兴业银行关于移动开发安全能力建设项目二期供应商征集调研公告
根据我行业务工作需要,我行开展移动开发安全能力建设项目二期,现公开对该项目进行供应商征集调研,有关事宜如下:
一、采购需求及资格要求
1.1采购需求
本项目拟采购移动APP安全加固、移动APP安全检测、移动APP隐私合规检测以及移动源码审计安全工具二期建设解决方案,包含提升安卓及iOS端的兼容性并适配新版本系统,以及新建鸿蒙端安全工具并通过API与行内系统进行整合。项目预计实施周期12个月,结算方式采用合同总金额结算模式,按里程碑分阶段付款。供应商需在合同期内确保上述安全工具持续可用,并且支持各安卓厂商、苹果及华为发布的最新移动操作系统版本。
1.2技术要求
本项目前后端开发技术栈包括但不限于 Java、Spring 框架、Vue、React框架等,采用信创及容器化部署,数据库使用国产数据库。
供应商需提供并实施针对上述安全工具适配合同期内各安卓厂商及苹果公司可能推出的最新的APP操作系统版本的解决方案。
供应商在实施安全加固工具二期建设时需保障移动安全工具服务的稳定性,实施过程中不影响对存量APP提供服务;需确保APP原本的客户端本地加密数据(使用SM4加密算法加密的数据)能够正常解密,确保APP终端用户使用体验;需确保加固工具的业务连续性,无需各APP项目组进行适配改造即可实现针对安卓APP的如下防护能力:so link、so加壳、H5加固、DEX拆分、防模拟器、防截屏、防劫持、SharedPreference加密、SQLite加密、DEX加固、关闭日志防泄漏、DEX VMP、签名校验、DEX文件类过滤、完整性校验、Hook框架检测、防trace分析、字符串加密、ROOT检测、AndroidManifest.xml防反编译、资源文件加固;需实现针对iOS APP的如下防护能力:字符串加密、局部字符串加锁、全局字符串加密、虚假控制流、基本块分裂、基本块调度、控制流间接化、控制流扁平化。
供应商在实施隐私合规检测工具二期建设时,需确保安卓以及iOS系统自动化隐私合规检测业务的连续性。
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/14247/yJWUiqABMqitpwL5q5cw.html
微信在线客服