó)密VPN網(wǎng)關(guān)研發(fā)服務(wù) | 1 | 百兆型國(guó)密VPN網(wǎng)關(guān)研發(fā)服務(wù) | 50 | 50 | 合同簽署后一年 | 數(shù)字電網(wǎng)研究院 | 不收取 | 不收取 |
三、投標(biāo)人資格要求