收藏
1.项目名称:油气开源软件供应链安全漏洞库构建
2.成交供应商名称:北京邮电大学
3.成交供应商地址:北京市海淀区西土城路 10 号
4.成交金额(币种):12.500万元
5.付款方式:合同签订后 15 个工作日之内预付合同金额的 30 %,货到安装调试完成/服务完成且验收合格后 15 个工作日之内支付合同金额 70 %。
6.主要成交标的:
| 序号 |
服务内容 |
服务期限 |
| 1 |
油气开源软件安全供应链漏洞数据库,支持油气行业常用开源组件漏洞 的标准化存储、更新与快速检索,涉及漏洞包括 C/C++、JavaScript、Java 三大语言,总量 超过 150 种漏洞,漏洞规则至少包括内存与指针安全、注入类、路径与归档穿越、SSRF、 XSS 与内容注入、加密与传输安全、认证与授权缺陷、会话管理、反序列化与解析、资源 消耗与 DoS、信息泄露、部署漏洞共 12 类漏洞;兼容 CVE/CWE/CVSS;漏洞影响评估与修 复建议,通过 API 接口提供服务。 |
合同签订之日起 2026 年 5 月 1 日之前交付一套漏洞规则的数据库 |
| 2 |
||
| 3 |
华中科技大学网络空间安全学院
*开通会员可解锁*