安防招标采购网
全国 切换省份
现在关注公众号,免费订阅安防招标关键词去订阅

高速公路网络安全密码智能化监管关键技术研究询价函

14小时前招标公告-公告询价贵州 - 遵义市 关注

基本信息

项目名称 高速公路网络安全密码智能化监管关键技术研究
项目预算 65万
省份/直辖市 贵州 所属地区 遵义市
采购单位 贵州高速数据运营有限公司 项目联系方式 186****8558
更多联系方式 毕节 180****7852 彭先生 189****6322 187****5790
以上信息为大数据平台自动计算结果,如有误差以正文为准

正文

***网安全密码智能化监管关键技术

研究询价函

根据业务需要,***网安全密码智能化监管关键技术研究询价工作,具体要求如下:

一、采购项目

***网安全密码智能化监管关键技术研究,采购预算65万元。

二、采购内容及标准

详见报价单。

三、响应报价人具体要求

(一)持有效营业执照。

四、提交资料清单

1.有效营业执照复印件。

2.报价单,同时提供有效联系方式,包括联系人、联系电话、联系地址、电子邮箱。

3.报价为含税的包干价格,需包含采购内容及标准里的一切费用。

4.上述资料清单均须加盖单位公章。

四、其他注意事项

有意参与报价的单位请于2026年9月28日17:00前将盖章的彩色扫描文件发送至指定邮箱地址。如有其他具体问题,可按照以下联系方式来人、来函或电话联系。

联系人:朱先生

联系电话:186****8558

联系地址:贵州****路****号****城****楼

邮箱地址:__****@****.com

附件一、***网安全密码智能化监管关键技术研究报价单

贵州高速数据运营有限公司

2026年9月23日

附件一、***网安全密码智能化监管关键技术研究报价单

序号

名称

规格型号

计量

单位

数量

预算金额(元)

单价

价格合计

1

***网安全智慧化密码监测关键技术研究:****中心****中心。含1台硬件。

****中心****中心,新建连接数不低于5万,并发连接数不低于50万。

1. 数据集中管理模块

1.1 管辖范围内多来源密码相关业务数据统一汇聚集中存储,支持结构化、非结构化数据分类归集。支持接入不少于 15 类数据源(****中心运维系统、网元设备、数据库、中间件、***平台等);结构化数据单库支持存储≥2000 万条记录;非结构化附件 / 日志文件单实例存储容量≥10TB;结构化、非结构化数据自动分库分类存储,数据写入平均延迟≤100ms。

1.2 数据资源目录统一管理,支持目录新建、编辑、停用、删除、分级分类打标签,目录权限分级管控。支持创建最多 1000 个数据资源目录;支持 8 级目录层级;单目录可配置最多 50 个自定义标签;目录操作全程留痕;支持按密级、业务域、区域设置目录访问权限。

1.3 数据元信息自动采集登记,记录数据来源、产生时间、归属业务系统、密级、数据类型、访问主体。自动采集 20 + 项数据元字段;支持定时 / 实时两种采集模式,最小采集周期 5 分钟;元数据采集登记成功率≥99%;元数据在线保存 3 年。

1.4 数据资源视图展示,****中心、业务系统、设备类型多维度筛选查询。支持 6 个以上查询筛选维度;组合条件查询响应时间≤1 秒;支持视图自定义,可保存最多 100 套自定义查询视图。

1.5 数据访问权限绑定目录,不同运维角色仅可查看授权范围内数据目录与数据。支持 RBAC 权限模型,可配置最多 50 个运维角色;权限粒度到单条目录;支持按角色、用户组、个人三级授权;越权访问请求自动拦截并产生审计告警。

2. 数据下载审批与审计功能

2.1 数据下载申请流程,申请人填报下载用途、数据范围、有效期,提交审批流转。单次下载申请可选择最多 10 个目录、最多 100 万条数据;下载有效期可配置范围 1 小时~30 天;申请表单支持 12 项必填 / 选填字段。

2.2 多级审批策略配置,支持单人审批、会签审批、或签审批,可配置审批角色与审批人员。审批链路最长支持 5 级审批;单级会签最多配置 8 个审批人;可配置最多 200 套独立审批策略,可按数据密级、数据目录绑定审批模板。

