-
高速公路网络安全密码智能化监管关键技术研究询价函
采购与招标网
,网络通讯计算机,交通运输
贵州
2026-09-23
招标代理公司(
立即查看 )受业主单位(
立即查看 )委托,于在采购与招标网发布 高速公路网络安全密码智能化监管关键技术研究询价函 现邀请全国供应商参与投标,有意向的单位请及时联系项目联系人参与投标。
X络安全密码智能化监管关键技术研究询价函 根据业务需要,我司X络安全密码智能化监管关键技术研究询价工作,具体要求如下:一、X络安全密码智能化监管关键技术研究,采购预算XX。二、采购内容及标准详见报价单。三、响应报价人具体要求(一)持有效营业执照。四、提交资料清单1.有效营业执照复印件。2.报价单,同时提供有效联系方式,包括联系人、联系电话X3.报价为含税的包干价格,需包含采购内容及标准里的一切费用。4.上述资料清单均须加盖单位公章。四、其他注意事项有意参与报价的单位请于X年X月X日X:X前将盖章的彩色扫X体问题,可按照以下联系方式来人、来函或电话联系。 联系人:X电话X技术研究报价单 X X年X月X日 X络安全密码智能化监管关键技术研究报价单 序号 名称 规格型号 计量单位 数量预算金额X单价价格合计1X络安全智慧化密码监测关键技术研XX。含1台硬XX,新建连接数不低于5X,并发连接数不低于XX。1.数据集中管理模块1.1管辖范围内多来源密码相关业务数据统一汇聚集中存储,支持结构化、非结构化数据X类归集。支持接入不少于XXXX设备、数据X等);结构化数据单库支持存储≥XX条记录;非结构化附件日志文件单实例存储容量≥XTB;结构化、非结构化数据自动X库X类存储,数据写入平均延迟≤Xms。1.2数据资源目录统一管理,支持目录新建、编辑、停用、删除、X级X类打标签,目录权限X级管控。支持创建最多X个数据资源目录;支持8级目录层级;单目录可配置最多X个自定义标签;目录操作全程留痕;支持按密级、业务域、X域设置目录访问权限。1.3数据X信息自动采集登记,记录数据来源、产X、密级、数据类型、访问主体。自动采集X+项数据X字段;支持定时实时两种采集模式,最小采集周期5X钟;X数据采集登记成功率≥X%;X数据X保存X年。1.4数据资源视图XX、设备类型多维度筛选查询。支持6个以上查询筛选维度;组合条件查询响应时间≤1秒;支持视图自定义,可保存最多X套自定义查询视图。1.5数据访问权限绑定目录,不同运维X色仅可查看授权范围内数据目录与数据。支持RBAC权限模型,可配置最多X个运维X色;权限粒度到单条目录;支持按X色、用户组、个人三级授权;越权访问请求自动拦截并产生审计告警。2.数据X审批与审计功能2.1数据X申请流程,申请人填报X用途、数据范围、有效期,提交审批流转。单次X申请可选择最多X个目录、最多XX条数据;X有效期可配置范围1小时~X天;申请表单支持X项必填选填字段。2.2多级审批策略配置,支持单人审批、会签审批、或签审批,可配置审批X色与审批人员。X最长支持5级审批;单级会签最多配置8个审批人;可配置最多X套独立审批策略,可按数据密级、数据目录绑定审批模板。2.3审批驳回、撤回、重新提交流程闭环,记录每一步审批人、审批意见、操作时间。审批全流程所有状态变更(提交撤回驳回通过)自动留存记录;单条审批工单可保存不限条数审批日志;工单归档保存不少于X年。2.4X行为强制审计,记录X账号、IP地址、时间、X数据集、文件大小、审批单号。X审计日志包含X+审计字段;所有X行为不可删除、不可篡改;审计日志检索响应≤1秒;审计日志X留存X年,归档留存X年。2.5X水印标记,支持显性隐性水印,追溯文件外泄来源。支持PDF、Excel、CSV、TXT等8种常见X文件格式水印;显性水印包含账号、时间、审批单号;隐性盲水印支持提取溯源信息;水印添加单文件处理时长<3秒。2.6超期X权限自动回收,禁止审批失效后继续X数据。