本项目将依托智慧**政务云云服务基础设施,自主建设商用密码**体系,重点面向区级云上业务系统(尤其是网络安全等级保护三级及以上的系统)提供全面、合规的密码防护能力。各区级单位可根据自身业务系统的安全需求,按需申请使用密码**服务,实现密码**的集约化建设、统一管理和动态分配,有效提升区域整体密码安全保障水平。
商用密码**池作为**政务云平台的组成部分,其物理与虚拟化资产均归属云平台统一管理。在安全防护体系的设计上,密码**池与云平台网络安全组件形成能力互补,而非独立叠加。因此,密码**池不再单独部署安全防护措施,其底层基础设施安全、边界安全及运维安全,均由**政务云的整体安全防护体系提供全面覆盖与一致保障。
二、相关标准:符合国家和地方相关规定要求。
项目清单及技术参数要求
| 序号 | 名称 | 规格参数 | 单位 | 数量 | 单价 (元) | 金额 (元) | 备注 |
| 一、设备购置费 | |||||||
| 1 | 云服务密码机 | 1.国产化CPU和操作系统,标准2U机架式设备,CPU≥8核,内存≥64G,硬盘≥2T,标准配置千兆电口≥8个,千兆光口≥4个,接口扩展槽≥2个,RJ45串口1个,USB口2个,整机≥32 VSM;对称密钥存储数量≥6400;最大并发连接数≥32000;SM4算法加解密速度≥8000Mbps;SM2加密/解密≥40000(次/秒);SM2密钥签名/验签速率≥180000/65000(次/秒)。 5.****管理局颁发的《商用密码产品认证证书》,且在有效期。 6.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致) | 台 | 2 | 199000 | 398000 | |
| 2 | 签名验签服务器(含时间戳) | 1.标准2U机箱,冗余电源;采用国产化芯片和操作系统,CPU≥8核,内存≥16G,硬盘≥64G,标准配置≥6个千兆电口,≥4个光口,1个RJ45串口,2个USB口。 3.满足基于SM2、RSA 等算法的 PKCS#1 签名/验证、PKCS#7 Attached 签名/验证、P7 Detached 签名/验证功能;签名格式符合 PKCS#7、GM/T0010 等标准中定义的数据类型。 7.含3年产品维保服务。 8.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致) | 台 | 2 | 58000 | 116000 | |
| 3 | 密码业务安全网关 | 1.标准2U机箱,冗余电源,国产化CPU和操作系统,整机网络层吞吐量≥30Gbps,IPSec吞吐量(国密算法)≥1Gbps,每秒**连接数≥25万,并发连接数≥800万;标配≥8个千兆电口(含1个MGT口、1个HA口)、≥4个千兆SFP插槽、≥2个接口板卡扩展插槽;内置1个硬件密码卡,支持国家商用密码算法SM1、SM2、SM3、SM4。 9.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致) | 台 | 2 | 83000 | 166000 | |
| 4 | 远程访问安全网关 | 1.国产化CPU和操作系统,标准2U机架式设备,双电源,IPSec/SSL国密加解密吞吐≥400Mbps;标配≥8个千兆电口(含1个MGT口、1个HA口)、≥4个千兆SFP插槽、≥2个接口板卡扩展插槽;标配硬件加密卡,支持国家商用密码算法SM1、SM2、SM3、SM4。 5.设备支持IPV6。(提供全球IPv6测试中心官网可查的IPV6证书扫描件,证书中产品型号需要和商用密码产品认证证书型号一致) 6.含3年产品维保服务 | 台 | 1 | 56000 | 56000 | |
| 5 | 智能密码钥匙 | 用于标识PC端各对象身份信息。基于国密 SM2 算法的数字证书,用于标识业务系统的管理人员或使用人员在网络应用中的数字身份,防止非法访问、身份仿冒等安全风险。 | 个 | 60 | 50 | 3000 | |
| 6 | 接入交换机 | 万兆三层管理型交换机,支持IPV6,交换容量≥750Gbps/7.50Tbps、包转发率≥120Mpps/240Mpps,端口数量≥48*GE电口+≥4*10GE光口,提供3年产品维保服务。 | 台 | 1 | 3750 | 3750 | |
