一、功能及要求:
***云部署战略及多场景安全访问需求,新一代智慧住房公积金业务系统零信任系统采用控制面与数据面分离的零信任架构。***云,由以下核心组件构成:
1.***平台:***云安全资源区,作为系统“大脑”负责统一身份认证、动态权限管理、策略管理与下发。****中心现有认证系统、***平台及各类第三方认证源深度对接,实现身份全域融合。
2.***网关:***网区边界以异构形式部署虚拟化集群,作为所有业务访问的统一入口。通过SPA***网络隐身,收缩攻击面。所有流量均通过国密算法(SM2/SM3/SM4)加密的SSL隧道进行代理转发。
3.智能分析系统:****中心,负责汇聚并分析全量日志与用户行为。通过UEBA技术建立用户行为基线,智能识别异常行为(如越权访问、数据批量窃取),为动态策略调整和事后溯源提供决策依据。
4.API风险监测系统:部署于安全资源区,****中心的补充。专注于自动发现、梳理所有API资产,并监测API调用过程中的异常行为(如非工作时间高频查询),防止通过合法接口窃取数据。
本次零信任整体结构设计为负载形式,在负载集群中总****中心***网关:第一套****中心的安全资源区,****中心、***网关、****中心及API风险监测系统,***平台,负责整体零信任及API监测分析能力。***云底座或其他资源区,****中心***网关,***平台对接,组成集群,集群内的节点能够承担工作负载功能。集群内各节点的零信任授权数量均可共享使用,集群的总接入授权数为各节点授权数的总和。当集群节点出现故障时,剩余节点仍可接管所有业务,确保数据高度同步。
本项目四个软件组件(***平台、***网关、智能分析系统、API风险监测系统)须满足以下系统一体化要求:
(1)统一管理:***平台进行统一配置、策略下发、状态监控和日志收集,无需切换不同管理界面。
(2)策略协同:***平台下发的身份认证策略、***网关、智能分析系统和API风险监测系统,实现策略的一次配置、全网生效。
(3)数据互通:四个组件的运行日志、安全告警、用户行为数据应能****中心,实现跨组件的关联分析和溯源审计。
(4)无缝联动:智能分析系统***平台的动态权限调整,***网关执行阻断或二次认证,形成“检测—决策—执行”的闭环。
(5)标准化接口:四个组件均应提供标准、开放的API接口,***云***平台、***平台态势感知模块等第三方系统对接。”
零信任体系将承载600名左右公积金业务人员及第三方单位的访问需求,其中****中心后台业务人员,***云上的业务系统。合作银行,如建设银行、长沙银行、担保公司的部分工作人员通过“***网+金融专线”***云上业务系统。
中心本地机房仅保留与外联单位的专线接入,***云上的零信任系统实现互联互通。中心各管理部、****中心***网专线,***网关统一接入云上核心业务系统,实现全域业务的安全管控。
二、相关标准:
供应商向采购人交付的标的物应包含:
(1)构成零信任系统的各组件成品软件安装包、授权许可证文件(License)或激活码。
(2)与授权用户数量匹配的客户端软件安装程序。
(3)完整的电子版技术文档,包括但不限于《系统安装部署手册》《管理员配置手册》《用户操作手册》。
(4)合同约定的三年原厂售后服务承诺函原件(由零信任系统原厂商出具,承诺直接向采购人提供质保期内技术支持与软件升级服务)。
三、技术规格:
详见招标文件采购清单
四、交付时间和地点:
1.交付时间与地点
1.1 交付时间:新一代智慧住房公积金业务系统建设周期为15个月,针对零信任系统的部署、调试、上线、验收等工作要求与新一代系统整体保持同步。
1.2 交付地点:采购人指定地点(****中心)。
1.3 交付方式:成交供应商完成系统部署、调试、上线、培训、资料移交,并通过验收。
五、服务标准:
1.统一身份与全场景可信接入
身份融合治理:****中心现有认证系统(含 CA)、***平台,建立覆盖内部人员(600人)、公众用户(约266万)、外联单位(合作商业银行、房产局、担保公司)、运维人员的统一身份资源池。针对外联单位等无法管辖的人员,通过联邦身份技术解决跨组织身份互信问题。
全场景自适应认证:基于业务风险等级动态调整认证强度。
(1)社会公众:通过微信/支付宝人脸识别等轻量级认证接入,零信任负责链路加密。
(2)内部员工:PC 端强制安装客户端,采用“Ukey+密码”认证,关键操作触发二次认证(短信/令牌)。
(3)领导移动办公:通过集成 SDK 的“我的长沙”APP,实现扫码或令牌级安全互认。
(4)外联单位/运维人员:复用现有 Ukey 认证体系,并叠加“时间受限、权限最小”的临时访问凭证。
无客户端支持:对于无法安装客户端的公众用户和外联合作单位,采用“安全浏览器+域名化改造+SSL加密”的方式,实现对业务系统的隐身保护和传输加密。
2.***网络安全重构
终端持续可信度量:所有接入终端(****中心、移动设备)需安装零信任客户端。系统在用户上线前及访问过程中持续检测终端环境,包括杀毒软件状态、系统补丁、进程、外设连接等。不合规终端将被自动隔离至修复区或动态提升认证等级。
业务精准隐身:***网关作为业务系统的唯一对外入口,通过反向代理和 SPA 单包授权技术,***网***网的 IP 和端口,使攻击者无法扫描和攻击。
软件定义微隔离:***云内部,通过零信任策略实现基于业务逻辑的微隔离。例如,严格控制贷款系统与核算系统之间的东西向流量访问,即使攻击者攻陷了某一应用,也无法在内部横向移动。
3.统一身份认证与单点登录
