2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购--招标公告

2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购--招标公告

招标公告名称:2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购--招标公告创建时间日期:2023-09-04 14:51:39
招标文件发售起始时间:2023-09-05 09:00:00招标文件发售截止时间:2023-09-11 12:00:00
终止:

2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购--招标公告

本招标项目为2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购,招标编号:GZSDX-CG2308-ZB008,招标人为中国电信股份有限公司贵州分公司,招标代理机构为四川公众项目咨询管理有限公司。项目资金由招标人自筹,资金已落实。项目已具备招标条件,现进行公开招标,特邀请有意向的且具有提供标的物能力的潜在投标人(以下简称投标人)参加投标。

1、招标范围

1.1、招标内容:本项目为2023年中国电信贵州公司WEB/APP防护系统改造项目应用软件采购,本次采用一事一议合同形式。具体采购内容详见“第五章 技术规范书”。

序号

一级功能

二级功能

功能描述

数量

单位

1

WEB动态防御

动态令牌

对当前访问页面内的合法请求地址授予一定时间内有效的一次性动态令牌,拦阻没有令牌、令牌过期、令牌重用等非法请求。

2

2

动态验证

对客户端浏览器随机选取检测的项目与数量进行真实性动态验证,防止恶意终端访问。

3

动态混淆

对访问过程中涉及的敏感数据(post data、URL args、response data等)进行动态混淆,防止伪造请求、恶意代码注入、窃听或篡改交易内容等攻击行为。

4

动态封装

对网页代码的敏感内容(链接、表单结构、JS代码、Cookie等)进行动态封装,防止代码分析和调试,隐藏业务逻辑和攻击入口。

5

APP动态防御

移动端动态环境验证

通过对客户端与服务器的动态双向验证,严密检查移动端运行环境、设备指纹等因素,防止恶意终端访问。

2

6

移动端动态封装混淆

通过一系列复杂算法对移动端接口交互的所有数据(如request body、response body等)进行动态变换,将明文信息转化为毫无规律的乱码,从而防止伪造请求、恶意代码注入、窃听或篡改交易内容等攻击行为。

7

移动端动态令牌

为用户端提出的合法访问请求分配的一次性“通行证识别码”,用户端每个请求附带的令牌都需要通过服务器端的校验,从而防止违规访问等恶意行为。

8

国密支持模块

HTTPS国密证书支持

支持上传使用国际标准和国密标准的HTTPS证书与私钥文件,使用国密算法进行SSL/TLS的隧道建立和通讯。

2

9

动态技术国密支持

保护站点的动态技术包含的数据通信将支持国密算法进行加解密,包括动态封装、动态令牌、动态混淆等。

10

APP加壳

Android加壳

提供DEX代码整体加壳、DEX类动态保护技术、DEX虚拟化保护技术、字符串加密、so文件加壳、SO动态清除保护技术等防止代码被反编译逆向分析。

2

11

提供APK完整性保护、APK签名校验保护、代码防篡改、资源文件防篡改等功能保障应用完整性,防止被篡改及二次打包。

12

提供防动态调试、防Xposed /Frida 等的HOOK攻击能力,保护内存数据等不被读取。

13

通过数据透明加密技术对APK内的数据文件、配置文件、资源文件进行加密保护,防止敏感数据泄露。

14

提供防截屏录屏、防日志泄漏、模拟器检测、ROOT及越狱检测、应用多开检查、网络代理检查等运行时环境保护能力。

15

小程序加壳

代码保护:通过代码紧凑、防格式化、控制流平坦化、函数混淆、JS虚拟化保护、伪造控制流等保护代码安全。

2

16

动态保护:通过防调试保护、防控制台输出等保护小程序安全。

17

H5加壳

代码保护:通过代码紧凑、整体加壳、控制流平坦化、函数混淆、多样性混淆、常量混淆、JS虚拟化保护、表达式混淆等保护H5代码安全。

2

18

动态保护:通过防调试保护、防控制台输出、应用绑定等技术保护H5应用安全。

19

APP综合化检测

Android应用检测

对Android应用自身风险和安全(权限过度声明风险、未保护的自定义权限风险、应用测试模式发布风险、来源安全、应用权限安全、控制力安全)、程序源文件安全、本地数据存储安全、通信数据传输安全、内部数据交换安全、组件安全、恶意攻击防范能力进行检测,发现Android应用存在的漏洞风险,防止敏感信息泄露。

2

20

微信公众号/小程序检测

对微信公众号/小程序进行自身安全(基本信息、权限信息、服务开放端口)、通信传输安全、数据泄露风险、组件漏洞风险、HTTP不安全配置检测。

4

21

工单推送

告警工单推送

通过告警策略机制对探测到的运行风险、攻击和威胁生成告警工单,采用信息外送方式经由网络安全威胁监测系统与SOC之间的接口讲告警工单推送到SOC,由SOC系统派单进行相应处理。

