当前位置:首页 > 公告详情
地区 昆山 类别 服务类
采购方式 竞争性谈判招标 项目名称 昆山市自然资源和规划局关于涉密数据外发安全保护系统项目
采购单位 昆山市自然资源和规划局 代理机构 苏州市公共资源交易中心昆山分中心
项目预算 500000.00元 公示时间 2021-11-09 17:20:12
昆山市自然资源和规划局关于涉密数据外发安全保护系统项目
【发稿时间:2021-12-13

合同公告

一、合同编号:KSZC2021-T-065

二、合同名称:昆山市自然资源和规划局关于涉密数据外发安全保护系统项目

三、项目编号(或招标编号、政府采购计划编号、采购计划备案文案号等,如有):KSZC2021-T-065

四、项目名称:昆山市自然资源和规划局关于涉密数据外发安全保护系统项目

五、合同主体

采购人(甲方):昆山市自然资源和规划局

地址:

联系方式:

供应商(乙方):南京吉印信息科技有限公司

地址:南京市栖霞区仙林街道仙林大学城元化路8号1幢创新创业大厦421室

联系方式:025-83190966

六、合同主要信息

主要标的名称:

规格型号(或服务要求):

主要标的数量:0

主要标的单价:0

合同金额:220000.00

履约期限、地点等简要信息:

采购方式:竞争性谈判招标

七、合同签订日期:2021-12-03

八、合同公告日期:2021-12-13 04:14:53

九、其他补充事宜:


e63e49b0-e102-4466-997e-9cf9f1ec5aef
c597ee4e-9923-4778-80c4-669cf44bbe0f
【发稿时间:2021-11-19
c597ee4e-9923-4778-80c4-669cf44bbe0f
昆山市自然资源和规划局关于涉密数据外发安全保护系统项目的成交公告
【发稿时间:2021-11-19


 

苏州市公共资源交易中心昆山分中心受昆山市自然资源和规划局的委托,就其所需的涉密数据外发安全保护系统项目进行了竞争性谈判采购,现就本次采购的成交结果公布如下:

 

一、项目名称及项目编号:

项目名称:昆山市自然资源和规划局关于涉密数据外发安全保护系统项目

项目编号:KSZC2021-T-065

 

二、谈判信息:

开标时间:2021年11月19日 10:30时(北京时间)

开标地点苏州市公共资源交易中心昆山分中心(昆山市前进西路1801号政务服务中心(西区)A1B2层)

评标委员会名单:孙惠球、杨智昊、王辉

 

三、成交信息:

供应商名称:南京吉印信息科技有限公司

供应商地址:南京市栖霞区仙林街道仙林大学城元化路8号1幢创新创业大厦421室

中标金额:人民币贰拾贰万元整(¥220000.00)

代理服务费:0

主要中标内容:

序号

内容

数量

单价

单项汇总

费用

1

涉密数据外发安全保护系统

1

120000.00

2

二次开发接口(库)

1

40000.00

3

保密测绘数据检测工具软件

1

60000.00

最终报价

人民币:贰拾贰万元整(¥220000.00

 

 

四、本次采购联系事项:

(一)采购人:昆山市自然资源和规划局

联系人:苏曦

联系电话:0512-57376613

联系地址:昆山市同丰西路188号

(二)集中采购机构:苏州市公共资源交易中心昆山分中心

联系人:盛雁斌

联系电话:0512-57337661

联系地址:昆山市前进西路1801号政务服务中心(西区)A2栋613办公室

 

五、公告期限:自本公告发布之日起一个工作日。

各响应人对本次谈判结果如有异议,请于成交结果公告期限届满之日起七个工作日内,以书面形式向苏州市公共资源交易中心昆山分中心提出质疑,七个工作日以外的质疑不再受理。

 

苏州市公共资源交易中心昆山分中心

2021年11月19日

昆山市自然资源和规划局关于涉密数据外发安全保护系统项目的竞争性谈判公告
【发稿时间:2021-11-09

 

苏州市公共资源交易中心昆山分中心受昆山市自然资源和规划局的委托,为其拟采购的涉密数据外发安全保护系统项目组织竞争性谈判,欢迎符合条件的供应商前来参与。

 

一、项目基本情况

1.项目编号:KSZC2021-T-065

2.项目名称:涉密数据外发安全保护系统项目。

3.采购方式:竞争性谈判;

4.预算金额:人民币伍拾万元整(¥500,000.00);

5.项目内容:(★为实质性参数)

