长沙市望城区数据资源中心:望城区政务云商用密码应用系统建设项目采购需求公开
- 2026-09-30
项目名称: 长沙市望城区数据资源中心:望城区政务云商用密码应用系统建设项目采购需求公开
招标公司: 长沙市望城区数据资源中心
项目地区:湖南 长沙
一、功能及要求:
本项目将依托智慧望城政务云云服务基础设施,自主建设商用密码资源体系,重点面向区级云上业务系统(尤其是网络安全等级保护三级及以上的系统)提供全面、合规的密码防护能力。各区级单位可根据自身业务系统的安全需求,按需申请使用密码资源服务,实现密码资源的集约化建设、统一管理和动态分配,有效提升区域整体密码安全保障水平。
商用密码资源池作为望城政务云平台的组成部分,其物理与虚拟化资产均归属云平台统一管理。在安全防护体系的设计上,密码资源池与云平台网络安全组件形成能力互补,而非独立叠加。因此,密码资源池不再单独部署安全防护措施,其底层基础设施安全、边界安全及运维安全,均由望城政务云的整体安全防护体系提供全面覆盖与一致保障。
二、相关标准:
符合国家和地方相关规定要求。
三、技术规格:
项目清单及技术参数要求
序号
名称
规格参数
单位
数量
单价
(元)
金额
(元)
备注
一、设备购置费
1
云服务密码机
1.国产化CPU和操作系统,标准2U机架式设备,CPU≥8核,内存≥64G,硬盘≥2T,标准配置千兆电口≥8个,千兆光口≥4个,接口扩展槽≥2个,RJ45串口1个,USB口2个,整机≥32 VSM;对称密钥存储数量≥6400;最大并发连接数≥32000;SM4算法加解密速度≥8000Mbps;SM2加密/解密≥40000(次/秒);SM2密钥签名/验签速率≥180000/65000(次/秒)。
2.支持通过兼容国密SSL协议的国密浏览器进行WEB管理,基于国密数字证书(SM2)和国密SSL协议实现管理安全,支持国密SSH(SM2)协议安全管理。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
3.提供可选开启服务器密码机镜像服务、签名验签服务器镜像服务、时间戳服务器镜像服务、密钥管理镜像服务、协同签名镜像服务、VPN安全网关镜像服务、透明数据库加密镜像服务。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
4.含三年产品维保。
5.产品具有国家密码管理局颁发的《商用密码产品认证证书》,且在有效期。
6.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致)
台
2
199000
398000
2
签名验签服务器(含时间戳)
1.标准2U机箱,冗余电源;采用国产化芯片和操作系统,CPU≥8核,内存≥16G,硬盘≥64G,标准配置≥6个千兆电口,≥4个光口,1个RJ45串口,2个USB口。
2.SM2 P1签名/验签≥20000/12000次/秒;SM2 P7签名/验签≥18000/11000次/秒;SM2数字信封封包/解包≥15000/11000次/秒;SM2带签名的数字信封封装解封≥2000/3000次/秒。
3.满足基于SM2、RSA 等算法的 PKCS#1 签名/验证、PKCS#7 Attached 签名/验证、P7 Detached 签名/验证功能;签名格式符合 PKCS#7、GM/T0010 等标准中定义的数据类型。
4.具备权限控制功能,可提供管理员、审计员、操作员多级权限,对设备的不同管理操作需不同管理人员登陆,从而具备相应的管理权限。
5具备应用证书管理功能,可通过web界面进行生成、导入、启用、停用等操作。满足信任域管理,证书验证策略可配置为不验证、CA根证书、CRL、OCSP等多种验证策略。
6.产品具备国家密码管理局颁发的《商用密码产品认证证书》,且在有效期内,并符合GM/T 0029、GM/T 0033、GM/T 0028《密码模块安全技术要求》安全等级二级的安全性认证。
7.含3年产品维保服务。
8.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致)
台
2
58000
116000
3
密码业务 安全网关
