发布者:管理员发布时间:2026-05-15
项目编号:GH-ZB-2026-0420
北京国鸿资管科技有限公司就终端加密安全防护系统技术开发项目组织邀请招标,全程负责招标相关事宜。经评标委员会严格评审、综合打分并履行审批程序,现确定中标单位,并将中标结果公示如下:
一、中标单位信息
中标单位:广东祥远信息科技服务有限公司
统一社会信用代码:91440101MA9UR6CHXF
二、项目基本信息
项目名称:终端加密安全防护系统技术开发项目
项目内容:终端加密安全防护系统 V1.0 软件委托开发,涵盖系统设计、编码实现、测试部署、培训运维一体化全流程技术服务
服务范围:需求调研 → 系统设计 → 编码开发 → 测试调试 → 部署上线 → 验收交付 → 培训运维
核心功能模块清单:
a. 基础信息管控:用户信息管理、设备信息管理、日志审计管理
b. 权限安全管理:权限分配、权限审计、权限回收(基于 RBAC 角色权限模型)
c. 数据加密防护:文件加密、磁盘加密、传输加密(采用国密与国际混合加密算法)
d. 行为审计监控:操作日志查询、异常行为检测、审计报告生成
e. 设备漏洞防护:远程设备管理、日志分析报告、漏洞扫描修复、漏洞风险评估、系统基础管理
f. 安全策略配置:访问控制策略、数据加密策略、审计日志策略
三、中标金额
中标总价:人民币 189万元(大写:壹佰捌拾玖万元整)
本金额包含:需求调研费、系统设计费、软件开发费、测试调试费、部署实施费、培训服务费、1 年免费质保运维费、税费及全流程配套服务费用,无其他隐藏费用。
四、项目周期与实施安排
总服务周期:120 日历天(自合同签订生效之日起计算)
a. 需求调研与系统设计阶段:25 日历天
详细工作内容:
1.需求调研:对甲方终端环境、业务场景、安全合规要求进行全面调研,梳理用户管理、设备资产、数据加密、行为审计等核心需求,形成需求调研记录。
2.需求分析:结合企业终端安全管理规范,完成功能需求分析、非功能需求分析、安全需求分析,明确系统边界与技术指标。
3.系统设计:出具系统架构设计、数据库设计、接口设计、安全加密方案设计、权限模型设计文档。
4.原型确认:完成系统界面原型、交互流程设计,经甲方签字确认后进入开发阶段。
5.开发计划:制定详细开发排期、人员配置、里程碑节点,明确各阶段交付物与验收标准。
b. 系统编码开发阶段:55 日历天
详细工作内容:
1.基础信息管控模块开发
用户信息管理:实现用户新增、编辑、删除,记录姓名、账号、联系方式、所属部门、角色职位、登录权限、创建时间及最后登录时间。
设备信息管理:统一登记终端设备名称、类型、序列号、IP/MAC 地址、归属责任人、绑定状态、加密状态,实现全网终端资产可视可管。
日志审计管理:完整记录用户操作类型、时间、操作人员、操作对象、操作结果、详细行为及访问 IP,支持自定义审计规则。
2.权限安全管理模块开发
权限分配:按岗位职责划分系统角色,支持模块功能授权、数据访问权限、操作权限精细化配置,可设置权限生效时间。
权限审计:完整记录权限授予、修改、撤销全变更历史,支持权限操作日志查询、异常行为监测、历史权限回溯,自动生成权限安全审计报告。
权限回收:支持用户离职、转岗、违规场景下权限快速回收,具备过期权限自动清理、批量权限回收、回收记录留存、权限变更通知能力。
3.数据加密防护模块开发
文件加密:支持文档、图片、视频等多类型文件加密,可选择 AES、DES 等加密算法并自定义加密强度,提供加密进度监控、结果完整性校验、密钥安全管理。
磁盘加密:支持全盘、分区两种加密模式,实时监控加密进度,基于密钥访问控制保护磁盘数据,提供密钥备份机制。
传输加密:基于 HTTPS、SFTP 等协议建立加密传输通道,实时监控传输状态、完成传输防篡改校验,留存传输加密日志,支持密钥定期更新。
4.行为审计监控模块开发
操作日志查询:按时间范围、用户账号、操作类型多条件检索,完整记录操作详情、客户端 IP、设备标识。
