关于美的AI创新中心安全软件开发招募公告
关于美的AI创新中心安全软件开发招募公告
所属中类 | 物料编码 | 名称 | 规格型号 | 品牌 | 单位 | 数量 | 备注 |
---|
信息安全软件 | N/A | 安全软件 | 暂无 | 暂无 | 套 | 3 |
致各参标单位:
美的集团(上海)有限公司AI创新中心需要委外开发安全软件代码,现集团诚邀推荐符合资质要求且综合实力强的单位参与投标,具体事项如下:
一、项目概况:
项目需要开发以下三个软件:
一、TLS软件优化
1
TLS握手时,不管几级证书体系,客户端和服务器端均只传递各自的证书
2
客户端和服务器端获取对方证书后,用预先存储的上一级验证证书(两端集成的此证书可以不同)对接收到证书的进行合法性校验,进行有效期检查(客户端和服务器端都做成可以开关的功能,对于没有时间的系统,可以方便的关闭),客户端进行服务器域名与证书是否匹配的检查。(注:只使用上一级验证证书对对方传过来的证书进行签名校验,不再逐级检查到根证书)
3
mbedtls代码优化,代码层面禁用RSA,不使用低安全的密码算法套件,只使用secp256r1曲线的ECC算法
4
客户端使用mbedtls 2.16.x,服务端使用openssl v1.1.1实现
5
使用三级证书进行demo开发,其中服务器证书包含域名(localhost)
6
服务端设计代码需要保证稳定性、高可用及高并发性能,需要经过稳定性测试
二、蓝牙模组软件功能需求
1
X509证书解析,获取公钥,CN(证书字段不固定,算法为256bit ECDSA-SHA256,曲线为secp256r1)
2
接收证书后,使用内置中间证书验证对方证书签名是否合法,并获取对方公钥
3
使用自己的私钥(32字节,不编码,为预置信息)与对方公钥进行ECDH,生成会话密钥
4
128bit AES-CCM加解密算法,hmac-sha256算法
5
实现附件《BLE TLS加密接口描述》所定义的四个API接口
6
以上功能实现不直接调用mbedtls库,实现要求:代码空间占用内存占用要尽量少,满足资源较少的蓝牙模组需求,可以对开源库进行裁剪
参考实现资源需求:mbedtls+aes: ROM: 43KB, RAM:1.1KB,应在此基础上减少资源使用。
项目执行时可以先实现一版让美的评估资源占用是否满足要求。
三、小程序软件功能需求
1
生成ECC密钥对(曲线为secp256r1),生成证书签名请求,证书签名请求中包含字段:使用者CN(其值appid的SHA256,转换为十六进制字符),公钥等
2
收到签发的证书后(不需要实现证书签名过程,可以使用线下工具签发好的证书进行开发),实现蓝牙模组需求中的1,2,3,4功能
3
以上使用纯Javascript实现,不依赖其他库,方便部署;
整体代码大小要求:50KB(参考值)
二、计划时间节点:
1、 供应商海选报名2023年9月25日至10月13日
2、 供应商资质审查、现场考察及沟通:10月16日至10月20日
3、 项目启动时间:10月23日
三、供应商基本资质要求:
3.1投标人必须是来自 (略) 企业法人或被授权人,公司需具备安全专业领域的相关软件算法开发实力,并收到招标 (略) ,均具有投标资格。
3.2投标人只允许为独立法人,不接受联合投标体投标,不接受资质挂靠方式投标。
3.3投标人具有良好的银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结。
3.4公司无被列入美的集团黑名单历史。
注册资金:1000万; 公司成立年限(单位:年):3
质保时间(单位:月):36
四、供应商报名电子版材料:
法人授权委托书原件及被授权人身份证复印件;资质证书复印件;营业执照副本复印件;供应商经营业绩介绍及其他。
五、报名及材料收集:
1、时间:报名供应商需4月26日前将电子版材料发送至邮箱
2、供应商电子材料接收邮箱及联系人:
联系人:冯工 邮箱:*@*idea.com 电话:*
彭工 邮箱:*@*idea.com 电话:*
备注:供方筛选时,同一原厂品牌,选择一名代理参与竞标。
六、廉洁条款:美的集团致力于公平、公正、透明的经营环境,保证阳光合作,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、或在与美的集团合作过程中受到不公正待遇,应积极举报。对于举报,美的将严格保密,及时查实和处理,并根据情况对举报人予以奖励。
举报电话:0757-*;
举报微信:“mideajc333”或“廉正美的”
举报邮箱:*@*idea.com
邮寄地址: (略) 顺德区美的大道6号美的总部大楼B27楼廉正办公室
关于廉洁详细条款请参阅美的集团官网http://**及《美的集团黑名单管理制度《投资管理办法》《美的集团招投标管理办法》《廉洁合作协议》等。
行业 | 规模 | 注册资金(万元) | 企业所在地 | 供货区域 | 代理资质的品牌 | 交期(日) | 质保时间(月) | 公司成立年限(年) |
---|
安全软件 | 原厂直销 | 500万元以上 | 中国 | (略) | 36 | 3年以上 |