2.3 审批驳回、撤回、重新提交流程闭环,记录每一步审批人、审批意见、操作时间。审批全流程所有状态变更(提交 / 撤回 / 驳回 / 通过)自动留存记录;单条审批工单可保存不限条数审批日志;工单归档保存不少于 3 年。

2.4 下载行为强制审计,记录下载账号、IP 地址、时间、下载数据集、文件大小、审批单号。下载审计日志包含 15 + 审计字段;所有下载行为不可删除、不可篡改;审计日志检索响应≤1 秒;审计日志在线留存 2 年,归档留存 6 年。

2.5 下载文件水印标记,支持显性 / 隐性水印,追溯文件外泄来源。支持 PDF、Excel、CSV、TXT 等 8 种常见导出文件格式水印;显性水印包含账号、时间、审批单号;隐性盲水印支持提取溯源信息;水印添加单文件处理时长<3 秒。

2.6 超期下载权限自动回收,禁止审批失效后继续下载数据。权限到期后 1 分钟内自动回收下载令牌;对超期尝试下载行为拦截并生成安全告警;支持批量一键回收临时下载权限。

3. 运维统一登录与单点认证

3.1 统一运维门户单点登录 SSO,实现多业务系统账号一次登录,授权范围内跳转访问。SSO 服务可对接最多 80 个业务 / 设备管理系统;支持 SAML2、OAuth2、CAS 三种协议;单点登录跳转成功率≥99.9%,跳转响应时间≤500ms。

3.2 支持多种认证方式:账号密码、强口令认证;支持多因素认证二次校验。内置 TOTP 二次认证;支持强口令策略配置(长度、大小写、数字、特殊字符、历史口令复用限制);支持配置最多 20 套不同等级口令策略。

3.3 会话管理:会话超时时间可配置,异常登录强制下线,同一账号并发登录管控。会话超时配置区间 5 分钟~24 小时;支持设置单账号最大并发登录数(1~10 可调);检测到超额并发、异地异常登录,10 秒内强制踢下线。

3.4 登录行为审计:登录 IP、终端信息、登录时间、登录结果全部记录;异常登录(异地、多次失败)告警。

登录审计采集 12 项字段;可配置 10 + 类登录异常规则(连续失败 5 次、陌生 IP、异常终端等);告警支持页面、邮件、Webhook 推送,告警延迟≤30 秒。

4. 密码存储管理能力

4.1 业务账号口令加密存储,口令密文保存,禁止明文落地,支持国密算法加密。采用 SM4 国密算法对口令存储加密;全链路禁止口令明文落盘、日志打印明文;支持密钥分级保护,密钥与口令数据分离存储。

4.2 口令存储隔离机制,****中心口令数据逻辑隔离,权限隔离。支持≥20 ****中心逻辑数据隔离域;域之间数据不可跨域直接访问;跨域读取必须经过调度服务鉴权审批。

4.3 口令密文访问解密控制,只有授权调度服务接口才可解密获取口令,禁止直接数据库读取口令。解密接口做白名单管控,最多配置 30 个授权调用服务;每一次解密操作生成审计记录;禁止数据库直读解密,绕过接口访问直接拦截。

4.4 口令版本历史存储,保存口令修改历史记录,留存历史口令密文,用于审计溯源。每个账号可保留不少于 20 条历史口令密文记录;历史口令不可直接读取,仅审计溯源流程授权后查看;口令变更记录永久归档。

4.5 口令过期标记,对超期未修改账号口令进行状态标记与告警。口令有效期可配置 7~365 天;提前 30 天、7 天、到期、超期多级预警;批量扫描口令过期状态,单次扫描支持≥10 万账号。

5. 主从账号管理

5.1 主账号(管理员账号)、从账号(业务设备、业务系统账号)分级管理。系统支持管理主账号上限 5000 个;从账号(设备 / 系统业务账号)管理容量≥20 万个。

5.2 主账号对从账号生命周期管理:账号新增、启用、禁用、注销。单主账号可绑定管理最多 5000 个从账号;账号全生命周期操作留痕;支持批量导入、批量变更从账号状态,单次批量操作上限 1 万条。