| 小计 | 742750 | ||||||
| 二、软件购置费 | |||||||
| 1 | 密码服务管理平台 | 1.用于密码应用系统及密码设备之间的中间件,提供统一的密码接口、密钥管理、密码设备与计算**调度、密码设备模拟器等功能,密码设备管理数量≥60个,应用系统对接数量≥60个,租户管理限制数量≥60个。 5.提供密钥的全生命周期管理功能,包括密钥生成、启用、注销、激活、禁用、销毁、归档、查看、备份和恢复。(提供相关证明材料,验收阶段采购****管理局认可的检测机构进行检测验收) 6.提供多租户模式,租户依据需求申请密码服务**实例,支持不同租户使用独立密码服务模式、共享密码服务模式。 8.产品支持定制开发。****开发区(**化工片区)重**全风险防控平台、**政务云大数据平台,数赋村社等系统的数据安全进行定制开发,支持提供统一的密码接口、密钥管理、密码设备与计算**调度等功能;通过定制开发实现支持大屏展示机构/租户数量、密码算法、密钥数量/类型、密码服务数量/状态、服务故障的数据统计,支持大屏展示基于密码服务调用总数的TOP5机构/租户统计排行、24小时内所有密码服务的调用次数曲线图、各种算法调用次数曲线图。 | 套 | 1 | 335000 | 335000 | |
| 2 | 协同签名系统 | 1.协同签名≥6000 TPS;协同签名并发≥8万;协同签名密钥对≥5万;签名≥7500 TPS;验签≥15000TPS。 9.协同签名系统智能终端SDK支持适配主流(IOS、安卓)的智能移动设备,支持安卓、鸿蒙、微信小程序调用,提供对应发布盘。(提供相关证明材料,验收阶段采购****管理局认可的检测机构进行检测验收) 10.具备全流程的日志审计,对于任何一笔签名业务,系统支持全证据链信息记录,用户可以时刻掌握自己的密钥的使用情况,对于任何可疑的签名业务都可以进行追溯查询。 12.产品支持定制开发。****开发区(**化工片区)重**全风险防控平台、**政务云大数据平台,数赋村社等系统的数据安全进行定制开发,为业务系统提供合法有效、国密合规的移动协同签名能力,实现移动端、小程序、PC 端多场景离线/在线电子签署,满足《电子签名法》、《密码法》、密评、等保合规验收要求。 | 套 | 1 | 268000 | 268000 | |
| 小计 | 603000 | ||||||
| 三、设备租赁费 | |||||||
| 1 | 数据中心机柜 | 1.提供A级机房机柜设备部署空间及配套服务,配套提供托管设备所需的电力,速度匹配的网络端口及线缆**; | 个/年 | 1 | 48000 | 240000 | 五年设备租赁费用 |
| 四、信息系统集成费 | |||||||
| 1 | 信息系统集成费 | / | 项 | 1 | 53830 | 53830 | |
| 总计 | ****580 | ||||||
1、实施时间及地点
1.1实施时间:合同签订后,以收到采购人通知后的10个工作日内提供合同要求的成品软件和硬件设备,硬件设备及相关的备品备件运输到采购人指定地点并完**装调试工作,产品必须为原装正品,符合国家质量检测标准,具有出厂合格证或国家鉴定合格证。成品软件和硬件设备质保期为3年,运维服务期限为3年。投标人需向采购人提供 7×24小时的保修产品的软、硬件技术咨询,质保期内出现任何质量问题,由投标人负责更换或维修。
1.2服务地点:采购方指定的地点。
五、服务标准:1、供货范围
1.1中标人负责供应所需软件、设备及安装所需的零配件、材料等;
1.2中标人负责软件、设备及相关设施的安装;
1.3中标人负责产品到施工地点的全部运输,包括装卸及现场搬运等。
1.4中标人负责产品在施工地点的保管,直至项目验收合格。
2、项目质保要求
本项目整体质保期为自竣工验收通过之日起叁年。按国家三包政策执行。超出厂家正常保修范围的,中标人需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。
2.1硬件设备质保要求:
2.1.1中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。
2.1.2 质保期内,免费提供所有产品的维修服务,对可能造成系统业务服务连续性的关键设备应提供备品备件,由此产生的费用由中标人负责。