权限到期后1X钟内自动回收X令牌;对超期尝试X行为拦截并生成安全告警;支持批量一键回收临时X权限。3.运维统一X与单点认证3.1X单点XSX账号一次X,授权范围内跳转访问。SSO服务可对接最多XX;支持SAML2、OAuth2、XS三种协议;单点X跳转成功率≥X.9%,跳转响应时间≤Xms。3.2支持多种认证方式:账号密码、强口令认证;支持多因素认证二次校验。内置TOTP二次认证;支持强口令策略配置(长度、大小写、数字、特殊字符、历史口令复用限制);支持配置最多X套不同等级口令策略。3.3会话管理:会话超时时间可配置,异常X强制下线,同一账号并发X管控。会话超X间5X钟~X小时;支持设置单账号最大并发X数(1~X可调);检测到超额并发、异地异常X,X秒内强制踢下线。3.4X行为审计:XIP、终端信息、X时间、X结果全部记录;异常X(异地、多次失败)告警。X审计采集X项字段;可配置X+类X异常规则(连续失败5次、陌生IP、异常终端等)X推送,告警延迟≤X秒。4.密码存储管理能力4.1业务账号口令加密存储,口令密文保存,禁止明文落地,支持国密算法加密。采用SM4国密算法对口令存储加密;X禁止口令明文落盘、日志打印明文;支持密钥X级保护,密钥与口令数据X离存储。4.2口令存储隔X口令数据逻辑隔离,权限隔离。支持≥XX逻辑数据隔离域;域之间数据不可跨域直接访问;跨域读取必须经过调度服务鉴权审批。4.3口令密文访问解密控制,只有授权调度服务接口才可解密获取口令,禁止直接数据库读取口令。解密接口做白名单管控,最多配置X个授权调用服务;每一次解密操作生成审计记录;禁止数据库直读解密,绕过接口访问直接拦截。4.4口令版本历史存储,保存口令修改历史记录,留存历史口令密文,用于审计溯源。每个账号可保留不少于X条历史口令密文记录;历史口令不可直接读取,仅审计溯源流程授权后查看;口令变更记录永久归档。4.5口令过期标记,对超期未修改账号口令进行状态标记与告警。口令有效期可配置7~X天;提前X天、7天、到期、超期多级预警;批量扫描口令过期状态,单次扫描支持≥XX账号。5.主从账号管理5.1主账号(管理员账号)、从账号XX支持管理主账号上限XX业务账号)管理容量≥XX个。5.2主账号对从账号生命周期管理:账号新增、启用、禁用、注销。单主账号可绑定管理最多X个从账号;账号全生命周期操作留痕;支持批量导入、批量变更从账号状态,单次批量操作上限1X条。5.3主从账号关联绑定关系维护,记录每个从账号归属主账号责任人。主从账号绑定关系支持批量导入X;绑定变更自动审计;支持按主账号快速检索名下全部从账号,查询响应≤1秒。5.4从账号权限X配,支持最小权限配置,账号权限变更留痕审计。支持为从账号配置最多X项权限标签;所有权限变更记录审计日志,日志不可篡改。5.5闲置从账号检测,长期未使用账号识别,提醒管理员清理。闲置判定时间可配置(X天);单次检测可扫描XX从账号;闲置账号清单自动生成并推送告警通知。6.自动密码更改控制6.1对接自动改密引擎接口,接收改密任务、下发改密策略。支持同时对接最多X套外部改密引擎;RESTful接口下发改密任务,单批次任务下发上限X个账号;任务下发成功率≥X%。6.2改密任务状态监控:待执行、执行中、成功、失败,失败任务告警。实时监控改密任务5种状态;失败任务X类标记(连接失败、权限不足、目标拒绝等);失败告警推送延迟≤X秒。6.3改密结果接收,将新口令X。接收改密结果后自动国密加密X;结果接收校验,重复任务自动去重;X平均延迟≤Xms。6.4改密历史台账记录,每个账号历次改密记录可追溯查询。单账号保存不少于X条改密历史台账;支持按账号、X间、改密结果多维度检索;台账长期归档保存。套XX络安全智慧化密码监测关键技术研究:自动改密引擎,X部署钰现有服务器上。组件全部源码、知识产权及专利成果归属甲方:1.