1.标准2U机箱,冗余电源,国产化CPU和操作系统 , 整机网络层吞吐量 ≥30Gbps,IPSec吞吐量(国密算法)≥1Gbps,每秒新建连接数≥25万,并发连接数≥800万;标配≥8个千兆电口(含1个MGT口、1个HA口)、≥4个千兆SFP插槽、≥2个接口板卡扩展插槽;内置1个硬件密码卡,支持国家商用密码算法SM1、SM2、SM3、SM4。
2.支持SM1、SM2、SM3、SM4算法,具有密钥协商、身份认证、IPSec隧道加密、零配置上线功能。
3.默认标配15000个IPsecVPN并发隧道数,默认含1000个SSL VPN标配并发用户授权。
4.具有《商用密码产品认证证书》,且在有效期内。
5.提供密码自助找回功能,当用户的密码忘记时,可自行通过短信验证码方式找回密码,减轻管理员维护压力。
6.提供单点登录功能,满足自动识别登录窗口自动形成配置文件。
7.含3年产品维保服务。
8.含VPN设备证书。
9.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致)
台
2
83000
1 66000
4
远程访问 安全网关
1.国产化CPU和操作系统,标准2U机架式设备,双电源,IPSec/SSL国密加解密吞吐≥400Mbps;标配≥8个千兆电口(含1个MGT口、1个HA口)、≥4个千兆SFP插槽、≥2个接口板卡扩展插槽;标配硬件加密卡,支持国家商用密码算法SM1、SM2、SM3、SM4。
2.含≥100个SSL用户并发数授权。
3.提供单点登录功能,满足自动识别登录窗口自动形成配置文件。
4.具有《商用密码产品认证证书》,且在有效期内,含VPN设备证书。
5.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致)
6.含3年产品维保服务
台
1
56000
56000
5
智能密码钥匙
用于标识 PC端各对象身份信息。基于国密 SM2 算法的数字证书,用于标识业务系统的管理人员或使用人员在网络应用中的数字身份,防止非法访问、身份仿冒等安全风险。
个
60
50
3000
6
接入交换机
万兆三层管理型交换机,支持 IPV6,交换容量 ≥ 75 0 Gbps/7.5 0 Tbps、包转发率 ≥ 1 20 Mpps/2 40 Mpps,端口数量≥48*GE电口+≥4*10GE光口,提供3年产品维保服务。
台
1
3750
3750
小计
742750
二、软件购置费
1
密码服务管理平台
1. 用于密码应用系统及密码设备之间的中间件,提供统一的密码接口、密钥管理、密码设备与计算资源调度、密码设备模拟器等功能,密码设备管理数量 ≥60个,应用系统对接数量≥60个,租户管理限制数量≥60个。
2 .可通过国密浏览器进行WEB管理,兼容国密浏览器,基于国密数字证书和国密SSL协议实现管理安全。
3 .具备基于服务器密码机提供签名验签服务、时间戳服务、协同签名服务、密钥管理服务的能力。
4 .具备基于密码设备类型创建设备资源组,实时监控资源组的能力,根据厂商、种类、型号注册设备信息、提供设备全生命周期管理、虚拟密码设备全生命周期管理。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
5. 提供密钥的全生命周期管理功能,包括密钥生成、启用、注销、激活、禁用、销毁、归档、查看、备份和恢复。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
6 .提供多租户模式,租户依据需求申请密码服务资源实例,支持不同租户使用独立密码服务模式、共享密码服务模式。
7 .产品具备国家密码管理局颁发的商用密码产品认证证书,并符合《密码模块安全技术要求》安全等级二级的安全性认证。
8 . 产品支持定制开发。 针对望城经济技术开发区(铜官化工片区)重大安全风险防控平台、望城政务云大数据平台,数赋村社等系统的数据安全进行定制开发,支持提供统一的密码接口、密钥管理、密码设备与计算资源调度等功能;通过定制开发实现支持大屏展示机构 /租户数量、密码算法、密钥数量/类型、密码服务数量/状态、服务故障的数据统计,支持大屏展示基于密码服务调用总数的TOP5机构/租户统计排行、24小时内所有密码服务的调用次数曲线图、各种算法调用次数曲线图。
套
1
