XX市商用密码应用监管系统采购需求.docx
《XX市商用密码应用监管系统采购需求.docx》由会员分享,可在线阅读,更多相关《XX市商用密码应用监管系统采购需求.docx(15页珍藏版)》请在第壹文秘上搜索。
1、XX市商用密码应用监管系统采购需求一、项目背景近年来,国家对商用密码技术在信息化建设中的应用高度重视,网络空间安全形势也要求密码工作必须自主可控、自主创新。密码是网络安全的核心技术和基础支撑,是网络空间安全的DNA,运用商用密码技术保障数字经济安全将扮演着举足轻重的角色。正确设计、规划、建设、使用商用密码系统直接决定了整个网络信息系统的安全性。运用商用密码技术来保障数据的真实性、完整性、抗抵赖性是最经济、最有效的技术方式。为贯彻中华人民共和国密码法中华人民共和国网络安全法商用密码管理条例等法律法规,有效掌握全市商用密码应用情况,提升网络安全中商用密码相关信息的搜集能力,进一步加强商用密码对金融
2、和重要领域信息系统保护,对商用密码应用情况、商用密码应用安全性评估情况的监管迫在眉睫。二、建设目标本项目遵循“一次设计、分步实施,注重效能”的建设原则,构建XX市密码管理局商用密码应用监管的基础支撑系统,完成与省密码管理局商用密码应用监管平台对接,推进全市商用密码应用监管体系建设,落实密码法对我局商用密码应用监管的工作要求,完成省密码管理局关于开展商用密码应用监管平台试点工作,实现商用密码应用合规性监管。三、技术路线XX市商用密码应用监管系统建设坚持问题导向和应用导向,遵循XX省商用密码应用监管体系设计和建设指南,对标省密码管理局商用密码应用监管要求,结合XX市商用密码应用监管的实际情况,聚焦
3、核心问题,项目建设完成后进行总结提炼,在建立监管规范后进行应用推广。四、建设具体要求(一)本项目建设内容1.遵循XX省商用密码应用监管体系设计和建设指南,完成XX市商用密码应用监管系统建设规范的编写工作。2遵循XX省商用密码应用监管体系设计和建设指南,本项目构建XX市商用密码应用监管的基础支撑系统,包括但不限于XX地区商用密码应用安全性评估数据U流、商用密码产品认证证书查询、监管数据展示和运维管理。3.与省密码管理局商用密码应用监管平台集成,实现省密码管理局和XX市密码管理局监管数据互通。根据全省商用密码应用监管技术规范,构建商用密码应用监管数据互通时的应用层身份认证与密钥协商协议,实现应用层
4、数据安全通信。本项目建设内容情况:序号内容名称数量单位说明1商用密码应用监管系统商用密码应用监管软件系统1套包括但不限于商用密码应用监管系统套件、商用密码应用安全性评估数据回流子系统、商用密码产品认证证书查询子系统、监管数据展示子系统、安全认证子系统、证书管理子系统、数字签名子系统、系统管理子系统,详见技术指标及参数。2信创服务器1台详见技术指标及参数。3信创密码硬件介质1套详见技术指标及参数。4信创服务器操作系统1套详见技术指标及参数。5信创集群数据库1套详见技术指标及参数。6综合安全网关1套详见技术指标及参数。7数字证书网关证书1张祚3年服务,详见技术指标及参数。8个人证书10张年3年服务
5、,详见技术指标及参数。9项目集成省密码管理局商用密码应用监管平台技术对接1项详见技术指标及参数。(二)本项目详细建设要求1 .系统设计本项目的整体设计应当充分理解我省商用密码技术应用、商用密码应用安全性评估现状、以及XX市商用密码监管的需求,结合商用密码技术规范,遵循XX省商用密码应用监管体系设计和建设指南,设计符合我省商用密码应用的监管体系。XX市商用密码应用监管设计包括但不限于监管体系设计、监管系统架构设计、监管内容设计、被监管部门设计。本项目建设的商用密码应用监管系统,支持软硬件一体化、平台化架构,抽象化、模块化方式部署,建设按照商用密码技术规范要求,使用SM系列商用密码算法作为安全算法
6、,并且按照商用密码技术规范实现密码算法,确保商用密码技术在商用密码应用监管系统中的正确运用。2 .遵循标准及规范(不限于)GM/T0002-2012SM4分组密码算法GM/T0003-2012SM2椭圆曲线公钥密码算法GM/T0004-2012SM3密码杂凑算法GM/T0005-2021随机性检测规范GM/T0028-2014密码模块安全技术要求GB/T39786-2021信息安全技术信息系统密码应用基本要求3 .本项目商用密码应用监管系统应当具备的功能本项目属于全省商用密码应用监管体系建设的一部分,应当确保本项目的商用密码应用监管系统建立统一密钥和证书管理机制;能够顺利对接省密码管理局商用密
7、码应用监管平台,并对本项目使用的主密钥和证书进行全生命周期的管理。本项目商用密码应用监管系统的功能包括但不限于:(1)商用密码应用安全性评估数据回流通过与省密码管理局商用密码应用监管平台对接,获取XX市域的商用密码应用安全性评估分析结果数据。(2)商用密码应用安全性评估登记对XX市域开展的商用密码应用安全性评估项目进行登记,并同步至省密码管理局商用密码应用监管平台。(3)商用密码产品认证证书查询提供商用密码产品认证证书在线查询功能。(4)监管数据展示结合商用密码应用安全性评估数据、密评机构信息、商用密码产品认证证书数据、被监管信息系统商用密码应用数据等监管数据,提供多维数据展示。本项目运用的安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 商用 密码 应用 监管 系统 采购 需求
