XX市公安大数据智能化建设项目需求说明.docx
《XX市公安大数据智能化建设项目需求说明.docx》由会员分享,可在线阅读,更多相关《XX市公安大数据智能化建设项目需求说明.docx(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX市公安大数据智能化建设项目需求说明一 项目背景根据公安部与省公安厅部署要求,加快推进公安大数据智能化建设和应用, 着力构建公安大数据智能应用新生态,推动汗水警务向智慧警务的演进,加快数 据融合,打破数据“孤岛”,形成全警覆盖、统筹利用的数据信息资源服务体系。 二产地要求根据法律法规,本项目采购产品须为中华人民共和国境内(不含港、澳、台) 生产或组装。三采购内容及清单本期按照项目建设轻重缓急的迫切性对建设资金进行年度投入,主要建设内 容如下:1、升级边缘云计算平台,扩容公安信息网安全访问通道,提升基础公共保 障能力。2、建设公安云图作为基础组件,加强平台基础支撑能力,为各警种上层应 用提供共
2、性支持模块。3、围绕精确指挥能力、精准打击能力、精致保障能力进行升级,加强警务 实战应用能力。具体建设内容为:建设处突可视化模块,提升处突应急能力;建 设智慧安防小区市级管理应用平台(二期),建设XX市公安局声纹实验室,加 强精密智控能力;实现外国人服务平台升级,提升精致保障能力。以及提供软件 系统开发配套的信创环境和第三方检测、等保测评服务。采购清单如下:序号设备名称数量单位备注云平台扩容1通用服务器88台信创目录产品2接入交换机14台3节点服务器5台4MPP服务器5台5存储阵列服务器1台6应用服务器11台7应用服务器21台8数据库服务器1台可信检控控制服务器(TAC)可信检控 控制服务 器
3、(TAC)技术指标详细技术参数兼容性要求与XX市公安局新一代公安网建设(一期)项目 中安全访问通道的可信检控控制服务器进行集群化部 署,并能对原有的可信组件进行策略下发。硬件性能2U机箱,冗余电源,1 Console ;标配24*千兆 电口; 24个万兆光口。每秒新建连接数27000,每 秒权限判定数23000。提供标配国密卡,支持SM2、 SM3、SM4国密算法,SM2签名(次/秒)N12600, SM2 验证(次/秒)24500, SM2密钥对生成(tps) 210000, SM1加密/解密NIGbps, SM4加密/解密三4Gbps。存储功能系统标配24TB硬盘,要求设备采用SOC产品硬
4、盘减 震技术。可信接入检控集群 管理可信接入检控集群的统一管理,统一配置管理维护, 具备一种网络集中管理平台的事件处理系统和方法。配置管理可信接入检控集群,支持IP、端口、类型, 启用/停用配置。配置管理消息支持自动、手动两种类型分发。集群消息支持消息签名验证,保障消息传递安全。消息推送传递失败后,记录状态,支持手动强制同步。可信应用检控集群 管理可信应用检控集群的统一管理,统一配置管理维护。配置管理可信应用检控集群,支持IP、端口、类型, 启用/停用配置。配置管理消息支持自动、手动两种类型分发。集群消息支持消息签名验证,保障消息传递安全。消息推送传递失败后,记录状态,支持手动强制同步。0ID
5、C标准支持支持标准0IDC开放身份协议,提供ID_Token身份令 牌服务。支持标准OIDC开放身份协议,提供RestAPI接口服务。支持标准OIDC开放身份协议,提供JAVA、PHP、Python、C/C+客户端 SDK 及 Demo。XACML标准支持可配置过滤RBAC角色,删减RBAC中不满足属性的权 限。基于属性的扩展授权协议,提供主体、客体授权策略 配置。环境属性配置支持。可信环境感知:设备可信风险分等级设置。用户管理提供用户、分组统一管理功能,包括用户信息增删改 查,用户信息备份导出、状态管理。单个、批量添加,导入/导出用户及用户组,支持导入 密码加解密。支持按用户选择认证服务器。
