基于双栈协议(IPV6-IPV4)的高性能安全隔离与信息交换网关研发及产业化项目资金申请报告.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 协议 IPV6 IPV4 性能 安全 隔离 信息 交换 网关 研发 产业化 项目 资金 申请报告
- 资源描述:
-
基于双栈协议(IPV6/IPV4)的高性能安全隔离与信息交换网关研发及产业化_资金申请报告 XXXX年国家下一代互联网信息安全专项 项目资金申请报告 项目名称:基于双栈协议(IPV6/IPV4)的高性能安全隔离与信息交换网关研发及产业化 申报单位:XXXX集团有限公司 合作单位:XX大学 XXXX科技有限公司 地 址:XX市XX区XX路XX号 邮政编码: 联 系 人: 电 话: 传 真: 103 目 录 1 项目意义和必要性 4 1.1 国内外技术发展现状和趋势 4 1.1.1 国外同类设备的现状 4 1.1.2 国内同类设备和应用现状 4 1.1.3 国内外技术的发展趋势 5 1.2 项目的需求和市场分析 6 1.3 项目建设的必要性 7 1.3.1 项目能够实现下一代互联网端到端的安全性保障 7 1.3.2 项目能为三网融合提供“纽带”作用 7 1.3.3 保障国防等数据安全 8 1.4 产业关联度分析 8 2 项目的产业化基础 9 2.1 项目申报单位概况 9 2.1.1 XXXX集团有限公司 9 2.1.2 XX大学 11 2.1.3 XXXX科技有限公司 12 2.2 项目团队介绍 14 2.2.1 项目技术带头人基本情况 14 2.2.2 项目研发队伍配置 17 2.3 项目的创新管理能力 21 2.3.1 申报单位管理水平 21 2.3.2 项目的质量管理 22 2.4 申报单位及合作单位各自承担的主要工作 24 2.5 项目技术成果来源 24 2.5.1 XX集团的技术成果来源 24 2.5.2 XX技术成果来源 27 2.5.3 项目技术基础概述 27 2.6 项目知识产权情况 33 2.7 项目已取得研发成绩 33 2.7.1 基于双协议栈的协议隔离 33 2.7.2 基于 IPv4/IPv6隧道互通隔离技术 34 2.7.3 高性能网络处理架构介绍 36 2.7.4 性能测试及对比试验 37 2.7.5 网络驱动程序优化:NAPI技术 39 2.7.6 网络驱动程序优化:零拷贝技术 41 2.7.7 透明模式关键技术:ARP欺骗+协议重定向 42 2.7.8 实现十万个TCP并发连接:Prefork技术 46 2.8 项目产品的中试和认证情况 48 2.9 项目技术特点及优势 48 2.9.1 隔离系统的高速处理性能 48 2.9.2 隔离系统的透明接入 49 2.9.3 隔离系统的高并发量 49 2.10 项目对行业进步的重要意义和作用 49 2.11 实施本项目所具备的条件 50 2.11.1 项目产品的生产条件 50 2.11.2 项目单位的销售能力 50 3 项目建设方案 51 3.1 主要内容 51 3.1.1 总体目标 51 3.1.2 系统结构 51 3.1.3 关键技术研发路线 53 3.1.4 关键技术和技术难点 55 3.2 本项目的创新点 64 3.3 技术路线与设备选型 64 3.4 采用的工艺路线和技术特点 65 3.4.1 硬件平台 65 3.4.2 软件平台 65 3.4.3 技术路线与技术特点 66 3.5 设备选型及主要技术经济指标 69 3.5.1 设备清单 69 3.5.2 招投标方案 70 3.5.3 主要技术经济指标 70 3.6 建设地点 72 3.7 项目进度安排、实施期限、预期达到的技术性能指标 72 3.7.1 项目进度安排 72 3.8 项目组织机构和人员安排 73 3.8.1 项目组织结构 73 3.8.2 人员安排 74 3.8.3 培训机制 75 4 环境保护、资源综合利用、节能措施 76 4.1 环境保护 76 4.1.1 编制主要依据 76 4.1.2 环境影响概况 76 4.2 节能 77 4.3 消防 77 4.4 原材料供应及外部配套 78 5 项目法人基本情况 79 5.1 XX集团基本情况表 79 5.2 主要股东情况介绍 80 5.3 XX集团基本情况介绍 81 5.4 XX集团的优势 83 5.4.1 