招标公告 天津 21.0万元
2025-10-20

公告正文


一、项目名称:机载网络安保风险仿真系统设备

二、项目概况:机载网络安保风险仿真系统设备采购,此设备具备机载设备网络安保风险模拟与仿真功能,可支持机载设备网络安保适航符合性验证工作。

三、项目要求

1、硬件规格

硬件规格

(1)X86处理器架构CPU,主频4.0G以上,处理器核心数不少于8;

(2)32 GB 以上高速内存;

(3)以太网络接口及扩展能力不少于2个;

(4)具备便携式移动能力,重量不超过3.0KG。

提供至少3年的硬件设备售后维保

2、功能参数

设备功能

1、入侵风险源仿真:提供不同机载系统的入侵攻击仿真功能,

1、支持不少于3种机载系统接口

2、支持不少于5种机载系统安保风险模拟

1.1软件支持识别WIFI信道;支持搜索出无线WIFI的SSID信息;支持获取WIFI连接的客户端数量,以及客户端MAC地址信息。

1.2、软件支持客舱娱乐系统的口令猜解,支持用户名/密码字典组合模式猜解;支持在线爆破和离线Hash爆破;支持检测WEB网站弱口令,可添加、启动、停止弱口令猜解任务,可以查看扫描结果。

1.3、支持客舱娱乐系统的数据库扫描,支持数据库配置基线检查项包括:用户帐号、密码策略、日志配置、权限控制等;支持授权扫描,需要配置目标数据库的IP地址、数据库类型、端口号,以及高权限用户名和密码等认证信息。

1.4、支持应用漏洞扫描,支持任务参数配置,包括HTTP设置、登陆扫描、爬虫配置、扫描配置、代理设置、扫描结果等参数配置;支持Web漏洞扫描,漏洞规则依据OWASP定义的常见TOP10Web漏洞进行分类;支持扫描结果可展示原始数据包和测试数据包,且包含完整的请求包和响应包。

1.5、支持系统漏洞扫描,支持多种端口探测方式,如TCP ACK、TCP SYN、TCP Connect、TCP Null、TCP Xmas、TCP Window、TCP Fin等。

2.支持客舱娱乐系统仿真功能,提供客舱娱乐系统有线、无线系统的接口控制与注入功能;

3.支持与实验室现有设备的互联互通,支持接口数据格式化定义。

4.支持建立机载系统网络安保风险数据库,针对机载客舱娱乐系统的相关漏洞数量不少于20项,所有漏洞支持通过多种维度对漏洞进行检索,包括:CVE ID、BUGTRAQ ID、CNCVEID、CNVD ID、CNNVD ID、MS 编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息

四、采购单位

中国民航大学 安全科学与工程学院。

五、项目预算:21万元(人民币,含税)

六、报名方式

潜在供应商于采购公告发布后三个工作日内通过电话联系采购项目联系人进行报名。

七、联系方式

联系人:赵老师

联系电话:(略)

地址:天津市东丽区津北公路2898号

本信息仅向会员提供,请按以下方式联系办理

联系人:***

联系电话:*******

邮箱:*********************

附件下载(0)

相关企业

业主单位

安全科学与工程学院

企业信息 联系方式

推荐信息

登录/注册