2.1.3 中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准, 出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。
2.2软件质保要求:
2.2.1中标人提供的产品必须符合国家质量检测标准。
2.2.2质保期内,中标人必需提供所有采购范围内软件系统免费升级服务和技术支持;系统出现故障中标方必须在30分钟内进行响应,2小时内恢复系统正常运行。
2.2.3质保期内,免费提供所有软件功能缺陷、安全漏洞修复,提供软件补丁升级、性能优化服务。
2.2.4中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准, 出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。
3、人员要求
3.1拟投入本项目实施服务团队不少于5人,其中包含项目经理1人,并依法为实施服务团队人员缴纳社会保险。投标人须在投标文件中提供本项目实施服务团队成员表,列明项目人员姓名、身份证号、岗位、相关专业技术职称等信息。
3.2项目管理团队须具备相关项目经验,项目经理和核心项目成员有良好的沟通协调能力和服务意识,保证项目全程在项目现场。
3.3项目经理应要求具备资深项目管理能力,具有良好的沟通能力及敬业精神。
3.4在实施过程中,要求项目管理团队成员岗位固定,未经采购方同意,不得对核心人员进行调配。如供应商发生人员变更,需至少提前两周向采购方提出,并经采购方同意后方可变更。
4、售后及培训
4.1中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。
4.2提供7×24小时的电话故障服务受理,24时内上门维修。
4.3中标人必需提供满足本招标文件要求的培训服务。中标人提供高水平的培训,培训对象、培训内容、时间及相关安排必须与用户单位协商,在征得用户单位同意后方可实施。
4.4中标人必须为所有被培训人员提供培训所需的文字资料和讲义等相关用品。所有的资料必须是中文书写。
4.5中标人应组织系统使用人员对应用系统中不同角色进行分角色培训,不同角色操作系统的界面和功能各不相同,针对角色的培训方便对系统操作的掌握。
4.6中标人必需提供技术支持及维护培训。为了使系统管理维护人员能对系统安装、应用及维护和故障的处理有全面的了解和认识,中标人应根据项目实施的各阶段为系统管理员安排有针对性的软件系统培训。
六、验收标准:1、本项目按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)要求,组织履约验收。项目验收另有国家有强制性规定的,按国家规定执行。
2、验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为中标单位原因造成的,由中标单位承担检测费用;否则,由采购人承担。
3、项目验收不合格,由中标单位返工直至合格。仍不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由中标单位承担。
4、验收时,各方将对系统、设备进行逐一验查,做好验收工作。最终出具的验收报告,包括《项目验收合格证明》、《文档交付清单》,各方签字盖章后有效。
5、履约验收程序
5.1、初步验收:项目完成后,采购人组织相关部门进行初步验收。
5.2、竣工验收:完成初步验收、试运行(30天)结束后,进行项目竣工验收。
5.3、启动履约验收程序。项目完成初步验收、试运行结束后,提交所有验收相关材料至采购人。
七、其他要求:1、结算方法
2.1付款单位:****
2.2付款方式:
本项目合同款分五次支付:第一次预付款:在合同签订后十个工作日内,支付合同金额的30%;第二次履约验收款:在项目实施完成验收合格后的十个工作日内,支付合同金额的40%;第三次付款:在项目系统正常运行,运维服务期满一年后的十个工作日内,支付合同金额的10%;第四次付款:在项目系统正常运行,运维服务期满两年后的十个工作日内,支付合同金额的10%;第五次尾款:在项目系统正常运行,运维服务期满后(无质量问题、售后服务纠纷,以及其他经济法律纠纷等问题)后的十个工作日内,付清剩余10%合同结算尾款。采购人在支付每笔合同款项前,中标人应向采购人提供合法有效的发票,否则,采购人有权不予付款并不承担违约责任。付款前,甲方有权扣除乙方依据法律规定及合同约定应承担但未支付的违约金、赔偿金、维修费等费用。