产学研一体化的优势 83 5.4.2 真实的下一代互联网环境 83 5.4.3 良好的品牌效应 84 5.4.4 市场渠道的优势 84 5.4.5 拥有核心的知识产权 84 5.4.6 产业化优势 84 5.4.7 财务实力 84 5.5 XX大学的科技创新能力 85 6 投资估算 86 6.1 项目总资金与年度资金预算 86 6.1.1 总投资估算 86 6.1.2 年度资金预算 86 6.1.3 新增建设投资构成 86 6.1.4 新增建设投资估算说明 87 6.1.5 流动资金估算 87 6.2 资金来源与使用范围 87 6.2.1 新增建设投资资金来源与筹措 88 6.2.2 铺底流动资金来源 88 6.2.3 申请国家补贴资金的主要理由和政策依据 88 6.2.4 专项国家资金开支范围 90 7 财务分析 91 7.1 财务分析 91 7.1.1 产品产量计划 91 7.1.2 总成本测算 91 7.1.3 营业收入、税金及附加、利润及其分配 92 7.1.4 项目盈利能力 92 7.2 风险分析 93 7.2.1 盈亏平衡 93 7.2.2 敏感性分析 93 7.2.3 其他可预见风险分析 93 7.3 项目对产业发展的效益分析 96 7.3.1 经济效益 96 7.3.2 社会效益 96 7.3.3 分析结论 97 7.4 自有资金证明 97 8 资金申请报告附件 98 1 项目意义和必要性 1.1 国内外技术发展现状和趋势 1.1.1 国外同类设备的现状 1995年俄罗斯人Ry Jones等人首先提出了GAP的思想。GAP是指在不连接的网络之间提供数据传输,同时不允许这些网络间运行交互式协议的技术。在这之后,以Whale Communications公司和SpearHead公司为代表的一些美国和以色列公司借鉴了GAP的基本思想,先后提出和开发了各自的物理隔离方案和产品。该类产品利用专用网络硬件设备,使两个网络在不连通的情况下仍能实现数据安全传输和资源共享。国外的产品主要有美国Whale公司的e-GAP以及以色列Spearhead公司的NetGAP。其中e-GAP是利用专用硬件断开内外网的链路连接,通过交换模块实现WWW访问、邮件以及文件等信息的数据交换。NetGAP还具有数据内容检查功能,支持交互式访问。由于GAP技术采用独特的硬件设计,能够显著提高内部用户网络的安全强度,现已被美国、以色列等国家的军队、航天、金融等要害部门以及其电子政务网络中广泛采用。 由于安全隔离与信息交换系统对国家的网络环境安全具有重要的意义,国内会对国外此类产品的销售制定很高的销售门槛;处于国家网络环境安全的考虑并且受成本以及外国厂商无法满足国内用户特定需求等因素限制,国外安全隔离与信息交换系统产品在中国企业中并没有得到普及和推广。 1.1.2 国内同类设备和应用现状 目前国内能提供网络隔离产品及方案的主要企业有:天行网安、中网、鹏越惊虹、京泰、伟思、中孚、中科网威、联想等。然而,目前国内用户在网络建设中已采用网络隔离设备的还不普遍。造成这一现状的原因一方面是国内网络安全隔离产品的性能和功能要求缺乏统一标准,实际产品也缺乏能够满足用户多样化安全需求的能力。另一方面,国内用户对先进的安全网络隔离与信息交换技术缺乏足够的了解,在认识上还存在误区。因此,他们一方面不满足于传统的安全产品的功能,另一方面对于网络安全隔离产品还是心存疑虑。然而,随着网络安全建设的深入进行,安全隔离与信息交换的市场必然会逐步成长壮大。 目前国内市场上尚未出现成熟支持IPV4/IPV6双栈协议的网络隔离设备,因此应用于下一代互联网的网络隔离设备产业化国内目前还是空白,随着下一代互联网规模的扩大,网络安全要求的提高,本项目产品的产业化前景良好。 1.1.3 国内外技术的发展趋势 1.1.3.1 网络隔离和应用层交换特性 从以往的技术发展来看,在网络间完成访问控制功能的设备是各种类型的防火墙,包括代理型防火墙和报文过滤型防火墙。通过网络防火墙连接起来的两个网络从本质还是通过标准网络协议进行通信的,代理型防火墙通过应用层协议进行通信,报文过滤型防火墙直接在网络层进行数据转发。两网络通过标准协议相连,对维护网络互通性比较有利,但对保证网间信息的安全性造成一定的威胁,无法消除攻击者利用标准协议进行攻击的可能,而且网络防火墙无法杜绝这种攻击在网间进行渗透。