韶关市公安信息网边界接入平台系统建设和检测项目

合集下载

警网融合的实施方案

警网融合的实施方案

警网融合的实施方案一、建立统一的信息平台。

警网融合的核心在于信息的共享和整合。

因此,建立一个统一的信息平台是至关重要的。

这个信息平台应当涵盖各类警务信息,包括案件信息、人员信息、车辆信息等。

同时,该平台需要具备高效的数据检索和分析功能,以便快速获取所需信息并进行综合分析,为警务决策提供支持。

二、推进技术设备的升级和整合。

警网融合需要依托先进的技术设备来支撑实施。

各级警务部门应当加大对技术设备的投入,推进警用通信、视频监控、智能识别等设备的升级和整合,以实现各类设备的互联互通,提升警务工作的智能化水平。

三、构建全方位的信息化支撑系统。

信息化支撑系统是警网融合的重要组成部分。

这个系统应当包括信息采集、传输、存储、处理和应用等环节,以实现信息的全生命周期管理。

同时,为了确保信息的安全性和可靠性,还需要建立健全的信息安全管理制度,加强对信息系统的监控和维护。

四、加强人才队伍建设。

警网融合需要具备一支高素质的人才队伍来支撑实施。

因此,各级警务部门应当加强对警务人员的培训和引进,提升其信息化和网络化应用能力。

同时,还需要建立一支专业的技术团队,负责信息系统的开发、运维和技术支持工作。

五、深化与其他部门的协同合作。

警网融合需要与其他相关部门进行深度的协同合作,实现信息资源的共享和互通。

特别是与公安、交通、卫生、教育等部门的协作,可以实现跨部门信息的共享和整合,提升社会治安管理的效率和水平。

六、加强社会宣传和推广。

警网融合需要得到社会各界的理解和支持。

因此,各级警务部门应当加强对警网融合政策的宣传和推广,引导社会公众积极参与和支持警网融合建设,共同维护社会治安和稳定。

总之,警网融合的实施方案需要建立统一的信息平台、推进技术设备的升级和整合、构建全方位的信息化支撑系统、加强人才队伍建设、深化与其他部门的协同合作、加强社会宣传和推广。

只有全面推进这些方面的工作,才能真正实现警网融合的目标,提升警务工作的效率和水平,为社会治安管理提供更加有力的支撑。

公安局公安信息网接入控制设备采购项目招投标书范本

公安局公安信息网接入控制设备采购项目招投标书范本

《采购人的采购需求》一、项目主要情况、概况:“一机两用”监控系统是公安部统一配发、安装的违规联网监控管理系统,系统安装和运行以来,十分稳定,保证了盐城市公安局的网络物理隔离的有效性,一旦出现内外网互连就被立即阻断,在很大程度上降低了网络安全和泄密风险。

但是经过多年发展,现有“一机两用”监控系统已经无法满足公安信息网终端安全管理的要求,初期的ARP阻断方式已经失效,用户即使不进行注册依旧可以进入公安网,随意更改IP地址,异常流量导致的网络安全事件、内外网网线互插、手机随机接入公安网电脑导致“一机两用”事件频发。

为增强对客户端的安全管理,拟在现有环境下,不部署客户端软件,与“一机两用”监控系统紧密结合,形成一套较为完整的公安信息网网络安全管控及客户端节点安全防护的综合管理体系,强化对公安信息网的安全和各种违规行为管理控制。

整个体系能够对公安信息的网络、终端节点进行状态安全控制,主要涉及设备网内控制规则以及设备离网控制规则、计算机IP管理功能、手机及热点共享控制等功能。

系统实时监控和报警网络中存在的网络客户端违规行为和安全事件,提供在线桌面安全状态信息;依据系统报警信息和网络客户端上报的安全信息,管理人员在控制台远程对异常网络或者违规客户端机器采取处理措施(如断网、告警等)。