所属中类 | 物料编码 | 名称 | 规格型号 | 品牌 | 单位 | 数量 | 备注 |
---|
信息安全软件 | N/A | 安全软件 | 暂无 | 暂无 | 套 | 3 |
致各参标单位:
美的集团(上海)有限公司AI创新中心需要委外开发安全软件代码,现集团诚邀推荐符合资质要求且综合实力强的单位参与投标,具体事项如下:
一、项目概况:
项目需要开发以下三个软件:
一、TLS软件优化
1
TLS握手时,不管几级证书体系,客户端和服务器端均只传递各自的证书
2
客户端和服务器端获取对方证书后,用预先存储的上一级验证证书(两端集成的此证书可以不同)对接收到证书的进行合法性校验,进行有效期检查(客户端和服务器端都做成可以开关的功能,对于没有时间的系统,可以方便的关闭),客户端进行服务器域名与证书是否匹配的检查。(注:只使用上一级验证证书对对方传过来的证书进行签名校验,不再逐级检查到根证书)
3
mbedtls代码优化,代码层面禁用RSA,不使用低安全的密码算法套件,只使用secp256r1曲线的ECC算法
4
客户端使用mbedtls 2.16.x,服务端使用openssl v1.1.1实现
5
使用三级证书进行demo开发,其中服务器证书包含域名(localhost)
6
服务端设计代码需要保证稳定性、高可用及高并发性能,需要经过稳定性测试
二、蓝牙模组软件功能需求
1
X509证书解析,获取公钥,CN(证书字段不固定,算法为256bit ECDSA-SHA256,曲线为secp256r1)
2
接收证书后,使用内置中间证书验证对方证书签名是否合法,并获取对方公钥
3
使用自己的私钥(32字节,不编码,为预置信息)与对方公钥进行ECDH,生成会话密钥
4
128bit AES-CCM加解密算法,hmac-sha256算法
5
实现附件《BLE TLS加密接口描述》所定义的四个API接口
6
以上功能实现不直接调用mbedtls库,实现要求:代码空间占用内存占用要尽量少,满足资源较少的蓝牙模组需求,可以对开源库进行裁剪
参考实现资源需求:mbedtls+aes: ROM: 43KB, RAM:1.1KB,应在此基础上减少资源使用。
项目执行时可以先实现一版让美的评估资源占用是否满足要求。
三、小程序软件功能需求
1
生成ECC密钥对(曲线为secp256r1),生成证书签名请求,证书签名请求中包含字段:使用者CN(其值appid的SHA256,转换为十六进制字符),公钥等
2
收到签发的证书后(不需要实现证书签名过程,可以使用线下工具签发好的证书进行开发),实现蓝牙模组需求中的1,2,3,4功能
3
以上使用纯Javascript实现,不依赖其他库,方便部署;
整体代码大小要求:50KB(参考值)
二、计划时间节点:
1、 供应商海选报名2023年9月25日至10月13日
2、 供应商资质审查、现场考察及沟通:10月16日至10月20日
3、 项目启动时间:10月23日
三、供应商基本资质要求:
3.1投标人必须是来自 (略) 企业法人或被授权人,公司需具备安全专业领域的相关软件算法开发实力,并收到招标 (略) ,均具有投标资格。
3.2投标人只允许为独立法人,不接受联合投标体投标,不接受资质挂靠方式投标。
3.3投标人具有良好的银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结。
3.4公司无被列入美的集团黑名单历史。
注册资金:1000万; 公司成立年限(单位:年):3
质保时间(单位:月):36
四、供应商报名电子版材料:
法人授权委托书原件及被授权人身份证复印件;资质证书复印件;营业执照副本复印件;供应商经营业绩介绍及其他。
五、报名及材料收集:
1、时间:报名供应商需4月26日前将电子版材料发送至邮箱
2、供应商电子材料接收邮箱及联系人:
联系人:冯工 邮箱:*@*idea.com 电话:*
彭工 邮箱:*@*idea.com 电话:*
备注:供方筛选时,同一原厂品牌,选择一名代理参与竞标。
六、廉洁条款:美的集团致力于公平、公正、透明的经营环境,保证阳光合作,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、或在与美的集团合作过程中受到不公正待遇,应积极举报。对于举报,美的将严格保密,及时查实和处理,并根据情况对举报人予以奖励。
举报电话:0757-*;
举报微信:“mideajc333”或“廉正美的”
举报邮箱:*@*idea.com
邮寄地址: (略) 顺德区美的大道6号美的总部大楼B27楼廉正办公室
关于廉洁详细条款请参阅美的集团官网http://**及《美的集团黑名单管理制度《投资管理办法》《美的集团招投标管理办法》《廉洁合作协议》等。
行业 | 规模 | 注册资金(万元) | 企业所在地 | 供货区域 | 代理资质的品牌 | 交期(日) | 质保时间(月) | 公司成立年限(年) |
---|
安全软件 | 原厂直销 | 500万元以上 | 中国 | (略) | 36 | 3年以上 |
最近搜索
无
热门搜索
无