****银行总行移动安全加固项目
采购供应商征集公告
一、征集时间
2026年2月6日-2026年2月10日
二、项目需求
本次采购的移动安全加固服务需与我行已有安全加固服务保持无缝衔接,确保在不影响移动客户端原有功能和用户体验的基础上,提升移动应用的安全防护能力,防止客户端软件遭到恶意篡改代码、恶意添加广告和非法注入调试等攻击,降低风险隐患。此次采购针对我行所有移动客户端(含App、小程序、H5、专用客户端等,不限个数)的各版本应用(包括Android、iOS和鸿蒙三版本)提供加固服务,服务期限为三年,此次采购加固服务需赠送加固平台。
1.服务内容
| 服务 |
需求类别 |
需求描述 |
| 加固服务 |
反编译保护 |
防范移动客户端被反编译后二次打包 |
| 防篡改保护 |
防止SO文件、DEX文件、**文件、配置文件被查看及篡改 |
|
| 反调试保护 |
防止DEX、SO文件动态调试攻击 |
|
| 防动态注入 |
防止动态注入攻击 |
|
| 数据存储保护 |
APP本地数据加密存储及防窃取 |
|
| 源码混淆 |
源码级混淆,支持代码混淆、逻辑混淆及变量混淆; |
|
| 客户端环境检测 |
对客户端环境进行安全检测。 |
|
| 加固技术 |
DVMP保护技术全面升级,支持 MOC-DVMP 技术 |
|
| 字符串加密 |
||
| 导入函数隐藏 |
||
| 运行保护 |
HOOK技术 |
|
| 支持 Root检测及阻止 |
||
| 支持模拟器检测及阻止 |
||
| 头文件混淆 |
头文件混淆功能,支持类名、方法名等符号混淆 |
|
| 可选的自动化代码段完整性保护后处理 |
||
| 验证编译可选的功能,减少特定情况下加固时间 |
||
| 适配服务 |
对源代码安全性人工分析,策略制定,差异点分析、混淆后调优等人工服务; |
|
| 兼容性测试 |
Android平台50+,iOS平台30+,鸿蒙平台20+机型的兼容性测试; |
|
| 测试范围包括:功能兼容性,UI兼容性及性能兼容性测试; |
2.服务人员工作要求
供应商服务人员应具备移动安全加固产品部署、问题排查等维护能力。
供应商服务人员应对于移动安全加固策略相关的测试、生产问题,提供解释支持。
3.软件产品配置要求
本次采购赠送的加固平台需满足以下要求。
| 软件模式部署需求 |
须支持软件模式部署,可部署在我行标准的物理或虚拟服务器上,并符合我行基线配置要求(包括软件、硬件、虚拟化、操作系统等)。 |
| 信创要求 |
服务器硬件(CPU)、操作系统、数据库的信创适配要求须符合我行最新信创要求;产品访问/管理模式须为B/S架构,须完全适配我行统信桌面终端信创360浏览器。 |
三、供应商基本资质要求
1.供应商通用资质要求
1)具有独立承担民事责任的能力;
2)具有良好的商业信誉和上年度经审计财务会计报告;
3)具有依法缴纳税收和社会保障资金的记录;
4)近3年内,在经营活动中没有重大违法记录、无重大事故。供应商及其法定代表人在近3年无行贿犯罪记录。
2.本项目供应商特定资质要求
1)供应商附送的移动安全加固平台,应具备合法授权(自有软件著作权证书,或相关授权证明)
2)供应商具有2023年1月1日起至今(以合同签订日期或框架协议有效期内的订单签订日期为准)****银行、证券、保险、基金公司等)有至少一个移动安全加固类服务的成功案例或者框架入围案例(提供项目合同/发票证明复印件,或提供框架协议+有效订单/发票证明复印件)
四、供应商报名提交资料
1.基本信息请在注册我行供应商门户时提供。(如已在我行门户网站注册成功,则报名环节无需再次提供)
| 注册材料 |
境内企业 |
境内机构 |
境外主体 |
| 营业执照 |
营业执照 |
事业单位法人证/律所职业资格证/其他机构登记证明 |
商业登记证明 |
| 承诺声明及授权书(含廉洁自律承诺函) |
√ |
√ |
√ |
| 供应商声明 |
√ |
√ |
√ |
| 法人身份证/护照 |
√ |
√ |
√ |
| 企业介绍 |
√ |
√ |
|
| 上年度财报(因有特殊情况,****公司没有强制审计、成立不满1年或其他原因等,可情况说明代替) |
√ |
√ |
同等证明材料 |
| 税收及社保缴纳记录(近6个月任一期) |
√ |
√ |
同等证明材料 |
| 资质材料(注册环节非必传) |
√ |
√ |
√ |
| 案例材料(注册环节非必传) |
√ |
√ |
√ |
注:此表材料对应供应商通用资质要求。
2.本项目报名提交材料。****公司公章)
1)提供移动安全加固平台的软件著作权证书或相关授权证明。
2)提供要求时间内与金融机构至少一个移动安全加固服务的成功案例或者框架入围案例(提供项目合同/发票证明复印件,或提供框架协议+有效订单/发票证明复印件)。
五、报名资料提交方式
相关材料通过我行采购供应商门户-供应商征集板块对应项目征集公告报名提交,提交材料命名格式为:项目名称_供应商名称.zip
门户主页访问地址:https://ebuy.****.cn
六、声明
1.我行接受报名并不表示接受报名供应商参与本项目后续采购等工作,且我行有权对供应商征集审核结果不做任何说明;
2.供应商须对提供的所有信息的真实性负责;
3.在审核过程中,我行如认为必要,将安排对供应商进行实地考察、邀请参加POC测试等;
4我行保留要求报名服务供应商补充提交资料的权利;
5.本次公开征集不收取供应商任何费用。
七、联系人及联系方式
联系人:刘老师
电话:021-****8293
****
二〇二六年二月五日
****银行总行移动安全加固项目采购供应商征集公告.docx