1涉密数据外发安全保护系统

安全保护系统包括管理软件、保密软件客户端、水印发布和检测端。

管理软件主要实现对现有测绘数据格式的加密解密管理。

保密软件客户端包括二种类型,第一种类型是直接在需要使用加密文件的客户端机器上安装,用户根据实际需要可控制应用环境是否处于保密状态;第二种类型是以插件的方式自动下载嵌入客户浏览器。两种类型的保密软件客户端在同一机器上可以并存,而且实际使用过程中不会发生任何冲突。需要在客户机器上安装的保密软件客户端(第一种类型),应可与指定的机器实现硬件绑定,未经绑定授权的安装包在别的机器上无法正常使用。

保密管理软件和保密软件客户端必须方便地安装和卸载,安装时采用覆盖静默安装,无需卸载之前的版本;卸载后在安装机器上无任何残留文件、文件夹和注册信息。

因实现特殊加密要求需要配套使用硬件狗时,必须同时提供相应的拷录制软件和设备供采购人使用。项目终验时必须提交10套硬件狗成品。

水印软件要求支持DWG\SHP\MDB\GDB\IMG\TIFF等数据格式进行水印的添加与检测,不对数据加密,只添加版权和授权使用标记,用户不需要任何安装客户端,即可正常使用加水印后的数据,能追溯数据的来源。

2、二次开发接口(库)

提供二次开发调用的API接口(库)、Web Service接口或其他接口(库),供其他应用程序(测绘成果管理系统、共享平台等)通过编程方式调用,可实现离线和在线等不同应用场景下对测绘数据文件和数据流的实时加密和解密。

3、保密测绘数据检测工具软件

管理人员或保密检查人员通过该软件可准确地检测客户机器上是否存在使用本加密软件加密过的文件,对检测到的加密文件可以列出相应信息并形成检测报告。

 

(四)总体要求

1、实现测绘数据从生产到应用全过程的保密管理

对不同类型测绘数据从生产、监理、入库、输出、加工、分发到应用的全过程实现保密处理和管理(如图1)。在安装有保密客户端的机器上进行测绘数据生产、加工和建立,通过监理检查入库前必须对其进行解密,保证储存到数据库中的测绘数据为非加密状态,通过数据库输出、加工和分发测绘数据前必须进行加密,客户应用时机器必须安装保密客户端软件,否则无法打开加密测绘数据并进行相应的操作。

测绘生产、监理

(保密环境)

数据库

(非加密)

输出、加工、分发

(保密环境)

客户应用

(保密环境)

文件库

(非加密)

保密客户端

1、保密管理软件解密

2、调用二次开发接口实时解密

1、保密管理软件加密

2、调用二次开发接口实时加密

1、保密管理软件加密

2、调用二次开发接口实时加密

保密客户端

1 测绘数据生产、应用全过程保密管理

 

2、实现所有测绘数据格式的保密管理

根据不同测绘数据格式,按照不同的应用场景可以实现不同类型、层次和深度的加密。目前,我局现有测绘数据的格式主要包括:AutoCAD数据(dwgdxf等地形图地籍图宗地图,版本R14及以上)、清华山维数据(Edb)、电子地图数据(shpgdbmdb)、卫星影像数据(imgjpgtif)、ArcGIS Server切片数据(jpgpng)、skyline软件三维模型数据(xpl2)、控制点数据(xls 版本office2000及以上,wps 版本2005及以上)等。

3、实现加密解密和水印功能

1)通过保密管理软件和二次开发接口(库)进行的所有加密均可被保密管理软件和二次开发接口(库)识别并可解密。

2)通过保密管理软件可以实现手工加解密管理,通过调用二次开发接口(库)可以实现自动加解密管理。凡是保密管理软件可以实现的功能,通过调用二次开发接口(库)均可以实现。

3)保密管理软件、二次开发接口均应支持单个和批量操作,根据实际需要也可对某些组合方式(比如不同类型文件混合的目录)的提供便捷的加解密操作。

(4)针对矢量数据实现数字暗水印的嵌入与提取,影像数据除了支持暗水印嵌入与提取,还需实现文字,图片等明水印的嵌入功能。

4、性能方面要求

1)所有加解密操作均必须具有高效性。针对不同数据类型,保密管理软件、二次开发接口(库)加解密操作耗时单个文件(<10M)最大不能超过15秒,文件容量较大(>100M)时,矢量数据平均耗时不超过5分钟,影像数据平均耗时不超过15分钟。

