*、采购需求:本项目旨在升级辽宁职业学院教学环境数字化支撑能力及进*步提升校园国产化水平。通过为学校提供基于****的网络服务,完成教育部、省教育厅的任务,实现国家网络安全的要求,营造安全畅通的网络环境。同时将全面加快校园国产化进程,改善信创实训环境,提升教学深度,搭建专业化的信创实训室,提供综合性信创教学服务,帮助学校为社会培养更多具有专业性素养的优秀人才。
序号 | 产品或服务名称 | 主要参数 | 数量 | 单位 |
硬件部分 |
* | 信创服务器 | *.国产**机架式服务器,非***产品; *.单台服务器提供*颗国产高性能***处理器,单颗核心数≥**核,主频≥*.****; *.配置≥****** **** 内存,本机最大支持≥**条内存插槽,≥***内存容量; *.配置≥******* **** *** 硬盘,最大支持**个*.*寸硬盘插槽; *.配置阵列卡,支持**** */*/**/*/*/**/**/,接口速率≥******,缓存≥***,带超级电容; *.配置≥*个千兆网口; *.配置≥*颗****电源,支持*+*冗余; *.提供原厂*年标准+维保; | * | 台 |
* | 信创** | *.配置国产处理器,主频≥*.****,核心数≥*核 *.配置≥*条*** ****内存,双通道最大支持**** *.配置≥**** ***硬盘,可支持扩展*** *.配置独立显卡,显存≥*** *.显示器≥**.*英寸,内置电源,需和主机同品牌 *.配置*个千兆****网口 *.配置****电源 *.需提供≥*个**** **插槽,*个**** **插槽 *.接口*个****,*个***,*个串口,*** *.*≥*个,*** *.*≥*个,*个*** ****-*超级快充接口 **.配置***有线键鼠套装 **.机箱尺寸≤ *** **.整机提供*年原厂免费维保(含第*年上门维护) | * | 台 |
* | 安全沙盒 | ★*.多核平台,内存≥***,千兆电口≥**个,采用***+****双硬盘架构; *.存储容量配置不低于***,***系统盘不低于***** ★*.单台设备虚拟机并发数量≥**个; *.支持基于***的用户注册功能,并支持学生、教师和管理员*种用户,并支持用户自己修改用户信息; *.提供学生、老师、管理员*种角色管理,支持组织结构管理; ★*.设备必须支持虚拟化管理,支持查看当前云平台自动调用的虚拟化资源; ★*.平台采用*/*结构 *.提供支持必修课和选修课两种类型的课程; *.提供支持课程导入导出,包含课程所有信息,如虚拟机、课件等内容; **.提供用户课件的上传,提供用户上传课件内容后在线浏览功能,同时可以在线下载课件。支持****、***、****、***、***、****等格式; **.提供上传的课件支持****和***两种方式; **.支持课程体系管理、课程分类管理、课程管理和实验调度管理; **.提供超过***个以上课件资源列表,每个课程提供虚拟模板,实验操作手册,实验视频和****版本的操作手册; **.虚拟化设备支持根据用户需求定制虚拟机,便于学生学习各种课件。必要时按照用户要求进行现场测试,不满足的视为非实质性响应; **.支持综合考试管理通过详细流程来定制综合考试相关试题; **.支持课程考试管理 **.查看学生学习情况及进展; **.支持查看学生考试结果 **.至少提供**种以上的虚拟化主机系统,至少包括***********、***********、***********、*********、************、********、********、*********、***** ****、******、******、***、****、******、******、*****等操作系统,并且用户可自定义。 **.该平台必须满足以下实验教学内容,应包括密码学与应用、信息系统安全、网络安全、数字内容安全、软件安全、信息安全工程实践、计算机取证与司法鉴定等***个实训场景,可以通过扩展到***个实训场景,并提供配套电子实验教学文档。 **. 实验数量必须含有***应用安全**个、网络安全**个、安全攻防分析*个、密码破解技术*个、****个、防火墙实验*个、网络扫描与嗅探**个、***实验*个、安全风险评估*个、入侵检测*个、网络攻防分析*个、 *******取证和司法见证*个、*****系统**个、操作系统安全**个、安全审计*个、容灾备份*个、应用系统安全*个、数据库安全*个、恶意代码分析**个、缓冲区溢出与漏洞分析*个、网络渗透*个、操作系统渗透*个、***应用渗透*个、拒绝服务*个、数据保密与安全*个、密码学**个、密码学应用*个、****个、安全编程**个; | * | 套 |
* | 电脑主机 | *.**及以上 *.内存不低于*** *.硬盘**机械+****固态 *.显存不低于** *.智能云教室软件(包含硬盘保护、网络同传、同步教学等功能) | ** | 台 |
* | 显示器 | 显示器**.*寸显示器(与主机同*品牌) | ** | 个 |
* | 智慧光能板 | *.整体结构上采取左、右光能黑板+中间触控*体机的组合方式。单块光能教学板产品尺寸≥****(长)*****(高)**。 *.*键擦除:光能板正面配有*个擦除按键,按下瞬间清除黑板字迹,减少师生擦拭黑板负担。 *.局部擦除:可使用板擦和手势对错误字迹进行局部擦除,擦除精度方格小于*******。光能板具有独立供电装置,可在液晶屏关机的情况下独立使用,不影响局擦功能。 *.触控大屏*体机显示尺寸:≥**英寸,采用***背光源*规屏。 *.电脑配置:***:≥**;≥**内存;硬盘:≥****固态硬盘;网卡:集成**/***/*****自适应网卡;内置****:支持**** ***.***/*/*;接口:≥*个****.*接口、≥*个****输出。 *.同步互联:左、右光能黑板可与触控*体机进行互动,将光能黑板的内容与触控*体机无缝连接,教师在光能黑板上的书写内容可同步显示在触控*体机上。 | * | 套 |
* | 激光复印打印*体机 | 产品类型:黑白激光多功能*体机 涵盖功能:打印/复印/扫描 最大处理幅面:** 黑白打印速度:**:*****,******:***** 打印分辨率:≥***×****** 网络功能:支持无线网络打印 双面功能:手动 | * | 台 |