335000
335000
2
协同签名系统
1.协同签名≥6000 TPS;协同签名并发≥8万;协同签名密钥对≥5万;签名≥7500 TPS;验签≥15000TPS。
2.具备密钥分割专利技术,通过将传统的密钥进行分割为客户端密钥因子与服务器端密钥因子两部分,手机与服务器分别存储各自的密钥因子,以此保证密钥的安全存储。
3.支持SM2、SM3、SM4等国密算法。
4.移动签名组件支持适配 当前主流操作系统 。
5.提供服务端密钥因子的硬件级生成和保护,采用由国家密码管理局批准的双物理噪声源生成服务端密钥因子,同时加密保护。
6.移动端身份认证支持指纹,PIN码等多种身份识别方式。
7.移动端组件支持硬件设备绑定。
8.提供业务应用全生命周期管理服务:支持接入应用新增、配置编辑、详情查看、删除注销,对各业务系统签名调用权限统一管控。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
9.协同签名系统智能终端SDK支持适配主流(IOS、安卓)的智能移动设备,支持安卓、鸿蒙、微信小程序调用,提供对应发布盘。( 提供 相关证明材料 , 验收阶段采购人将委托国家 密码管理局认可的检测机构 进行检测验收 )
10.具备全流程的日志审计,对于任何一笔签名业务,系统支持全证据链信息记录,用户可以时刻掌握自己的密钥的使用情况,对于任何可疑的签名业务都可以进行追溯查询。
11.产品具备国家密码管理局颁发的商用密码产品认证证书,并符合《密码模块安全技术要求》安全等级二级的安全性认证。
12. 产品支持定制开发。 针对望城经济技术开发区(铜官化工片区)重大安全风险防控平台、望城政务云大数据平台,数赋村社等系统的数据安全进行定制开发,为业务系统提供合法有效、国密合规的移动协同签名能力,实现移动端、小程序、 PC 端多场景离线/在线电子签署,满足《电子签名法》、《密码法》、密评、等保合规验收要求。
套
1
268000
268000
小计
603000
三、设备租赁费
1
数据中心机柜
1.提供A级机房机柜设备部署空间及配套服务,配套提供托管设备所需的电力,速度匹配的网络端口及线缆资源;
2.云数据中心机柜服务(也叫设备托管服务),满足租户自有设备托管在政务云数据中心机房,由租户自己进行维护,或者由其他签约人进行远程维护。
个 /年
1
48000
240000
五年设备租赁费用
四、信息系统集成费
1
信息系统集成费
/
项
1
53830
53830
总计
1639580
四、交付时间和地点:
1、实施时间及地点
1.1实施时间:合同签订后 ,以收到采购人通知后的 10 个工作日内提供合同要求的成品软件和硬件设备,硬件设备及相关的备品备件运输到采购人指定地点并完成安装调试工作,产品必须为原装正品,符合国家质量检测标准,具有出厂合格证或国家鉴定合格证。成品软件和硬件设备质保期为 3年,运维服务期限为3年。投标人需向采购人提供 7×24小时的保修产品的软、硬件技术咨询,质保期内出现任何质量问题,由投标人负责更换或维修。
1.2服务地点:采购方指定的地点。
五、服务标准:
1、供货范围
1.1中标人负责供应所需软件、设备及安装所需的零配件、材料等;
1.2中标人负责软件、设备及相关设施的安装;
1.3中标人负责产品到施工地点的全部运输,包括装卸及现场搬运等。
1.4中标人负责产品在施工地点的保管,直至项目验收合格。
2、项目质保要求
本项目整体质保期为自竣工验收通过之日起叁年。按国家三包政策执行。超出厂家正常保修范围的,中标人需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。
2.1硬件设备质保要求:
2.1.1中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。
2.1.2 质保期内,免费提供所有产品的维修服务,对可能造成系统业务服务连续性的关键设备应提供备品备件,由此产生的费用由中标人负责。
2.1.3 中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准, 出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。