2)保密测绘数据检测工具检测单个文件时平均耗时不能超过1秒,整机检测平均耗时不能超过45分钟。

5、安全方面要求

1)使用保密管理软件必须进行用户身份认证,才能进行加解密等操作,登录之后进行的功能操作以及系统操作均需后台日志记录。

2)保密管理软件的加解密功能和保密客户端与机器硬件绑定的机制必须合理。

3)测绘数据在网络传输过程中必须始终处于加密状态,防止网络抓包截取分析获得相应信息。

4)进行加解密操作过程中产生的临时文件也应处于加密状态,防止分析临时文件获取相应信息。

5)程序出现异常和错误时必须弹出友好提示信息,程序因异常和错误导致操作中断时,不能损坏原始数据文件。所有异常和错误均需进行日志记录。

(五)功能要求

一、涉密数据外发安全保护系统

1、加密功能

★(1)图层实体加密:可以对CAD数据进行实体加密处理,可以指定图层和实体进行加密处理。被处理的图层才有各种数据控制功能(时间、操作权限控制),没有选择的图层与未处理过的数据一样。

★(2)权限控制:在数据发布时可以选择实体控制的权限可以控制CAD数据实体的对象捕捉、编辑、导出、删除、打印、复制权限。当禁止实体的以上权限时,用户打开处理过的数据将不能对数据中的实体进行修改,删除,复制,打印或者导出。

3)时间控制与数据延期:可以控制CAD数据实体的使用日期或使用天数。超过时间期限不能再使用的数据可以通过发布者的工具进行延期。延期后的数据在新设置的时间期限内可以正常使用,超过新设置的时间期限则不能使用。

4)数据版权信息的添加和显示:在数据中添加版权信息,处理的数据打开后会在背景显示数据发布者的名称及发布时间。处理过的数据打开后会显示数据发布者LOGO的悬浮窗,双击悬浮窗可以显示数据发布者详细信息。并且版权信息不能被使用者删除和修改。

★(5)数据打印时版权信息宣示:可以控制数据在打印时是否打印数据背景上显示的发布者名称和发布日期。

6)加密数据时由用户针对不同外发对象自行设立独立密钥,通过连接硬件设备进行密钥创建、查看和维护,已加密文件可进行密钥转换,不同用图单位之间的加密数据不能相互使用。密钥存储在数据库中,密钥添加后,无法修改和删除密钥,仅能修改描述。

7)加密数据需要授权才能使用:外发的加密数据是需要在经过授权的计算机上才能正常使用。支持本地硬件狗授权模式和远程授权两种模式。

8)过滤器功能为了提高文件显示速度,用户可以设置过滤器,控制显示文件的类型。

9)支持加密的数据格式涵盖大部分测绘应用程序的格式,如下所示: CAD(dwgdxf)3dsmax、南方CASSMapgisWps系列、office系列、ArcGISshpmdbgdb)、影像数据格式(tifimgjpg)、skylinempt)、supermapsddsdb

10)开关程序功能:该功能主要是区分用图方计算机本地非加密数据和加密数据,不对本地数据加密。通过插件控制程序实现加密数据和非加密数据的分离使用,插件加载时,加密数据可以打开,非加密数据不能打开。插件关闭时,加密数据不能打开,非加密数据可以打开。

★(11)加密系统可以实时监控用户设置的目录,对拷贝到该目录下的数据文件,自动实时进行加密或者解密操作。

12)数据领取单位可以手动加密本单位数据,与领取的加密数据同时打开,但不能解密数据。

13)对数据领取单位可以设置控制使用时间和使用范围,也可以设置只控制使用时间。

14)内网数据提供网络在线申请审批解密和接入硬件狗解密两种解密方式。

★(15)系统配置的硬件设备带有计时功能,可记录授权到期时间并自动回收已到期许可,实现许可循环重复使用。

16)联网告警功能:加密数据在互联网环境下打开,客户端发出警告提醒,数据失效无法打开。

2、水印功能

1)水印发布端支持C/SB/S架构两种模式。支持矢量数据格式包括:dwgshpmdbgdb。支持栅格图像数据格式包括:imgtiff

2)可自由选择添加长字符信息或短字符信息,长字符信息不少于200个汉字,短信息全部隐藏在数据中,以便于在任何环境下都可以检测到水印信息,可支持汉字、数字、英文字符、特殊字符等水印信息的嵌入操作。