主要功能要求如下:(1)网络准入功能网络准入要求提供局域网内非法主机接入防范和局域网内主机互访的监管功能。

根据上述检查结果,通过服务器和网络设备以及终端PC联动来决定:拒绝非公安网终端/用户接入允许已注册终端/用户接入隔离非安全终端/用户限制不同终端/用户访问权限(2)安全修复功能隔离修复:系统对于未通过安全检查的终端,自动将其隔离到虚拟修复区,进行安全修复,修复完成后自动进入工作区正常工作。

在线隔离修复:系统对于未通过安全检查的终端,可在正常工作中进行安全修复,修复过程中只能与特定服务器通讯,访问资源受限。

修复内容支持操作系统补丁安装、杀毒软件安装/运行、病毒库定义/升级、安全状态修复(如口令强度、权限、注册表安全、流量异常等)。

韶关市人民政府办公室关于全面推进我市宽带网络基础设施建设的意见-韶府办[2014]42号

韶关市人民政府办公室关于全面推进我市宽带网络基础设施建设的意见-韶府办[2014]42号

韶关市人民政府办公室关于全面推进我市宽带网络基础设施建设的意见正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 韶关市人民政府办公室关于全面推进我市宽带网络基础设施建设的意见(韶府办〔2014〕42号)各县(市、区)人民政府,市政府各部门、各直属机构,中省驻韶有关单位:为贯彻落实《广东省人民政府办公厅关于全面推进我省宽带网络基础设施建设的意见》(粤府办〔2014〕8号),切实解决当前我市宽带网络基础设施建设中存在的协调难、入户难、选址难等问题,推动我市宽带网络基础设施快速健康发展,加快智慧城市建设进程,经市人民政府同意,现提出如下意见。

一、加强宽带网络的统筹规划(一)加强与城乡建设等规划的对接。

各县(市、区)政府要将光纤宽带网络、通信基站、通信管道等信息通信基础设施建设纳入城乡建设总体规划,并与土地利用、环境保护等相关规划做好衔接,统筹安排空间布局和建设时序。

要将信息通信基础设施作为交通、水利、市政等大型公共设施的重要配套设施,与主体工程同步规划设计。

对电信和广播电视通信管道年度建设计划要加强统筹规划,并根据国家标准按共建共享原则统一安排建设。

(责任单位:市经济和信息化局、市国土资源局、市环境保护局、市住房和城乡建设局、市城乡规划局、市交通运输局、市水务局、市文化广电新闻出版局、市城市综合管理局、市公路局、市通信建设管理办公室)(二)严格执行国家规划设计标准。

城市新建住宅区、住宅建筑及商住楼的建设规划、设计、施工和验收等活动,要严格执行《住宅区和住宅建筑内光纤到户通信设施工程设计规范》、《住宅区和住宅建筑内光纤到户通信设施工程施工及验收规范》等国家标准(以下统称光纤到户国家标准)。

韶关市人民政府办公室印发关于加快推进韶关市“互联网+”行动计

韶关市人民政府办公室印发关于加快推进韶关市“互联网+”行动计

韶关市人民政府办公室印发关于加快推进韶关市“互联网+”行动计划的实施方案(2016—2020年)的通知【法规类别】互联网116【发文字号】韶府办[2016]90号【发布部门】韶关市政府【发布日期】2016.12.28【实施日期】2016.12.28【时效性】现行有效【效力级别】XP10韶关市人民政府办公室印发关于加快推进韶关市“互联网+”行动计划的实施方案(2016-2020年)的通知(韶府办〔2016〕90号)各县(市、区)人民政府,市政府各部门、各直属机构,中省驻韶各单位:《关于加快推进韶关市“互联网+”行动计划的实施方案(2016-2020年)》已经市人民政府同意,现印发给你们,请认真组织实施。

实施过程中遇到的问题,请径向市经信局反映。

韶关市人民政府办公室2016年12月28日关于加快推进韶关市“互联网+”行动计划的实施方案(2016-2020年)为全面贯彻落实《国家信息化发展战略纲要》和《广东省“互联网+”行动计划(2015-2020 年)》(粤府办〔2015〕53号)等文件精神,加快释放信息化发展的巨大潜能,利用互联网技术和资源促进我市经济转型升级和社会事业发展,以信息化驱动现代化,提升综合竞争力,制定本实施方案。