改密定时任务调度策略1.1支持多套口令修改周期策略配置,不同设备账号组X配不同改密周期。最多支持配置X套独立改密周期策略;周期粒度最小1小时,最大X天;支持按设备X组X绑定策略,单策略可绑定≥5X账号。1.2定时任务管理:任务新建、启用、暂停、删除;支持手动触发改密任务X同时支持最多X个任务;定时+手动双触发模式;支持一次性任务、循环周期任务;任务配置变更全程审计留痕。1.3任务X片调度,支持批量账号改密任务错峰执行,避免集中改密冲击业务设备。批量任务可自定义X片大小,单X片X~X账号可调;支持设置任务启动时间窗、任务间隔;同一时间单台设备仅允许1个改密会话,防止并发冲击。1.4任务执行队列管理,任务排队、重试机制;任务执行超时判定,超时终止任务并X任务队列容量≥XX待执行条目;队列优先级可配置(高中低);单账号改密超时时间5~X秒可配置;超时自动终止,释放连接资源并产生异常告警。1.5任务执行状态可视化展示:待执行、运行、成功、失败、跳过,任务执行详情查看。提供5类标准任务状态;X域、设备组、时间、结果多维度筛选;单任务可查看每个账号执行明细;任务查询响应≤1秒;任务数据X保存X年,归档保存X年。2.口令生成策略管理2.1口令复杂度策略自定义配置:口令最小长度、大写字母、小写字母、数字、特殊字符组合要求。最多支持X套复杂度模板;口令长度范围8~X位可配置;可按需勾选大写、小写、数字、特殊字符强制组合。2.2口令历史策略:禁止使用N次历史内旧口令,历史口令比对校验。可配置禁止复用最近1~X条历史口令;生成新口令时自动和历史密文比对,命中直接丢弃并重新生成。2.3口令黑名单库,禁止使用弱口令、常见风险口令;口令生成后自动校验是否符合策略。内置弱口令黑名单≥XX条;支持用户自定义导入黑名单,单次导入上限5X条;口令生成后多规则串行校验,校验失败自动重试生成,最多重试X次。2.4支持按设备X组X配差异化口令策略,不同业务设备可执行不同复杂度规则。支持绑定到≥X个设备X组;支持继承覆盖上层策略;策略变更后新任务即时生效,存量运行任务可选择继续沿用旧策略。2.5口令生成日志记录,记录生成时间、对应账号、口令策略版本。口令生成日志包含8项X数据;日志不可篡改;日志X留存X年,支持按账号、时间、策略版本检索X。3XAPI接口3.1API身份X之间接口调用双向认证,防止非法调用。采用双向TLS+X校验双重认证;维护接口调用白名单,最多配置X个对端服务标识;非法调用自动拦截并生成安全审计告警。3.2API拉取业务设备台账信息:设备IP、访问端口、访问协议、账号信息、设备X组。支持增量拉取+全量同步两种模式;单次拉取台账上限5X条;台账同步频率最小5X钟;台账同步成功率≥X.5%。3.3获取账号改密策略、改密任务清单。支持按任务批次拉取;单批次最大读取1X条待改密账号;策略变更实时推送或定时轮询。3.4改密执行结果回传接口:回传成功失败状态、失败原因日志。每条改密结果携带≥X项结果字段;支持批量回传,单次批量最多回传X条结果;回传失败进入本地重试队列。3.5将新生成口令密文同步XX加密接口XSM4密文口令;不传输明文口令;每一条密文X都携带唯一流水号用于对账。3.6APX络中断重试机制,接口调用失败日志留存告警。接口调用重试次数0~X次可配置,重试间隔递增;连续N次失败触发告警;通信异常日志完X留存,支持事后对账。4.多协议方式远程设备改密执行能力4.1Web页面访问方式:支持webX业务设备,页面表单方式自动完成账号口令修改。XHTTPXHTTPS协议Web表单自动改密;内置浏览器自动化内核;支持页面JS渲染、表单识别;适配X页、修改密码页面动态X素。4.2字符命令协议(SSHTelnet等):远程X设备执行命令完成口令修改。支持SSH、Telnet2种主流字符协议;SSH支持密码密钥两种X认证;单引擎并发SSH连接上限XX。