一、项目基本情况
原公告的采购项目编号:2607-HXTC-IU1453
原公告的采购项目名称:北京航空航天大学网络信息中心工作专网安全接入与终端隔离设备采购
首次公告日期:2026年08月06日
二、更正信息
更正事项:采购文件
更正内容:
1、第五章采购需求 二、技术要求 技术指标:零信任网关和沙箱
更正为:
序号
产品名称
重要性
指标项
指标要求
1
零信任网关
*
密码合规
产品须支持SM1、SM2、SM3、SM4等国密算法及相应的加密算法套件。具备国家密码管理局商用密码检测认证中心颁发的《商用密码产品认证证书》,且密码模块安全技术要求达到第二级及以上。
2
*
安全合规
产品具有公安部颁发的《网络安全专用产品安全检测证书》或销售许可证、国家版权局颁发的《计算机软件著作权登记证书》;产品具备IPv6协议一致性测试和IPv6互联互通测试,具有良好的一致性和互通性,具备IPv6 Ready Core Protocols Logo(Phase-)认证;系统整体架构设计须符合国家网络安全等级保护第三级要求。
3
#
基础架构与部署
设备需在在机房以硬件形式部署网关等设备,且必须配备双电源或冗余电源。
设备须支持软硬件自检功能(包括密码算法加解密测试、哈希计算测试、软固件完整性检查等),确保底层物理运行稳定。
设备具有统一后台,管理PC和移动端,内置系统所需的组件(操作系统、中间件与数据库等)。
4
#
性能/并发指标
系统(含零信任接入)须支持不少于2000个终端的并发在线接入与安全访问。
网关加密流量≥480 Mbps。
5
*
高可用/集群部署/授权漂移
控制中心与代理网关须采用本地集群或高可用部署方案。
本项目实际交付物理节点≥2个
集群各节点授权数共享,总授权数等于各节点之和。
集群节点故障后可实现授权漂移,剩余节点自动接管业务,集群总授权数保持不变。
6
#
零信任接入/SPA
支持SPA单包认证,支持系统业务端口隐藏,终端在SPA敲门前无法访问特定TCP端口。
网关和客户端双向强身份认证。
支持在回包中直观提示SPA登录失败的故障原因,提升排障效率。
7
加密隧道
零信任客户端与零信任网关之间建立应用级国密加密隧道(GM/T 0024/0025标准)。
8
私有DNS与隧道代理
支持通过隧道模式代理业务访问;支持TCP/UDP/ICMP隧道代理;IPv4/IPv6地址/范围/网段;域名及通配符域名;同一资源多地址;支持以私有DNS方式发布内部资源,终端用户无需修改DNS配置即可顺畅访问。
9
#
虚拟网络域与隔离
支持对终端出、入站网络规则划分虚拟网络域进行管控。支持“单网通”隔离模式,同一终端同一时间只能访问一张网络或指定的应用系统,并支持基于进程、IP段的例外放行策略。
同一终端关联≥6个虚拟网络域,支持悬浮球/任务栏切换,适用Windows/麒麟/统信等系统
10
同步与关联管理
支持周期自动从学校数据中心数据库同步组织架构和人员信息,支持中间表推送或拉取方式。或联动本项目其他组件实现数据同步。
11
账号权限管理
提供账号权限管理能力,可对账号的访权限做出设置,实现沙箱内应用访问、文件传输等行为可控;支持账号行为审计,确保身份鉴权与权限变更可追溯。
12
HTTP优化
支持HTTP请求和响应改写、HTTP反向代理转发和HTTP重定向等,更好地支撑业务系统对接。
13
全流量加密
网关可实现全流量加密,支持自适应用户—网关、网关—应用的前后端TLS和国密SSL握手能力,同时支持会话级事件证书或代理证书一次一密向后端传递用户真实身份。
14
沙箱
沙箱模式
交付时或者中标后3个月内需提供以下功能:
支持桌面沙箱、窗口沙箱两种运行模式,可以通过策略配置指定终端电脑沙箱以桌面沙箱或窗口沙箱模式运行。
若只支持其中一种运行模式,另外一种运行模式可在中标后3个月内提供。
15
*
沙箱模式与数据隔离
提供轻量化沙箱技术,无需额外服务端。沙箱应支持Windows7/10/11系统,以及统信UOS、麒麟Kylin等国产化系统。
沙箱支持网络隔离、进程隔离、数据隔离、注册表隔离等功能。
沙箱桌面与普通桌面数据严格隔离存储,普通桌面无法查看沙箱桌面文件。
通过任务管理器可查验进程级用户会话(Session)隔离。
普通资源管理器绝对禁止查阅沙箱密盘,沙箱内应用亦无法另存数据至普通桌面存储分区。
本项目实际交付pc终端沙箱并发数量≥500个,移动端沙箱并发数量≥20
🔒
这条公告还有 3810 字关键内容(含联系方式、报名要求、截止时间)。开通会员,全文随便看,别让对手先联系上招标方。
今日免费查看次数已用完,可通过分享/邀请赚查看次数,或开通会员不限次查看。