一、总体要求(一)指导思想。

深入贯彻落实党的十八大和十八届三中、四中、五中、六中全会精神,紧紧围绕“五位一体”总体布局和“四个全面”战略布局,牢固树立创新、协调、绿色、开放、共享的发展理念,积极顺应“互联网+”时代大融合大变革趋势,大力实施创新驱动发展战略,以供给侧结构性改革为着力点,以发展网络化、智能化、服务化、协同化的“互联网+”产业新业态为抓手,推进互联网技术在经济社会各领域的广泛应用,推动互联网经济加快发展,推进韶关市主动融入珠三角,加快城市经济和县域经济发展,提升经济发展质量和社会治理水平,促进我市经济持续健康发展和社会全面进步。

(二)发展目标。

到 2020 年,全市互联网与产业加速融合,互联网应用与服务加快普及,互联网大众创业万众创新活力进一步增强,成为全省互联网经济发展重要基地、网络民生应用服务示范区、网络创业创新集聚地。

韶关市公安局6个出入口30车道高清治安卡口建设项目

韶关市公安局6个出入口30车道高清治安卡口建设项目

韶关市公安局6个出入口30车道高清治安卡口建设项目一、标的:韶关市公安局6个出入口30车道高清治安卡口建设项目二、用户需求:项目概述本项目为韶关市的市际主干公路出入口建设的高清晰治安卡口号牌系统,该系统不仅能通过记录车辆主要信息(包括号牌、车型等),还能捕捉到车辆驾驶室前排司乘人员的面部信息和车辆的前部信息,通过和拍摄车辆尾景的高清晰摄像机联动抓拍,可以实现对套牌、假牌、故意污损遮挡车牌、不按规定使用车尾转向灯等违法行为取证。

并且通过对货车货物情况,挂车情况、摩托车尾部号牌等图像信息的获取,为公安机关侦查破案、打击防范、行政管理等工作提供有力的帮助。

1、建设内容本高清治安卡口系统建设按照“统一规划、统一标准、统一部署、分步实施”的原则,最终建成可以全面覆盖全市及下辖各区县主要交通路段的,全面联网的高清治安卡口系统。

目前建设第一期具体情况如下:6个韶关市区出入口共30条道的监测点。

路口检测设备与各个控制中心服务器间通过光纤通信网络进行通讯传输,将高清卡口系统采集的违法图片传输至中心服务器。

此次高清卡口系统内容包括:(1)、高清卡口系统设备、机箱、杆、路面施工(杆件安装、各类线缆穿管)、设备安装调试;(2)、高清卡口系统有关的数据传输、后台系统等。

前端车辆检测系统监控点位置如下:2、基本功能(1)车辆捕获及测速功能系统采用环形线圈检测器,一旦有车辆通过,即产生触发信号,车辆检测的响应速度小于5ms。

车辆捕获率大于98%。

系统在道路卡口每条车道安装两个地感线圈,在抓拍的同时可以检测通过车辆的速度。

在进行拍照的同时能测定车辆的行驶速度,在5~100km/h的车速范围内,误差不超过-6km/h~0km/h,100km/h以上的车速误差不超过-6%~0%。

(2)车辆抓拍及驾乘人员人脸辨别功能在车辆通过时,系统能准确拍摄车辆全景图像一张,并通过光纤将图像后传存储,同时后台系统将车辆通过的信息写入相关数据库,并在图像中清晰标明了车辆通行数据,如时间、地点、车速、方向等。

2022信息系统项目管理师论文参考(30篇)

2022信息系统项目管理师论文参考(30篇)

一、整体管理物价信息管理系统摘要:2022年2月,我参加了韶关市物价局发起的物价信息管理系统的建设工作,担任承建方项目经理,该系统提供物价监测预警等主要业务功能,建设费用480万元,历时11个月于2022年12月成功上线并顺利通过了用户的验收。

本文结合作者的实践,以该项目为例探讨了信息系统项目的整体管理,主要遵从制定项目章程、制定项目范围说明书(初步)、制定项目管理计划等7个典型的过程进行项目整体管理。