2.2软件质保要求:
2.2.1中标人提供的产品必须符合国家质量检测标准。
2.2.2质保期内,中标人必需提供所有采购范围内软件系统免费升级服务和技术支持;系统出现故障中标方必须在30分钟内进行响应,2小时内恢复系统正常运行 。
2.2.3质保期内,免费提供所有软件功能缺陷、安全漏洞修复,提供软件补丁升级、性能优化服务。
2.2.4中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准, 出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。
3、人员要求
3.1拟投入本项目实施服务团队不 少于 5人,其 中包含项目 经理 1人,并依法为实施服务团队人员缴纳社会保险。投标人须在投标文件中提供本项目实施服务团队成员表,列明项目人员姓名、身份证号、岗位、相关专业技术职称等信息。
3.2项目管理团队须具备相关项目经验,项目 经理 和核心项目成员有良好的沟通协调能力和服务意识,保证项目全程在项目现场。
3.3项目 经理 应要求具备资深项目管理能力,具有良好的沟通能力及敬业精神。
3.4在实施过程中,要求项目管理团队成员岗位固定,未经采购方同意,不得对核心人员进行调配。如供应商发生人员变更,需至少提前两周向采购方提出,并经采购方同意后方可变更。
4、售后及培训
4.1中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。
4.2提供7×24小时的电话故障服务受理,24时内上门维修。
4.3中标人必需提供满足本招标文件要求的培训服务。中标人提供高水平的培训,培训对象、培训内容、时间及相关安排必须与用户单位协商,在征得用户单位同意后方可实施。
4.4中标人必须为所有被培训人员提供培训所需的文字资料和讲义等相关用品。所有的资料必须是中文书写。
4.5中标人应组织系统使用人员对应用系统中不同角色进行分角色培训,不同角色操作系统的界面和功能各不相同,针对角色的培训方便对系统操作的掌握。
4.6中标人必需提供技术支持及维护培训。为了使系统管理维护人员能对系统安装、应用及维护和故障的处理有全面的了解和认识,中标人应根据项目实施的各阶段为系统管理员安排有针对性的软件系统培训。
六、验收标准:
1、本项目按照《关于加强长沙市政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)要求,组织履约验收。项目验收另有国家有强制性规定的,按国家规定执行。
2、验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为中标单位原因造成的,由中标单位承担检测费用;否则,由采购人承担。
3、项目验收不合格,由中标单位返工直至合格。仍不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由中标单位承担。
4、验收时,各方将对系统、设备进行逐一验查,做好验收工作。最终出具的验收报告,包括《项目验收合格证明》、《文档交付清单》,各方签字盖章后有效。
5、履约验收程序
5.1、初步验收:项目完成后,采购人组织相关部门进行初步验收。
5.2、竣工验收:完成初步验收、试运行(30天)结束后,进行项目竣工验收。
5.3、启动履约验收程序。项目完成初步验收、试运行结束后,提交 所有验收相关材料至采购人。
七、其他要求:
1、结算方法
2.1付款单位:长沙市望城区数据资源中心
2.2付款方式:
本项目合同款分五次支付:第一次预付款:在合同签订后十个工作日内,支付合同金额的 30%;第二次履约验收款:在项目实施完成验收合格后的十个工作日内,支付合同金额的40%;第三次付款:在项目系统正常运行,运维服务期满一年后的十个工作日内,支付合同金额的10%;第四次付款:在项目系统正常运行,运维服务期满两年后的十个工作日内,支付合同金额的10%;第五次尾款:在项目系统正常运行,运维服务期满后(无质量问题、售后服务纠纷,以及其他经济法律纠纷等问题)后的十个工作日内,付清剩余10%合同结算尾款。采购人在支付每笔合同款项前,中标人应向采购人提供合法有效的发票,否则,采购人有权不予付款并不承担违约责任。付款前,甲方有权扣除乙方依据法律规定及合同约定应承担但未支付的违约金、赔偿金、维修费等费用。