6、提供名字、密码、邮箱、电话等属性设置。支持强密码校验,首次登录强制修改密码功能。用户/组可形成1比N归属,支持父组/子组之间继承。支持用户按认证服务器自动分组。用户状态可设置:允许,锁定、禁止状态控制,支持 认证失败次数自动锁定用户状态。右桌面联动要求支持与原有的云桌面系统联动。资源管理支持API服务/API服务组两级分类资源配置,API组 包含API服务列表。支持API用户、API用户组两级分类资源配置,API用 户组支持父组/子组模式。支持HTTP、HTTPS类WEB应用配置。配置管理支持密码代填、Token传递、透传模式、代 理模式四类WEB应用代理。支持 GET、POST 方法设置,支
7、持 URLEncoding、JSON、Format格式设置登录格式,支持用户标识URI、用户 标识属性提取自定义设置。统一提供AppID、访问密钥管理配置,为各类资源提 供认证、验签服务接口。支持TCP协议的应用代理。授权策略管理支持基于角色的授权策略配置,配置主体、客体角色 授权。支持基于属性的授权策略配置,可为角色授权提供属 性条件过滤规则与控制。提供可信环境风险、用户行为分析、用户环境属性多 维度的授权策略统一管理功能。用户会话服务提供用户会话自动创建、维护、销毁全生命周期管理。用户会话状态查询、状态控制功能。用户会话支持分布式、持久化机制,全局生效,宕机 自恢复。访问令牌服务提供用户令
8、牌、应用令牌、API令牌的申请、颁发、 撤销、同步等安全访问控制机制。支持三级令牌管理:用户、应用、API三级令牌的全 生命周期管理。动态访问控制引擎提供动态策略评估引擎,动态计算用户、行为、风险、 环境等安全因子,持续完成用户、设备、应用的可信 状态评估。支持信任溯源,包括按条件统计查看信任等级趋势、 信任等级分布情况、风险事件等详情。支持根据实时的可信环境风险、用户行为分析、用户 环境属性等多维度感知结果,动态的对用户访问进行 放行、阻断和二次认证控制。支持根据应用安全等级配置不同的访问策略。支持根据风险策略和风险命中次数情况,进行风险拦截,包括阻止访问、二次认证、冻结账号和设备,并 支持
9、风险命中记录查看。支持用户主动申请应用访问权限。引擎提供对外RestAPI标准接口,可完成内部、外部 授权访问的动态评估。支持数据库、NoSQL库、策略、设备、用户信息外部 资源信息查询。支持XACML标准、JS0N格式,自定义属性、类型引擎 决策。支持硬件或微服务扩展。可信风险通报风险通报实现将异常信息通报给统一身份与权限管 理。异常信息包括:终端异常、违规操作等。支持统 一风险感知与通报。PKI CA证书双向认证支持可信CA导入/导出管理,支持PEM/DER/PCKS7证 书格式导入。支持双向证书认证机制。提供证书过滤、用户/组织关系、用户名+证书多重认 证开启功能。RADIUS认证支持监
10、听地址、端口、 超时、PAP/CHAP/MS-CHAPvl/MS-CHAPv2 协议。支持NAS配置管理,支持每个NAS配置不同密钥。支持RADIUS验证多种模式:密码+动态口令、前缀模 式、Challenge模式认证。AD认证&LDAP认证支持LDAP认证,支持Client BaseDN设置及认证。支持LDAP协议的查询、认证指令。其它第三方认证协 议支持POP3、SMTP、IMAP三种邮件协议、服务器设置, 支持邮件帐号密码认证。支持HTTP认证:IP、端口、URL、用户、密码及HTTP Response检测认证。支持短信认证:短信网关设置、单次短信有效时间、 发送超时、短信提示模板、验证