4.3适配多类业务设备交互逻辑,支持自定义改密命令模板,针对不同设备型号配置改密脚本模板。支持最多X套自定义命令脚本模板;模板支持参数变量(旧口令、新口令、账号名);模板支持测试预执行,验证有效性。4.4设备X探测:X连通性预检测,登X络不通、账号失效、拒绝访问)。预探测超时1~X秒可配置;可识别≥X类X失败原因;批量改密前可选择先执行全量连通性预检,生成预检报告。4.5改密过程容错:单次改密失败支持可配置重试次数,重试失败终止任务输出失败报告。单账号重试0~X次可配置;每次重试前支持设置冷却间隔;全部重试失败后标记永久失败,不再自动重试,等待人工干预。4.6改密过程会话隔离,单次改密会话执行完毕自动断开设备连接,不残留会话。每个改密任务独立会话;无论成功失败,任务结束后强制关闭TCP会话;会话资源超时自动回收,防止连接泄漏。4.7支持设备X组批量改密,也支持单账号手动发起改密。批量改密单次可选择最多5X账号;手动单账号改密可即时执行,用于应急运维。5.改密结果同步存储5.1账号口令修改XAPI,将新口令密文同步X数据库。仅X国密SM4加密后的密文;引擎本地不长期保存明文口令,执行完成后内存明文即时清除。5.2同步结果校X接收成功;同步失败标记异常,生成告警。采用回执校验机制;3次回执失败标记为同步异常,推送告警;支持人工触发补同步。5.3更新账号口令修改时间戳,更新口令版本历史记录。每一次成功改密生成一条新版本记录;每个账号最多保存X条历史密文X版本保持一致。5.4改密全流程台账,每一条改密事件完X留存:账号、设备、旧版本口令记录、新口令版本、执行时间、执行结果。台账包含≥X项字段;台账X保存X年,归档长期保存;支持多条件检索、XExcelCSV。6.任务告警与异常处置6.1X络异常、设备拒绝访问、口令策略不满足、接口同步失败等场景告警。可识别≥X类异常场景;支持告警X级(一般重要紧急)。6.2告警信息包含设备编号、账号、失败原因、时间;支持告警日志查询X。告警日志包含完X上下文;支持按时间、设备X组、告警等级筛选X;告警日志不可删除。6.3失败任务台账,支持筛选失败任务,支持人工复核后重新发起改密。失败任务集中视图;支持单选、批量勾选重新调度;重跑任务生成独立新流水号,XX。7.引擎自身运维能力7.1引擎运行监控:调度任务运行状态、接口调用统计、改密成功率统计。内置监控指标≥X项;提供统计看板,按日周月输出改密成功率、失败率、接口吞吐量;监控数据保留X天。7.2引擎操作日志:策略修改、任务配置、手动执行任务全部留痕审计。所有运维操作审计日志,包含操作人、IP、操作内容、变更前后配置;审计日志不可篡改,X留存X年。7.3源码交付:全套组件源代码交付甲方,完X注释,编译部署文档;知识产权完全归属甲方。交付全部源代码,代码注释覆盖率≥X%;配套编译说明、部署手册、运维手册、测试用例;交付物包含源码包、文档包、部署脚本;全部X组件著作权、后续衍生知识产权、相关专利成果归属甲方。套XX络安全智慧化密码监测关键技术研究:改造PortX软硬XX套应用发布模块、应用代填模块、资源列表管理模块;XXX:小河、贵阳西、X域、X域、X域、X域、X域、X域、X域、X域、X域。 1.现有Portal模块改造(X套存量改造)1.1应用发布模块改造l适配密码监测体系权限体系,X单点XX套PortXSSO认证;支持原有本地账号+SSO双模式并存;单点X跳转成功率≥X.9%,跳转响应≤Xms;权限数据实时同步,同步延迟≤2秒。l应用发布资源X数据X业务主机、数据库资源台账支持全量同步+增量同步;单次增量同步最多同步X条资源X数据;X数据包含X项资源字段;同步失败自动重试,失败产生告警;X资源台账总容量≥XX条。l应用发布权限模型升级,支持授权‑复核双人流程绑定双人X支持2级(申请人→授权人→复核人);支持配置最多X套审批模板,可按资源类型、X域绑定模板;审批工单最长保存期限≥X年。