西安招标网

xian.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

西安教育融媒体中心(西安教育电视台)西安教育统计基础数据库平台三级等保、密码评估及改造项目(招标公告)

所属地区 陕西 - 西安 - 碑林 预算金额
项目编号 HJZB2402-106 投标截止日期
招标单位 西安**************台) 招标联系人/电话
代理机构 陕西********公司 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928

项目概况

****教育统计基础数据库平台*级等保、密码评估及改造项目的潜在投标人应在****省****综合管理平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 ****年**月**日 **时**分 (北京时间)前递交投标文件。

*、项目基本情况

项目编号:********-***

项目名称:****教育统计基础数据库平台*级等保、密码评估及改造项目

采购方式:****

预算金额:***,***.**元

采购需求:详见采购需求附件

合同履行期限:

采购包*:合同签订后****,完成产品供货、应用系统升级和系统升级改造。

本项目是否接受联合体投标:

采购包*:不接受联合体投标

*、申请人的资格要求:

*.满足《中华人民共和国****法》第***条规定;

*.落实****政策需满足的资格要求: 无。

*.本项目的特定资格要求:

合同包*(****教育统计基础数据库平台*级等保、密码评估及改造项目)特定资格要求如下:

(*)合法注册的法人应提供营业执照(或事业法人证)、组织机构代码证、税务登记证或统*社会信用代码的营业执照或其他组织应提供合法证明文件或自然人提供身份证件,供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)****或****年度经审计的财务报告或在****年*月*日至今其基本开户银行出具的资信证明或财政部门认可的****专业担保机构出具的投标担保函(以上*种形式的资料提供任何*种即可);供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)提供****年*月*日至今任意时段的缴纳证明,依法免税或不需要缴纳社会保障资金的投标人须提供相应证明文件,供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)①参加本次****活动前*年内在经营活动中没有重大违纪,以及未被列入失信被执行人、重大税收违法失信主体、****严重违法失信行为记录名单的书面声明;②提供具有履行本合同所必需的设备和专业技术能力的声明;供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)法定代表人直接参加投标的,须提供法定代表人身份证明;法定代表人授权代表参加投标的,须提供法定代表人授权委托书;供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)①本项目不接受联合体磋商; ②单位负责人为同*人或者存在直接控股、管理关系的不同供应商,不得参加同*合同项下的****活动; 供应商需在项目电子化交易系统中按要求上传相应证明文件并进行电子签章。

(*)本项目不接受进口产品的投标

*、获取招标文件

时间: ****年**月**日 ****年**月**日 ,每天上午 **:**:** **:**:** ,下午 **:**:** **:**:** (北京时间)

途径:项目电子化交易系统-应标-项目投标中选择本项目参与并获取采购文件

方式:投标人有意参加本项目的,应在****省****网(***.****-*******.***.**)登录项目电子化交易系统申请获取采购文件

售价: *元

*、提交投标文件截止时间、开标时间和地点

时间: ****年**月**日 **时**分**秒 (北京时间)

提交投标文件地点:项目电子化交易系统

开标地点:项目电子化交易系统

*、公告期限

自本公告发布之日起*个工作日。

*、其他补充事宜

本项目采购过程中需要使用****省****综合管理平台(以下简称“****平台”),登录方式及地址:通过****省****网(***.****-*******.***.**)首页供应商用户登录,供应商应当按照以下要求进行系统操作。

(*)供应商应当自行在****省****网-办事指南查看相应的系统操作指南,并严格按照供应商操作手册要求进行系统操作。在登录、使用****平台前,应当按照要求完成供应商注册和信息完善,加入****平台供应商库。

(*)供应商应当使用纳入****省****综合管理平台数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章在****平台进行的*切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。

已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看****省****网-办事指南。

供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。

(*)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。

(*)开标/开启前**分钟内,供应商需登录项目电子化交易系统-“供应商开标大厅”-进入开标选择对应项目包组操作签到

(*)****平台技术支持:

在线客服:通过****省****网-在线客服进行咨询

技术服务电话:***-*****

**及签章服务:通过****省****网-办事指南进行查询

(*)落实****政策:

*.*《关于进*步加大****支持中小企业力度的通知》(财库〔****〕**号)、《****促进中小企业发展管理办法》(财库〔****〕**号)、《关于****支持监狱企业发展有关问题的通知》(财库〔****〕**号)、《关于促进残疾人就业****政策的通知》(财库〔****〕***号)。

*.*国务院办公厅《关于建立政府强制采购节能产品制度的通知》(国办发〔****〕**号)、财政部、国家发改委、生态环境部、市场监督总局联合印发《关于调整优化节能产品、环境标志产品****执行机制的通知》(财库〔****〕*号)、《关于印发环境标志产品****品目清单的通知》(财库〔****〕**号)、《关于印发节能产品****品目清单的通知》(财库〔****〕**号)。

*.*《财政部 农业农村部 国家乡村振兴局关于运用****政策支持乡村产业振兴的通知》(财库〔****〕** 号)、《财政部农业农村部国家乡村振兴局 中华全国供销合作总社关于印发 的通知》(财库〔****〕** 号)。 关于深入开展****脱贫地区农副产品工作推进乡村产业振兴的实施意见&**;

*.*《国家互联网信息办公室 工业和信息化部 公安部 财政部 国家认证认可监督管理委员会关于调整网络安全专用产品安全管理有关事项的公告》(****年第*号)。

*.*《****省财政厅关于加快推进我省中小企业****信用融资工作的通知》(陕财办采〔****〕** 号)、****省财政厅关于印发《****省中小企业****信用融资办法》(陕财办采〔****〕** 号)。

若享受以上政策优惠的企业,提供相应声明函或品目清单范围内产品的有效认证证书。

*、对本次招标提出询问,请按以下方式联系。
*.采购人信息

名称:****教育融媒体中心(****教育电视台)

