2017-2018年省公司信息安全中心APP應用安全統(tǒng)一檢測、加固技術(shù)支撐服務的采購項目_比選公告
發(fā)布日期:2017年07月25日 | 標簽:
21409280
gonggao
;山西省;
2017.07.25
2017.08.02
以下內(nèi)容,僅對會員開放。如需查看詳細內(nèi)容,請先
注冊 成為會員,
已注冊會員請
登錄 后查看。
招標編號 |
【正式會員登錄后可瀏覽】 |
采購業(yè)主 |
【正式會員登錄后可瀏覽】
|
招標公司 |
【正式會員登錄后可瀏覽】 |
聯(lián)系人 |
【正式會員登錄后可瀏覽】 |
聯(lián)系電話 |
【正式會員登錄后可瀏覽】 |
通訊地址 |
【正式會員登錄后可瀏覽】 |
郵政編碼 |
【正式會員登錄后可瀏覽】 |
截止日期 |
【正式會員登錄后可瀏覽】 |
|
|
公告摘要
***********招標公司受業(yè)主*******委托,于2017年07月25日在招標網(wǎng)發(fā)布2017-2018年省公司信息安全中心APP應用安全統(tǒng)一檢測、加固技術(shù)支撐服務的采購項目_比選公告。
各有關(guān)單位請于2017.08.02前與公告中聯(lián)系人聯(lián)系,及時參與投標等相關(guān)工作,以免錯失商業(yè)機會。
部分信息內(nèi)容如下:(查看詳細信息請登錄)
中國移動**公司****-****年省公司信息安全中心APP應用安全統(tǒng)一檢測、加固技術(shù)支撐服務的采購項目已由中國移動通信集團**有限公司批準,資金來自中國移動通信集團**有限公司,并已落實。采購人為中國移動通信集團**有限公司。項目已具備采購條件,現(xiàn)委托采購代理機構(gòu)公誠管理咨詢有限公司進行公開比選。
一、采購貨物的名稱、數(shù)量及主要技術(shù)參數(shù)
*.* 本項目預算約為人民幣******元。
*.* 采購范圍:
一、 項目服務內(nèi)容:該項目主要對**移動全省范圍的業(yè)務應用APP和運維支撐APP進行安全檢測服務,防止用戶在使用移動應用客戶端過程中的網(wǎng)絡安全、內(nèi)容安全、信息安全等風險,針對涉及的客戶端提供服務(軟件文件檢查、應用靜態(tài)掃描、應用動態(tài)行為檢測、專項安全檢測、一鍵生成漏洞分析報告)、移動應用安全加固、私有加固引擎服務、在線安全監(jiān)測服務、APP專項安全檢測、移動應用APP的滲透檢測服務、通信服務保護等內(nèi)容,同時提供安全防護SDK能力輸出服務(如殺毒、環(huán)境清楚、騷擾攔截、設備Root檢測、數(shù)據(jù)存儲加密、及安全鍵盤的SDK集成,從測試到上線推廣、運營的全生命周期服務,保障用戶信息安全。
二、 項目實施內(nèi)容:
*、APP安全檢測服務:通過建立安檢平臺服務,從多方面對移動應用程序的本身安全、數(shù)據(jù)安全、業(yè)務邏輯安全、系統(tǒng)環(huán)境安全等內(nèi)容對**移動APP進行單個或批量安全檢測和評估。
*、APP安全加固服務:具體包括以下內(nèi)容:實現(xiàn)對Dex、XML、SO文件保護,防止逆向工程,防止反編譯后嵌入惡意代碼二次打包;實現(xiàn)反調(diào)試,防止軟件被調(diào)試后調(diào)用惡意程序;實現(xiàn)防篡改,防止被植入非法廣告或惡意代碼;實現(xiàn)**文件、數(shù)據(jù)和內(nèi)存保護,防止敏感文件或數(shù)據(jù)被查看與篡改;實現(xiàn)儲存數(shù)據(jù)、緩存數(shù)據(jù)加密,防止數(shù)據(jù)被查看與篡改;實現(xiàn)網(wǎng)絡協(xié)議加密保護,防止協(xié)議被第三方抓包工具查看與篡改;落實加固后穩(wěn)定性和適配性測試。