支持SQL数据库和ACCESS数据库,防止重装或更换机器水印信息不能提取。

3)系统可以支持对指定图层添加水印信息。添加和检测水印信息,均需要连接硬件key才能够正常进行,防止系统被盗用。

★(4)矢量数据添加水印后,新增拓扑性问题不能超过原图本身存在的拓扑性问题的10%。系统添加水印时不依赖数据的比例尺,且不会导致原始数据点坐标值发生变化。

5)水印算法具有良好的鲁棒性,将数据进行平移、旋转后水印信息不会丢失。当数据进行转换格式时,水印信息不会丢失。

6)将添加过水印的数据和未添加水印的数据进行拼接时,水印信息不会丢失。

7CAD水印可自由选择部署和直接启动两种方式,部署方式是通过把程序插件部署在CAD软件上运行,直接启动是通过直接启动CAD,一次部署一次使用。

8)对图像数据水印支持添加显示水印和隐式水印。显示水印包括文字,logo等信息;隐式水印包含发布单位,授权使用单位,授权时间,数据用途等信息。

★(9)水印发布端B/S结构下,数据处理人员使用用户名和密码成功登录到服务器才能使用水印服务。所有对数据添加和检测水印的操作,对系统进行管理的操作都需要生成日志并上传服务器,系统提供日志台帐的管理查询功能,支持导出日志,一键生成Excel表。

10)水印具有记忆功能,方便下次快捷添加水印信息,为满足其他业务的系统对数字水印的需求,系统提供了二次开发接口,可以根据需要嵌入到其他系统中。

3、分发管理功能

1)加密用户管理功能,即加密用户、加解密用户和管理员。加密用户拥有对数据加密、密钥管理、授权管理、日志查询等功能权限;加解密用户在加密用户权限基础上,可以对数据进行解密操作;管理员用户拥有以上全部功能权限,另外还有用户管理、日志管理、客户机管理的权限。

2)加密日志管理功能,会记载文件被加解密的情况如用户名、角色、被加解密数据的文件路径,大小、密钥ID、描述等信息,自动生成历史记录,历史记录保存在数据库中,便于事后进行查阅。

3)查看客户机的以下信息:IP、主机名、状态和版本信息,并可以控制客户机的打印许可、USB许可、拷屏许可。对单位分发数据的情况进行电子化管理,形成统计分析日志。

5、保密软件客户端功能

1)必须具备保密管理软件所有的加密功能,当用户对加密文件进行另存、输出、导出等操作时,可以根据所打开加密文件的加密类型进行继承性加密。

2)承诺支持我局现有的测绘数据格式,保密软件客户端适用于测绘数据生产、监理、输出、加工和应用等场景。

3)应可与指定的客户机器实现硬件绑定,未经绑定授权的安装包在别的机器上无法正常使用。分发是可设定是否与客户机器实现硬件绑定。

4)在安装有保密软件客户端的用户机器上打开指定格式的测绘数据加密文件时,可以识别指定文件格式是否已加密、采用何种方式加密,并可以通过相应的解密算法对文件进行解密。

★(5)保密软件客户端在用户机器上后台静默运行,无界面,但用户可以控制是否运行保密软件客户端。运行时,用户可以打开指定格式的加密测绘数据文件,进行相关操作得到的数据文件也是加密的;反之,用户只能打开非加密测绘数据文件,进行相关操作得到的数据文件也是非加密的。

(6)针对特殊加密功能,保密软件客户端可以配合硬件狗一起使用,实现相应的解密和加密功能。

(7) 保密软件客户端必须通用,即一个版本可以完成所有加密和解密的功能。但为实现特定的加密功能时,也可发布相应的保密软件客户端版本和授权。

二、二次开发接口(库)

1、提供二次开发调用的API接口(库)、Web Service接口或其他接口(库),供其他应用程序(测绘成果管理系统、共享平台等)通过编程方式调用,可实现离线和在线等不同应用场景下对测绘数据文件和数据流的实时加密和解密,同时可以实现保密管理软件所具有的其它功能。

2、通过特定的算法和规则对ArcGIS Server切片数据(jpgpng)进行加密,加密后切片数据提交到服务端进行网络发布。浏览时,由于数据处于加密状态,终端浏览器需要安装(自动加载)保密软件客户端插件,否则无法正常浏览数据。

3、该加密功能所采取的算法必须保证加解密操作具有高效性。支持对ArcGIS Server切片数据的加解密,使用时客户浏览器自动加载,插件至少支持Windows IE6.0及以上版本的浏览器。

4、调用接口进行加解密操作前,同样需要用户身份认证,相关操作日志同样会写入数据库,以便查询和统计。

三、保密测绘数据检测工具

1、通过该软件可准确地检测客户机器上是否存在使用本项目加密软件加密过的文件,对检测到的加密文件可以列出相应信息并形成检测报告。

2、软件为无需安装的可执行文件。

(六)其他要求

1、测绘数据加密打包功能

此功能主要应用于数据需要临时查看或临时提供的场景,需要将加密数据和数据使用要求的保密客户端进行打包处理,打包后为单个可执行的exe文件。用户使用时,不需要安装任何环境,直接启动exe,选择打开exe包中已经存在的数据,即可对数据进行浏览、使用。但数据使用过程中另存、输出、导出等操作得到的新文件要求处于加密状态。