2、本项目采用费用包干方式建设,投标人应根据项目要求和现场情况,详细列明项目所需的软硬件设备及材料购置(所列设备及材料中必须包含标书中已列出的品目),以及产品运输保险保管、项目安装调试、试运行测试通过验收、培训、质保期免费保修维护等所有人工、管理、财务等费用。如一旦中标,在项目实施中出现任何遗漏,均由中标人免费提供,采购人不再支付任何费用。
★3、投标人承诺(需提供承诺函,并加盖供应商公章,格式自拟。):
( 1 ) 若中标人未 能按合同约定完成项目的整体交付,包括但不限于:未按期交付且逾期超过 2 0个自然日,或交付成果经采购人在初验阶段,委托经国家保密局认可的检测机构对设备和软件功能开展专项检测且检测结果不通过(投标人须无条件全力配合检测工作,按检测机构要求提供资料、开放环境、安排人员对接),组织验收未达到合同约定的技术标准、服务要求及性能指标,且经两次整改后仍未能通过最终验收的,均视为严重违约。一经确认违约,采购人有权立即单方发出书面通知终止本合同。中标人须在采购人书面通知送达后10个工作日内,无条件全额返还已收取的全部预付款(即合同总价的80%),并同时支付相当于合同总价款20%的违约金。若该违约金不足以弥补采购人因此遭受的全部损失(包括直接损失、间接损失及维权成本等),采购人有权进一步追偿。
( 2)确保本项目建成后能够顺利通过商用密码应用安全性评估。
( 3)提供不少于 60 个云上业务系统的商用密码应用安全性评估辅助、密码改造、密码中间件密码服务使用技术对接服务。相关费用全部包含在合同总价内,采购人不再另行付费。
( 4)项目质保期内,若国家密码管理局发布国密算法相关更新、算法安全补丁、算法规范调整,中标人应为本项目提供国密算法适配、算法版本升级、配置调试等相关技术服务;升级工作包含软件版本更新、功能适配、兼容性测试、现场部署调试、配套文档更新,相关费用全部包含在合同总价内,采购人不再另行付费。升级实施过程不得影响现有业务系统稳定运行。
4、知识产权
4.1中标人确保提供产品无知识产 权纠纷,如果有人提出法律或行政程序 (合称侵权指控),声称采购人或采购人指定的第三方使用本合同项目软件侵犯了其所有权或知识产权等合法权益,中标人应当负责解决,并赔偿采购人或采购人指定的第三方就此所承担的一切损失和费用,包括但不限于上述侵权指控中所产生的一切诉讼费用、调查费用、合理的律师费用、和解金额或生效法律文书中规定的赔偿金额。
4.2中标人在验收合格后10个工作日内向采购人提交项目文档资料,包括但不限于所有与软件开发、服务,软件的安装、调测、运行、维护和检验相关的文档,所有文档知识产权归采购人中标人所有。
4.3中标人提供的标准成品软件的知识产权归属于中标人,中标人同意授予采购人在中华人民共和国范围内的、非排他的、永久的、非独占的使用权及向采购人客户的再授权使用的授权,同意采购人基于商业目的或其他合法目的:①将中标人软件/服务集成/整合在甲方产品或解决方案中以采购人名义向相关服务单位进行再授权许可;②为了确保数据安全及监测中标人提供的软件的实际行为和说明一致性,采购人有权对中标人软件的源代码进行安全扫描。(需提供承诺函加盖投标人公章,格式自拟)
4.4中标人提供的定制开发软件的知识产权(包括但不限于专利权、商标权、著作权(含软件著作权等)、专利申请权、有关技术秘密的权利等)及所有权等一切权益归属于采购人,定制开发所产生的源代码归采购人所有,但其中所包含已存在的标准成品软件的知识产权仍归原权利人所有,但中标人须在关于软件/服务的工作说明中已将此披露给采购人,如果任何中标人已有知识产权或专有材料包含在所交付的服务中,应视为中标人已授权采购人一项在中华人民共和国范围内享有非专有、永久性免费许可使用及再许可甲方客户使用。鉴于在本协议项下中标人为采购人提供包含标准成品软件的定制开发软件,则视为中标人已获得原权利人的许可,使采购人可授权其客户在使用定制开发软件时,对于其所包含的标准成品软件产品知识产权具有中华人民共和国范围的、非排他的,非独占的、永久的使用权利。(需提供承诺函加盖投标人公章,格式自拟)
对于上述项目要求,投标人应在投标文件中逐条回应,作出承诺及说明。
采购需求仅供参考,相关内容以采购文件为准。