而在网间实现基于专用协议的信息交换必须采用双机系统结构,因为隔离设备所要连接的是两个标准的TCP/IP网络,两边各需要一台主机系统进行专用协议和标准协议的转换。基于网络隔离和应用层交换的网络安全隔离控制设备从根源杜绝基于标准网络协议的攻击方式,能够杜绝攻击性报文通过访问控制设备渗透到另外一台网络。因此采用双机系统实现应用层交换将会成为不同安全等级网络间访问控制的技术趋势。 1.1.3.2 信息交换的高速特性 未来的网络无论在网络规模上还是在业务类型上都会有非常大的扩展。从网络规模上看,私有网络尤其是专业网络必将纵深单位进行扩展。这种网络扩展方式提高专业网络的通信和作战效率,但也会极大提高网络规模,从一个方面增大网络通信量。从业务类型上看,现在专有网络的信息基本上以消息或文本为主,随着网络通信设备的发展,未来专业的网络中将会出现音频或视频类的媒体数据,媒体传输业务的出现将会极大地提高网络通信量。因此未来网间实现访问控制的设备需要具有高速特性,即在实现网间安全隔离的前提下,尽可能实现大带宽、低延迟的数据交换。 1.1.3.3 集成多种功能构建一体化的网络安全防护体系 未来的专业网络是一个的大型异构网络,网络上存在各种各样的网络设备,也承载着多样化的业务,因而网络面临的安全威胁更加复杂。所以,依靠单一的网络安全设备显然不能解决所有的安全问题。因此,如何将各种网络安全设备的功能互相联动,构成一体化全方位的网络安全防护体系是未来信息系统网安全防护系统的重要研究方向。网络安全隔离设备位于不同安全等级网络的边界,它使得信息的交换完全处于控制之下。因此,该类设备可以方便地集成系统审计、用户认证、入侵检测等多种安全功能模块,具有综合安全防御功能。在此基础上,设备如何与其他网络安全设备互相协调、安全策略联动,构成综合一体化的网络安全防护体系是未来技术的发展方向。 1.2 项目的需求和市场分析 下一代互联网的建设,将启动设备生产厂商的市场,骨干网建设、接入网建设、接入服务业、增值服务业等市场都将得到极大的发展,数据的保密性有待进一步提高。同时随着IPv6的发展,IPv6市场将集成电信行业、信息服务行业、家电行业以及汽车行业等多领域。中国IPv6的产业规模将超过8,000亿元人民币。IPV6技术可广泛用于网上新闻发布、在线直播、网络广告、远程教育、实时视频会议等。商业网站利用流媒体播放新闻,开展音/视频直播和点播服务。企业和机构采用专有网络进行互通互联的应用规模将进一步扩大,企业和机构对专有网络一方面要求数据私密性得以保障,另一方面又在不影响网络效率的前提下对网络进行应用。网络的高效、保密、专有、安全构成了人们对网络未来应用发展的期待。 互联网内网和专网上存储着许多重要或敏感的数据,运行着重要的应用,对这些特殊运行环境,要求它既要保证高强度的安全,又要通过互联网与方便地交换信息。仅靠防火墙,无法防止内部信息泄漏、病毒感染、黑客入侵。我们认为,物理隔离网闸(GAP)技术在下一代互联网建设中的广泛应用是必然的,物理隔离网闸提供了巨大的市场空间。物理隔离网闸在保障互联网信息安全的投入中将占30%~40%。据知名机构调查显示,随着今后几年中下一代互联网的不断升级改造,2013年,我国信息安全市场总额在1000亿元以上,其中30%~40%是互联网安全数据保障的贡献,因此本项目产品具有极其广阔的市场份额。 2008年项目产品产量(产值)地区分布统计图 1.3 项目建设的必要性 为实现下一代互联网的健康有序发展,实现数据的安全交互业务,网络双向物理隔离设备经历了三次技术升级:第一代隔离技术-完全的隔离,第二代隔离技术-硬件卡隔离,第三代隔离技术-数据转播隔离。实现硬件数据的加速升级和技术更新,实现技术与社会发展相适应,研制出符合技术发展趋势的关键核心设备,积极推进下一代互联网技术和交互式业务的探索和示范,是全面贯彻国家自主创新战略、体现我国在互联网数据交互领域核心竞争力的重要表现。 1.3.1 项目能够实现下一代互联网端到端的安全性保障 从互联网业务需求来看,随着用户和业务的不断发展,互联网的数据安全已成为实现业务的首要目标,本项目产品能够提供端到端的安全性,凭借IPV6丰富的地址空间加上项目产品的安全性保障,将保证下一代互联网的数据更加安全、可靠。 