2、本项目采用费用包干方式建设,投标人应根据项目要求和现场情况,详细列明项目所需的软硬件设备及材料购置(所列设备及材料中必须包含标书中已列出的品目),以及产品运输保险保管、项目安装调试、试运行测试通过验收、培训、质保期免费保修维护等所有人工、管理、财务等费用。如一旦中标,在项目实施中出现任何遗漏,均由中标人免费提供,采购人不再支付任何费用。
★3、投标人承诺(需提供承诺函,并加盖供应商公章,格式自拟。):
(1)若中标人未能按合同约定完成项目的整体交付,包括但不限于:未按期交付且逾期超过20个自然日,或交付成果经采购人在初验阶段,****保密局认可的检测机构对设备和软件功能开展专项检测且检测结果不通过(投标人须无条件全力配合检测工作,按检测机构要求提供资料、开放环境、安排人员对接),组织验收未达到合同约定的技术标准、服务要求及性能指标,且经两次整改后仍未能通过最终验收的,均视为严重违约。一经确认违约,采购人有权立即单方发出书面通知终止本合同。中标人须在采购人书面通知送达后10个工作日内,无条件全额返还已收取的全部预付款(即合同总价的80%),并同时支付相当于合同总价款20%的违约金。若该违约金不足以弥补采购人因此遭受的全部损失(包括直接损失、间接损失及维权成本等),采购人有权进一步追偿。
(2)确保本项目建成后能够顺**过商用密码应用安全性评估。
(3)提供不少于 60 个云上业务系统的商用密码应用安全性评估辅助、密码改造、密码中间件密码服务使用技术对接服务。相关费用全部包含在合同总价内,采购人不再另行付费。
(4)项目质保期内,****管理局发布国密算法相关更新、算法安全补丁、算法规范调整,中标人应为本项目提供国密算法适配、算法版本升级、配置调试等相关技术服务;升级工作包含软件版本更新、功能适配、兼容性测试、现场部署调试、配套文档更新,相关费用全部包含在合同总价内,采购人不再另行付费。升级实施过程不得影响现有业务系统稳定运行。
4、知识产权
4.1中标人确保提供产品无知识产权纠纷,如果有人提出法律或行政程序(合称侵权指控),声称采购人或采购人指定的第三方使用本合同项目软件侵犯了其所有权或知识产权等合法权益,中标人应当负责解决,并赔偿采购人或采购人指定的第三方就此所承担的一切损失和费用,包括但不限于上述侵权指控中所产生的一切诉讼费用、调查费用、合理的律师费用、和解金额或生效法律文书中规定的赔偿金额。
4.2中标人在验收合格后10个工作日内向采购人提交项目文档资料,包括但不限于所有与软件开发、服务,软件的安装、调测、运行、维护和检验相关的文档,所有文档知识产权归采购人中标人所有。
4.3中标人提供的标准成品软件的知识产权归属于中标人,中标人同意授予采购人在中华人民**国范围内的、非排他的、永久的、非独占的使用权及向采购人客户的再授权使用的授权,同意采购人基于商业目的或其他合法目的:①将中标人软件/服务集成/整合在甲方产品或解决方案中以采购人名义向相关服务单位进行再授权许可;②为了确保数据安全及监测中标人提供的软件的实际行为和说明一致性,采购人有权对中标人软件的源代码进行安全扫描。(需提供承诺函加盖投标人公章,格式自拟)
4.4中标人提供的定制开发软件的知识产权(包括但不限于专利权、商标权、著作权(含软件著作权等)、专利申请权、有关技术秘密的权利等)及所有权等一切权益归属于采购人,定制开发所产生的源代码归采购人所有,但其中所包含已存在的标准成品软件的知识产权仍归原权利人所有,但中标人须在关于软件/服务的工作说明中已将此披露给采购人,如果任何中标人已有知识产权或专有材料包含在所交付的服务中,应视为中标人已授权采购人一项在中华人民**国范围内享有非专有、永久性免费许可使用及再许可甲方客户使用。鉴于在本协议项下中标人为采购人提供包含标准成品软件的定制开发软件,则视为中标人已获得原权利人的许可,使采购人可授权其客户在使用定制开发软件时,对于其所包含的标准成品软件产品知识产权具有中华人民**国范围的、非排他的,非独占的、永久的使用权利。(需提供承诺函加盖投标人公章,格式自拟)
对于上述项目要求,投标人应在投标文件中逐条回应,作出承诺及说明。
采购需求仅供参考,相关内容以采购文件为准。