ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:93.31KB ,
资源ID:25961967      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/25961967.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(招标文件样板.docx)为本站会员(b****9)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

招标文件样板.docx

1、招标文件样板1.2 本次招标项目清单序号型号参数单位数量1统一应用平台单点登录和统一身份认证:平台需基于中间件的统一用户目录服务。针对市妇联业务模式制定相适应的分级分类授权机制,向用户和应用程序提供整合的统一授权管理服务,提供用户身份到应用授权的映射功能。套1数据应用平台与现有系统集成:数据应用平台是为市妇联办公自动化系统、业务系统、会议系统、信息交换平台等妇联现有的信息化系统提供统一数据应用的管理平台, 须提供标准接口与现有系统进行集成,实现各系统用户与组织同步。统一用户管理:针对资源管理系统用户管理维护以及用户访问的实际需要,系统需设计了基于岗位的权限控制基础模型。并对用户进行CA管理以及

2、操作日志记录。统一资源目录管理:统一资源目录是为用户提供的信息源导航,给用户提供访问所有应用系统的统一入口。统一管理和分级授权:在统一用户管理和统一资源目录管理的基础上,实现统一管理、分级授权。与外网网站的数据导入接口。2PKI安全应用支撑体系设备应用操作系统环境:Windows NT,Windows 2000/2003,Turbo Linux6.5,RedHat Linux 7.X,IBM AIX 5.2等。应用运行系统环境:Tomcat,Jboss,WebLogic,WebSphere,InfoWeb,TongWeb,VS.NET等硬件接口:10/100BASET RJ45 网络接口软件接

3、口:C,,C+,Delphi,VB,VS.NET,JAVA,Com,XPCom等多种标准应用开发接口密码处理性能指标:验证证书有效性(身份认证)=113ms获取服务器端证书(加密证书或签名证书)=105ms生成随机数(16位)8次/秒个70注:详细要求见第二部分第三章 1.3 投标要求1 投标人必须承诺向广州市妇女联合会提供整个软件系统的安装光盘和相关技术文档。2 投标人必须承诺完成的广州市妇女联合会系统软件的所有权归广州市妇女联合会所有。第一章 需求概述2.1 项目名称广州市妇女联合会信息化建设项目-统一应用平台项目。统一应用平台项目主要包括:一、统一应用平台:单点登录和统一身份认证、数据应

4、用平台、统一用户管理、统一资源目录管理、统一管理和分级授权、与外网网站的数据导入接口;二、数字证书:应用支撑服务器、PKI中间件和70个数字证书载体。2.1.1 整体目标从根本上增强信息安全保障水平;统一身份认证服务平台作为信息安全基础设施,为上层业务应用系统提供身份整合、身份认证、授权管理及决策等安全服务,它能够从广度和深度两个方面提供充分的安全保障;广度上为业务系统和管理信息系统提供认证、授权服务;深度上为用户提供身份整合、多种认证方式的支持,以及提供细粒度的统一授权、用户行为的详细分析服务。 总体设计方案设计必须支持在IBM WebSphere Application server或 O

5、RACLE WebLogic集群环境中部署和应用。2.1.2.安全要求在安全策略上,遵循信息安全等级保护的指导思想,按照信息安全等级保护基本要求,在身份管理、身份认证、访问控制等方面形成适合实际情况的、可操作、便于执行的一系列管理制度和操作规程,从管理上提高信息安全保障水平。2.1.3功能要求妇联在进行信息化建设的过程中,由于一些部门业务需求的紧迫性,采取了分步建设的路线,目前妇联已逐步建设外网门户、办公自动化系统(OA)、信息交换平台、会议管理系统、业务系统(包括:协同办公平台;专家信息库;广州市妇女维权热线系统;大型活动管理;业务档案系统;妇女儿童政策法规库、文件库;妇联评选系统;妇联表彰

6、系统),这些系统目前各自独立,各自为政,数据标准、工作流机制和用户管理机制都不统一,各业务系统之间数据的交互困难,容易产生信息孤岛,流程和用户管理机制混乱。建立统一应用平台,结合CA数字证书实现统一登录、统一认证、统一权限管理、外网数据接口、信息系统的统一入口管理、数据应用管理和系统管理提高资源的利用率,提升系统间的共享、协同和交互。对应统一应用平台,对现有系统进行改造、将目前各自为战的电子政务业务系统整合成为统一业务内部门户。统一应用平台的主要功能包括:单点登录和统一身份认证、数据应用平台、统一用户管理、统一资源目录管理、统一管理和分级授权、与外网网站的数据导入接口。统一应用平台基本功能包括

7、:单点登录和统一身份认证、数据应用平台、统一用户管理、统一资源目录管理、统一管理和分级授权、与外网网站的数据导入接口。2.1.4功能说明A 统一应用平台功能要求通过本次统一应用平台,为妇联信息系统间统一权限管理,单点登录,统一业务数据、统一管理等提供支持,并为后续系统的接入提供接口。避免多个信息系统之间的用户数据、业务数据的重复录入、不一致等问题,避免信息孤岛的出现。实现各个系统间用户数据、业务数据一次录入,共享使用;实现对各个系统进行统一监控,包括对外门户网站、办公自动化系统、信息交换平台、台会议管理系统的数据,使统一应用平台成为所有业务系统的统一入口。数据应用平台是为市妇联办公自动化系统、