* | 入侵检测防御系统*** | *. 网络层吞吐量为不小于*****,***吞吐量不小于*****,最大并发连接数**万以上,每秒新建连接数*万以上。**机箱,有液晶面板,≥***硬盘,单电源,配置千兆*个**/***/*****自适应电口,*个扩展插槽,*组******,*个*******口,*个***接口。包含*年***特征库升级服务,*年硬件质保服务。 *. 产品提供多种部署模式,支持路由、透明接入、虚拟网线等部署方案的工作模式(要求提供证明截图并厂家盖章证明); *. 产品具备****功能,通过设置****用户服务器地址池给用户分配地址,并可以自定义动态地址的租期,产品具备****中继功能,通过配置对应接口的****中继服务功能; *. 产品具备**/***绑定功能,支持手动添加和自动探测**/***对应关系; *. 产品具备***功能,支持静态***、动态***、代理***功能; *. 产品具备路由探测功能,通过设置****或***报文探测确认路由网关存活状态,并支持探测间隔时间和失败次数配置功能; *. 产品具备监控探测功能,提供基于***、****、****、***、****协议的健康探测,并支持自定义探测周期、连接次数、连接超时时间、连接周期、***资源路径、状态码等信息; *. 产品具备应用识别特征库,提供***下载、网络电视、即时通讯、股票软件、流媒体、网络电话、手机应用等多种应用识别类型,特征库数量不少于****(要求提供证明截图并厂家盖章证明); *. 产品具备自定义访问控制功能,针对源及目的***、报文头部信息(***标志、分片标志、***、****、**********、***)、内网域地址、外网域地址、长连接超时时间等细粒度的访问控制功能(要求提供证明截图并厂家盖章证明); **. 产品具备配置向导功能,通过引导用户配置,包括拓扑图、桥接口配置、地址区域流***、可视、概览等多项元素实现快速配置上线 **. 产品具备云端威胁情报功能,提供僵尸网络、钓鱼网站、恶意网站等**大类的威胁情报并把相关数据运用到产品防御策略中(要求提供证明截图并厂家盖章证明); **. 产品具备安全态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对威胁趋势图、风险主机*****、威胁等级 、最新入侵事件 、设备运行状态 、资源监控、告警总数等信息统计展示(要求提供证明截图并厂家盖章证明); **. 所投产品具备国家信息安全测评中心颁发的《信息技术产品安全测评证书》(****+)(投标文件需提供证书复印件并加盖厂商公章); | * | 套 |
* | 超融合服务器 | *. ***** **** ****** **** 处理器**颗, *** ****内存 **条, **** *** 系统盘 **块,*** **** 硬盘 **块, **** ****卡,千兆网口 **个, ****冗余电源 **个。单台服务器最大支持**块硬盘,最大支持**条内存,最大支持*个***-*扩展卡。 *. 提供服务器虚拟化模块、存储虚拟化模块、分布式控制管理模块、网络虚拟化模块、统*管理模块、感知式可视化编排、应用中心、多租户及配额管理、多级权限、资源计量、平滑无感知升级、统*运维监控、告警、日志等功能。 | * | 台 |
** | 资源访问控件控制系统(*** ***和堡垒机) | *** *** *. **机箱,单电源,****/***/****电口,支持最大并发用户数***,用户授权数***,含*年硬件质保服务 *. 支持配置向导功能,用户能够按照配置向导*步*步的操作,向导结束用户能够完成账号建立、服务发布、正常访问; *. 支持*/*和*/*的应用支持单点登录(***),并提供加密认证功能。访问多个应用,只须输入*次密码,支持针对不同的访问资源设定不同的***用户名和密码; *. 支持虚拟门户功能,能够按照不同的用户组来定义不同的虚拟门户,不同的虚拟门户登录界面、访问地址均可以不同。用户通过不同***登入会获取不同的登入界面,并且每个登入界面可定制; *. 支持上网隔离功能,用户只能通过*** 隧道访问网络(*****业务禁止其他***应用访问、**业务应禁止其他所有***和***的访问); *. 支持流量控制功能,可以对组设置流量控制策略,策略中包括:组、服务信息,可以选择多个组,多个服务,流量大小,周期类型包含:天,周,月; *. 支持**种认证方式,任何*种认证方式进行组合,主认证可以自由选择,认证方式包括:**种,本地认证、******、短信认证、数据库认证、蓝信认证、邮箱认证、证书认证、动态令牌认证、****认证、******* **认证、******认证,并且支持支持本地用户名密码、证书认证、第*方证书、****、短信验证码、邮箱验证码、动态令牌之间的“与”的认证。可实现******认证、****认证、硬件特征码等多种因子绑定认证(要求提供功能效果截图并厂家盖章证明); *. 令牌密钥不落地,令牌***登*身份网关时,网关推送令牌密钥到令牌***,并把令牌密钥存在手机内存中,令牌***与身份网关连接,身份网关推送令牌密钥到令牌***都采用***协议进行加密; *. 支持硬件特征码绑定,支持硬盘序列号、***地址绑定,特征码信息无需用户手动设置输入可自动生成,支持用户拥有多个硬件特征码信息。用户可自己设定取消绑定,并可以重新绑定,而且可设置重新绑定的时间间隔。支持硬件特征码批量导入导出(要求提供功能效果截图并厂家盖章证明); **. 支持******双机认证,管理员可定义的****** 属性组与系统中其他组*样作为授权对象,可实时与******建立联系,保证用户数据更新,保证认证的高可用性(要求提供功能效果截图并厂家盖章证明); **. 持系统实时监控功能,***、内存使用率用动态曲线图表示 使用折线图显示。保证**秒自动刷新;要求以图表的形式实时动态显示***的上行和下行流量,使用折线图显示,保证**秒自动刷新;要求以图表形式实时动态显示线路状态,包括线路**,发送和接受流速,使用折线图显示,保证**秒自动刷新;要求以图表形式实时动态显示网络吞吐,使用折线图显示,保证**秒自动刷新;要求以图表形式实时动态显示并发用户数,使用折线图显示,保证**秒自动刷新;要求以图表形式实时动态显示并发会话数,使用折线图显示,保证**秒自动刷新(要求提供功能效果截图并厂家盖章证明); **. 