5.3 主从账号关联绑定关系维护,记录每个从账号归属主账号责任人。主从账号绑定关系支持批量导入导出;绑定变更自动审计;支持按主账号快速检索名下全部从账号,查询响应≤1 秒。

5.4 从账号权限分配,支持最小权限配置,账号权限变更留痕审计。支持为从账号配置最多 50 项权限标签;所有权限变更记录审计日志,日志不可篡改。

5.5 闲置从账号检测,长期未使用账号识别,提醒管理员清理。闲置判定时间可配置(30/60/90/180 天);单次检测可扫描 20 万从账号;闲置账号清单自动生成并推送告警通知。

6. 自动密码更改控制

6.1 对接自动改密引擎接口,接收改密任务、下发改密策略。支持同时对接最多 20 套外部改密引擎;RESTful 接口下发改密任务,单批次任务下发上限 10000 个账号;任务下发成功率≥99%。

6.2 改密任务状态监控:待执行、执行中、成功、失败,失败任务告警。

实时监控改密任务 5 种状态;失败任务分类标记(连接失败、权限不足、目标拒绝等);失败告警推送延迟≤30 秒。

6.3 改密结果接收,将新****中心

接收改密结果后自动国密加密入库;结果接收校验,重复任务自动去重;入库平均延迟≤200ms。

6.4 改密历史台账记录,每个账号历次改密记录可追溯查询。单账号保存不少于 50 条改密历史台账;支持按账号、时间区间、改密结果多维度检索;台账长期归档保存。

1

2

***网安全智慧化密码监测关键技术研究:自动改密引擎,软件部署钰现有服务器上。

组件全部源码、知识产权及专利成果归属甲方:

1. 改密定时任务调度策略

1.1 支持多套口令修改周期策略配置,不同设备 / 账号组分配不同改密周期。最多支持配置 200 套独立改密周期策略;周期粒度最小 1 小时,最大 365 天;支持按设备分组、账号标签、****中心绑定策略,单策略可绑定≥5 万账号。

1.2 定时任务管理:任务新建、启用、暂停、删除;支持手动触发改密任务、定时自动执行。系统同时支持最多 500 个任务;定时 + 手动双触发模式;支持一次性任务、循环周期任务;任务配置变更全程审计留痕。

1.3 任务分片调度,支持批量账号改密任务错峰执行,避免集中改密冲击业务设备。批量任务可自定义分片大小,单分片 10~1000 账号可调;支持设置任务启动时间窗、任务间隔;同一时间单台设备仅允许 1 个改密会话,防止并发冲击。

1.4 任务执行队列管理,任务排队、重试机制;任务执行超时判定,超时终止任务并告警。全局任务队列容量≥10 万待执行条目;队列优先级可配置(高 / 中 / 低);单账号改密超时时间 5~300 秒可配置;超时自动终止,释放连接资源并产生异常告警。

1.5 任务执行状态可视化展示:待执行、运行、成功、失败、跳过,任务执行详情查看。提供 5 类标准任务状态;支持按区域、设备组、时间、结果多维度筛选;单任务可查看每个账号执行明细;任务查询响应≤1 秒;任务数据在线保存 1 年,归档保存 3 年。

2. 口令生成策略管理

2.1 口令复杂度策略自定义配置:口令最小长度、大写字母、小写字母、数字、特殊字符组合要求。最多支持 100 套复杂度模板;口令长度范围 8~64 位可配置;可按需勾选大写、小写、数字、特殊字符强制组合。

2.2 口令历史策略:禁止使用 N 次历史内旧口令,历史口令比对校验。可配置禁止复用最近 1~50 条历史口令;生成新口令时自动和历史密文比对,命中直接丢弃并重新生成。

2.3 口令黑名单库,禁止使用弱口令、常见风险口令;口令生成后自动校验是否符合策略。内置弱口令黑名单≥10 万条;支持用户自定义导入黑名单,单次导入上限 5 万条;口令生成后多规则串行校验,校验失败自动重试生成,最多重试 20 次。