如果该功能通过独立的应用程序实现,开发方必须在项目验收前提交相应的打包工具。

2、软件开发及部署环境

要求操作系统支持windows XP及以上版本,提供的二次开发接口需支持C#Visual C++编程语言的开发环境,数据库为oracle10g(数据库由采购人提供) 。

3、软件兼容性要求:可支持32位和64位的Win XPWin 7Win10操作系统平台,支持采购人在用的国产操作系统。

4、成交供应商30日历天内完成供货,供货前对标★号功能项进行演示(如有不满足的,采购人有权追究违约责任,并依法上报监管部门严肃处理)

 

 

6. 合同履行期限:自合同签订日开始,30天内完成所有系统的设计、开发、测试及安装调试。

.本项目不接受联合体响应;不接受进口产品。

 

二、申请人的资格要求

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:无;

3.本项目的特定资格条件:无;

4.根据《中华人民共和国政府采购法》及相关法律法规,以及苏州市财政局《关于印发苏州市市级政府采购信用记录查询和使用工作试行办法的通知》(苏财购〔201711号)文件的规定,采购代理机构将对供应商进行信用查询。对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,拒绝其参与政府采购活动。

 

三、获取谈判文件

1.获取谈判文件时间:上网之日起至2021111217:00(北京时间);

2.获取谈判文件方式:登录“供应商投标工具客户端”自行下载本项目谈判文件;

3.谈判文件售价:0元。

 

四、提交响应文件截止时间、开标时间和地点

本项目采用电子化采购模式,供应商须网上提交响应文件,并可通过远程开标方式完成开标。

1.提交响应文件截止时间:2021111910:30(北京时间);

2.远程签到起止时间:2021111910:0010:30(北京时间);

3.远程开标时间:2021111910:30(北京时间);

4.远程CA预解密时间:2021111910:3010:40(北京时间);

5.开标地点:苏州市公共资源交易中心昆山分中心开标室(昆山市前进西路1801号政务服务中心(西区)A1B2层)。

 

五、公告信息

1.本公告在江苏政府采购网、苏州市政府采购网、苏州市公共资源交易平台发布;

2.公告期限:自本公告发布之日起3个工作日。

 

六、其它补充事宜

1.供应商须通过苏州市公共资源交易平台昆山市分中心下载中心自行下载安装“供应商投标工具客户端”。

2.远程开标支持计算机端及手机端,供应商可根据“苏州市公共资源交易平台昆山市分中心下载中心”对应的操作手册进行操作。

3.远程开标设备必须符合配置要求(配置要求详见操作手册),且必须配备麦克风和摄像头(采购过程可能需要视频和语音交流)。项目开标前,供应商应当提前检查电力供应、网络环境和远程开标会议有关设施、设备的稳定性和安全性,并对必要的软件进行提前启动,供应商因自身原因导致无法完成响应或者不能进行现场实时交互的,自行承担相应后果。

4.本项目以电子响应文件的内容为准,不再收取纸质响应文件及相关原件等纸质材料,电子响应文件上传成功与否,以收到系统自动发回的PDF格式的回执为准。

5.技术咨询(工作日09:00-17:00

5.1联系电话:0512-50355903

5.2供应商QQ群:115194657,投标相关流程请参考群文件中《昆山市政府采购供应商投标快速指引》文件

5.3 CA咨询:0512-57379257

6.昆山市财政局监督电话:0512-57310854

7.供应商在参加政府采购活动时须遵守《昆山市政府采购供应商诚信管理办法》的相关规定;

8.本项目由苏州市公共资源交易中心昆山分中心代理,不收取投标保证金及代理服务费用;

9.为认真贯彻国家、省、苏州市及我市关于做好新型冠状病毒肺炎疫情防控工作的要求,进一步做好公共资源交易领域疫情防控工作,请严格按照苏州市公共资源交易平台--昆山分中心板块发布的《新冠肺炎疫情防控期间昆山市公共资源交易中心开评标活动现场管理细则(以网站最新版为准)》要求参与开标。

 

七、凡对本次采购提出询问,请按以下方式联系

(一)采购人信息

1.名称:昆山市自然资源和规划局;

2.地址:昆山市同丰西路188号;

3.联系人:苏曦;

4.联系方式:0512-57376613

(二)采购代理机构信息

1.名称:苏州市公共资源交易中心昆山分中心;

2.地址:昆山市前进西路1801A26楼;

3.联系人:王彦璎、田文远;

4.联系方式:0512-57377321

 苏州市公共资源交易中心昆山分中心