支持显示各模块日志信息,可以用柱型图比较系统日志等级的数量,可以查看用户登录日志和资源访问日志,用户日志可以按照年、月、日、类型查询; 堡垒机 *. **机架式;*个千兆电口;支持*个接口扩展槽位;内置***硬盘;单电源;支持液晶屏;最大支持***路图形会话或***路字符会话并发;最大可选***授权许可。配置**授权许可。 *. 支持多因子认证,方式包括手机令牌、谷歌认证、*******、手机短信、动态令牌、******等多因子认证方式 *. 支持微信小程序动态口令认证方式登录堡垒机,且当用户需要使用手机令牌登录时,需要强制绑定手机令牌(要求提供功能效果截图并厂家盖章证明); *. 支持认证方式组合使用,例如使用**域+手机短信、**域+******认证、******认证+手机令牌等多种组合方式登录 *. 支持登录失败次数锁死设置,可锁定主账户或**,可配置解锁时长,到期自动解锁,也可以手动解锁 *. 支持按模块和功能自定义角色权限,便于管理,用于复杂的业务场景需求(要求提供功能效果截图并厂家盖章证明); *. 支持同时以用户、用户组、账户、账户组为核心要素,来设置多对多的资源访问授权,用户组和账户组内的新增成员可自动继承授权关系 *. 针对核心设备可配置双人授权,需要管理员现场审批才能访问资源(要求提供功能效果截图并厂家盖章证明); *. 支持将执行命令、执行脚本和传输文件传操作灵活组合成运维任务,运维任务支持手动执行、定时执行和周期执行(要求提供功能效果截图并厂家盖章证明); **. 支持在线回放运维人员对资源的操作过程,并可以对播放速度进行调整,支持拖动、暂停、停止、跳过空闲、重新播放、切换会话等操作 **. 支持水印功能,用户在运维或者是监控、查看会话时,**页面会将用户的登录名作为水印展示,避免数据泄露无法追责(要求提供功能效果截图并厂家盖章证明); **. 支持自定义系统事件的告警等级及方式,例如系统消息、邮件、手机短信及******日志外发。 | * | 套 |
软件部分 |
** | 应用服务器中间件(国产) | *、产品形态:国产软件品牌,软件形态 *、支持规范类型:支持*****.*、*****.*、****.*规范 *、支持数据库类型:****** (包括 ***支持)、***、******、** *** ******、********、*****、** ******、神舟通用、人大金仓、武汉达梦等; 功能要求: *、采用多线程工作模式,充分利用硬件设备的多***资源。 *、提供基于微内核插件框架。服务插件以*种可插拔的方式进行优化组合,针对不同的需求定制不同的版本,实现基础支撑环境的随需应变、快速构建。 | * | 套 |
** | 网络安全管理与实践资源包 | *.网络安全概述;*.防火墙技术之安全策略;*.防火墙技术之***;*.网络设备账号安全;*.路由渗透和交换机安全;*.*******服务器弱口令攻击和系统加固;*.********************服务器安全;*.*****.*服务器的账号安全和提权配置;*.*****.*安装配置****渗透演示平台;**.****介绍;**.****渗透操作之进行信息搜集;**.应用****系统完成*次渗透攻击 | * | 套 |
** | 信创实训平台 | *.**标准机架式服务器; *.内存大小不小于***内存; *.千兆网口不小于*个; *.学员的截屏及录屏集中管理,提供集中管理,确保学员操作的截屏及录屏进行查看; *.服务监控:提供服务监控功能,包括***服务引擎,控制台引擎,队列引擎,中间件引擎,数据存储引擎,交互引擎;支持查看以上引擎的日志信息及进行重启操作; *.环境管理提供虚拟化管理功能,提供通过*/*结构新建虚拟化资源模板、删除虚拟化资源模板;支持基础镜像、增量镜像的设置;支持导入虚拟化资源模板,可选择镜像重复处理操作;支持导入光盘镜像文件,可选择镜像重复处理操作; *.提供弹性云计算功能,通过弹性云计算方法自动轮询调度虚拟主机,支持查看节点运行虚拟机情况,查看内容包含节点地址、运行虚拟机、已创建虚拟机、虚拟机最高数量限制、权重、状态等信息; *.虚拟化能力:单台设备至少支持**个独立的虚拟系统的加载,支持**个学员并发使用; *.容器能力:单台设备至少支持**个独立的容器的加载; 虚拟机操作界面应支持暂停、停止、延时功能,支持截屏录屏功能,多个虚拟机之间单击切换;虚宿文件上传管理;支持用户在实验过程中,虚宿文件互传;支持虚宿文件传输设置,可设置为自动开启或是关闭,自动开启状态,新启动虚拟机自动启动虚宿文件传输;支持设置; **.教学环境安全:实验环境应隔离,包含无隔离、个人隔离、班级隔离*种模式,可选择是否对课程虚拟化资源进行延时操作; **.课程管理支持课程体系、分类设置与管理;支持查看平台所有课程;支持对课程名称、上级分类、课程图片、课程介绍、课程标准、考核标准、教学评价与设计等内容进行编辑、设置; **.实验管理:可查看平台所有实验,包含实验名称、课程编号、讲师、课程管理员、学习人数;支持对实验的知识点、课件等进行编辑;支持实验数据导出,虚拟镜像数据导出; **.新建实验可以设计实验名称、实验编号、课程封面、管理员、学分、学时、课程分类、权限、讲师等内容; **.支持查看平台所有用户、课程、实验的调度信息;支持学员对课程进行评价和反馈,后台可对反馈进行查看和管理; **.对学员实验报告的查看、批改、评阅等操作,提供截屏管理、录屏管理功能,支持对截屏、录屏信息进行查看、删除等操作。 **.课程应支持设置*级目录,方便选课;每*门课程包含实验、学习指导、课程标准、考核标准等内容;每个实验包含指导书、课程资料等内容;指导包含实验目的、实验原理、实验内容、实验环境描述、实验步骤; **.实训资源≥***个 | * | 套 |
** | 院校****系统模块 | 网络学习空间以****的方式面兄弟院校学生、社会学员或企业人员提供多元化自主学习服务。该平台是基于工单制教学理念开发的****系统,非常契合职业院校“项目引领、工单驱动、学做*体”的人才培养理念,此外为了减轻任课教师校内教学和对外培训的双重负担,该平台支持****+****双模方式同堂授课,即任课教师创建同*个课堂后可以在该课堂以****的模式为校内学生提供线上、线下混合式教学服务,又可以用该课堂为社会人员或兄弟院校学生提供精品在线课服务。 *、支持平台首页简介、轮播图切换、新闻提示、好课推荐、精品课展示、教学名师、建设成果、数据分析等各种信息展示,为全面展示平台的建设成果和精品在线课程提供了良好的支持。 *、在线课程首页支持课程视频、专业面向、职业岗位、课程简介、课程学时、开课时间、参加人数、课堂列表、课程介绍、课程标准、课程考核、课程评价、主讲教师、教学团队等各个维度的信息展示,为学员全面了解课程提供了充足的信息。 *、学员可以自主在本平台注册账号后选择课程学习,也可以通过扫描任课教师发布的开放课*维码后加入课程学习,考虑到安全性因素任课教师审核通过后学员才能正式跟课学习。 *、在线课内部支持通知公告、授课内容、作业测试、在线考试、课程答疑、数据分析等多个维度的功能支撑,其中通知公告支持以不同的风格发布课程通知和授课通知。授课内容支持以工单的方式向学员发布学习任务,任务完成审核后学员可查看该任务的各种评审数据以及教师评价。作业测试栏目以授课为单元发布作业和测试信息,完成后可查看评审数据。在线考试支持单选、多选、填空、判断、主观等各种题型,开启考试后学员身份可以参加考试。课程答疑允许学员在学习过程中遇到问题后可随时向任课教师或同学进行在线提问。 *、数据分析支持教师端和学员的分角色数据展示功能,教师端可查看该课程的全部行课数据,学习者的详细学习轨迹;学生端只能查看个人的全方位学习数据。 *、学员达到在线课设置的合格分数后可自动生成该课程的节课证书,证书分为优秀、良好、合格*个等次,具体权重由任课教师进行设置。学员在证书栏目可查看自己获得证书的全部情况。 *、任课教师在开放课对应的课堂可以审核学员提交的工单、作业和考试资料,可以查看学员的学习数据和综合成绩构成,为全面了解每个学员的个人状态提供全方位支撑。 | * | 套 |
** | ***安全技术资源 | ***安全之环境准备;网络安全之隐写入门;网络安全之双图隐写;网络安全之压缩包隐写;网络安全之音频隐写;文件上传的利用与防范;****-***漏洞的利用;信息收集之搜索引擎;****扫描网站并利用;***安全的语言原理;***通信内容分析;*** *** *****网站搭建;初识网络安全;漏洞学习之文件上传;漏洞学习之***漏洞;***安全进阶之漏洞回顾; | * | 套 |
** | 信创产教融合实训平台 | *、**设备,设备配置:多核***,*个千兆以太网,****内存,*个***,*块*** **** ***硬盘。 *、平台基于*/*架构同时为实验机与课件资源库提供服务和管理,支持对实验机和系统资源实时监控。 *、支持不少于**人同时在线实操实验。 *、采用主流容器技术,支持云端和本地部署模式;兼具课程资源、实训管理、教学过程管理的*体化在线实验教学平台。通过精细化实训过程管理,包含实训进度、实训时长,实训报告、实训成绩、在线协助等,为师生提供*站式的在线实训教学服务,可通过课程包拓展覆盖大赛、*+*认证等。 *、竞赛系统为网络安全比赛提供了可靠、便捷、专业的平台支持。通过智能化判断,自动监测学员提交的竞赛****,实时展示比赛题目及竞赛成果,增加了竞赛的激烈性与可观赏性。 ★*、系统内共有*套竞赛平台,包括的***竞赛平台与***对抗赛平台,且系统支持多种赛题类型,包括:***(网络安全)、****(安全杂项)、******(密码学)、*******(逆向工程)、***(*进制安全)等,同时内置***套初中高***题目。 *、要求具有用户管理功能,支持基于***的用户注册功能,并支持学生、教师和管理员*种用户权限,支持用户修改个人信息,学生端个人中心具备学习记录功能,包括:实验记录、考试记录;要求实验记录包含的内容有:模块名称、实验名称、实验开始时间;要求考试记录包含的内容有:考试名称、参加考试时间、得分情况、成绩排名;要求个人中心具有查看基本信息和重新设定密码的功能; ★*、要求系统具有设备管理功能,支持资源监控功能,至少可实时监控***占用率、内存占用率、磁盘存储占用率、虚拟机实例占用率,并以走向图展示,满足用户对整个云平台进行资源监控和管理 *、要求后台可显示系统版本号、用户数量、实验数量、用户虚拟机监控状态; ★**、要求用户虚拟机监控状态显示,包括用户名、所在环境、创建位置、创建时间、状态,其中状态栏可对失败、运行中、已回收、全部状态*项进行展示,要求系统可对用户信息进行学院、班级的查询和筛选,同时可对用户开启的虚拟机进行批量回收; ★**、要求可通过界面化功能,针对虚拟化平台进行管理,可管理的功能包括实例管理、虚拟化镜像管理、网络管理功能;要求支持对所有的虚拟化镜像文件进行监控管理,可监控受保护状态、虚拟机镜像文件格式、镜像大小、虚拟硬件配置、用户使用限制;支持****、***、***、*****、***镜像等虚拟镜像文件格式上传; **、要求后台具有用户组织管理功能,包括用户列表、组织管理、个人中心、注册审核*项功能; **、要求用户列表可新增用户以及批量导入,同时展示编号、登录名、邮箱、角色、状态、最后登录时间等基本信息,并支持对其信息操作修改,包括用户名、角色、登录密码、电子邮件虚拟机数量的上限;要求组织管理可新增学院信息,可对其信息进行查看和修改;个人中心功能包括登录密码、确认登录密码、手机号码,用于确认修改个人资料;注册审核功能对新申请注册的用户进行确认是否通过,满足用户的平台注册和使用; ★**、实验台必须包括虚拟机任务管理功能、开始功能、全屏功能、截图功能、粘贴功能、虚拟机销毁倒计时功能、虚拟机运行状态功能、虚拟机刷新功能要求支持实验指导书的拖拽功能,可以进行移动;要求虚拟机默认销毁时间不超过**分钟,虚拟机剩余时长为**分钟时,提示用户是否延长时长,延长后继续使用该虚拟机; ★**、要求必须提供实验台功能,实验台为*个集成化的实验操作窗口,要求在同*个页面上包括虚拟机操作区、菜单区、虚拟机状态区、指导文档区、上传报告区、时间进度区; **、要求实验步骤是分解式的步骤,即*个实验步骤包含多个知识点,每个知识点即为*个子步骤,每个知识点具有*个考核点,考核点与实验内容具有相关性; ★**、要求提供不少于***个信息安全实训课件,涵盖***注入、***、代码审计、安全攻防、系统入侵、木马后门、病毒、网络嗅探等实验。