地址:****市****区菊花园**号

联系方式:***-********

*.采购代理机构信息

名称:****

地址:****省****市唐延路**号旺座现代城*座****室

联系方式:***-********

*.项目联系方式

项目联系人:****

电话:***-********

****

****年**月**日


****教育统计基础数据库平台*级等保、
密码评估及改造项目采购需求
项目概况
项目名称 项目内容 数量 单价(*元) 总价(*元)
****教育统计基础数据库平台*级等保、密码评估及改造项目 完成****教育统计基础数据库平台*级等保、商用密码评测所必须得平台密码安全及网络安全系统改造、现有教育统计系统升级以及技术支持服务 *项 **.** **.**
****教育统计基础数据库平台的网络安全等级保护确定为第*级,并须通过商用密码应用安全性评估。目前该系统硬件和应用软件均无法满足商用密码评测及网络安全*级等保要求,需要根据*级等保和商用密码评测要求完成改造,以确保****教育统计基础数据库平台通过*级等保和商用密码评测。
采购内容
密码产品采购
根据*级等保及商用密码评测需要,采购*台服务器密码机,对统计平台敏感信息进行加密。
应用软件升级
采用国密算法机制对****教育统计系统进行升级改造,对敏感数据进行机密性、完整性和可用性保护,提升信息安全水平。
安全网关
根据*级等保及商用密码评测需要,采购*台安全网关。
其他计算机网络安全产品
采购签名服务器、堡垒机各*台,国密数字证书**张,双算法***证书*张,智能密码钥匙**块,国密浏览器**套。
采购清单:
序号 名称 单位 数量 备注
* 密码产品
* 服务器密码机 *
* 其他计算机网络安全产品
* 安全认证网关 *
* 其他计算机安全产品
* 签名服务器 *
* 堡垒机 *
* 国密数字证书 **
* 双算法***证书 *
* 智能密码钥匙 **
* 国密浏览器 **
* 应用软件
* ****教育统计系统升级 *
产品技术要求
按照评测所需要求,配置必要的密码软硬件系统,完成对平台进行系统的改造,满足*级等保和商用密码评测的要求。
服务器密码机:
*.产品规格:设备高度≥**,支持双电源,实现电路冗余(提供产品图片)。
*.▲支持密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理。(提供第*方权威机构检测报告佐证,提供检测报告复印件)。
*.▲支持基于***/***密码算法的数字信封功能,并支持由内部密钥保护到外部密钥保护的数字信封转换功能。(提供第*方权威机构检测报告佐证,提供检测报告复印件)。
*.▲支持密钥安全存储,保证关键密钥在任何时候不以明文形式出现在设备外,密钥备份文件也受到备份密钥的加密保护。(提供第*方权威机构检测报告佐证,提供检测报告复印件)。
*.消息鉴别码产生和验证:支持基于***算法的***产生及验证。
*.支持设备初始化配置包括密钥产生安装、生成管理员、按照安全机制对密钥安全存储和备份、系统配置、*键检测等功能,保证设备处于正常工作状态。
*.▲支持访问控制,可通过管理界面设置管理员权限和密钥产生、安装、备份恢复以及日志查询等操作;(提供产品功能截图证明)。
*.支持国产密码算法:***、***、***等。
*.支持密钥分散功能。
**.***密钥对产生≥*.**对/秒;***加/解密≥*******;***签名≥*.**次/秒,验签≥*.**次/秒。
**.产品具备公安部产品检测报告。(提供检测报告复印件)
**.产品制造厂商须具有该产品完全自主知识产权,提供服务器密码机系统软件著作登记证书。(提供证书证明材料)
**.产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(提供证书证明材料)
**.▲具备国家密码局颁发的《商用密码产品认证证书》,满足密码模块*级要求;(提供证书证明材料)。
安全认证网关
*.产品规格:设备高度≥**;网络接口:≥*个**-*****/*****电口。
*.支持基于数字证书的服务器端与客户端的双向认证,多种形式的证书透传功能可以非常方便地在应用层实现基于数字证书的安全认证。
*.支持国产密码算法:***、***、***等;支持***-***-***、*****-***-***密钥套件。
*.▲支持*****协议,需支持国密**和***模式下***协议;(提供产品功能截图证明)。
*.支持虚拟站点功能,单台设备要求支持不少于***个虚拟站点。
*.▲支持安全防护:包括蜜罐、*-*层****、*******防御、单包授权、防***注入,跨站脚本攻击、********检测。(提供产品功能截图证明)。
*.访问控制要求:设备能够基于用户和组作细粒度的授权,不同的用户或用户组分配不同的访问权限。能够对*层到*层的访问方式进行控制。能够基于证书字段进行授权。
*.审计要求:支持对用户日常访问业务系统的行为进行集中审计;支持根据不同条件精确定位相关审计信息;支持对管理员操作审计;支持流量日志采集。