1.3.2 项目能为三网融合提供“纽带”作用 三网融合将实现语音、数据和视频三网的融合,未来的网络是基于IPV6的,IPV6巨大的地址空间以及诸多优势和功能,使其成为构筑下一代网络的重要基础,针对这一需求,项目单位通过不断提供产品技术平台,优化后台处理,通过光纤版、视频版网络隔离网关,更多的实现对该项业务的支持,使产品更好的服务于三网融合。 1.3.3 保障国防等数据安全 未来战争所须的大量处于动态移动过程中的各种速率的传感器、战场分析和实时智能系统、安全和高可靠性的容错系统等等都对现有的网络技术提出了巨大挑战;同时,网络和软件也是能源电力、交通运输以及国家危机处理系统等国家重大基础设施的神经系统,下一代互联网数据隔离网关通过对重要数据的单向传输,协议剥离,可以提供对IPV4/IPV6核心协议体系框架、网络可靠性、信息安全性等方面的保障,具有重要的国防战略意义。 1.4 产业关联度分析 本项目涉及下一代互联网、物联网等相关网络,网络单向物理隔离系统的研制和产业化,集网络通信、数据加密等技术于一体,牵涉到软、硬件许多方面,较为复杂。因此,开展本项目工作,必定能够加速以上多个学科的相互融合,带动网络通信技术、计算机软、硬件及相关产业的共同发展。 项目实施有助于下一代互联网技术和终端产品的广泛应用和市场推广,有利于改善和提高人民的生活质量。项目实施有助于推动我国信息行业的跨时代发展,为我国在下一代移动通信技术中占领制高点打下基础,增强我国的综合国力和可持续发展的能力,实现国民经济和社会进步的跨越式发展。 项目产品可广泛应用于公安、工商、国土、海关等政府部门及航天、石化、冶金、制造、交通等行业。 2 项目的产业化基础 2.1 项目申报单位概况 2.1.1 XXXX集团有限公司 2.1.1.1 企业法人情况 表 XX法人情况 单位名称 XXXX集团有限公司 公司英文名称 Founder 注册地址 XX海淀区成府路298号 单位类型 企业单位 资产负债情况 见资产负债表 股权结构 XX北大资产经营有限公司持股70% XX招润投资管理有限公司持股30% 主营业务及 主要产品 XX电子出版系统、计算机软硬件及相关设备、通讯设备、仪器仪表,互联网宽带接入等 近三年财务状况 单位:万元 2009年 2010年 2011年 销售收入 4294266 5022302 5676009 利润 106662 111521 165382 税金 54818 53585 62238 固定资产 705907 654968 2280316 资产负债率 64.50 62.52 59.19 银行信用等级 AAA AAA AAA 2.1.1.2 企业简介 XXXX集团由XX大学1986年投资创办。二十年来,坚持持续不断地技术创新,在中国IT产业发展进程中占据着重要的地位。2010年集团总收入达521亿。今天,XX已经拥有7家在上海、深圳、香港及马来西亚交易所上市的公众公司,和下设遍布海内外的独资、合资企业80多家,员工愈3万人。 XX是中国本土最具创新力和影响力的高科技企业之一,拥有并创造对中国IT产业发展和大规模应用至关重要的核心技术。与此同时,XX构筑起了中国IT产业发展和大规模应用的制造基础。近年来XX集团确立了IT、医疗医药双主业的发展战略,主动寻求跨越式发展机遇,将XX做实、做强、做大,成为一个国际化的企业集团。 XX集团作为国家首批六家技术创新试点企业之一,依托电子出版新技术国家工程研究中心、文字信息处理技术和稀土材料化学及应用两个国家重点实验室,设立了企业技术中心。 作为XX集团国家级企业技术中心的主体,XXXX技术研究院已经发展成为全球最大的中文电子出版系统研发基地、全球最主要的多文种电子出版系统研发基地之一,引领中国印刷业“告别铅与火,迎来光与电”。 XX技术研究院的主要研发方向是:报业信息、数字媒体、互联网技术、跨媒体出版、信息安全技术、网络出版和地理信息系统。 多年来,XX集团在文字信息处理、数字媒体、金融数学与信息系统、通信技术、稀土、新材料、地理信息、互联网技术与网络安全、PC和显示器技术等领域的研发一直处于国内外先进水平,绝大部分已形成了具有竞争实力的规模产业。 XX集团在IT领域具有多年成功的运作经验和雄厚的科研实力,拥有良好的工程技术研究和设计基础,以及丰富的成果转化背景和经验。经过多年的科研生产,XX集团承担完成了多项国家重点科技攻关项目,在操作系统、系统软件、计算机网络和系统集成等应用开发方面,突破了多项重大关键技术,取得了多项科研成果,拥有该领域多项国际及国内专有技术,并申请了多项国内外技术专利,技术水平达到国际先进水平。 