8、业务系统、会议系统、外网门户等专项业务系统提供统一数据挖掘应用的管理平台,平台需严格按照科学化、精细化的管理要求,充分挖掘数据应用潜能,全面加强各项数据的查询分析与管理工作。(1)统一身份认证通过短信系统的建立,全面提高市妇联内部的工作效率,提高市妇联的协同工作处理的效率,达到整合现有资源,做到资源共享、优化的目的。短信平台的特性包括:1) 用户与组织结构管理。在统一身份认证服务中可以增加、修改、删除组织机构和人员账号,新增的人员账号将在所有使用统一身份认证服务的应用系统中使用。2) 同步组织机构和人员身份信息,统一身份认证系统中的组织用户信息可以同步到所有使用统一身份认证服务的应用系统中。实

9、现了集中管理组织用户的功能。3) 注册应用服务,通过注册应用服务,对使用统一身份认证服务的应用系统进行SSO单点登录设置,同步设置,和权限访问设置。4) 账号关联。如果用户之前已经在相关的应用系统中拥有账号,同时也已经设置了相应的权限,那么用户能够将这些应用系统的账号与统一身份认证服务的账号进行关联,使得用户登录统一身份认证服务之后,能够直接访问应用系统。5) 集中角色授权管理。管理员可以通过统一身份认证中心的权限管理,为用户设置所有使用统一身份认证服务的应用系统管理角色。6) 单点登录SSO。用户可以通过登录统一身份认证门户,实现访问权限范围内的所有使用统一身份认证服务的应用系统。7) 统一

10、安全日志。由于采取了用户统一认证、统一门户、单点登录(SSO)方式,系统可以很方便的对用户的登录情况、授权情况、使用情况进行统一的日志记录和管理。这些日志信息将为各个应用系统正常运行提供有力的安全审计材料。(2)数据应用平台数据应用平台是为市妇联办公自动化系统、业务系统、会议系统、信息交换平台等系统提供统一数据应用的管理平台,平台需严格按照科学化、精细化的管理要求,充分挖掘数据应用潜能,全面加强各项数据的查询分析、共享和管理工作。妇联现有的系统主要采用SQL Server数据,统一应用平台将在原的SQL数据库基础上,对现有系统的数据结构进行整合。规范关系型数据库格式设计样式、结构并制定编码规则

11、,方便通过统一应用平台实现各系统间的数据统一管理、数据互联互通以及其它系统的数据接入;为将来的信息化发展打下基础,避免数据的重复导入导出、重复建设、反复调研设计。实现各系统和统一应用平台之间无缝接合,用户与组织数据同步。对各系统之间的通用数据就行统一规划,达到数据统一管理的目的。改造完成后,中标方需提供二次开发部分的源代码。(3)统一用户管理针对资源管理系统用户管理维护以及用户访问的实际需要,系统需设计了基于岗位的权限控制基础模型。并对用户进行CA管理以及操作日志记录。(4)统一资源目录管理统一资源目录是为用户提供的信息源导航,给用户提供访问所有应用系统的统一入口。用户可以查找和使用整个网络系

12、统资源,而无需了解资源的确切名称或位置,也可以使用统一的目录及其资源逻辑视图来管理整个资源网络。(5)统一管理、分级授权在统一用户管理和统一资源目录管理的基础上,实现统一管理、分级授权,其特点为:1) 基于统一资源目录,对不同的资源进行授权,而通过统一资源目录映射到各应用系统的功能模块或子系统中,而不用关心该应用在什么位置,具体有什么内容和作用。2) 通过与第三方应用系统接口集成,可以针对信息栏目下的不同条目或应用下的不同操作进行授权。3) 统一权限验证:用户登录后,在允许访问资源内可以任意切换,而权限验证是统一验证的,而不是在各应用中分别验证的。4) 分级授权:实现用户账号、用户属性、资源目

13、录的分级管理,并通过上级系统管理员对下级系统管理员的授权。5) 提供完备安全的系统访问日志。(6)数字证书数字证书认证设备一套,包括应用支撑服务器、PKI中间件和70个数字证书载体。该设备为实现领导移动办公和数字签名功能。数字证书认证提供的PKI 安全服务是基于PKI公钥基础设施,公钥基础设施(PKI)安全应用平台符合中华人民共和国电子签名法等相关法规规定、采用双密钥、双证书为核心的PKI体系建设,同时符合国家密码管理局证书认证系统密码及其相关安全技术规范相关规定:密码算法在硬件密码设备中运行;密钥不以明的形式出现在密码设备之外;密钥的生成和使用必须在硬件密码设备中完成。不得以简单的软加密认证

14、模块或插卡组装形式封装密钥及算法来实现硬件加密设备的功能。PKI体系包括:CA认证中心和基于数字证书的应用(认证、授权+加密+签名)。其中,CA认证中心提供数字证书的颁发、管理、废止和发布以及密钥的管理和备份。PKI体系是目前解决信息安全问题最成熟、最标准、最先进的技术。通过建立PKI体系可以将一个无序、无管理的、无政府的网络社会改造成有序、可管理的网络社会,从而杜绝黑客肆无忌惮的攻击,并且为内部的信息化管理提供一套安全高效的机制。本次项目共采购数字证书70个。其中广州市妇联工作人员47人,每人配置一个数字证书;12个区县妇联单位各配备1个数字证书用于协同办公平台、信息交换平台等系统的登录;3个市府相关领导登录;3个系统管理员专用数字证书用于系统管理。以及5个备用数字证书以确保在数字证书以外丢失时能够进行临时用户的绑定,避免出现真空期影响工作。数字证书认证产品应具有广东省电子政务认证中心或广东省数字证书认证中心的资质。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1