*.每秒新建连接数≥*,***,最大并发连接数≥***,***,吞吐率*******;支持***加密隧道功能,默认含≥**个用户*******,最大并发用户数≥***;
**.▲具备国家密码局颁发的《商用密码产品认证证书》,满足密码模块*级要求(提供证书证明材料)。
**.产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(提供证书证明材料)。
**.产品制造厂商须具有该产品完全自主知识产权,提供安全认证网关系统软件著作登记证书。(提供证书证明材料)
**.▲提供所投安全认证网关与国内任意*家国密浏览器软件产品兼容性互认证明。
签名验签服务器:
*.产品规格:机架式设备,设备高度≥**,(提供产品图片)。
*.▲支持管理员配置功能,管理员配置支持基于数字证书的方式配置“超级管理员模式”和“*权分立模式”(提供第*方权威机构检测报告佐证,提供检测报告复印件)。
*.▲支持*键检测功能,包括服务接口检测和加密卡检测,保证设备处于正常工作状态(提供产品功能截图证明)。
*.▲具备完善的身份鉴别机制,支持基于数字证书的身份认证,同时管理员通过管理界面可进行证书管理、应用管理、系统管理以及日志管理等管理操作(提供第*方权威机构检测报告佐证,提供检测报告复印件)。
*.支持配置***同步功能,自动同步时间。
*.支持多证书链配置,验证不同**的用户证书,支持***/****等多种方式的证书有效性验证。
*.支持国密***、***、***、***算法。
*.主要性能参数:***签名****次/秒,***验签****次/秒。
*.产品制造厂商须具有该产品完全自主知识产权,提供签名验签服务系统软件著作登记证书。(提供证书证明材料)
**.产品具备公安部颁发的《计算机信息系统安全专用产品销售许可证》(提供证书证明材料)
**.▲产品具备国家密码管理局颁发的《商用密码产品认证证书》(提供证书证明材料)。
堡垒机
*.基本规格:标准**工控机,冗余电源,端口数量:≥*****;≥**兆电口,支持接口扩展槽;内置≥****-***内存;内置≥***企业级硬盘。
*.授权数量:最高支持图形连接并发≥**路,字符连接并发≥***路。
*.资源管理:
*.需支持对资源及登录账户进行管理功能,包括新增、查询、修改、批量导入、导出、删除、分组等操作;
*.需支持批量导入阿里云、华为云、腾讯云、***、*****和******等平台云主机;(提供产品功能截图证明);
*.需支持主机资源通过**地址和端口号进行自动发现功能;(提供产品功能截图证明)。
*.用户管理:
*.需支持本地账号、******、手机令牌、手机短信和动态令牌等多因子认证功能;(提供产品功能截图证明);
*.需支持对用户的创建、删除、编辑、查询等操作功能;
*.需支持对用户的批量导入功能,导入格式包括***/****/***等;
*.批量导入用户支持覆盖已有用户(提供产品功能截图证明);
*.需支持用户******签发功能;(提供产品功能截图证明);
*.需支持命令控制类和数据库控制类策略管理功能,命令控制策略内容包括执行动作、有效时间等;有效时间段需满足以周为单位,精确到小时级;执行动作包括断开连接、拒绝执行、动态授权、允许执行等(提供产品功能截图证明);
*.需支持对关键资源进行双人授权功能;(提供产品功能截图证明);
*.需支持操作命令和命令集管理功能,包括增加、删除、修改、查询、自定义添加等;
*.需支持可根据用户、用户组、部门、角色、资源、**段、命令集、生效时间为核心要素设置详细的策略功能;需支持同时以用户、用户组、资源、资源组、账户、账户组为核心要素设置多对多的资源访问授权功能。
*.运维管理:
*.需提供类主机网盘存储功能,支持***、***、***协议类型主机的文件上传和下载,并进行审计;需支持邀请其他用户加入自己的会话进行协同操作功能(提供产品功能截图证明);
*.需支持对运维脚本管理功能,包括在线编辑、文件导入、修改、下载、查询等;
*.需支持快速运维管理功能,包括命令运维、脚本运维、文件传输等内容(提供产品功能截图证明);
*.需支持同时访问多台设备以及同时对多台设备执行相同命令功能(提供产品功能截图证明)。
*.需支持***、***、***、******、***等协议,需支持通过******、*****、***********等客户端和*************(*****)访问目标资源;通过应用发布实现对**、******、******等应用程序的扩展支持
*.需支持用户向管理员主动申请资源的运维权限功能,内容上传下载、文件管理、运维时间、资源账号等。
*.需支持对工单审批管理功能,包括批准、驳回、撤销等(提供产品功能截图证明)。
*.审计管理:
*.需支持实时会话审计管理功能,支持查看当前正在进行的会话详情、监控当前会话的操作、中断当前会话等。
*.需支持可根据文本审计的内容为关键字进行图形搜索功能,搜索出来的结果可以直接定位到相关图形画面进行在线播放;(提供产品功能截图证明)。