l发布操作审计增强,记录发布资源、操作人员、审批复核信息发布审计日志≥X项审计字段;日志不可篡改;X保存X年,归档保存X年;X域、操作人员、时间检索X。l适配加密、非加密字符协议资源接入发布能力支持SSH等加密协议、Telnet等非加密字符协议接入发布;单套Portal同时X发布会话上限XX;协议连通检测超时1–Xs可配置。 1.2应用代填模块改造X获取授权X内部解密代填,口令不对外X接口拉取SM4密文口令;仅在Portal服务内存解密,不落地明文、不向前端返回明文;解密操作每条生成独立审计记录,解密接口白名单管控。l-支持主机金库、数据库金库场景下账号代填X支持主机、MySQL、Oracle、SQLServer等常见数据库金库代填;单Portal代填并发会话上限XX;代填动作执行耗时<2s。l-代填行为审计,记录代填账号、访问资源、操作人员、时间代填审计日志包含X项关键字段;每一次代填操作强制审计,不可关闭审计;审计日志检索响应≤1s。l-代填会话管控,会话超时、会话强制切断能力会话超时X间5min–Xh;支持管理员一键强制断开任意X代填会话;会话断开后自动清理内存口令,防止残留。 1.3资源列表管理模块改造l-XXX资源统一台账X资源归属X域标签隔离;支持总控视图+X域视图;支持批量导入资源,单次导入上限1X条资源记录。l-资源X类:主机资源、数据库资源,标记协议类型(加密字符协议、非加密字符协议)资源类型标签可扩展;支持自定义资源标签,最多支持X个自定义标签;支持多条件组合筛选。l-资源新增、编辑、停用、删除流程管控,变更留痕资源变更全部走审批流程;每一条资源变更记录保存变更前后内容;变更日志长期归档。l-资源X域隔离,X域运维人员只能X域授权资源基于RBAC+X域域隔离;越权访问自动拦截并产生安全告警;支持用户X域,批量授权。l-资源状态监控:资源连通性检测,异常资源标记告警连通性检测周期1min–Xh可配置;单次批量检测最多XX络不可达、端口关闭、X失败等≥X类异常;告警支持页面、Webhook推送,告警延迟≤X秒。 2X适配改造(XX全覆盖) 2.1小河、贵阳西、X域、X域、X域、X域、X域、X域、X域、X域、X域共XX权限隔离建立XX域数据域;域之间数据逻辑隔离;跨域查询、跨域操作默认拦截;X唯一,所有资源、工单、审计日志自X域标识。 2.2X域管理员X色,仅X域资X管理员、X域管理员、运维操作员、复核员等至少8种X色;X域可配置最多XX域管理员;X域管理员无法查X域数据。 2.3X域访问管控,默认X域资源访问,X域访问需要额外X域访问触发专项审批工单;审批支持单人会签;审批通过后生成临时访问权限,有效期可配置1小时~7天;权限到期自动回收,访问全程审计。 2.4Portal页面视图适配,X域过滤展示资源、工单、审计记录X后自动绑X域,默认过X域数据;总控账号可手动切换查X域;页面过滤加载耗时<1s。 2.5X域工单数据汇总,支持总控视XXX域工单统计总控看板按XX域做工单数量、发布量、代填量、异常资源统计;支持日周月统计;统计数据保留X天;支持XX汇总报表。 2.6X域PortaXX传输业务密码数XX通信;口令密文、X数据、工单XXX由访问;接口双向TLS+X校验,无明文口令在接口报文传输。项X技术支XX+核心API接口互联互通联调,打通资产、风险、漏洞、口令、改密、运维审X数据流转,实现跨模块数据流转准确率≥X.5%;XXXX段、逻辑隔离环境适配调试,配置X+组扫描策略、访问策略、安全管控策略、跨域权限策略;完成X级资产体量、XX级并发连接场景下的功能与性能验证,解决多站点协同、多模块联动、X域隔离、密码数据安全流转等关键落地问题;最终输出部署方案、测试报告、操作手册、运维规范、集成说明等全套归档技术文档,保障课题研发指标、功能指标、性能指标、安全指标全部达标。项1合计 X