位置>千里马招标网> 招标中心> 百行征信移动应用安全服务项目项目变更公告
您尚未开通该权限!
咨询客服:400-688-2000,掌握更多商机线索!
- 咨询:400-688-2000查看全部商机
各投标单位:
我公司受百行征信有限公司委托,于****年10月24日发布公告的百行征信移动应用安全服务项目(招标编号:****-456OTC(略))公开招标项目,应采购人要求做出变更并延期开标,具体如下:
1、现场审核时间延期至:(略)
2、投标截止及开标时间延期至:(略)4:30(星期一)(北京时间)。
3、项目需求变更如下:
3.1原:
序号 | 类型 | 重要性 | 功能模块 | 策略项 |
1 | 安全加固 | DEX加壳保护 | 对DEX源码进行整体加密和隐藏,保留壳代码,防止黑客发现源码 | |
2 | DEX VMP保护 | 支持虚拟化指定函数 | ||
3 | 多DEX加固保护 | 对APK中所有DEX文件执行加固,并确保APP兼容性和性能不收影响 | ||
4 | SO加壳保护 | 防反编译、导入/导出符号表加密。 | ||
5 | SO动态保护技术 | 支持(略),即将原始指令翻译到自定义CPU指令 | ||
6 | SO格式转型 | 对SO执行的文件的格式进行转换处理 | ||
7 | SO防盗用 | 将SO文件与APP进行绑定,防止第三方(略),直接盗用SO集成到其他APP中。 | ||
8 | ▲ | SO隐藏保护 | 对SO文件或第三方SO文件进行处理,处理后的SO 文件内容不可读写,以达到隐藏保护的效果。 | |
9 | 完整性保护 | APK完整性保护 | ||
10 | ▲ | DEX防篡改 | 对DEX代(略),发现被篡改时关闭App | |
11 | ▲ | SO防篡改 | 对SO文件进行完整性校验,发现SO文件被篡改后关闭App | |
12 | assets资源文件防篡改 | 对assets资源文件目录下所有文件进行完整性校验,防止资源文件被篡改 | ||
13 | 防动态调试 | 防止调试器(如gdb,lldb、android_server等)附加到应用程序的线程或进程 | ||
14 | 防进程调试 | 防止调试器(如gdb,lldb、android_server等)附加到应用程序的线程或进程 | ||
15 | 防内存DUMP | 防止DEX、SO文件被完整地从内存中dump | ||
16 | ▲ | 数据库加密 | 防止应用的本地数据文件被窃取 | |
17 | ▲ | SharedPreferences数据文件加密 | 对App本(略),采用纯净加密方式,无需集成SDK即可实现 | |
18 | ▲ | ass(略) | 安全加固后APP本地的资源文件具备加密能力,对asse(略),如图片、证书、html、xml等 | |
19 | ▲ | XML配置文件加密 | 安全加固后APP本地的资源文件具备加密能力,对主配置文件XML进行加密保护,防止反编译分析 | |
20 | ▲ | 应用内H5保护 | 安全加固后APP本地的资源文件具备加密能力,对本地的H5代码做加密混淆,防止被读取和篡改 | |
21 | ▲ | 服务(略) | 安全加固后APP本地的资源文件具备加密能力,对服务端下发的H5代码做加密混淆,防止被读取和篡改 | |
22 | 防截屏 | 安全加固后APP具备防截屏能力,防止(略) | ||
23 | 防劫持 | 安全加固后APP具备防劫持能力,防止关键页面的敏感信息泄露 | ||
24 | 运行环境检测(root、模拟器) | 安全加固具(略),环境检测可以分析安装在环境中的类型,例如模拟器和root环境,此外还可以分析运行环境中的攻击威胁 | ||
25 | ▲ | 性能监测(首次启动时间、二次启动时间、电量、CPU占用、内存占用 。) | 安全平台应具备自身防护能力,除功能模块的使用外,该平台的服务端应有效对抗传统的网络攻击手段 | |