在生产工艺方面,XX集团拥有苏州和东莞产品制造基地。苏州制造基地的产品定位为全系列IT类电子产品,在管理上定位为“精益生产,快速反应客户需求”。 苏州制造基地整个生产线系统由4条流水线、2条CELL 线、1条小批量试跑线等7套流水线组成,2套自动封箱打包系统、2台全自动升降机等设备组成,整个工艺流程中的接下机采取机械手自动化完成,柔性生产体系与大规模生产相结合,能够实现少品种大批量生产,也能够实现多品种小批量的客户化定制。 XX集团拥有完整的实验室管理体系及专业实验室设施,与INTEL、AMD、上海市质量监督检验技术研究院、信息产业部电子第五研究所等专业厂商、单位有密切的技术交流及合作。 2.1.1.3 研发、生产条件 北发大厦办公区总建筑面积近1,900平米,各种仪器设备齐全,网络设备运行正常。在北发大厦的工作间都按照计算机机房的要求进行了装修,铺设分离的动力和照明供电线路,安装了防静电地板,并设置了网络线路,能够完全满足进行软硬件开发的需要。科研用房中的供电线路以及计算机网络电缆都保存有完整的布线图纸,便于管理、使用和检修。硬件条件完全满足本项目的研究开发环境。 作为国家级技术中心的XX集团技术中心是项目研发的软环境。技术中心内建有博士、硕士研究生培养点和博士后流动工作站,并建有电子出版新技术国家工程研究中心和国家重点实验室。已经具备了大型综合软件研究开发机构的基础和实力,目标是建成国际上颇具影响力的软件研发基地。 2.1.2 XX大学 2.1.2.1 XX大学互联网安全技术XX市重点实验室 本项目具体合作单位XX大学互联网安全技术XX市重点实验室依托XX大学计算机科学技术研究所,以信息安全工程研究中心为主体,汇集了研究所在网络与信息安全领域的主要科研力量。实验室的信息安全研究是在王选院士的亲切关怀下发展起来的。1999年启动网络安全研究,2004年成立信息安全工程研究中心,2007年获认定成为XX大学网络与信息安全实验室(中关村开放实验室),2011年获得XX市重点实验室认定。 实验室拥有一支朝气蓬勃、创新能力强、团结协作的科研团队,禀承"技术顶天、市场立地"的传统,近年来已先后承担国家863计划、国家发改委信息安全专项、国家242信息安全计划、国家自然科学基金、XX市科技计划等科研项目50余项。发表学术论文100余篇,其中包括多篇国际顶级会议及期刊论文。申请发明专利60余项,已获授权30余项。获各类科技及人才奖多项。取得了一批有影响力的科研成果,在国家重要部门和行业获得成功应用。 实验室在产学研方面有着丰富的经验,与XX集团、绿盟科技、北纬通信等业界知名企业以及政府重要部门建立了良好的合作关系,联合承担过多项国家发改委信息安全专项项目、电子发展基金项目和中关村科技园区产业发展资金项目。与XX集团联合研发的高性能网络防火墙、防病毒网关、防DDoS产品在专业技术评测中曾多次获奖,并曾荣获“国家重点新产品”等称号,累计创造了上亿元的经济效益。 实验室主任邹维研究员是XX大学信息与工程科学部学部委员,XX大学计算机科学技术研究所学术委员会主任、副所长,博导,国家计算机网络与信息安全管理中心学术委员会技术专家组委员、中国计算机学会计算机安全专业委员会常务委员、中国信息协会信息安全专业委员会副主任委员、全国计算机等级考试委员会委员、教育部科技奖励评审专家、发改委国家信息安全专项评审专家、国家242信息安全计划评审专家,曾获国务院颁发的政府特殊津贴、“新世纪百千万人才工程”XX市级人选称号,曾两次获得国家科技进步奖二等奖、教育部“中国高等学校十大科技进展”。 2.1.3 XXXX科技有限公司 2.1.3.1 企业法人情况 表 XX法人情况 企业名称 北大XX科技有限公司 法定代表人 王晓辉 企业规模 中型企业 法人代码 68514599-X 国有经济 占有比例 法人联系电话 010-62238142 企业地址 XX市海淀区学院南路15号 经济类型 有限责任公司 企业注册日期 2009-1-19 注册资金 (万元) 1000 邮政编码 100088 公司网址 资格及认定 是否为认定通过的高新技术企业 是否为认定通过的国家级技术中心 是否为认定的市级技术中心 是否为认定通过的软件企业 是否为认定通过的集成电路设计企业 ISO9000是否认定通过 √ √ √ 2.1.3.2 单位简介 XXXX科技有限公司主要从事信息系统安全体系结构规划与设计、信息安全技术研究与产品开发、信息系统安全工程建设与安全管理服务等安全业务,并与华为、美国安腾普等技术领先的设备与软件厂商合作,为客户提供高性能计算、存储与灾备及网络系统方面的解决方案。