*、在線應用安全監(jiān)測:在線應用安全監(jiān)測服務包括渠道數(shù)據(jù)的監(jiān)測,盜版APP的識別和分析,第一時間發(fā)現(xiàn)盜版、釣魚、二次打包APP,保護公司合法權(quán)益。實時監(jiān)測釣魚木馬攻擊并上報木馬控制端IP地址移動設備病毒及威脅檢測,能主動掃描移動設備上存在的病毒,木馬,惡意扣費軟件及其它安全威脅。
*、APP專項安全檢測服務:專項安全檢測包括內(nèi)容安全檢測和脆弱性分析。內(nèi)容安全檢測方面,支持應用程序包中含有涉黃、涉政、違法等不良內(nèi)容的自動化安全檢測。脆弱性分析方面,支持通過對身份認證、訪問控制機制、通訊協(xié)議安全性、數(shù)據(jù)完整性、數(shù)據(jù)存儲等方面進行分析,發(fā)現(xiàn)應用的脆弱點,包括但不限于:明文存儲用戶賬號、密碼、位置信息,明文傳輸敏感數(shù)據(jù),登錄認證缺陷,計費點暴露等;業(yè)務安全分析方面,支持對認證過程安全性、支付安全性、證書監(jiān)測、Session安全性、功能安全測試、密碼安全性等安全檢測。
*、SDK安全防護:針對與APP中所包含的SDK插件提供檢測和加固,主要有:檢測應用中是否存在SDK廣告;對SDK進行安全加固,防止被破解;提供安全軟鍵盤SDK;提供虛擬機檢測SDK。
*、APP應用滲透檢測服務:檢測主要基于軟件逆向分析技術(shù)、軟件功能破解技術(shù),利用動態(tài)黑盒測試方法澄清機制安全機理、挖掘其設計、工程實現(xiàn)存在的缺陷和漏洞。采用的動態(tài)黑盒測試方法是程序動態(tài)跟蹤調(diào)試分析方法,通過程序動態(tài)跟蹤調(diào)試分析,澄清客戶端身份認證機制安全相關(guān)功能設計原理、實現(xiàn)技術(shù)、算法流程等。
*、通信協(xié)議保護:檢測APP軟件和服務器間的通信是否安全,**:使用SSL/TLS或IPSec等安全協(xié)議;虿捎肳AP模式,則檢查APP軟件是否支持WTLS協(xié)議,包括加密類型、密鑰長度等。
三、 項目交付成果
各種類型的報告是項目各方互相溝通的最正式的渠道和證據(jù)。報告包括一些通常不可缺少的報告以及其他雙方認為必要的報告。通常必要的項目報告包括:項目計劃和進展報告;項目總結(jié)報告;APP安全掃描報告、安全滲透測試報告、內(nèi)容安全及信息安全檢測報告、安全加固報告。
四、 項目實施周期:自合同簽訂之日起至****年*月**日。
包段產(chǎn)品名稱產(chǎn)品單位需求數(shù)量
包*信息安全服務項*.**
二、資格要求
*.* 應答方須為在中華人民**國境內(nèi)依法注冊的獨立法人,具有工商管理部門頒發(fā)的營業(yè)執(zhí)照,具有有效的營業(yè)執(zhí)照、組織機構(gòu)代碼證、稅務登記證(或三證合一)的供應商,注冊資金不少于***萬元;
*.* 應答方須具備一般納稅人資質(zhì),并承諾如中選后向我公司開具增值稅專用發(fā)票;
*.* 應答方須具備中國通信企業(yè)協(xié)會通信網(wǎng)絡安全專業(yè)委員會風險評估服務資質(zhì)(一級及以上);
*.* 應答方近三年(****年至今)的供貨、服務中未出現(xiàn)嚴重違約或產(chǎn)品關(guān)鍵部分未出現(xiàn)重大的技術(shù)及質(zhì)量問題,無涉及商業(yè)賄賂、重大訴訟、行政處罰等相關(guān)違規(guī)、違紀和違法行為(需提供承諾書);