2.4 支持按设备分组分配差异化口令策略,不同业务设备可执行不同复杂度规则。支持绑定到≥200 个设备分组;支持继承 / 覆盖上层策略;策略变更后新任务即时生效,存量运行任务可选择继续沿用旧策略。

2.5 口令生成日志记录,记录生成时间、对应账号、口令策略版本。口令生成日志包含 8 项元数据;日志不可篡改;日志在线留存 2 年,支持按账号、时间、策略版本检索导出。

3. ****中心接口

3.1 API 身份鉴权,****中心之间接口调用双向认证,防止非法调用。采用双向 TLS + 签名校验双重认证;维护接口调用白名单,最多配置 10 个对端服务标识;非法调用自动拦截并生成安全审计告警。

3.2 API 拉取业务设备台账信息:设备 IP、访问端口、访问协议、账号信息、设备分组。支持增量拉取 + 全量同步两种模式;单次拉取台账上限 5 万条;台账同步频率最小 5 分钟;台账同步成功率≥99.5%。

3.3 获取账号改密策略、改密任务清单。支持按任务批次拉取;单批次最大读取 1 万条待改密账号;策略变更实时推送或定时轮询。

3.4 改密执行结果回传接口:回传成功 / 失败状态、失败原因日志。每条改密结果携带≥12 项结果字段;支持批量回传,单次批量最多回传 2000 条结果;回传失败进入本地重试队列。

3.5 将新生成口令密文****中心数据库。****中心加密接口上传 SM4 密文口令;不传输明文口令;每一条密文上传都携带唯一流水号用于对账。

3.6 API 通信异常处理:网络中断重试机制,接口调用失败日志留存告警。接口调用重试次数 0~10 次可配置,重试间隔递增;连续 N 次失败触发告警;通信异常日志完整留存,支持事后对账。

4. 多协议方式远程设备改密执行能力

4.1 Web 页面访问方式:支持 web 登录业务设备,页面表单方式自动完成账号口令修改。支持 HTTP/HTTPS 协议 Web 表单自动改密;内置浏览器自动化内核;支持页面 JS 渲染、表单识别;适配登录页、修改密码页面动态元素。

4.2 字符命令协议(SSH/Telnet 等):远程登录设备执行命令完成口令修改。支持 SSH、Telnet2 种主流字符协议;SSH 支持密码 / 密钥两种登录认证;单引擎并发 SSH 连接上限 200 路。

4.3 适配多类业务设备交互逻辑,支持自定义改密命令模板,针对不同设备型号配置改密脚本模板。支持最多 1000 套自定义命令 / 脚本模板;模板支持参数变量(旧口令、新口令、账号名);模板支持测试预执行,验证有效性。

4.4 设备登录探测:登录连通性预检测,登录失败标记原因(网络不通、账号失效、拒绝访问)。预探测超时 1~60 秒可配置;可识别≥15 类登录失败原因;批量改密前可选择先执行全量连通性预检,生成预检报告。

4.5 改密过程容错:单次改密失败支持可配置重试次数,重试失败终止任务输出失败报告。单账号重试 0~10 次可配置;每次重试前支持设置冷却间隔;全部重试失败后标记永久失败,不再自动重试,等待人工干预。

4.6 改密过程会话隔离,单次改密会话执行完毕自动断开设备连接,不残留会话。每个改密任务独立会话;无论成功失败,任务结束后强制关闭 TCP 会话;会话资源超时自动回收,防止连接泄漏。

4.7 支持设备分组批量改密,也支持单账号手动发起改密。批量改密单次可选择最多 5 万账号;手动单账号改密可即时执行,用于应急运维。

5. 改密结果同步存储

5.1 账号口令修改完成后,****中心,将新口令密文****中心数据库。仅上传国密 SM4 加密后的密文;引擎本地不长期保存明文口令,执行完成后内存明文即时清除。

5.2 同步结果校验,****中心接收成功;同步失败标记异常,生成告警。采用回执校验机制;3 次回执失败标记为同步异常,推送告警;支持人工触发补同步。

5.3 更新账号口令修改时间戳,更新口令版本历史记录。每一次成功改密生成一条新版本记录;每个账号最多保存 20 条历史密文版本,****中心版本保持一致。

5.4 改密全流程台账,每一条改密事件完整留存:账号、设备、旧版本口令记录、新口令版本、执行时间、执行结果。台账包含≥16 项字段;台账在线保存 2 年,归档长期保存;支持多条件检索、导出 Excel/CSV。