公司已获得华为行业银牌合作伙伴资质(华为目前在军队行业尚无金牌合作伙伴),美国安腾普军队行业唯一合作伙伴资质。 赛搏兴安的科研力量主要依托XX邮电大学信息安全中心,以及“灾备技术国家工程实验室”和“网络与信息攻防技术教育部重点实验室”,并与国内、军队从事信息安全领域的有关科研机构和高等院校保持着长期稳定的合作关系。目前企业拥有各类科研人员四十余名,其中80%具有硕士以上学位,管理和研发骨干均具有10年以上丰富的从业经验,并具备较强的科研、创新能力。 赛搏兴安密切跟踪国内外信息安全的发展动态,致力于自主技术的创新研究,在大型信息网络的整体安全解决方案和安全防护产品研制方面经验丰富,尤其在信息系统安全防护的一体化管理与监控、不同安全域网络互联、高性能计算、存储与容灾备份等方面具有突出优势。企业研发的系列产品均获得中国人民解放军信息安全测评认证中心的安全认证,并在军队有关单位及民用领域得到广泛应用。企业在积极研发应用型网络安全产品的同时,还十分注重网络安全基础理论的预先研究,目前主要承担了《IP网络的信任管理体系和理论》和《信息网络下信任管理基础设施的研究与实现》等国家973和军队有关重点科研项目。 赛搏兴安秉承“诚信为本,用户至上,质量第一,服务到位”的理念,竭诚为您在网络安全领域和系统集成方面提供满意的整体解决方案、优质的产品定制和放心的技术服务。 2.2 项目团队介绍 2.2.1 项目技术带头人基本情况 周 平 周平先生,本项目负责人。毕业于清华大学计算机专业,硕士学位,工业和信息化部认定的高级项目经理。2003年加入XX集团,2010年被评为XX集团技术专家,曾荣获XX集团“研发之星”的光荣称号。具有专业的技术功底和大型项目的管理与运作经验。其技术实力主要体现在网络管理和业务运营技术,信息安全技术两个方面。相关业绩有: 负责铁通话费的银行代收系统的方案设计、前置机软件核心代码开发。系统采用HP-UX系统,informix数据库,Tuxedo中间件和银行完成铁通话费银行代收、代扣、代办等业务,系统在全国各地推广使用; 作为项目负责人,主持实施了“国家发展和改革委2008年中国下一代互联网(CNGI)接入业务试商用”专项。 主持开发了“XX宽带多业务支撑平台系统的研发和产业化”项目,多个运营商购买使用,该系统还获了“科技部创新基金”支持,作为主研人员,荣获XX集团“研发之星”的殊荣。 主持了“工作量管理平台”和“预算管理平台”的研发,其中“工作量管理平台”获得创新产品称号。 2007年后,周平主持或参与了项目单位安全类产品的研发和研发管理工作。由于其在此领域的突出贡献,曾荣获“王选科研创新基金”。其主要业绩是: 负责XX流量控制分析系统的研发,系统支持应用层协议识别及基于内容的流量监控,网络处理能力大于100Gbps,获得XX市自主创新产品称号; 参与了我国2008年申奥网站的全程安全防护,以著名的SHARKS信息立体防御体系抵挡住来自全球的黑客攻击,为2008年奥运会做出了贡献; 主持了的研发:“网络行为审计系统”,该项目得到了“工业和信息化部电子发展基金”的支持,并获了自主创新产品证书; 主持开发Web安全与敏感信息检测及防护系统,系统采用linux平台,基于WEB的用户管理,用jsp和java bean作为web开发工具。该系统于2009年取得软件著作权,并取得了良好的销售业绩。 作为项目负责人,承担了市经信委2011年基础设施提升计划项目“Web安全云防护应用试点”。 张建宇 博士,XX大学互联网安全技术XX市重点实验室课题组负责人。研究方向包括高性能网络流量处理、对等网络测量与安全、物联网等。作为课题负责人、技术负责人承担或参与国家863计划、国家242信息安全计划、发改委CNGI及国家信息安全专项等课题10余项,关键技术成果在国家相关部门获得成功应用,所领导的团队在2011年底受到表彰。发表论文10余篇,获得发明专利授权近10项。主持或参与了多项产学研合作以及技术成果的产品产业化工作,研制的高性能安全网关类产品曾多次在业界的权威技术测评中名列前茅。 