在该项目的整体管理过程中,我着重从宏观上把控项目,本着精心计划-悉心指导-严加控制-分析问题-再进行计划这样一个持续循环的过程,对项目实施全面管理,使得该项目在整体管理上取得了较好的效果。

本论文的最后部分总结了我在该项目整体管理方面的经验和不足。

正文:韶关市物价信息管理系统项目是在政府加强对市场物价调控能力的背景下于2022年2月由韶关市物价局启动的,我公司中标该项目,中标金额为480万元,其中软件部分为360万元。

本人在该项目中担任项目经理,负责项目的全面管理。

项目历时11个月于2022年12月通过客户方的验收。

该项目旨在建立一套集物价信息采集、分析、处理、发布于一体的系统,包括价格监测预警、价格应急监测、价格监督检查、商品价格管理、价格认证管理、成本信息管理、价格信息发布、价格行政审批、价格调节基金监管、12358投诉举报联动、农村价格信息互动服务、收费管理、协同办公平台及物价门户网站等十四个子模块,涵盖了该单位的主要业务工作。

系统采用J2EE体系结构,可实现B/S、手机客户端等多客户端接入,开发环境采用eclipse(HeliosServiceRelease1),数据库采用Oraclellg。

由于系统具有建设规模大(涵盖物价部门几乎所有业务),建设时间紧(建设期限为11个月),涉及的干系人多(内部干系人包括项目组各类成员、公司领导和相关部门人员,外部干系人不仅包括市局各科室,也包括9个区县物价局的相关人员),参与的项目成员多(高峰时达到31A,我将小组成员分为集成组、软件一组(负责WEB开发)、软件二组(负责手机客户端开发)三个小组),采购的货物众多(网络及安全设备、存储设备、服务器、负载均衡、统一认证、虚拟化平台、数据库、触摸屏等)等特点,为了保证项目圆满完成,我组建了强矩阵的项目组织结构,通过有效的项目管理,特别是出色的整体管理,带领项目团队全体成员经过奋战获得了良好的绩效,取得了项目的成功。

韶关市公安信息网边界接入平台系统建设和检测项目

韶关市公安信息网边界接入平台系统建设和检测项目

韶关市公安信息网边界接入平台系统建设和检测项目文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)韶关市公安信息网边界接入平台系统建设和检测项目一、项目概述本项目为市公安边界接入平台,包括:一是构建市级边界接入平台。

按照边界安全接入的规范要求,采取区分链路安全防御的方法,构建集边界保护、身份认证、应用安全、安全隔离和平台自身安全防护等功能的边界接入平台。

二是建设边界接入平台监控和管理系统。

按照统一接入管理、统一应用审计、统一运行监控、统一策略部署的要求,建设边界接入平台的集中监控和审计系统。

二、项目内容根据接入对象不同,边界接入业务划分为社会企/事业单位接入、党/政/军机关接入和公安驻地外用户接入方式。

三、技术要求基本技术要求1)平台建设方案要完全符合公安部颁发的《公安信息通信网边界接入安全规范》要求;2)平台安全体系满足三重防护体系和两个基础设施的安全要求;3)平台集中监控与审计系统支持部/省/市三级接入平台体系;4)平台的关键设备:可信边界安全网关、数据交换系统、集中监管与审计系统通过公安部指定的公安部等级评估保护中心的权威检测,并经公安部同意在全国公安信息通信网边界接入平台建设中广泛使用。

边界接入平台其他产品也应是获得公安部销售许可的产品。

功能要求1)投标人必须严格按照公安部关于安全接入平台建设的有关文件《公安信息通信网边界接入平台安全规范》的边界接入平台要求实施项目建设,并负责将所有设备按照公安部对边界接入平台的建设要求进行项目集成。

2)平台必须实现涵盖数据交换和授权访问两类应用、三类接入业务(社会企事业单位接入、党政军机关接入、公安驻地外接入)完整功能的平台,外部网络接入业务上,需覆盖包括社会企事业单位接入、党政军机关接入和公安驻外地接入等各种业务的安全接入。