6. 任务告警与异常处置

6.1 改密失败告警:网络异常、设备拒绝访问、口令策略不满足、接口同步失败等场景告警。可识别≥20 类异常场景;支持告警分级(一般 / 重要 / 紧急)。

6.2 告警信息包含设备编号、账号、失败原因、时间;支持告警日志查询导出。告警日志包含完整上下文;支持按时间、设备分组、告警等级筛选导出;告警日志不可删除。

6.3 失败任务台账,支持筛选失败任务,支持人工复核后重新发起改密。失败任务集中视图;支持单选、批量勾选重新调度;重跑任务生成独立新流水号,便于区分。

7. 引擎自身运维能力

7.1 引擎运行监控:调度任务运行状态、接口调用统计、改密成功率统计。内置监控指标≥15 项;提供统计看板,按日 / 周 / 月输出改密成功率、失败率、接口吞吐量;监控数据保留 90 天。

7.2 引擎操作日志:策略修改、任务配置、手动执行任务全部留痕审计。所有运维操作审计日志,包含操作人、IP、操作内容、变更前后配置;审计日志不可篡改,在线留存 2 年。

7.3 源码交付:全套组件源代码交付甲方,完整注释,编译部署文档;知识产权完全归属甲方。交付全部源代码,代码注释覆盖率≥80%;配套编译说明、部署手册、运维手册、测试用例;交付物包含源码包、文档包、部署脚本;全部软件组件著作权、后续衍生知识产权、相关专利成果归属甲方。

1

3

***网安全智慧化密码监测关键技术研究:改造Portal运维端,***网软硬件。

改造范围:现网 11 套应用发布模块、应用代填模块、资源列表管理模块;覆盖全省 11 ****中心:小河、贵阳西、安顺区域、毕节区域、都匀区域、贵阳区域、凯里区域、水城区域、铜仁区域、兴义区域、遵义区域。

1. 现有 Portal 模块改造(11 套存量改造)

1.1 应用发布模块改造

l 适配密码监测体系权限体系,****中心点登录11 套 Portal ****中心认证;支持原有本地账号 + SSO 双模式并存;单点登录跳转成功率≥99.9%,跳转响应≤500ms;权限数据实时同步,同步延迟≤2 秒。

l 应用发布资源元数据同步,****中心业务主机、数据库资源台账支持全量同步 + 增量同步;单次增量同步最多同步 5000 条资源元数据;元数据包含 18 项资源字段;同步失败自动重试,失败产生告警;全省资源台账总容量≥20 万条。

l 应用发布权限模型升级,支持授权‑复核双人流程绑定双人审批链路支持 2 级(申请人→授权人→复核人);支持配置最多 100 套审批模板,可按资源类型、区域绑定模板;审批工单最长保存期限≥3 年。

l 发布操作审计增强,记录发布资源、操作人员、审批复核信息发布审计日志≥15 项审计字段;日志不可篡改;在线保存 2 年,归档保存 6 年;支持按区域、操作人员、时间检索导出。

l 适配加密、非加密字符协议资源接入发布能力支持 SSH 等加密协议、Telnet 等非加密字符协议接入发布;单套 Portal 同时在线发布会话上限 200 路;协议连通检测超时 1–60s 可配置。

1.2 应用代填模块改造

l - ****中心获取授权账号口令密文,内网内部解密代填,口令不****中心接口拉取 SM4 密文口令;仅在 Portal 服务内存解密,不落地明文、不向前端返回明文;解密操作每条生成独立审计记录,解密接口白名单管控。

l - 支持主机金库、数据库金库场景下账号代填登录支持主机、MySQL、Oracle、SQL Server 等常见数据库金库代填;单 Portal 代填并发会话上限 100 路;代填动作执行耗时<2s。

l - 代填行为审计,记录代填账号、访问资源、操作人员、时间代填审计日志包含 12 项关键字段;每一次代填操作强制审计,不可关闭审计;审计日志检索响应≤1s。

l - 代填会话管控,会话超时、会话强制切断能力会话超时可配置区间 5min–24h;支持管理员一键强制断开任意在线代填会话;会话断开后自动清理内存口令,防止残留。