1

22

加壳任务推送

经由网络安全威胁监测系统与SOC之间的接口,向SOC推送加壳任务工单,规范应用上线发布前的加壳、检测等安全机制。

23

接口开发

与网络安全威胁监测系统接口

动态防御与网络安全威胁监测系统接口,将系统产生的告警信息、攻击事件、风险监测数据发送给网络安全威胁监测系统,辅助网络安全威胁监测系统形成攻击者画像。

1

24

与数据安全防护系统接口

动态防御与数据安全防护系统接口,将浏览器访问记录发送给数据安全防护系统。

25

APP加壳接口开发

针对不同形态的应用,系统经由APP加壳接口将加壳流程相关数据发送至相应目标系统。

1.2、本项目预估金额为139.72万元人民币(不含税)。

1.3、交付期限:合同签订之日起30天完成交付上线。

1.4、技术标准要求:按招标文件第五章技术标准要求执行。

1.5、质量要求:合格,符合国家现行规范及质量验收标准。

1.6、交货地点:贵州省范围内招标人指定地点。

1.7、保修期:12个月,从验收证书签发之日起开始计算。

1.8、合同履约期限:双方合同自签订之日起生效,至双方完全履行合同项下的所有义务且双方之间的所有付款和索赔已结清后结束。

1.9、本项目不划分标包及份额,中标人数量:1人。

    1.10、本项目将按照最新的《中国电信供应商不良行为管理规则》《中国电信贵州公司供应商安全生产不良行为管理实施细则》应用供应商不良行为处理结果,请重点关注处理结果适用的产品品类、处理措施、处理范围、禁限期等关键内容,请务必登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)查阅《中国电信供应商不良行为管理规则》。

1.11、本项目设置最高投标限价投标人任一投标报价高于最高投标限价的,其投标将被否决总价最高限价*******元(不含税),单价最高限价详见招标文件第六章 第三册 投标一览表。

2、投标人资格要求

2.1、投标人基本资格要求

2.1.1投标人应为中华人民共和国境内法律上和财务上独立的法人或依法登记注册的其他组织,合法运作并独立于招标人和招标代理机构。

2.1.2具备有效期内的合法企业工商营业执照。

2.1.3 投标人的法定代表人或负责人为同一人或者存在控股、管理关系的不同投标人,不得参加同一标包投标或者未划分标包的同一招标项目投标。

2.1.4 ★投标人承诺中标后实现现有系统(WEB/APP防护系统)的无缝对接,根据技术规范书的改造要求,改造完成后保证本系统及直接相连的相关系统的原功能不受损(提供承诺,格式自拟)。★

2.1.5 ★不接受投标人通过OEM、代理等方式提供应用软件产品,投标人提供的应用软件必须是投标人自有知识产权的产品,需提供所投软件的著作权证明材料。★

2.1.6 ★本项目不接受联合体投标。★

2.1.7 ★本项目不接受代理商投标。★

2.2 投标人不得存在下列情形之一

(1)为招标人不具有独立法人资格的附属机构(单位);

(2)被依法暂停或取消投标资格的;

(3)被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;

(4)进入清算程序,或被宣告破产,或其他丧失履约能力的情形;

(5)在最近三年内[投标截止时间前36个月]被相关行业主管部门或司法机关认定有骗取中标、严重违约、重大工程质量或者安全问题的;

(6)在最近五年内[投标截止时间前60个月]被判处单位行贿罪,且行贿行为与采购活动相关的(以“中国裁判文书网”的生效判决为准);

(7)在最近五年内[投标截止时间前60个月]被判处合同诈骗罪的(以“中国裁判文书网”的生效判决为准);

(8)被最高人民法院在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单;已执行完毕或不再执行的除外 ;

(9)为本招标项目提供过设计、编制技术规范和其他文件的咨询服务;

(10)为本工程项目的相关监理人,或者与本工程项目的相关监理人存在隶属关系或者其他利害关系;

(11)为本招标项目的代建人;

(12)为本招标项目的招标代理机构;

(13)与本招标项目的监理人或代建人或招标代理机构同为一个法定代表人;

(14)与本招标项目的监理人或代建人或招标代理机构存在控股或参股关系;

(15)被工商行政管理机关在国家企业信用信息公示系统中列入严重违法失信企业名单的;