对接与复用:****中心****中心现有认证系统,***平台。对于内部员工和运维人员,同步其组织架构和身份信息,实现“一次认证,全网通行”。用户登录零信任客户端后,即可单点登录所有授权的 Web 和 C/S 应用(如新一代智慧住房公积金业务系统、堡垒机等),无需重复认证。
认证方式增强:在原有密码、Ukey基础上,提供APP扫码、动态令牌、短信验证码等多种认证方式,并可灵活组合为双因素认证。对归集、提取、贷款等核心业务的关键操作,强制进行二次认证,确保操作者身份真实。
4.业务接入安全访问流程
****中心复杂的业务流程,零信任系统将提供精细化的访问控制。
内部业务(归集、提取、贷款、财务、稽核等):人员通过PC客户端接入,系统进行终端环境检测和身份认证(Ukey+密码)。基于“三定”职责和 RBAC 模型,授予最小访问权限。当访问高敏感应用(如会计核算、贷款审批)或跨系统跳转时,触发二次认证(短信/令牌),实现权限的动态收缩。例如,财务人员仅在上班时间可访问结算系统,其余时间访问需二次认证。
外联单位(合作商业银行、房产局、担保公司等):由于无法安装客户端,其访问的业务系统将进行域名化改造,***网关进行 HTTPS 代理转发,并启用页面水印、禁止复制等防护策略。认证仍复用其原有 Ukey 体系。
运维人员(科技信息部):作为高权限风险岗位,强制启用安全沙箱。所有运维操作均在沙箱内通过云堡垒机进行,实现开发环境、生产环境与个人桌面的严格隔离。文件导出需经过审批流程,所有操作行为全程审计。
公众用户(缴存职工、单位经办人):通过微信/支付宝等渠道访问,***平台完成,零信任系统负责建立加密链路,并对后端API进行风险监测,防止数据被恶意爬取。
5.API风险监测与数据安全
全流量API监测:API风险监测系统通过旁路部署,***网关的南北向流量,***云内部的东西向API流量。自动梳理并建立API资产清单,识别敏感数据类型。
智能风险发现:基于业务逻辑和用户行为基线,识别API异常调用。如检测到非工作时间批量查询、高频访问、参数遍历等行为,系统将实时告警,并可联动零信任策略进行动态阻断或二次认证。
数据泄密溯源:通过API数字水印技术,在API响应中嵌入用户身份信息。一旦发生数据泄露,可通过水印信息快速溯源到责任人。
6.终端数据防泄密(安全沙箱)
在PC终端上,通过UEM安全沙箱技术构建一个与个人空间逻辑隔离的“安全工作空间”。
数据隔离:工作空间内产生的所有文件强制加密存储,无法被个人空间的任何程序访问。两个空间的剪切板、网络访问权限严格隔离。
应用管控:仅允许在白名单内的程序(如业务系统、办公软件)在沙箱内运行,防止恶意软件运行。
防泄密功能:具备屏幕水印(嵌入用户信息)、防截屏录屏、外设(U盘)管控、打印禁用等功能,从源头防止数据外泄。具备无痕模式,退出沙箱后自动清除所有临时数据。
7.商用密码与合规性
系统全面支持国家商用密码算法(SM2、SM3、SM4),***云***平台能力。用户认证(Ukey)、数据传输(SSL 隧道)、数据存储(沙箱文件加密)等环节均采用国密算法,满足等保三级及商用密码应用安全性评估要求。
六、验收标准:
验收标准:本项目验收分为初步验收和最终验收两个阶段。具体程序与标准按《关于加强长沙市政府采购项目履约验收工作的通知》(长财采购﹝2024﹞5号)、《长沙市政府投资信息化建设项目管理办法》(长政办发〔2026〕9号)和《****中心财务经费管理办法》(长金管发﹝2025﹞5号)文件及其配套政策进行验收。
七、其他要求:
2.结算方法
2.1 付款人:****中心
2.2 付款方式:
2.2.1(1)第一次支付:本合同生效之日起15个工作日内,采购人向供应商支付合同总金额的20%。
(2)第二次支付:本项目通过初步验收,采购人出具《初步验收合格报告》且供应商已按本合同第2.4条约定提交全部原厂授权文件及售后服务承诺函之日起15个工作日内,采购人向供应商支付合同总金额的40%。
(3)第三次支付:本项目通过最终验收,采购人出具《最终验收合格报告》之日起15个工作日内,采购人向供应商支付合同总金额的30%。
(4)第四次支付:本项目三年质保期届满,且供应商已全面履行本合同约定的质保义务之日起15个工作日内,采购人向供应商支付合同总金额的10%。
质保期内供应商存在下列情形之一的,采购人有权从上述10%尾款中直接扣减相应金额,尾款不足以抵扣的,采购人有权向供应商追偿不足部分:
①质保期内累计收到采购人书面服务质量投诉并确认属实的,达到3次的,扣减尾款的20%;达到5次及以上的,扣减尾款的50%;
②因供应商原因导致系统出现安全漏洞且在约定时限内未完成修复的,每发生一次,扣减尾款的20%;
③供应商无正当理由拒绝或拖延履行质保义务的,每发生一次,扣减尾款的30%;
④供应商未按约定履行质保义务,经采购人书面催告后仍未履行的,采购人有权委托第三方代为履行,所发生的费用直接从尾款中扣除。
⑤质保期内因供应商原因导致系统发生重大安全事故的,采购人有权全额扣除尾款,并保留追究其他违约责任的权利。
因同一违约行为同时触发上述多项扣款情形的,按最高单项扣款比例执行,不重复叠加。采购人应在质保期内每年度末对供应商的质保服务进行履约评价,形成书面记录,作为尾款支付的依据。
采购需求仅供参考,相关内容以采购文件为准。
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/393/xQrOnqABLRKCxEZf9fmv.html
微信在线客服