26 | ▲ | 平台自身防护(SQL注入、命令注入攻击、目录遍历、信息泄露。) | 性能检测可以加固前后的APP做性能测试,分析指标 |
序号 | 类型 | 重要性 | 功能模块 | 说明 |
1 | 安全加固 | DEX加壳保护 | 对DEX源码进行整体加密和隐藏,保留壳代码,防止黑客发现源码 | |
2 | DEX VMP保护 | 虚拟化函数,支持指定 | ||
3 | 多DEX加固保护 | 对APK中所有DEX文件执行加固,并确保APP兼容性和性能不收影响 | ||
4 | SO加壳保护 | 防反编译(略)。 | ||
5 | SO(略) | 虚拟化函数,支持指定 | ||
6 | SO格式转换 | 对SO执行的文件的格式进行转换处理 | ||
7 | SO防盗用 | 将SO文件与APP进行绑定,防止第三方APP调用已经保护的SO,直接盗用SO集成到其他APP中。 | ||
8 | ▲ | SO隐藏保护 | 对SO文件或第三方SO文件进行处理,处理后的SO 文件内容不可读写,以达到隐藏保护的效果。 | |
9 | 完整性保护 | APK完整性保护 | ||
10 | ▲ | DEX防篡改 | 对DEX代码文件进行完整性校验,发现被篡改时关闭App | |
11 | ▲ | SO防篡改 | 对SO文件进行完整性校验,发现SO文件被篡改后关闭App | |
12 | assets资源文件防篡改 | 对asset(略),防止资源文件被篡改 | ||
13 | 防动态调试 | 防止调试器(如gdb,lldb(略))附加到应(略) | ||
14 | 防进程调试 | 防止调试器(如gdb,lldb、android_server等)附加到应(略) | ||
15 | 防内存DUMP | 防止D(略) | ||
16 | ▲ | 数据库加密 | 防止应用的本地数据文件被窃取 | |
17 | ▲ | SharedPreferences数据文件加密 | 对App本地缓存数据进行加密,采用纯净加密方式,无需集成SDK即可实现 | |
18 | ▲ | assets资源文件全加密 | 安全加固后APP本地的资源文件具备加密能力,对assets资源文件下的所有内容进行加密保护,如图片、证书、html、xml等 | |
19 | ▲ | XML配置文件加密 | 安全加固后APP本地的资源文件具备加密能力,对主配置文件XML进行加密保护,防止(略) | |
20 | ▲ | 应用(略) | 安全加固后APP本地的资源文件具备加密能力,对本地的H5代码做加密混淆,防止被读取和篡改 | |
21 | ▲ | 服务端H5保护 | 安全加固后APP本地的资源文件具备加密能力,对服务端下发的H5代码做加密混淆,防止(略) | |
22 | 防截屏 | 安全加固后APP具备防截屏能力,防止数据泄露 | ||
23 | 防劫持 | 安全加固后APP具备防劫持能力,防止关键(略) | ||
24 | 运行环境检测(root、模拟器) | 安全加固具备环境监控能力,环境检测可以分析安装在环境中的类型,例如模拟器和root环境,此外还可以分析运行环境中的攻击威胁 | ||
25 | ▲ | 性能监测(首次启动时间、二次启动时间、电量、CPU占用、内存占用 。) | 加固平台(略),对加固前后的APP做性能测试,分析指标,首次启动时间、二次启动时间、电量、CPU占用、内存占用。 若不能提供云加固平台POC,须在百行征信本地部署。 | |
26 | ▲ | 平台自身防护(SQL注入(略)。) | 安全平台(略),除功能模块的使用外,该平台的服务端应有效对抗传统的网络攻击手段 |
3.2原:
序号 | 类型 | 重要性 | 功能模块 | 策略项 |
1 | 渠道监测 | ▲ | 500+渠道范围 | 对国内知名渠道(略),包括360应用市场,应用宝,安智,应用汇,小米,91手机助手等国内主流应用分发渠道监测。 |