3)可信边界安全网关实现用户身份认证,与公安PKI/PMI系统同一厂商,支持证书链认证,支持证书撤销列表(CRL)下载、验证,保证接入用户身份的合法性;4)可信边界安全网关实现设备认证,依据设备注册登记信息对通过专线、VPDN拨号等各种线路方式接入的终端设备进行认证,保证接入设备的合法性;5)可信边界安全网关可以根据边界接入的需要,设置角色,指定相应的资源访问权限,防止非授权访问和越权访问;6)可信边界安全网关基于角色、权限分配,设置细粒度访问控制策略,达到非法用户不能访问,合法用户不能越权访问的目的;7)可信边界安全网关实现传输保护,与客户端之间使用SSL协议对通信过程进行加密和完整性保护,保证数据传输的安全性;8)数据交换系统可实现不同类型文件、数据库间的同步和交换,如Oracle数据库、SQL Server数据库、DB2、SYBASE等,能够设置一对多数据同步,多对多数据同步,支持全表双向同步.支持数据库增删改同步。

人民检察院政法信息网工程(非涉密)检察院安全边界接入系统招投标书范本

人民检察院政法信息网工程(非涉密)检察院安全边界接入系统招投标书范本

广州政法信息网二期工程年度(非涉密)建设项目检察院安全边界接入系统采购人名称:广州市人民检察院最高限价:本项目最高限价人民币壹佰万元整(¥,,元)采购项目名称:广州市人民检察院广州政法信息网二期工程(非涉密)检察院边界接入系统采购方式:竞争性磋商采购联系人:潘先生(采购)郑先生(技术)供应商资格:、符合《政府采购法》第二十二条所规定的条件;分公司报价的,必须由具有法人资格的总公司授权。

、本项目不接受联合体报价。

★报价低于最高限价%的,必须在响应文件中说明报价理由。

第二章采购需求. 每项报价或每项服务只允许有一个报价,否则将被视为无效报价。

. ★本次采购产品为非进口产品(进口产品指通过中国海关报关验放进入中国境内且产自关境外的产品)。

. ★凡属于《中华人民共和国实施强制性产品认证的产品目录》的产品,请供应商承诺在交货时提供该产品的《中国强制认证》(CCC认证)。

. 本项目采购的产品中,政法部门专网防火墙、光盘摆渡系统、数据交换系统为核心产品。

1、初审初审包括开标情况核定、资格性审查和初步符合性审查。

出现不符合下表所列情形之一时,不得参与磋商说明:以下为属无效响应的其他情形。

) 除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,同时参加本项目或同一子项目报价的;) 评审期间,磋商供应商没有按磋商小组的要求提交澄清、说明或更正的;) 磋商供应商对采购人、交易中心、磋商小组及其工作人员施加影响,有碍政府采购公平、公正的;) 按有关法律、法规、规章规定属于无效响应的。

2、最终符合性审查最终符合性审查为审查响应文件是否实质性响应磋商文件。

出现不符合下表所列情形之一的,不通过最终符合性审查。

最终符合性审查表说明:以下为属无效响应的其他情形。

) 评审期间,磋商供应商没有按磋商小组的要求提交澄清、说明或更正的;) 磋商供应商对采购人、交易中心、磋商小组及其工作人员施加影响,有碍政府采购公平、公正的;) 按有关法律、法规、规章规定属于无效响应的。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

韶关市公安信息网边界接入平台系统建设和检测项目一、项目概述
本项目为市公安边界接入平台,包括:
一是构建市级边界接入平台。

按照边界安全接入的规范要求,采取区分链路安全防御的方法,构建集边界保护、身份认证、应用安全、安全隔离和平台自身安全防护等功能的边界接入平台。

二是建设边界接入平台监控和管理系统。

按照统一接入管理、统一应用审计、统一运行监控、统一策略部署的要求,建设边界接入平台的集中监控和审计系统。

二、项目内容
根据接入对象不同,边界接入业务划分为社会企/事业单位接入、党/政/军机关接入和公安驻地外用户接入方式。

三、技术要求
基本技术要求
1)平台建设方案要完全符合公安部颁发的《公安信息通信网边界接入安全规
范》要求;
2)平台安全体系满足三重防护体系和两个基础设施的安全要求;
3)平台集中监控与审计系统支持部/省/市三级接入平台体系;
4)平台的关键设备:可信边界安全网关、数据交换系统、集中监管与审计系统
通过公安部指定的公安部等级评估保护中心的权威检测,并经公安部同意在全国公安信息通信网边界接入平台建设中广泛使用。