11、失败次数配置。单点登录SSO提供单点登录令牌认证服务。提供SSO共享、不共享配置及策略控制。支持密码代填、Token验证两类SSO机制。支持单点登出、登出过程自定义流程控制功能。可靠性支持3台以上分布式集群。统一管理门户,支持用户会话、应用、API多级令牌 持久化。支持统一存储、分布式缓存及状态监控。支持一键集群自动安装,分布式安装、升级、启停业 务。密码要求设备支持国密算法,提供国家密码管理局出具的商用 密码产品认证证书扫描件。日志审计提供用户登陆日志、用户操作日志、系统运行日志等 信息采集、管理及审计,并支持日志服务器上报。具 备一种高性能的syslog日志处理和存储方法技术,提 供国家权
12、威证明文件扫描件。设备管理提供用户终端设备信息的导入、BY0D或CY0D标记管 理。业务隐藏策略支持开启、关闭业务隐藏策略。支持按IP、地址段、子网设置业务隐藏策略。设备自身安全防护提供文件防护,驱动级文件防篡改功能,可以保护整 个目录、网页或文件不被恶意修改。提供进程防护,采用二进制白名单机制,机器学习, 防止进程非法修改。提供web防护,基于防护规则(数字签名)对WEB流 量进行监控及过滤,防止SQL注入、XSS、溢出攻击, 针对CC攻击提供独创session验证模式,高效验证正常访问/机器攻击。提供rasp防护,基于脚本行为(无规则)的方式进行 漏洞攻击识别及防护,能有效防御SQL注入、
13、任意命 令执行、文件上传、任意文件读写、Weblogic反序列 化、Struts2等基于传统签名方式无法有效防护的应 用漏洞。可信应用检控系统(TIP)可信应用检控系统(TIP)技术指标详细技术参数兼容性要求与XX市公安局新一代公安网建设(一期)项目 中安全访问通道的可信应用检控设备进行冗余部署及 策略同步,并能接受原有的可信集中控制管理设备的 策略控制。硬件性能2U机箱,冗余电源(支持220V交流及110V-240V直流), 1T硬盘,标配N6个10/100个000电口, 24个万兆SFP+ 光口插槽,22个扩展槽。加密吞吐N5Gbps,最大并 发连接数250000, RPS40000o提供
14、标配国密卡,支 持SMI、SM2、SM3、SM4国密算法,SM2签名(次/秒) 12600, SM2验证(次/秒)24500, SM2密钥对生成(tps) 210000, SM1 加密/解密与IGbps, SM4 加密/解密 24Gbps,API资源管理提供了对API名称、API地址、API域名、API方法等 应用API资源的统一管理功能。支持服务名称配置、支持服务地址和服务端口、服务 协议配置。支持访问域名、路径、协议及请求方法配置。API发布管理支持匿名权限发布;支持可信API发布。根据API业务的重要程度形成可信分并进行授权。API调用管理提供匿名访问、同步访问、异步回调等多种API调用
15、 模式、数据传送方式。API安全加固支持API调用时间窗口、频率控制,支持API限速。支持API调用来源IP ACL控制。支持API调用熔断机制。API调用支持请求自定义头字段合法性检测。API动态访问控制与可信环境感知系统形成联动,根据可信环境系统评 估可信分进行业务授权。与可信访问控制台联动,根据调用环境安全可信分进 行动态权限控制。匿名服务支持匿名API业务配置发布及匿名API访问。可靠性支持3台以上集群部署。支持配置统一集群管理中心,管理中心采用APPID、 APPKEY进行签名校验。传输女全支持标准TLS1. 0/TLS1. 1加解密,可禁用SSLv3/v2协 议。支持应用配置HTT
16、P强制转换HTTPS,自动完成HTTP到HTTPS加密服务。管理TLS加解密算法的强度,支持自定义最新算法会 话协商。支持国密算法:ECC-SM4-SM3算法。支持TLS会话自动重协商。API服务安全防护支持对当前API服务端提供安全防护能力,可对API 使用中常见的网络安全攻击进行感知和识别,包括SQL 注入,XSS攻击,目录遍历,CC攻击,PHP注入,网站 扫描,以及敏感信息访问等,具备一种网络入侵行为 检测系统及检测方法。支持使用黑白名单机制来控制API调用者的访问权限。发现安全攻击时,支持对API请求进行拦截或终止当 前会话。提供业务系统前置API访问日志、API访问流量统计等 信息,