1.3 资源列表管理模块改造

l - 全省 11 ****中心资源统一台账管理,****中心资源归属台账按区域标签隔离;支持总控视图 + 区域视图;支持批量导入资源,单次导入上限 1 万条资源记录。

l - 资源分类:主机资源、数据库资源,标记协议类型(加密字符协议、非加密字符协议)资源类型标签可扩展;支持自定义资源标签,最多支持 50 个自定义标签;支持多条件组合筛选。

l - 资源新增、编辑、停用、删除流程管控,变更留痕资源变更全部走审批流程;每一条资源变更记录保存变更前后内容;变更日志长期归档。

l - 资源权限按区域隔离,区域运维人员只能查看本区域授权资源基于 RBAC + 区域域隔离;越权访问自动拦截并产生安全告警;支持用户组绑定区域,批量授权。

l - 资源状态监控:资源连通性检测,异常资源标记告警连通性检测周期 1min–24h 可配置;单次批量检测最多 1000 个资源;***网络不可达、端口关闭、登录失败等≥12 类异常;告警支持页面、Webhook 推送,告警延迟≤30 秒。

2. ****中心适配改造(11 ****中心全覆盖)

2.1 小河、贵阳西、安顺区域、毕节区域、都匀区域、贵阳区域、凯里区域、水城区域、铜仁区域、兴义区域、遵义区域共 11 ****中心权限隔离建立 11 个独立区域数据域;域之间数据逻辑隔离;跨域查询、跨域操作默认拦截;域 ID 全局唯一,所有资源、工单、审计日志自动携带区域标识。

2.2 区域管理员角色,仅管理本区域资源、授权复核工单系统内置全局管理员、区域管理员、运维操作员、复核员等至少 8 种角色;每个区域可配置最多 30 名区域管理员;区域管理员无法查看其他区域数据。

2.3 跨区域访问管控,默认禁止跨区域资源访问,跨区域访问需要额外审批跨区域访问触发专项审批工单;审批支持单人 / 会签;审批通过后生成临时访问权限,有效期可配置 1 小时~7 天;权限到期自动回收,访问全程审计。

2.4 Portal 页面视图适配,按区域过滤展示资源、工单、审计记录登录后自动绑定所属区域,默认过滤非本区域数据;总控账号可手动切换查看全部区域;页面过滤加载耗时<1s。

2.5 各区域工单数据汇总,支持总控视角查看全省各区域工单统计总控看板按 11 个区域做工单数量、发布量、代填量、异常资源统计;支持日 / 周 / 月统计;统计数据保留 90 天;支持导出全省汇总报表。

2.6 各区域 Portal ****中心内网对接,***网***网专网通信;口令密文、元数据、***网***网路由访问;接口双向 TLS + 签名校验,无明文口令在接口报文传输。

1

4

技术支撑

全程完成六大子系统100+核心API接口互联互通联调,打通资产、风险、漏洞、口令、改密、运维审批全链路数据流转,实现跨模块数据流转准确率≥99.5%;完成全省11****中心***网络、跨网段、逻辑隔离环境适配调试,配置200+组扫描策略、访问策略、安全管控策略、跨域权限策略;完成万级资产体量、50万级并发连接场景下的功能与性能验证,解决多站点协同、多模块联动、跨区域隔离、密码数据安全流转等关键落地问题;最终输出部署方案、测试报告、操作手册、运维规范、集成说明等全套归档技术文档,保障课题研发指标、功能指标、性能指标、安全指标全部达标。

1

合计

公众号

微信公众号(订阅通知)

本公告地址:https://www.anfangzb.com/view/495/hxJxzaABLRKCxEZfjcYd.html

贵州安防招标
贵阳市安防招标
六盘水市安防招标
遵义市安防招标
安顺市安防招标
毕节市安防招标
铜仁市安防招标
黔西南州安防招标
黔东南州安防招标
黔南州安防招标