*.* 本項目不接受聯(lián)合體應答。
本項目采用資格后審的方式,滿足資格條件的應答方方能進入評分環(huán)節(jié),不滿足的應答方其應答文件將被否決。
三、獲取比選文件
*.* 本項目實行網(wǎng)上發(fā)售電子版比選文件,不再出售紙質(zhì)比選文件。比選文件售賣時間為****年**月**日**時**分至****年**月**日**時**分(**時間,下同),凡有意參與的潛在供應商,請登錄中國移動招標網(wǎng)(http://b*b.*****.cn)進行項目報名(已在該系統(tǒng)注冊過的供應商請直接登錄系統(tǒng)進行項目報名,未在該系統(tǒng)注冊的供應商請先注冊,獲取登錄賬號后登錄系統(tǒng)進行項目報名)。
中國移動招標網(wǎng)首頁提供操作手冊,潛在供應商根據(jù)操作手冊進行注冊、報名、下載比選文件。
*.* 報名通過的供應商登錄系統(tǒng)進行比選文件的購買,比選文件每標包售價人民幣***元(¥***元)整。報名繳費方式詳見 公告第九條:附加項。
注意: 無論比選文件是否收費,經(jīng)采購人審核報名通過的供應商,請務必在 比選文件售賣截止時間前 登錄中國移動招標網(wǎng),進入“招投標操作”界面,選擇比選項目進行比選文件購買操作;否則將無法正常應答。
*.* 供應商針對供應商注冊、報名、CA證書辦理、網(wǎng)上應答操作等相關(guān)業(yè)務的咨詢,請直接撥打中國移動招標網(wǎng)技術(shù)支持聯(lián)系電話,詳見系統(tǒng)首頁“技術(shù)服務”專區(qū)。
*.* 供應商必須在應答截止時間之前辦理CA證書,并使用CA證書進行加密后才能應答;否則將無法正常應答。CA證書具體辦理流程參見中國移動招標網(wǎng)首頁下方下載專區(qū)“CA證書辦理及安裝”說明。
四、應答文件的遞交
*.* 紙質(zhì)應答文件遞交的截止時間(應答截止時間,下同)為:****年**月**日**時**分;地點:中國移動通信集團**有限公司*號樓****會議室;電子應答文件通過中國移動招標網(wǎng)提交,截止時間同上。
*.* 逾期送達或者未送達指定地點的紙質(zhì)應答文件,逾期提交或者未提交電子采購與招標投標系統(tǒng)的電子應答文件,以上各種情況均為無效應答,采購人不予受理。當電子應答文件出現(xiàn)應答異常時,應及時聯(lián)系系統(tǒng)支撐人員解決。若在應答截止時間之前仍未解決,在開標現(xiàn)場供應商須提供在應答截止時間之**行應答操作出現(xiàn)異常的證明材料,如至少*張不同操作步驟(包含上傳、加密、提交操作)的系統(tǒng)桌面的全幅截圖,并經(jīng)采購人確認,則該應答人的應答文件以紙質(zhì)應答文件為準,電子應答文件同時失效。采購人有權(quán)對應答人提供的證明材料進行核實,如果發(fā)現(xiàn)應答人提供虛假信息,將追究提供虛假信息的責任。
五、電子采購應答規(guī)則
*.* 供應商須在應答截止時間前完成在系統(tǒng)上遞交電子應答文件,按*.*要求地點遞交紙質(zhì)應答文件。
*.* 當供應商電子應答文件應答正常時,應答、評審以電子應答文件為準。
*.* 當供應商電子應答文件開標解密異常(包括價格、技術(shù)、商務等)時,開標、評審環(huán)節(jié)該供應商以紙質(zhì)應答文件為準。當供應商電子應答文件只有應答價格異常時,開標環(huán)節(jié)該供應商以紙質(zhì)應答文件的報價為準,后續(xù)評審時該供應商以電子應答文件的技術(shù)、商務文件為準。
