关于美的AI创新中心安全软件开发招募公告

内容
 
发送至邮箱

关于美的AI创新中心安全软件开发招募公告

关于美的AI创新中心安全软件开发招募公告

发布企业:美的集团(上海)有限公司
部门:OU_*_美的集团(上海)有限公司
需求OU:OU_*_美的集团(上海)有限公司
发布时间:2023-09-21
9 分享 收藏 举报
寻源单号:SOU*
寻源类型:买服务
需求报名截止时间:2023-10-13 23:59:59
需求交付时间:2023-10-23
币种:人民币
所属大类:计算机设备及软件
税率:13%
寻源内容
所属中类
物料编码
名称
规格型号
品牌
单位
数量
备注
信息安全软件
N/A
安全软件
暂无
暂无
3

致各参标单位:

美的集团(上海)有限公司AI创新中心需要委外开发安全软件代码,现集团诚邀推荐符合资质要求且综合实力强的单位参与投标,具体事项如下:

一、项目概况:

项目需要开发以下三个软件:

一、TLS软件优化


1

TLS握手时,不管几级证书体系,客户端和服务器端均只传递各自的证书


2

客户端和服务器端获取对方证书后,用预先存储的上一级验证证书(两端集成的此证书可以不同)对接收到证书的进行合法性校验,进行有效期检查(客户端和服务器端都做成可以开关的功能,对于没有时间的系统,可以方便的关闭),客户端进行服务器域名与证书是否匹配的检查。(注:只使用上一级验证证书对对方传过来的证书进行签名校验,不再逐级检查到根证书)


3

mbedtls代码优化,代码层面禁用RSA,不使用低安全的密码算法套件,只使用secp256r1曲线的ECC算法


4

客户端使用mbedtls 2.16.x,服务端使用openssl v1.1.1实现


5

使用三级证书进行demo开发,其中服务器证书包含域名(localhost)


6

服务端设计代码需要保证稳定性、高可用及高并发性能,需要经过稳定性测试



二、蓝牙模组软件功能需求


1

X509证书解析,获取公钥,CN(证书字段不固定,算法为256bit ECDSA-SHA256,曲线为secp256r1)


2

接收证书后,使用内置中间证书验证对方证书签名是否合法,并获取对方公钥


3

使用自己的私钥(32字节,不编码,为预置信息)与对方公钥进行ECDH,生成会话密钥


4

128bit AES-CCM加解密算法,hmac-sha256算法


5

实现附件《BLE TLS加密接口描述》所定义的四个API接口


6

以上功能实现不直接调用mbedtls库,实现要求:代码空间占用内存占用要尽量少,满足资源较少的蓝牙模组需求,可以对开源库进行裁剪

参考实现资源需求:mbedtls+aes: ROM: 43KB, RAM:1.1KB,应在此基础上减少资源使用。

项目执行时可以先实现一版让美的评估资源占用是否满足要求。



三、小程序软件功能需求


1

生成ECC密钥对(曲线为secp256r1),生成证书签名请求,证书签名请求中包含字段:使用者CN(其值appid的SHA256,转换为十六进制字符),公钥等


2

收到签发的证书后(不需要实现证书签名过程,可以使用线下工具签发好的证书进行开发),实现蓝牙模组需求中的1,2,3,4功能


3

以上使用纯Javascript实现,不依赖其他库,方便部署;

整体代码大小要求:50KB(参考值)




二、计划时间节点:

1、 供应商海选报名2023年9月25日至10月13日

2、 供应商资质审查、现场考察及沟通:10月16日至10月20日

3、 项目启动时间:10月23日

三、供应商基本资质要求:

3.1投标人必须是来自 (略) 企业法人或被授权人,公司需具备安全专业领域的相关软件算法开发实力,并收到招标 (略) ,均具有投标资格。

3.2投标人只允许为独立法人,不接受联合投标体投标,不接受资质挂靠方式投标。

3.3投标人具有良好的银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结。

3.4公司无被列入美的集团黑名单历史。

注册资金:1000万; 公司成立年限(单位:年):3

质保时间(单位:月):36

四、供应商报名电子版材料:

法人授权委托书原件及被授权人身份证复印件;资质证书复印件;营业执照副本复印件;供应商经营业绩介绍及其他。

五、报名及材料收集:

1、时间:报名供应商需4月26日前将电子版材料发送至邮箱

2、供应商电子材料接收邮箱及联系人:

联系人:冯工 邮箱:*@*idea.com 电话:*

彭工 邮箱:*@*idea.com 电话:*

备注:供方筛选时,同一原厂品牌,选择一名代理参与竞标。

六、廉洁条款:美的集团致力于公平、公正、透明的经营环境,保证阳光合作,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、或在与美的集团合作过程中受到不公正待遇,应积极举报。对于举报,美的将严格保密,及时查实和处理,并根据情况对举报人予以奖励。

举报电话:0757-*;

举报微信:“mideajc333”或“廉正美的”

举报邮箱:*@*idea.com

邮寄地址: (略) 顺德区美的大道6号美的总部大楼B27楼廉正办公室

关于廉洁详细条款请参阅美的集团官网http://**及《美的集团黑名单管理制度《投资管理办法》《美的集团招投标管理办法》《廉洁合作协议》等。

对供应商要求
行业
规模
注册资金(万元)
企业所在地
供货区域
代理资质的品牌
交期(日)
质保时间(月)
公司成立年限(年)
安全软件
原厂直销
500万元以上
中国
(略)
36
3年以上
其他要求
营业执照
,广东, (略) ,顺德区,上海,佛山,0757-