边界接入平台其他产品也应是获得公安部销售许可的产品。

功能要求
1)投标人必须严格按照公安部关于安全接入平台建设的有关文件《公安信息通
信网边界接入平台安全规范》的边界接入平台要求实施项目建设,并负责将所有设备按照公安部对边界接入平台的建设要求进行项目集成。

2)平台必须实现涵盖数据交换和授权访问两类应用、三类接入业务(社会企事
业单位接入、党政军机关接入、公安驻地外接入)完整功能的平台,外部网络接入业务上,需覆盖包括社会企事业单位接入、党政军机关接入和公安驻外地接入等各种业务的安全接入。

3)可信边界安全网关实现用户身份认证,与公安PKI/PMI系统同一厂商,支持
证书链认证,支持证书撤销列表(CRL)下载、验证,保证接入用户身份的合法性;
4)可信边界安全网关实现设备认证,依据设备注册登记信息对通过专线、VPDN
拨号等各种线路方式接入的终端设备进行认证,保证接入设备的合法性;
5)可信边界安全网关可以根据边界接入的需要,设置角色,指定相应的资源访
问权限,防止非授权访问和越权访问;
6)可信边界安全网关基于角色、权限分配,设置细粒度访问控制策略,达到非
法用户不能访问,合法用户不能越权访问的目的;
7)可信边界安全网关实现传输保护,与客户端之间使用SSL协议对通信过程进
行加密和完整性保护,保证数据传输的安全性;
8)数据交换系统可实现不同类型文件、数据库间的同步和交换,如Oracle 数
据库、SQL Server数据库、DB2、SYBASE等,能够设置一对多数据同步,多对多数据同步,支持全表双向同步.支持数据库增删改同步。

9)数据交换系统业务扩展性强,接入新的前置业务时,只需在数据交换系统上
作适当的配置即可实现新业务的数据交换,且不需要增加投资。

源目标数据库表结构一致情况下自动快速匹配,减少配置难度。

10)数据交换系统应实现丰富灵活的内容检查、病毒查杀、格式检查。

内容检查
必须能够根据预先定义的规则进行内容过滤检查;病毒查杀能够查杀病毒木马等恶意程序,并能够更新病毒库;格式检查支持字段长度检查、数值范围检查、基于自定义布尔条件判断检查、身份证特定格式检查、大字段内容还原格式检查、不依赖扩展名文件格式检查。

11)数据交换系统应支持多业务复用:必须支持多业务接入后,各业务之间不冲
突,单独启停其他业务不会影响正常业务.底层通道独立.
12)数据交换行为可回溯:数据交换行为可追溯包括:数据来源,交换时间,是否
授权,交换内容,交换成功等.
13)数据交换的文件交换支持单向双向文件同步,支持各种常见文件类型,支持
不同操作系统下的文件同步,传输文件大小无限制.
14)数据交换必须支持单向的授权访问功能;支持TCP/UDP协议代理,同时也用
该支持常见协议代理,代理需做授权认证.
15)集中监管与审计系统提供接入平台注册管理功能,包含平台信息注册、业务
信息注册、使用单位信息注册、设备信息注册、接口信息注册。