注*:供應商的電子應答文件是經(jīng)過CA證書加密后上傳提交的,任何單位或個人均無法在應答截止時間(即唱價時間,下同)之前查看或篡改,不存在泄密風險。
注*:供應商在應答截止時間之前可以多次提交或撤回電子應答文件,提交新應答文件前需撤回前一次提交的電子應答文件,并且前一次提交的電子應答文件系統(tǒng)將徹底刪除。
注*:供應商可以登錄系統(tǒng)查看電子應答文件上傳提交結(jié)果,了解和確認電子應答文件提交狀態(tài)。
六、發(fā)布公告的媒介
本次比選公告僅在“中國移動招標網(wǎng)” (http://b*b.*****.cn) 上發(fā)布,比選公告將明確對供應商的資格要求、發(fā)售比選文件的日期和地點、應答、開啟應答等事宜。
七、聯(lián)系方式
需求方 : 中國移動通信集團**有限公司
地址 : **省***經(jīng)濟開發(fā)區(qū)武洛街**號
代理機構(gòu) : 公誠管理咨詢有限公司
聯(lián)系人 : 李女士
電話 : ****-*******
電子郵箱 : ***********
賬戶名稱 : 公誠管理咨詢有限公司
開戶銀行 : 中信銀行**花園支行
賬號 : *******************
八、免責聲明
我公司發(fā)布本次項目采購信息的官方媒介包括:中國移動招標網(wǎng)(http://b*b.*****.cn) 。除上述外,我公司不在其他任何網(wǎng)站、論壇等媒介上發(fā)布任何采購信息,其他任何媒介上轉(zhuǎn)載的、以我公司為采購主體的采購信息均為非法轉(zhuǎn)載,均為無效。
九、附加項
關(guān)于報名的額外提醒:
微信公眾號“公誠招標”(微信號gcbidding)為本項目微信報名的唯一渠道,除此以外,我公司不在其他微信號上發(fā)布登記報名、支付購買文件的信息,其他微信號的報名、支付均屬無效。
投標人須按下述所列的所有步驟進行操作以完成全部報名流程:
(*)投標人完成報名申請后,招標人或招標代理機構(gòu)將對投標人的報名信息進行審核,審核通過后,投標人完成第一階段報名(但仍不具備參與本項目投標的資格);
(*)投標人完成第一階段報名后,請務必在招標文件售賣截止時間前登錄中國移動招標網(wǎng),進入“投標管理”-“投標應答”-“投標應答”- “購買標書”界面,選擇招標項目進行招標文件購買操作,否則將無法正常投標;
(*)已申請購買招標文件的投標方請通過關(guān)注微信公眾號“公誠招標”(微信號gcbidding),選擇“微信報名”來完成項目的報名及資格預審文件/招標文件的購買,詳細操作可見附件* 《微信購買文件操作指引》。微信報名所需上傳材料:
(*)單位營業(yè)執(zhí)照掃描件(加蓋公章);
(*)單位介紹信或法人證明書或法定代表人授權(quán)委托書掃描件;
(*)移動采購與招標系統(tǒng)報名截圖
微信報名成功后,招標代理工作人員將確認購買標書,之后請在es系統(tǒng)下載文件。 購買操作指引詳見附件。
(*)招標代理機構(gòu)在確認收到招標文件費用后,通過中國移動招標網(wǎng)確認投標人已完成購買,此時投標人完成所有報名流程,并獲得通過中國移動招標網(wǎng)下載招標文件的權(quán)限,此時投標人方具備參與本項目投標的資格。
(*)未在比選公告*.*條款的指定時間前支付招標文件費用的供應商無法獲得下載招標文件權(quán)限,且不具備參與本項目投標的資格。招標文件在第一部分提供《電子招投標注意事項》,投標人在購買招標文件后須認真閱讀。
采購人/招標代理機構(gòu):公誠管理咨詢有限公司
****年*月**日