17、并进行日志上报、日志外发,便于实现业务数 日志审计据的审计、安全风险的分析。具备一种高性能的syslog日志处理和存储方法技术,提供第三方证明文件扫描 件。提供文件防护,驱动级文件防篡改功能,可以保护整 个目录、网页或文件不被恶意修改。提供进程防护,采用二进制白名单机制,机器学习, 防止进程非法修改。提供web防护,基于防护规则(数字签名)对WEB流 量进行监控及过滤,防止SQL注入、XSS、溢出攻击, 设备自身安全防护 针对CC攻击提供独创session验证模式,高效验证正 常访问/机器攻击。提供rasp防护,基于脚本行为(无规则)的方式进行 漏洞攻击识别及防护,能有效防御SQL注入、任意命
18、 令执行、文件上传、任意文件读写、Weblogic反序列 化、Struts2等基于传统签名方式无法有效防护的应用 漏洞。4.3公安云图模块系统序号名称功能模块功能要求1数据解Geojson 数据导入实现地图数据支持使用GeoJSON的规范,满足GeoJSON 中的所有集合类型是有序的JSON数组,可将Geojson类 型文件导入图层,并应用于系统展示。2析导入shape 数据导入支持shape类型文件导入图层,Shape包含构造Svg所 需的信息,其构造参数包括SVG自身的一些常见属性, 其属性:宽度、高度、填充色、描边色、描边宽度在应用于系统展示。3KML数据导入支持KML类型文件导入图层,
19、实现描述和保存地理信息 (如点、线、图像、多边形和模型等)的编码规范,并 应用于系统展示。4TIFF数据导入通过IFD维度上快速合并/拆分的算法在图层中导入 tiff数据,绕过LibTiff层直接进行底层读写,避免解 压/压缩步骤,实现快速合并/拆分。需将图像地理信息 的坐标系、比例尺、图像上点、经纬度、长度单位、图 像的大小、分辨率、是否压缩、像素的行列数、颜色深 度(单色、16色、256色、真彩色)等属性一并导入, 且控制显示顺序及是否显示。5叠加图片 图层提供叠加图片图层服务,构造一个ImageLayer图层对 象,需要提供一个Image的url,以及它覆盖的Bounds, Image的
20、内容会根据Bounds大小显示;将静态图片作为 图层添加在地图上,图片图层会随缩放级别而自适应缩 放;使用ImageLayer加载图片图层,可用于景区导览图 等场景。6叠加Canvas 图层实现叠加Canvas图层服务,构造一个CanvasLayer图层 对象,需要提供一个Canvas,以及它覆盖的Bounds。显 示的内容会根据Bounds大小显示;将Canvas作为图层 添加在地图上。Canvas图层会随缩放级别而自适应缩 放,当canvas的内容发生改变是用于刷新图层,3D视 图下调用,2D视图不需要调用。7矢量数 据编辑热点标签1 .可在二维、三维地图上自定义绘制标签,标签直接展 示在
21、场景中,点击场景中的标签将弹出气泡或面板,展 示热点区域的具体业务信息;2 .支持自定义标签名称、文字样式、图标样式;3 .标签可承载文本、图片、视频、监控、外链等数据内 容并以多种呈现方式展示不同类型的内容。8轨迹动画1 .可在二维地图上自定义绘制线条轨迹,并支持承载图 标进行轨迹移动;内置轨迹巡航器,支持轨迹回放,支 持丰富的样式配置,覆盖轨迹线、轨迹方向、轨迹节点 等。2 .支持自定义名称、图标、轨迹颜色、轨迹高度、模型 大小、移动速度;3 .支持手绘轨迹与物联网设备(携带GPS信息)轨迹两 种类型。解析GPS模块接收的数据上传至服务器,完成 GPS数据保存分析,并调用公安云图完成轨迹绘
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公安 数据 智能化 建设项目 需求 说明
限制150内