招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
项目名称
| 流行网安工具加密流量还原关键技术 | 项目编号
**** |
公告开始日期
| 2025-04-01 10:10:16 | 公告截止日期
2025-04-04 12:00:00 |
采购单位
| **** | 付款方式
分期付款 |
联系人
| 联系电话
|
签约时间要求
| 到货时间要求
签约后90天内 |
预算总价
| ¥300000.00 |
发票要求
|
含税要求
|
送货要求
|
安装要求
|
收货地址
|
供应商资质要求
| 符合《政府采购法》第二十二条规定的供应商基本条件 |
公告说明
|
采购商品 采购数量 计量单位 所属分类
| 流行网安工具加密流量还原关键技术 |
1 |
项 |
|
品牌
|
型号
|
预算单价
| ¥ 300000.00 |
技术参数及配置要求
| 技术要求: (1)对常见渗透工具和窃密软件的加密机理开展深层次分析,提出对通信全过程开展深度解析还原的解决方案; 对常见渗透工具和窃密软件的全流程及细节进行深入研究,其中包括加密协议、加密算法、密钥管理机制等,常见渗透工具和窃密软件包括但不限定于Cobalt Strike、Havoc。基于以上分析设计常见攻击和软件加密流量载荷深度解析还原方案并形成相关分析报告。 (2)面向攻防双方高对抗场景,实现低延迟高成功率的代理机制; 设计并实现攻防双方高对抗场景下常见渗透工具和窃密软件的劫持代理流程的详细设计方案。对常见攻击和软件的代理劫持过程需保证流量代理的低时延且不可中断其正常交互过程。确保在劫持过程中根据目标软件及工具版本自动化匹配劫持代理所需的信息,包括但不限于证书、密钥。 (3)构建可扩展的流量在线还原技术架构,支持渗透工具通信内容还原。 设计并构建可扩展模块化的流量还原框架,确报各模块间高内聚、低耦合,实现对常见渗透工具和窃密软件的广泛支持。流量还原框架需支持通用加密通信协议与加密算法,其中通用加密协议包括但不限于SSL/TLS、SSH,通用加密算法包括对称密钥机制下AES密钥代理技术与非对称加密机制下动态密钥交换代理技术。 (4)对常见渗透工具和窃密软件的攻击指令进行精准识别提取,支持攻击指令及回传结果的还原与保存。 对常见渗透工具和窃密软件的攻击指令和相关参数进行提取,确报攻击指令的精准识别与相关参数的提取。攻击指令识别与还原至少支持三种类别攻击指令,包括但不限于查看文件、命令执行、截图。回传结果需确报保存的结果为用户**的数据展示形式,且支持多种类型文件的保存,文件类型包括但不限于PDF、EXE、JSON、TAR、MP3。 |
参考链接
|
售后服务
|