异常行为检测:实时监测非法访问、违规数据修改、越权操作等风险行为,自动分级标注风险等级、记录异常详情、关联追溯日志,触发告警并支持闭环处置。
审计报告生成:自定义报告周期与类型,自动汇总安全事件、风险概述、隐患建议,支持报告进度跟踪、附件证据留存。
5.设备漏洞防护模块开发
远程设备管理:实时监控终端在线状态、资源占用、网络连接,支持远程配置修改、固件升级、安全策略下发、配置备份恢复、设备重启控制,提供设备分组管理。
日志分析报告:支持日志实时监控、事件分类分级、风险态势研判,生成日 / 周 / 月日志统计报表,可视化展示风险分布、事件趋势。
漏洞扫描修复:支持自定义扫描范围、深浅扫描模式、定时 / 手动扫描,自动识别系统漏洞、应用漏洞并划分风险等级,提供自动化修复方案、修复进度跟踪、结果校验及修复日志留存。
漏洞风险评估:综合研判漏洞严重程度、影响范围与利用难度,生成风险等级评定,开展风险影响分析与趋势预测,高风险漏洞自动预警,输出专业风险处置报告。
系统基础管理:内置角色管理、用户管理、登录日志管理功能,支持角色自定义、账号维护、登录行为记录。
6.安全策略配置模块开发
访问控制策略:支持 IP 过滤、访问时段限制、访问频率管控、设备类型识别、应用层访问过滤。
数据加密策略:可自选加密算法、配置密钥全生命周期管理、自定义加密强度与加密范围、设置加密执行时间、管控解密访问权限。
审计日志策略:自定义日志记录范围、存储保留期限、日志查询权限,配置日志告警阈值、自动备份方案。
c. 测试调试与部署上线阶段:25 日历天
详细工作内容:
1.系统测试
功能测试:对六大功能模块逐项进行功能验证,确保所有需求点完整实现。
性能测试:验证大批量终端同时在线管理能力,日志查询、设备状态刷新响应时间≤3 秒,漏洞扫描、批量策略下发、批量权限回收执行稳定无卡顿。
安全测试:验证 RBAC 权限隔离、数据加密有效性、操作日志不可篡改、异常行为检测告警能力。
兼容性测试:验证主流 Windows 终端系统适配、PC 及移动终端设备接入、主流浏览器访问兼容性。
2.系统调试
模块联调:各功能模块间数据流转、接口调用、权限联动联调。
加密联调:文件加密、磁盘加密、传输加密全链路加密效果验证。
告警联调:异常行为检测、漏洞风险预警、告警通知闭环联调。
3.部署实施
环境准备:服务器环境配置、数据库部署、中间件安装、网络安全策略配置。
系统部署:应用程序部署、配置文件初始化、数据迁移、系统参数设置。
客户端部署:终端 Agent 安装、加密客户端部署、策略下发与终端注册。
4.试运行
初验通过后投入试运行,验证系统在真实业务环境下的稳定性、安全性与易用性。
收集试运行期间问题反馈,及时修复优化。
d. 验收交付与培训运维阶段:15 日历天
详细工作内容:
1.终验交付
甲方技术及业务人员组成验收小组,按照合同约定技术指标和参数进行终验。
交付软件需求说明书、软件设计文档、部署手册、源代码及全部开发过程材料。
签署终验验收文件,完成项目移交。
2.人员培训
系统管理员培训:系统配置、用户管理、权限分配、策略下发、日志审计操作培训。
安全运维培训:漏洞扫描修复、异常行为处置、加密密钥管理、安全审计报告解读培训。
终端用户培训:加密客户端使用、日常操作规范、常见问题处理培训。
发放系统操作手册、运维手册、安全管理手册。
3.质保运维
终验合格后提供 1 年免费维保服务。
质保期内系统运行出现问题或故障,30 分钟内响应、一般问题 1 日内解决、重大问题 2 日内解决。
定期巡检、系统优化、安全补丁更新、技术支持。
五、其他事项
1.请中标单位于本公示发出后 7 个工作日内,委派授权代表与招标方对接合同签订事宜。
2.招标方联系人:王秦,联系电话:16500629412 ,对接地址:北京市海淀区古莲路 66 号院 7 号楼 3 层 101-45。
3.本公示自发布之日起生效,未尽事宜由双方在正式合同中明确。
北京国鸿资管科技有限公司
2026 年 05月15 日