关于美的AI创新中心安全软件开发招募公告

发布企业:美的集团(上海)有限公司
部门:OU_*_美的集团(上海)有限公司
需求OU:OU_*_美的集团(上海)有限公司
发布时间:2023-09-21
9 分享 收藏 举报
寻源单号:SOU*
寻源类型:买服务
需求报名截止时间:2023-10-13 23:59:59
需求交付时间:2023-10-23
币种:人民币
所属大类:计算机设备及软件
税率:13%
寻源内容
所属中类
物料编码
名称
规格型号
品牌
单位
数量
备注
信息安全软件
N/A
安全软件
暂无
暂无
3

致各参标单位:

美的集团(上海)有限公司AI创新中心需要委外开发安全软件代码,现集团诚邀推荐符合资质要求且综合实力强的单位参与投标,具体事项如下:

一、项目概况:

项目需要开发以下三个软件:

一、TLS软件优化


1

TLS握手时,不管几级证书体系,客户端和服务器端均只传递各自的证书


2

客户端和服务器端获取对方证书后,用预先存储的上一级验证证书(两端集成的此证书可以不同)对接收到证书的进行合法性校验,进行有效期检查(客户端和服务器端都做成可以开关的功能,对于没有时间的系统,可以方便的关闭),客户端进行服务器域名与证书是否匹配的检查。(注:只使用上一级验证证书对对方传过来的证书进行签名校验,不再逐级检查到根证书)


3

mbedtls代码优化,代码层面禁用RSA,不使用低安全的密码算法套件,只使用secp256r1曲线的ECC算法


4

客户端使用mbedtls 2.16.x,服务端使用openssl v1.1.1实现


5

使用三级证书进行demo开发,其中服务器证书包含域名(localhost)


6

服务端设计代码需要保证稳定性、高可用及高并发性能,需要经过稳定性测试



二、蓝牙模组软件功能需求


1

X509证书解析,获取公钥,CN(证书字段不固定,算法为256bit ECDSA-SHA256,曲线为secp256r1)


2

接收证书后,使用内置中间证书验证对方证书签名是否合法,并获取对方公钥


3

使用自己的私钥(32字节,不编码,为预置信息)与对方公钥进行ECDH,生成会话密钥


4

128bit AES-CCM加解密算法,hmac-sha256算法


5

实现附件《BLE TLS加密接口描述》所定义的四个API接口


6

以上功能实现不直接调用mbedtls库,实现要求:代码空间占用内存占用要尽量少,满足资源较少的蓝牙模组需求,可以对开源库进行裁剪

参考实现资源需求:mbedtls+aes: ROM: 43KB, RAM:1.1KB,应在此基础上减少资源使用。

项目执行时可以先实现一版让美的评估资源占用是否满足要求。



三、小程序软件功能需求


1

生成ECC密钥对(曲线为secp256r1),生成证书签名请求,证书签名请求中包含字段:使用者CN(其值appid的SHA256,转换为十六进制字符),公钥等


2

收到签发的证书后(不需要实现证书签名过程,可以使用线下工具签发好的证书进行开发),实现蓝牙模组需求中的1,2,3,4功能


3

以上使用纯Javascript实现,不依赖其他库,方便部署;

整体代码大小要求:50KB(参考值)




二、计划时间节点:

1、 供应商海选报名2023年9月25日至10月13日

2、 供应商资质审查、现场考察及沟通:10月16日至10月20日

3、 项目启动时间:10月23日

三、供应商基本资质要求:

3.1投标人必须是来自 (略) 企业法人或被授权人,公司需具备安全专业领域的相关软件算法开发实力,并收到招标 (略) ,均具有投标资格。

3.2投标人只允许为独立法人,不接受联合投标体投标,不接受资质挂靠方式投标。

3.3投标人具有良好的银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结。

3.4公司无被列入美的集团黑名单历史。

注册资金:1000万; 公司成立年限(单位:年):3

质保时间(单位:月):36

四、供应商报名电子版材料:

法人授权委托书原件及被授权人身份证复印件;资质证书复印件;营业执照副本复印件;供应商经营业绩介绍及其他。

五、报名及材料收集:

1、时间:报名供应商需4月26日前将电子版材料发送至邮箱

2、供应商电子材料接收邮箱及联系人:

联系人:冯工 邮箱:*@*idea.com 电话:*

彭工 邮箱:*@*idea.com 电话:*

备注:供方筛选时,同一原厂品牌,选择一名代理参与竞标。

六、廉洁条款:美的集团致力于公平、公正、透明的经营环境,保证阳光合作,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、或在与美的集团合作过程中受到不公正待遇,应积极举报。对于举报,美的将严格保密,及时查实和处理,并根据情况对举报人予以奖励。

举报电话:0757-*;

举报微信:“mideajc333”或“廉正美的”

举报邮箱:*@*idea.com

邮寄地址: (略) 顺德区美的大道6号美的总部大楼B27楼廉正办公室

关于廉洁详细条款请参阅美的集团官网http://**及《美的集团黑名单管理制度《投资管理办法》《美的集团招投标管理办法》《廉洁合作协议》等。

对供应商要求
行业
规模
注册资金(万元)
企业所在地
供货区域
代理资质的品牌
交期(日)
质保时间(月)
公司成立年限(年)
安全软件
原厂直销
500万元以上
中国
(略)
36
3年以上
其他要求
营业执照
,广东, (略) ,顺德区,上海,佛山,0757-
    
查看详情》
相关推荐
 

招投标大数据

查看详情

附件

收藏

首页

最近搜索

热门搜索