*.需满足运维报表类型包括运维时间分布、运维***分析、资源访问次数、会话时长、会话协同、双人授权、传输文件等功能;
*.需支持以***/***/***/****等多种格式以天、周、月为粒度自动发送运维报表功能;(提供产品功能截图证明)。
*.审计安全:需支持审计日志的完整性保护,防止审计日志被恶意篡改。
*.密评管理:需满足密评要求,支持国产化算法***,可通过支持***算法的证书认证登录。
*.产品资质:
*.需要具有中华人民共和国国家版权局颁发的软件著作权登记证书;并提供证明材料。
*.需要具有公安部颁发的产品销售许可证;并提供证明材料。
*.需要具有中国网络安全审查技术与认证中心颁发的**产品信息安全认证证书;并提供证明材料。
*.需要具有国家保密科技测评中心颁发的涉密信息系统产品检测证书;并提供证明材料。
国密个人数字证书:
*.能够标示个人在网络身份,证书格式标准遵循*.*****标准。
*.证书支持自定义证书扩展域管理。
*.▲设备证书的颁发机构为可信第*方电子认证服务机构。证书的颁发机构须具备中华人民共和国工业和信息化部颁发的《电子认证服务许可证》,提供复印件证明材料。
*.▲第*方电子认证服务机构需要通过国家密码管理局安全性审查,提供国家密码管理局的通过安全性审查证明材料。
双算法***证书:
*.***证书服务能力:须满足验证网站域名或**使用权,提供***和***双算法证书。
*.须支持***、奇安信等国密浏览器的***算法***证书。
*.须满足***、***证书支持谷歌、火狐、**等全球主流浏览器。
*.▲提供***证书与国内任意*家国密浏览器产品兼容性互认证明。
*.▲***国密算法***证书的颁发机构为可信第*方电子认证服务机构。***证书的颁发机构须具备中华人民共和国工业和信息化部颁发的《电子认证服务许可证》,提供复印件证明材料。
*.▲第*方电子认证服务机构需要通过国家密码管理局安全性审查,提供国家密码管理局的通过安全性审查证明材料。
智能密码钥匙:
*.支持多种类型的密钥、支持多个密钥的安全存储,支持证书的导入、导出、安全存储
*.支持通过密码算法实现文件和数据的电子签名及签名验证
*.公钥私钥对生成时间≤**秒;数字签名和验证时间&**;*秒/次;***签名运算速率≥***次/秒。
*.▲提供智能密码钥匙与国内任意*家国密浏览器产品兼容性互认证明。
*.▲产品具备国家密码管理局颁发的《商用密码产品认证证书》,且满足密码模块安全等级第*级相关要求(提供证书证明材料)
国密浏览器:
*.在*******平台支持******、**双核,在国产操作系统支持******内核;支持系统环境检测;
*.基于***/***/***密码算法套件的单双向***协议。
应用软件升级技术要求
采用国密算法机制对****教育统计基础数据库平台进行安全改造,在对敏感数据进行机密性、完整性和可用性保护的同时,减少对外部密码产品的依赖,提升信息安全水平。改造要求如下:
用户登录动态验证
将原学校级用户“账号+密码+静态验证码”的登*方式,整改为“手机号+动态验证码”的登*方式;动态验证码采用第*方手机短信验证服务;根据学校用户身份设计并研发登*界面;设计实现短信验证码对接与验证功能。
管理员登*国密加密
将原市级、**个区县级等管理员“账号+密码+静态验证码”的登*方式,整改为使用国密智能密码钥匙登*方式;根据用户身份设计并研发登录界面;设计实现用户身份与智能密码钥匙认证功能;设计实现用户身份与智能密码钥匙绑定颁发机制。
用户数据国密加密
考虑到用户身份信息数据的机密性与完整性,设计研发用户身份信息国密密码机对接服务;设计研发用户身份信息数据加密流程;实现通过国密密码机对用户身份进行加密的功能。
用户权限国密加密
考虑到用户权限访问控制的机密性与完整性,设计研发用户权限访问控制国密密码机对接服务;设计研发用户功能权限、接口访问权限等验证策略;实现通过国密密码机对用户权限访问控制进行加密的功能。
业务数据国密加密
考虑到业务数据的机密性与完整性,设计研发业务数据国密密码机对接服务;设计研发对学生、教职工、统计人员等业务数据的存储策略、处理及展示流程,包括上学年数据结转、数据查重等核心业务流程;实现通过国密密码机对业务数据进行加密的功能。
日志数据国密加密
设计研发日志数据国密密码机对接服务,保障操作记录等日志数据的机密性和完整性;设计研发操作记录等日志数据的存储策略、处理及展示流程;实现通过国密密码机对日志数据进行加密的功能。
项目实施及服务要求
*.投标人应组织专业技术人员,完成本项目的实施,并提供专业技术服务。
*.根据*级等保和商用密码评测的要求完成平台网络、安全系统、平台应用系统的升级改造。
*.根据评测机构的要求进行系统的专项整改。
商务要求
*.、供货期
合同签订后****,完成产品供货、应用系统升级和系统升级改造。
*.设备质保期
硬件设备质保期*年。
*.付款方式
合同签订后支付总金额的**%,系统升级完成后支付**%,验收合格后支付剩余尾款。
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928