并且带有实验指导书,实验步骤具有综合测验功能,综合检测在完成所有知识点考核之后才出现,每个实验具有综合检测题库,题目数量*个; **、要求实验报告支持********在线编辑功能,提供编辑器编写标记语言,提供编辑语言说明功能,提供语法说明功能,支持边编写边预览功能,支持图片插入功能,支持查看过往实验报告功能; ★**、实验管理功能,包括实验信息的简介和实验的新增、修改、删除;新增实验内包括实验名称、实验文档添加、实验虚拟机添加;支持对实验名称、实验简介、实验时长、所属体系信息的修改,支持实验内容的修改包括实验目的、实验原理、实验环境、实验步骤、综合测验、实验总结; **、要求具有课程体系管理功能,不少于*层体系,支持用户按自己的需求进行课程体系设计,支持体系修改,要求包括上级体系、体系名称、体系图片、体系简介、体系级别等功能,以满足不同班级学生开展不同实验项目; ★**、要求具有教学计划功能,支持教学计划管理教师可查看所有教学计划及本人创建的教学计划;可对教学计划进行编辑、删除;创建教学计划包括教学计划名称、指定班级、设定排序、指定每个实验在哪个时间段上课;支持强制模式管理,具有开启和关闭的功能,支持学生只能对该课表的实验进行学习和操作; **、要求具有学习进度分析功能,实验步骤以图形化的形式显示完成,且始终保持实时动态效果;要求当查看步骤分析情况时,展示步骤数与步骤名称、平均用时、用时分布等信息;用时分布图以折线图呈现、通过率与提交平均率以环状图配百分比的方式呈现,知识点错误率以进度条配百分比的形式呈现; **、要求具有个人数据分析功能,包括步骤完成、班级进度排名、学习时长、实验步骤与综合测验分析等信息的分析情况。环状图配百分比的形式表达出我的正确率、班级正确率与全站正确率。实验总结的分析数据包括完成用时、字数统计、热品词云图等内容; **、题目类型至少包括***、算法、逆向、综合、移动、隐写、破解、杂项等类型;分值排序可按分值的高低的进行不同的排序; **、要求竞赛题目功能至少包括题目描述、、答题等; **、要求系统可查看并控制上线比赛的虚拟机状态,包括*次性建立所有网络并开启所有虚拟机和分组启动每个队*的网络和虚拟机,当启动不成功时给出提示并允许再次启动;比赛结束后可*次性关闭所有网络所有虚拟机和分组关闭每个队*的网络和虚拟机; ★**、要求支持态势展示,同*张图上涵盖中国地图攻击背景、中国省级攻击背景、中国市级地图攻击背景,支持用户通过缩放、双击等操作进行选择查看;地图支持自由拖拽;要求在攻击地图上可展示所有参赛队*的名称、防守拓扑图; ★**、要求攻击态势展示,包括成绩展示、攻击动态展示、攻击行为展示、攻击时间展示、攻击流量展示、攻击者分析和展示等信息的展示; ★**、要求攻击态势展示,包括竞赛名称、竞赛倒计时、通知栏、闯关情况、得分排行榜等信息的展示,以峰巢的形式展示闯关情况,支持显示题目对应完成度,得分排行榜显示名次与对应队*名称; ★**、平台需支持导入***题目资源包和信息安全大赛资源包 ★**、平台内置信息安全实训基础课程包,包含*****操作系统实训课程资源包、编程基础课程资源包、数据库基础课程资源包*大基础课程资源包,资源数量不少于***个 **、***题目资源包类型包括***、逆向、隐写、杂项、编程、密码学; ★**.*包含***类型、逆、隐、编程、密码学等;总计***个; *、密码学 (课件**个) *.置换密码演示实验,*.替代密码演示实验,*.***单步加密演示实验,*.***算法演示实验,*.****算法演示实验,*.***单步加密演示实验,*.***算法演示实验,*.***单步运算演示实验,*.***算法演示实验,**.***-*算法演示实验,**.***算法演示实验,**.***数字签名演示实验,**.大素数生成演示实验,**.算法编程演示实验 *、网络安全 ( 课件**个) *.防火墙课程 *个;*.入侵检测课程 *个;*.虚拟专用网(***)课程 **个;*.网络协议安全课程 *个 *、信息系统安全( 课件**个) *. 容灾备份课程 **个;*. 身份认证课程(***) *个;*. 应用系统安全课程 *个 *、信息内容安全( 课件**个) *.网络数据获取课程 **个;*.软件水印实验课程 *个;*.信息内容保密课程 *个 *、信息安全综合( 课件*个) *.安全审计课程 *个;*.安全风险评估课程 *个 *、信息收集 ( 课件**个) *.信息扫描课程 **个;*.漏洞扫描 *个 *、网络入侵 ( 课件**个) *.密码破解课程 **;*.系统漏洞攻击 **个;*.客户端攻击 **个;*.数据库攻击 *个 *、***攻击 ( 课件**个) *.****基础教程 *个;*.命令注入漏洞攻击 **个;*.***注入漏洞攻击 ** 个;*.文件包含漏洞攻击 *个;*.逻辑漏洞 *个;*.文件上传利用攻击 **个;*.****跨站请求伪造 *个;*.**** *个 *、逆向工程 ( 课件**个) *.*进制基础 *个;*.栈溢出分析 *个;*.漏洞分析实战 *个;*.逆向工程基础 *个;*.正向学习逆向 *个;*.逆向实战 *个 *、移动系统攻击( 课件**个) *******基础 *个;*******应用攻击 *个 **、渗透系统( 课件**个) *.****简介 *个;*.****信息搜集 *个;*.****漏洞分析 **个 **、*****基础系统( 课件**个) *****基本应用 **个;*****下*****编程 *个;*****下网络管理 *个 ;*****下服务器配置与管理 *个;*****下深入探究 *个 **、基础语言 ( 课件**个) *.****语言基础**个;*.*++ **个;*.******* ** 个;*.*#设计 **个;*.*语言 **个 **、数据库 ( 课件**个) *.*****数据库 **个;*.******数据库 **个 **、******数据处理 ( 课件**个) *.使用******进行数据处理 **个;*.可视化技术与********** *个 | * | 套 |
** | 信创产教融合课程资源 | 涵盖***注入、***、代码审计、安全攻防、系统入侵、木马后门、病毒、网络嗅探等实验 *、密码学 ** **密码算法编码实验 **个 **密码应用课程 *个 *、网络安全 *** **网络对抗课程 **个 ** ***安全课程 **个 ** 无线安全课程 **个 ** *******操作系统安全 **个 ** *****操作系统安全 **个 *、信息系统安全 **数据库安全课程 *个 **软件安全课程(病毒)**个 **数字取证课程 **个 *、信息内容安全 **信息隐藏课程 **个 *、信息安全综合 **安全编辑综合实验 *个 *、信息收集 **信息扫描课程 **个 **漏洞扫描 *个 *、网络入侵 **密码破解课程 **个 **系统漏洞攻击 **个 **客户端攻击 **个 **数据库攻击 **个 **局域网攻击 *个 **远程及后门 *个 **日志清除 *个 *、***攻击 *.