王 翔 高级工程师,XX集团技术专家,多次成功主持过大型的国家项目的研发与产业化。2002年、2004年荣获XX市优秀青年工程师称号。2006年主持了XXPND导航终端项目的研发与产业化。目前产品已经成功上市,并且获得了业界好评。2006年负责国家自然科学基金863项目,项目如期完成,并通过863专家组验收。2005-2007年负责的XX市公促局Vi-com项目的研发和产业化项目,项目已经完成,并验收通过。2006-2008年担任WAPI笔记本网卡研制和产业化项目负责人。目前,该项目建设任务已经完成,正准备验收。 王晓辉 军事装备学专业硕士,信息安全专家,为空军网络信息安全和指挥自动化专业学科带头人,曾经组织研制了军队首部“网络防火墙”和“网络安全监控与审计系统”,组织了空军指挥信息网络安全保密典型系统研制及工程项目建设。1996年被评选为全军通信系统优秀科技骨干,2001年被确定为空军高层次科技人才,是全军装备数据库系统建设安全保密专家组专家、空军计算机信息系统安全保密测评小组副组长、国税局“三期网” 建设安全保密专家组专家、空军通信军事理论研究专家组成员,空军科技成果评审委员会软科学组评委,空军信息化专家咨询委员会委员。 先后荣获军队科技进步一等奖2项、二等奖3项、三等奖4项,共发表科技论文19篇,荣立三等功3次。 徐茂智 教授,博士研究生导师.主要研究代数学、密码学和信息安全。对一类特定的代数组合问题研究成果,被数学家J.Olsson高度评价,成果为这类问题的解决“带来了曙光”,并称为“徐氏构造法”。成果被相关文献中多次引用;成功破译了密码体制PKCY;发明并论证了无限域Qp上椭圆曲线密码;设计了一种快速密钥分发协议KDP;组织开发了密码卡、VPN、高性能加密平台、访问授权系统、电子印章等多项商用密码系统。 先后荣获XX大学第二届`挑战杯'青年科学论文一等奖、军队科技进步二等奖(4次)、军队科技进步三等奖(1次)、总参谋部优秀论文奖,荣立三等功2次。承担了军队预研项目(合作)、国家自然科学基金“网络与信息安全”重大研究计划重点项目、国家科学平台计划科学数据共享项目、国家973重大项目等。发表论文30余篇。完成3部专著的编写工作,分别由高等教育出版社、清华大学出版社、人民邮电出版社出版。 研究项目: 起止时间 项目名称 资助来源 1998.9-2003.9 网络环境下的信息安全理论和高性能软件 国家 “973”项目 2002.3-2005.12 信息安全技术及其在网络环境下的工程实现 国家自然科学基金委重大研究计划 2008.1-2010.12 网络环境下的信息安全理论和高性能软件 国家自然科学基金委项目 2010.1-2013.12 信息处理中的关键数学问题 国家自然科学基金重大项目 2005.1- 2006.6 科学数据共享信息安全关键技术研究 国家科技基础条件平台工作项目 蒋涛 成都电子科技大学计算机专业硕士,曾任职于国内某知名信息安全公司,负责核心产品研发和技术管理职位,2005年任总工程师,主要工作业绩有: l 负责863、973、电子发展基金等多个有关于网络入侵检测系统的国家重大项目的申请和实施工作; l 负责国家信息安全中心大规模网络安全监测项目的申请和实施工作; l 主持研制该公司核心产品入侵检测系统的新一代产品版本的设计和研发,新研制版本的产品实际销售数亿,为市场上国内同类产品销量第一; l 获得入侵监测系统相关的2项专利; l 主持研制开发高性能网络安全隔离产品、网络单向物理隔离产品、集中存储安全控制网关、网络漏洞扫描器等安全产品,性能和功能领均领先于同类产品,在军队行业和电力行业有大量成功案例,拥有单向隔离和网络隔离技术的多项专利; 2.2.2 项目研发队伍配置 XX集团拥有自己的研发队伍,研发基础雄厚,多数骨干研发人员来自国内知名院校,在相关领域都颇具建树。以XX大学、XX研究院为人才、技术依托,打造了一支技术实力雄厚、工程经验丰富的技术队伍。