(16)其他按照《中国电信供应商不良行为管理规则》、《中国电信贵州公司供应商安全生产不良行为管理实施细则》及处理结果,应对投标人及其投标产品品类在本项目中执行禁止采购处理措施的。同一标包或未划分标包的同一招标项目涉及多个产品评估品类的,投标人及其任一投标产品品类涉及相关禁止采购处理结果的,该标包或招标项目应适用相关的禁止采购处理措施。

(17)法律法规、招标文件限定的其他情形。

投标人是代理商的,本条所指的投标人也包括其所代理的制造商;联合体投标的,联合体成员均不得存在上述任一情形。

2.3、投标产品资格要求

2.3.1 APP加壳产品具备有效期内的《计算机信息系统安全专用产品销售许可证》或 依据《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)要求,通过第三方检测机构的安全认证(或安全检测)。(提供APP加壳产品的《计算机信息系统安全专用产品销售许可证》证书扫描件或相关网站查询截图并加盖单位公章,产品类型须为“移动互联网应用程序安全加固产品”类 或 提供APP加壳产品的安全认证(或安全合格)检测报告,且第三方检测机构为列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》提供证明材料)。

3、资格审查方法

    本项目将进行资格后审,资格审查标准和内容见招标文件第三章“评标办法”,凡未通过资格后审的投标人,其投标将被否决。

4、招标文件获取

4.1招标文件获取时间:202309050900分至202309111200分,(北京时间,下同)。

4.2招标文件获取方式:凡有意参与投标的潜在投标人,请按以下步骤顺序进行操作,获取招标文件:

4.2.1登录“【中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)”后,通过“招投标-采购文件领取”模块或通过“电子采购入口”跳转中国电信电子采购系统,进入本项目进行招标文件登记申领。未在系统注册的投标人须先进行注册,注册方法详见本公告“7投标人注册”。】

4.2.2在平台登记申领招标文件时需上传营业执照电子版扫描件并同时发送一份至代理机构邮箱(scgz_gz@163.com)。

4.3 招标文件费用:每套售价0元人民币。

5、投标文件的递交

    5.1投标文件递交截止时间(即投标截止时间,下同)为:202309220930分。

5.2电子投标文件的递交:【登录中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)后,通过“招投标-我的项目”模块或通过“电子采购入口”跳转中国电信电子采购系统,选择本项目进行投标文件递交,投标人应在投标文件递交截止时间之前通过电子采购系统完成加密电子投标文件的上传。投标人未在电子采购系统进行招标文件申领登记或电子投标文件未按照要求加密的,将无法通过电子采购系统提交电子投标文件。】

5.3本项目将于投标文件递交截止同一时间通过中国电信电子采购系统开标,招标人/招标代理机构邀请投标人的法定代表人/负责人或者其委托代理人准时参加。

6、样品的递交

6.1、样品递交的时间、地点:/

6.2、检测相关费用:/

7、投标人注册

7.1中国电信阳光采购网注册

未注册过的潜在投标人,须通过【中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)】首页“立即注册”模块完成注册后,方可申领本项目招标文件。

7.2 CA证书办理

参与电子采购的潜在投标人须提前办理CA证书进行电子投标文件编制和投标,并确保CA证书在使用时有效。【CA证书办理流程详见【中国电信阳光采购网】“操作指引-CA办理”。】

7.3技术支撑联系方式

电子采购系统技术支撑:【服务热线:010-********/010-********转2,电子采购系统支撑服务邮箱:zb_support@chinatelecom.cn】。

CA证书办理技术支撑:【服务热线:010-********/010-********,服务邮箱:ctsc@chinatelecom.cn】。

8、发布公告的媒介

    本招标公告同时且仅在中国招标投标公共服务平台(http://www.cebpubservice.com/index.shtml)、中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)上发布,其他媒介转载无效。

9、联系及异议接收方式

9.1联系方式

    招 标 人:中国电信股份有限公司贵州分公司

    地 址:贵州省贵阳市观山湖区兴筑西路60号

    联 系 人:李老师电 话:0851-********

    招标代理机构:四川公众项目咨询管理有限公司

    地 址:贵州省贵阳市观山湖区华润国际社区C4栋18-2室

    邮 编:******

    项目负责人:袁工电 话:139*****803

    获取招标文件联系人:罗工 191*****491 邮箱:scgz_gz@163.com

    开户银行:中国建设银行股份有限公司成都桐梓林支行

    账 号:510*****436*********

9.2异议接收方式

登录【中国电信阳光采购网(https://caigou.chinatelecom.com.cn/ctsc-portal/ctscPortal)】后,通过“招投标-采购异议-提出异议”模块提出。

招标人:中国电信股份有限公司贵州分公司

招标代理机构名称:四川公众项目咨询管理有限公司

2023年09月04日

,贵州

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: APP 防护 软件

0人觉得有用

招标
业主

四川公众项目咨询管理有限公司

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索