***实体注入漏洞攻击 *个 *.***跨站攻击 *个 *.***密码破解攻击 *个 *.***应用服务和框架攻击 **个 *.***应用组件漏洞攻击 *个 *.代码审计 **个 *、逆向工程 *. 软件保护 ** *、 移动系统攻击 *******代码分析及实战 *个 **、 **、渗透系统(****) *.****密码攻击 * *.****漏洞利用 * *.****权限维持 * *.****测试分析 * **、 渗透测试评估 安全测评基础 * 安全测评实战 ** 安全测评报告撰写 * **、 协议分析与开发 **个 *.协议分析 * *.应用分析 * *.故障检测 * **、 数据库 **个 ******数据库 **个 *********数据库 **个 **、 网站开发 ** *** **个 *** **个 **、******数据处理(**) ******基础知识 **个 ****** 爬虫 **个 ******相关算法 **个 模型调优与实战 *个 | * | 套 |
** | 国产化操作系统运维云计算课程 | 初识国产化服务器操作系统、终端与 ***** 文件与目录管理、软件包管理 进程管理、网络基础 存储基础、防火墙基础 虚拟化技术、***介绍 ***应用、***虚拟化管理 ***网络管理、***扩容 ******介绍、镜像与容器 ******网络管理、********** 镜像仓库 | * | 套 |
** | 国产化操作系统基础课程系统 | 国产化操作系统安装,国产化操作系统激活,桌面功能配置,任务栏与启动器,控制中心,应用软件包管理,系统内部应用管理,外设管理与命令基础等。 | * | 套 |
** | 信创系统工程师课程系统 | *****发展史,命令与*****,用户和组管理,文件属性与权限,目录管理等 | * | 套 |
** | 信创安全*** 平台 | *、单台设备******容器并发数量≥**个,单台******的启动速度小于**秒 *、系统提供两种比赛模式,夺旗模式混战模式 *、提供赛题管理,同时赛题隐藏,显示,让老师轻松管理任意切换。 *、夺旗竞速模式为每个用户提供*台靶机,集中部署,只要网络可达,学员在任何地点、时间可以开展攻防实操实验。 *、分组混战模式,平台通过集群可以支持上百支队*同时比赛,参赛队可以加固自己的靶机得分,攻击其他队*靶机进行得分。 *、夺旗竞速提供内置不少于***个关卡。 *、提供*套网络混战赛题,参赛队*可以通过平台默认赛题快速开展混战比赛; *、支持风控系统、防作弊模,支持解题奖励、动态解题加分。 *、提供观摩模式,可以通过**大屏输出,实时查看比赛过程。提供观摩截图 **、提供支持*键快速部署,系统自行根据参赛组成员数量部署比赛环境,提供截图; **、可加载全国高职大赛的第*阶段信息安全管理与评估的大赛扩展包。 **、提供*套网络混战赛题,参赛队*通过平台默认赛题快速开展混战比赛; **、题目可设置状态开放、下线,队*分数同步更新 **、支持选手端查看队*信息、靶机信息、排行榜与公告 **、平台后台支持比赛实时大屏,实时展示比赛中攻击信息、正确提交****数量、*********总次数、********程序占用内存、********* 协程数量 **、**大屏展示支持手动控制发送陨石彩蛋,撞击动画、选定攻击方与被攻击方,播放炮弹攻击动画等。 | * | 套 |
** | 信创安全工具基础使用资源 | 介绍与安装**** *****,使用********进行***断网攻击,使用********进行***欺骗,使用********私设****与泛洪攻击,使用******与*****进行洪水攻击,使用****对主机进行扫描,使用********进行****数据包分析,使用中国菜刀对***服务器进行控制,精通网络安全工具******,使用********生成爆破字典,使用*****爆破服务,使用******探测***注入,使用******提取数据库数据,使用***进行系统漏洞渗透,使用***制作木马与信息收集 | * | 套 |
** | 信创****** 初中级渗透测试资源 | ******渗透--初识渗透测试,渗透测试中的***及***通信技术,渗透测试中的******-****模块,在渗透测试中使用*****模块,利用***、****协议进行主机探测,利用***、***协议进行主机探测,***全开与半开端口扫描的实现,利用******-****扫描目标系统开启的服务及操作系统版本 | * | 套 |
** | 信创******黑客编程资源 | ******黑客编程--建立渗透测试环境(*),******黑客编程--利用爆破方法破解本地密码(*),******黑客编程--利用******技术实现客户端与服务器端通信(*),******黑客编程--入侵前的准备:构建*个端口扫瞄器(*),******黑客编程--构建自己的***僵尸网络(*),******黑客编程--借***渗透***服务器,控制用户计算机(*),******黑客编程--面向对象程序设计 | * | 套 |
** | 信创****网络扫描和渗透测试资源 | ****网络扫描基础技术,*********实施局域网扫描,*********网络扫描信息搜集,*********网络目标识别,*********网络扫描工具*******,*********网络扫描常见服务扫描策略,*********漏洞扫描******和*******,*********密码破解开源***设备***********和***** ***********-工具简介和实验环境搭建,***********-漏洞获取,***********-工作区、目标主机和渗透信息维护,***********-模块简介和模块扩展,***********-实施攻击和扩展功能,***********-使用***********,***********-***************靶机渗透(上),***********-***************靶机渗透(下),***********-*******系统漏洞利用,***********-***漏洞利用,***********之*********** **********之******,***********-通用功能和辅助功能,*********渗透安卓手机和破解****密码 | * | 套 |
** | 信创*****服务器配置与管理资源 | 服务器操作系统****** 的安装,****** *****文件系统管理,****** *****系统用户与用户组管理,****** *****文件权限,****** *****磁盘分区管理,****** 动态磁盘***和****,****** *****系统的软件包管理,****** *****系统的***包管理,****** *****系统配置网络连接,****** ****服务器配置,****** ***服务器的配置,****** *****服务器配置,****** ***服务器配置,****** *******服务器配置,****** *****服务器配置,****** *******数据库服务器配置,****** 邮件服务器配置,****** ***服务器配置,****** 防火墙*********和*******配置与管理,****** 服务与进程管理 | * | 套 |
** | 服务器操作系统 | *.要求支持兆芯、龙芯、飞腾、鲲鹏、海光等主流国产***。 *.为确保操作系统产品成熟度,操作系统厂商具有软件能力成熟度*****级证书复印件并加盖生产厂商印章。 *.内置国密算法,支持基于国密算法的加解密应用,支持可信计算。 *.优化支持 ***、******、***虚拟化,以及****、*********、*********、***等原生技术生态,实现对容器、虚拟化、云平台、大数据等云原生应用的良好支持。 *.通过***文件系统、备份恢复、网卡绑定、硬件冗余等技术和配套磁盘心跳级高可用集群软件,实现主机系统和业务应用的高可用保护。 | * | 套 |
** | 桌面操作系统 | *、要求支持兆芯、龙芯、飞腾、鲲鹏、海光等主流国产***以及***平台。 *、操作系统内核版本大于*.*。 *、 操作系统厂商具备自主研发的***和***软件包格式转换工具,提供软件著作权证书复印件并加盖生产厂商印章。 *、为确保操作系统产品成熟度,操作系统厂商具有软件能力成熟度*****级证书复印件并加盖生产厂商印章。 *、提供设备管理,服务管理,磁盘管理器,分区管理器以及系统监视器等系统管理功能。 *、系统默认提供备份还原工具,支持文件和分区的备份和还原。 | ** | 套 |
** | 官网数据库防篡改软件 | *. 网页防篡改需支持*******&***;*****;操作系统,产品是*/*架构,产品分为管理中心和*****客户端; *. 网页防篡改客户端在卸载时,需要有验证才可以卸载,保证客户端自身安全性; *. 支持文件多线程同步,并可以设置文件同步时间周期、发布时间周期等时间设置(提供加盖原厂商公章的证明截图); *. 异地备份,两台服务器之间文件同步时,需要使用专用端口进行加密传输(提供加盖原厂商公章的证明截图); *. 应支持支持超过****以上网页防篡改保护和恢复功能,以适应客户业务发展需要; *. 支持对网站服务器的***、内存、收包量、发包量等信息进行实施监控(提供加盖原厂商公章的证明截图); *. 日志存储告警功能根据日志存储空间、保留天数等参数设置阈值,当达到阈值通过邮件方式进行告警; *. 系统支持网页防篡改记录功能,支持对时间、名称、**地址、进程、攻击类型进行查询; *. 系统发现篡改攻击,通过邮件方式告知系统管理员(提供加盖原厂商公章的证明截图); **. 防篡改监控平台支持对统*监管平台进行远程管理、策略下发和日志收集; **. 支持****,*******、***等调试方式(提供加盖原厂商公章的证明截图)。 | * | 套 |
** | 站群系统软件 | ▲基本要求 ★系统须采用***语言开发(提供原厂盖章证明函);同时所投产品要具备完整知识产权,需要提供软件著作权证书。 ★源代码需要全部开放给需求方(提供原厂盖章承诺函)。 (*) 网站群管理 *. 站点管理:全媒体站群系统提供全访问的功能体系,包括如下功能:**版、移动版、可视化操作、*键导入****文档、*键导入***、*键排版(并且可以预设字体大小和行距等格式)、提供漂浮和对联等*种广告效果、支持页面*键变灰、支持内容发布预警机制、有强大的的各种类型的统计体系和分析系统并导出*****、系统有常规的内容模块、视频模块、下载模块、信息公开、大屏图片模块等、具备标题搜索、全文检索、按站点搜索;系统具备完整的自己巡检功能,查出相关问题;全面的前台化操作,**分钟即可掌握我司系统;支持定时异地自动备份,*键恢复误删站点和栏目;*键用*****导出所有内容和标题;(提供**个站点,***套公共模板,后续新增模块免费);系统源代码须全部开放给使用方;系统须全面的适配国产化生态并随时可提供演示验证。 *. 网站安全应用:*键扫描风险外链并导出*****;*键校验代码是否篡改;提供现有内容的敏感体检并导出报告;限定后台登录**范围;支持栏目密码访问;系统提供强密码规则;数据定时备份策略,数据库可以连续备份**天;强健的操作日志查询功能,可追溯误所有操作源头。后台提供双重密码设定;支持输错几次密码锁定账号;支持手机短信验证后登录;系统接受严格安全检验;提供动静态分离部署机制,数据库和程序内网隔离, 前端用户只能查看到****页面。 *. 提供单点登录整合:系统可以进行统*身份认证,对系统进行统*登录整合,实现不同系统统*登录和退出。 *. ****适配:满足****和****的适配和访问系统;主站和子站全面满足****适配。 *. 代码篡改扫描:提供对篡改的代码进行扫描,并查看对应的修改日期和文件。 *. 响应式门户网站定制化设计实施:根据学校要求对门户网站响应式定制化设计实施,至少设计*套主站**选择。包括页面、栏目、数据整体迁移至新的网站群系统。 *. 子站实施:对学校**个*级单位子网站利用新站模板进行重建,原始数据安全、完整的迁入平台进行统*管理、维护。 *. 定制子站模板:根据用户个性化需求,定制响应式子站模板*套。 *. 提供***套公共模板:初期提供***套公共模板;后续所有新增的公共模板必须免费。 **. 