本项目骨干研发人员组成如下: 序号 姓 名 年龄 学历、职称 技术领域 1 王翔 42 硕士、研究院经理 网络、信息安全 2 华叙忠 32 硕士、高级工程师 网络管理、应用开发 3 罗学文 39 硕士、高级项目经理 项目管理 4 徐滨 33 硕士、技术专家 网络、信息安全 5 谢文 42 硕士、财务经理 项目财务管理 6 周康 36 博士、事业部总经理 产品规划 7 王海波 39 硕士、高级项目经理 产品开发 8 饶宏发 41 硕士、数据事业部总监 产品模块研发 9 董洪洋 31 硕士、研发经理 网络管理 10 冯金敏 43 工程师 路由交换 11 张晓强 35 博士、研发经理 路由交换 12 张兵 34 硕士、高级工程师 软件研发 13 郭文波 35 学士、高级工程师 路由交换 14 陈路 28 学士、工程师 软件研发 15 李畅 34 学士、工程师 路由交换 16 钟海涛 31 学士、工程师 内容管理 17 迟巨伟 30 学士、工程师 路由交换 18 龚晓锐 38 本科、系统分析师 项目管理 19 陈昱 45 博士、副研究员 算法设计 20 韩心慧 42 硕士、高级工程师 架构设计 21 韦韬 37 博士、副研究员 技术研究 22 朱岩 38 博士、副研究员 技术研究 23 蒋涛 36 硕士,研发总监 计算机专业 24 祁宝刚 34 硕士、高级工程师 项目管理 25 周权刚 32 硕士、项目管理 计算机专业 26 黄兴河 33 学士,软件架构师 应用物理 在项目开发中主要配置的角色: n 项目经理 n 开发经理 n 系统分析员 n 总体/详细设计人员 n 编码人员 n 开发部负责人/开发部长 n 测试经理 n 测试人员 n SCCB (软件配置管理控制委员会) n 配置管理员 n SQA(软件质量保证人员) 项目经理: 项目经理将负责整个项目的日常管理。提供沟通渠道,协调、跟踪、管理、汇报项目的实施状况,保证项目按计划完成,保证项目质量。 项目的跟踪和监控,包括定期召开项目组的例会,跟踪和检查项目的进展情况;组织阶段点和里程碑处开发活动及其成果的评审;进行风险管理;定期对项目跟踪活动进行总结。遇到重大问题时,提交项目领导组研究决定。必要时召开项目协调会议。 质量保证组SQA: 质量保证是一种有计划的、贯穿于整个项目生命周期的质量管理方法,其目的是提供一种有效的人员组织形式和管理方法,客观地检查和监控“过程质量”和“产品质量”。对于在质量保证活动中发现的与规范不符合的问题尽量在软件项目内部解决,对于项目内部无法解决的问题,软件质量保证组可以把问题提升到项目领导组以求得解决。 技术开发组: 负责系统总体设计、子系统详细设计、编码等工作。 完成系统实施过程中的分析设计、开发实现,以及后期的维护支持工作。 技术开发组的成员按照负责的任务范围进行划分,作到配合工作,以保证系统从设计、开发直至安装、运行及维护过程的技术支持能力。 技术支持组: 负责对开发人员、用户进行技术支持工作,包括:负责系统软件及开发工具技术支持、技术培训支持。完成整个项目过程中的所有文档、资料、技术报告、软件介质的管理。对系统采用的第三方产品的技术支持及协调工作。 测试组: 负责制定测试计划、搭建测试环境、编写系统测试方案和设计、根据项目需求规格说明书编写和执行测试用例,在测试过程中填写测试缺陷报告,定期通过测试缺陷报告库中的数据反映的信息总结和分析测试进展状况,并及时向项目经理以及其他相关人员进行汇报。测试组要负责系统全面的测试工作,在测试安排上建议北人的有关业务和技术人员也派人参加进来,并由业务人员和技术人员一起做功能性、界面友好性以及易用性等方面的用户测试,测试组中的技术人另外需要负责做性能、压力等测试。 上述组织结构及职责划分根据项目进展情况由项目领导组及项目经理负责启动并调整,双方应在项目实施阶段保持人员的稳定性,确保项目按计划实施。 配置管理组(SCM): 实施配置管理的目的是,建立和维护在项目的整个生命周期中软件开发的完整性和可追溯性。通过标识配置项、建立基线、版本控制和变更控制、保证变更被适当地实施,使开发人员、测试人员、项目管理者、质量保证人员以及北人能方便地通过软件配置管理获得有用的信息。 2.3 项目的创新管理能力 2.3.1 申报单位管理水平 XX集团公司通过了ISO9000认证和CMMI4,拥有规范的质量控制体展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




基于双栈协议(IPV6-IPV4)的高性能安全隔离与信息交换网关研发及产业化项目资金申请报告.doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/2741985.html