2 | ▲ | 渠道分布 | 对AP(略)。 | |
3 | ▲ | 版本分析 | 对APP在各个分发渠道上的APP版本分布情况进行统计。 | |
4 | ▲ | 下载量分析 | 对APP发布到不同的渠道后APP下载量的统计,统计发布的渠道下载数量情况。 | |
5 | ▲ | 协调下架 | 一旦发现包含病毒和恶意程序的盗版APP发布到应用市场等分发渠道,应协助下架服务。 |
变更为:
序号 | 类型 | 重要性 | 功能模块 | 策略项 |
1 | 渠道监测 | ▲ | 500+渠道范围 | 对国内知(略),包括360应用市场,应用宝,安智,应用汇,小米,91手机助手等不少于500家国内主流应用分发渠道监测。 |
2 | ▲ | 渠道分布 | 对APP在各个分发渠道上的分布情况进行统计。 | |
3 | ▲ | 版本分析 | 对APP在各个分发渠道上的APP版本分布情况进行统计。 | |
4 | ▲ | 下载量分析 | 对APP发布到不同的渠道后APP下载量的统计,统计发布的渠道下载数量情况。 | |
5 | ▲ | 协调下架 | (略)用市场等分发渠道,应协助下架服务。 |
《招标文件》、招标公告如涉及上述内容的应作相应修改,若本通知与原《招标文件》、招标公告内容有不一致之处,应以(略)。
联 系 人:(略)
联系电话:(略)
传 真:(略)
电子邮箱:
公司网址:
地 址:深圳市福田区新闻路59号深茂商业中心13楼A座
二〇一九年十一月八日
注册会员享贴心服务
项目查询服务
·让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息
·帮您跟对合适的项目、找对准确的负责人,全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式
·帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息
项目定制服务
·根据您的关注重点定制项目,从海量的项目中筛选出符合您的要求和标准的工程并及时找出关键负责人和联系方式
·根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况
- 猜你喜欢
- 更多深圳招标采购信息
- 关于陕西公安厅“互联网+公安政务服
- 11月08日
- 某部信息系统建设项目招标公告更正公
- 11月08日
- 洪山区公安分局分局轮值轮训基地建设
- 11月08日
- 奉节县政务信息资源共享交换平台项目
- 11月08日
- 中铁七局武汉公司宜彝高速5标项目部
- 11月08日
- 电子交易平台台式电脑、电视机合同公
- 11月08日
- 电子交易平台台式电脑合同公告
- 11月08日
- 智能厂级AGC负荷优化控制系统
- 11月08日
- 公安部机关政府采购办公室公安部全国
- 11月08日
- 新疆能源10月刷卡机询价通知单采购
- 11月08日
- 中国航发四川燃气涡轮研究院管道仿真
- 11月08日
- 供应链管理平台存储系统招标公告
- 11月08日
-
深圳建材网
深圳采购信息网
深圳政府公开信息
深圳公共资源交易网
深圳电力交易中心
深圳交易中心
深圳房产交易中心
深圳工程交易中心
深圳钢铁交易中心
深圳建设交易中心
深圳招投标交易中心
深圳政府交易中心
深圳造价信息网
深圳市政工程信息网
深圳水利工程信息网
深圳通信工程信息网
深圳医药招标网
深圳建筑招标网
深圳工程招标网
深圳建设招标网
深圳施工招标
深圳装饰工程招标
深圳建设工程网
深圳水利招标信息网
深圳电力招标网
深圳建委招投标网
深圳建筑管理网
深圳建设信息港
深圳教育招标网
深圳装修招标
深圳人力和社会保障局
深圳建设网
深圳总包工程
深圳政府工程招标
深圳工程施工招标
深圳工程公开项目
深圳工程采购信息
深圳招标投标采购平台
深圳省市工程建设网