16)集中监管与审计系统提供流量监测,能够监测整个平台以及平台内部各个链
路和业务的流量信息。

17)集中监管与审计系统提供在线用户统计分析,用户行为审计,业务应用审计,
设备安全审计,异常行为审计,系统备份恢复功能,日志收集和导出功能和集中管理等功能。

18)平台信息统计分析能够对平台本身进行相关信息统计和分析,包括设备运行
状况,负载情况。

19)实现与公安信息网络运行管理系统对接。

内置集成级联上报功能。

安全要求
3.3.1系统安全要求
1)提供有效手段保障网络通信基础设施、网络上的各种系统以及系统上各种应
用的正常运行,防止对公安专网信息资源进行非授权访问和操作,防止通过
外网对公安专网的各种攻击行为。

包括访问控制、病毒防护、审计与跟踪、可用性保障等内容。

2)用户身份认证:能与公安PKI/PMI体系无缝集成,支持证书链认证,支持证
书撤销列表(CRL)下载、验证,保证接入用户身份的合法性。

整个平台须
与公安PKI/PMI无缝集成,使平台接入终端在通过边界接入平台安全认证后
可使用PKI/PMI系统的数字身份证书访问公安信息网资源。

3)设备认证:能依据设备注册登记信息对通过专线、ADSL拨号、3G无线等各
种线路方式接入的终端设备进行认证,实现设备唯一性认证,防止非法设备
接入。

访问控制:能对用户访问公安信息通信网进行细粒度访问控制。

通过
身份认证的接入终端只能访问接入平台内的指定设备,并且只能进行允许的
操作,非授权的访问应被阻断。

4)配置安全:单向UTC,外网服务器不提供任何服务端口,不接受任何服务请
求,所有服务请求由内网信任服务器发起.
5)安全信任链:内外网服务器与安全隔离网闸联动,通过证书建立信任关系,
在数据交换唯一通道形成一条安全信任链.增加系统健壮性。

3.3.2通信安全需求
1)保障用户在接入公安专网过程中的身份的鉴别、数据传输中的保密性、数据
完整性验证等。

2)数据通道保护:基于角色、权限分配、设置细粒度访问控制策略,能达到非
法用户不能访问,合法用户不能越权访问的目的。

在客户端和可信边界安全
网关之间建立高强度的安全加密通道,能保证数据传输的机密性、完整性,防止公安敏感信息在传输过程中被泄露或被篡改。

3)链路认证:能对应用访问链路进行认证,防止非法链路接入。

网络安全需求。

3.3.3网络安全需求
1)需实现包括社会企事业单位接入、党政军机关接入、移动警务办公接入等在
内的各类业务从链路安全、网络安全、主机安全、应用安全等层面的安全措
施,并将社会企事业单位接入与其他接入链路从物理链路上隔离建立安全通
道,确保链路安全。

2)网络安全防护:需实现通过探针等对接入的行为进行分析,防止非法和恶意
的入侵行为;防病毒服务器对接入流量进行扫描,阻止病毒、恶意代码对公
安信息通信网的渗透,为边界接入平台提供病毒防范功能。

四、设备清单
本次招标采购的软硬件货物具体清单:
表1-1货物清单
五、软硬件技术指标要求
数据交换系统
表1-2数据交换系统
集中监控与管理系统
表1-3集中监控与管理系统
集控探针
表1-4集控探针
可信边界安全网关
表1-5可信边界安全网关
CA身份认证服务器
表1-6 CA身份认证服务器
安全隔离与信息交换系统
表1-7 安全隔离与信息交换系统
防火墙
表1-8 防火墙
IDS入侵检测系统
表1-9 IDS入侵检测系统
二层交换机
表1-10 二层交换机
路由器
表1-11 路由器
三层交换机
表1-12 三层交换机
服务器
表1-13 服务器
机柜
表1-14机柜
三层交换机
表1-15机柜
注:以上加“★”的技术参数指标必须满足,否则作无效投标处理。

六、项目要求
公安信息网边界接入平台建成后,须经公安部授权的安全测评机构进行安全检测合格后方可正式入网运行。

(检测费用由中标方承担,并包含在本次招标总报价当中,采购方不再另行支付任何费用。


七、工期要求
合同签订后三十个工作日内完工,并提供详细的完工时间表。

八、付款方式
签订合同后付30%,项目验收合格后先付65%,余款在验收合格后12个月付清。

相关文档
最新文档