提供精品课程子站群:提供并实施好精品课程系统,提供不少于*套精品课程模板。 **. 电子大屏功能和资源库:系统提供电子大屏功能,所有运维数据均可在电子屏上显示。系统提供完善的资源库体系,可以将横幅、****、视频等资源进行存储,然后供各部门调用。 (*) 新媒体管理 *、新媒体账号管理 按照部门为管理单元,提供新媒体账号的新增和添加,有权限的用户可以在多个账号类型进行切换。 支持全媒体资源库的管理,可以在资源列表中查看资源详情,进行资源预览,可以查看当前资源的历史分支版本。 可以统*对全媒体资源进行检索和分类的查询查看。 支持文章*键投递到微信素材库,在文章列表可选择投递到公众号。 *、微信管理 支持微信公众号管理,可以切换多个微信公众号,支持公众号自动回复和自定义菜单。 提供微信素材管理,可以将已有微信素材、网站素材、资源库素材等其他推荐素材快速导入素材编辑器进行编辑合成。 支持微信粉丝管理,可以快速同步公众号中的粉丝信息,对粉丝进行分组。 支持在平台中快速进行微网站建设,内置多种微网站模板,可对微网站模板进行预览,用户快速选择合适模板进行页面属性、组件、导航等配置。 (*) 系统智能化管理 *. 系统内置大量新华社及网络敏感词样本库,并支持自定义敏感词。 *. 文章发布前,支持精准识别、定位,管理员可*键替换敏感词。 *. 针对敏感信息进行快速处理,支持分别从文章、、评论、栏目、模板、图片等不同类型的内容进行精准搜索;并支持常见敏感信息的快速处理,如学生证、身份证、电话/手机号、邮箱等。 *. 对敏感信息的处理记录进行保存,支持已处理敏感信息的快速恢复。 *. 敏感信息检索方式支持按照站群检索和数据库检索,可以实现快速将数据库中敏感信息检索并删除。 (*) 统计分析 *. 网站群统计 支持内容发布情况进行统计,可按照网站多个维度分别统计内容发布情况,提供考核数据依据。 对网站各发布的文章按照阅读量等进行热度统计,综合展示当前学校各站点的热门文章。 与微信数据打通,可推送数据至微信公众号。 *. 站群统计 支持针对网站访问的相关数据统计,包括统计访问记录、页面浏览数、来访**数、访问时间段、访问排名及来访省份统计。 支持针对网站内容的相关数据统计,包括网站管理员信息量、栏目信息量、分组信息量、栏目新闻数、网站在线管理员等数据的统计。 支持对网站群系统相关数据的统计,包括站点访问量排名、站点栏目数量排名、站群文章数、站点文章数、站群在线管理员、站点接收信息量等数据的统计。 (*) 安全防护 *. 数据备份安全 要求具备独立的远程异地备份系统,使用独立的后台实现登录及备份快照管理和恢复,支持增量备份,可以针对快照文件快速生成备份包,进行整体系统快速恢复,恢复过程可针对数据单独恢复或对网站数据及模板进行全恢复。 网站群系统要求具有站点恢复功能,子站不需要单独备份,可直接使用系统备份文件实现抽取式恢复。 *. 安全防护措施 支持密码强度规则设置,并且提供简单密码口令库,对密码进行统*查看、管理维护。使用简单口令库中的密码在创建用户时系统会自动阻止。系统针对密码加密,采用国密算法,保障密码不被暴力猜解。 支持首次登录后台的账号强制修改密码,支持对账号进行定期密码修改。 网站群系统要求具有**规则设置和账号安全管理功能,管理员可以设置不同的**范围,用来限制管理员后台登录。 系统应支持危险文件扫描,扫描服务器中包含特殊代码的文件,并提供扫描日志,同时允许手动、自动更新危险网站黑名单及信任网站白名单。 在用户登录和信息传递过程中,系统支持***协议对用户名和密码的传输进行加密,保证关键信息的通信保密性。 (*) 安全中心 *. 安全预警 提供服务器的***、内存、硬盘监测机制,查看服务器运行情况,可通过企业微信、短信等多种方式接收服务器告警信息。 提供敏感词库数量、攻击防御数量、近*日完整备份包,其中敏感词库可以进行云端更新。 支持自动预警及检测,自动预警系统运维情况,点击运维情况可以进行对应的安全操作。 展示安全资讯,系统可以不定期获取云端安全资讯内容。 *. 系统运维监控 支持查看服务器运行状态,了解资源使用情况。 展示服务器***、内存、应用内存使用状态。 *. 日志分析 展示近*日日志分析情况查看,针对操作日志可以查看异常时间段登录次数。 根据日志信息可以展示最新的日志内容。 可以统*查看所有日志明细,包含操作日志 | * | 套 |
** | ****功能的上网行为管理平台 | *. 支持***/****/*****自适应电接口数量≥**,支持千兆光接口数量≥**,支持万兆光接口数量≥*;接口无路由/交换/***/***等固化区分,均可作为**层接口使用,支持多桥组部署,内置双电源; *. 网络吞吐量≥*.*****; *. 应用性能≥*****; *. 最大并发连接数≥***万; *. 内存≥**; *. 最大用户数≥****; *. 支持源地址转换、目的地址转换、双向地址转换; *. 支持负载在出接口的***请求主动完成***服务器替换; *. 支持****功能; **. 支持花生壳****客户端以及域名**绑定功能; **. 支持静态路由、策略路由、***、****、***路由; **. 支持**扩展网卡,支持在**接口上运行***** ***; **. 支持自定义关键字对象,提供多种匹配模式,匹配类型包含关键字和数字; **. 支持即时通讯应用管控的精细化管理,例如微信的“所有行为”、“语音”、“发消息”、“收消息”、“登录”、“发文件”等行为; **. 支持网络社区应用管控的精细化管理,例如可管控“所有行为”、“登录”、“网页浏览”、“发表”、“上传”等行为; **. 支持股票应用的行情和交易特征,并可以将股票软件的行情和交易进行区分管控; **. 支持收集网站访问日志,记录用户所有访问网站行为;支持收集搜索引擎日志,记录用户的搜索内容;支持收集**通讯软件日志,记录用户登录、注销、收发消息、收发文件等行为;支持收集邮件日志,记录邮件发件人、收件人、主题、正文、等信息; **. 支持单用户全天行为分析报表,*个界面同时展示用户名、用户组、在线时长、虚拟身份(如**号码、微博账号等)、日志关联情况、全天流量使用分布、网站访问类别分布、全天关键网络行为轴等信息; **. 支持基于**、端口、协议、***对应用自定义; **. 支持本地日志记录和远程日志输出; **. 支持专用的日志审计管理软件; **. 支持中文日志; **. 支持审计日志导出; | * | 台 |