3.1 总体架构
综合运用现有平台功能、数据,采用科学、高效的数据表达模式,满足大量、精细化数据承载与展现,满足反恐怖工作的建设要求。
******部、**厅及我市相关建设标准及规范,须充分利用采购单位现有平台数据进行升级改造。
3.1.1、硬件架构设计
本项目运行**内网警务云,硬件架构的设计必须遵循相关规范标准,充分利用现有内外网云计算服务的网络**、计算**、存储**,以警务云为依托进行设计和部署,最大限度实现**共享,实现**利用最大化,以符合信息化建设的统一规划和安排。
3.1.2、软件架构设计
平台采用B/S混合模式架构。B端为**民警端,S端为数据存储、数据处理端。
服务端(S端)开发语言应使用较为通用的开发语言,可运行于常见主流操作系统如Windows或Linux服务器运行;
用户端(B端)应采用标准Html5技术,能够兼容Windows7及以上操作系统,兼容Chrome/Firefox/IE11及以上浏览器,便于安装、部署和推广使用,数据可视化方面采用PGIS、EChart等相关技术。
3.2 技术要求
基于本次项目提供的硬件及软件,平台应满足如下性能要求:
3.2.1性能指标要求
应用系统有效工作时间:全天候;
应用系统服务中止故障恢复时间:≤4小时;
应用系统服务中止故障指标:≤5次/年;
具有故障自动侦测功能:发现故障自动报警。
Web并发用户数:≥100个;
Web在线访问用户数:≥300个。
3.2.2数据服务性能要求
系统数据全备份速度:≤4小时(实时或定时备份)
3.2.3应用系统性能要求
各类统计表单张平均形成时间:≤1分钟,
有索引的业务查询响应时间:≤15秒(支持单索引或多重组合索引)。
3.3系统集成
3.3.1整体要求
(1)承建单位需完成系统平台数据库服务器、应用服务器等相关设备及第三方软件的安装调试、集成工作,在所提供的硬件设备上建立一个稳定、高效、安全的系统平台,并具备高可扩展性。承建单位必须确保整个建设方案的成功实施,并全部达到系统的建设与性能要求,否则承建单位承担违约责任。
承建单位需使用采购单位提供的硬件完成本项目建设,采购单位提供虚拟机硬件**见下表。如需扩充用户访问数量及性能指标,可以通过增加虚拟机**的方式实现。
硬件清单如下:
|
名称
|
配置
|
数量(台)
|
|
应用服务器
|
CPU:8core 内存:16G 存储空间:1TB
|
1
|
|
数据服务器
|
CPU:8core 内存:16G 存储空间:1TB
|
1
|
(2)须写出详细的项目技术方案与实施方案,指派具有5年以上项目经验的项目经理派驻现场实施,未经用户书面许可不得更换。须列出本项目所有涉及到的第三方软件和工具的名称、功能、性能指标,所涉及的费用包含在总投标价内。
(3)先期利用采购单位提供的硬件**进行部署,如硬件**变动,承建单位无偿进行系统迁移。平台运行所须的非开源的采购产品必须是国内正规厂家生产、有自主知识产权的产品。所有产品须提供三年免费质保服务,在质保期内免费修正版本缺陷,质保期外双方协商提供版本升级。
(4)承建的人民币总价格为“交钥匙”工程最终不变价。承建单位的报价中应包含了各类杂费、相关税费、质保期内保证系统正常运行及维护所必需的安装费、调试费、承建单位对买方操作、维护人员培训费、技术文件费及承建单位认为需要的其他费用等,以及要考虑到本方案中软硬件支撑的全部费用,如果部署过程中涉及到第三方厂商配合产生的费用由承建单位负责。在安装、调试、验收过程中,如发现有漏项、缺件,承建单位应无条件、无偿补齐,所发生的一切费用,视为已包含在承建单位的总报价中,完成该项目所需设备或软件在设备表中没有列出的,由乙方自行配置,保证整体项目建设验收完成。
3.3.2系统建设要求
3.3.2.1、承建单位如需采购第三方软硬件设备,应必须保证其采购的所有软硬件设备均为正当渠道购买的原厂正宗产品,均应符合现行国家标准、行业标准的要求,并经检验或认证合格,对于任何没有原厂包装或包装不全、不能证明其可靠来源的软、硬件设备,用户有权拒绝验收使用、有权要求重新更换设备,由此产生的一切后果由承建单位应承担。所有采购的软件产品必须为正版产品,提供有关软件版本的书面证明材料和具有在中国境内的正式合法使用权,必须提供相应书面授权书。
3.3.2.2、系统安装、集成由承建单位应负责,用户人员参加配合。承建单位应要编排计划进度表,并向用户用口头(或书面)报告系统安装进展情况及遇到的问题和解决的措施。安装时承建单位应提供系统安装规程、安装维护手册等技术文档。
3.3.2.3、系统设计必须遵循国家相关法律、法规,尤其是计算机信息系统安全的有关标准要求,符合**部对网络安全提出的要求。要符合**信息系统应用日志安全审计工作的要求,在设计、研发、实施和应用等阶段均应按照《**信息系统应用日志安全审计技术规范(试行)》内容严格执行安全日志审计设计,并在项目实施后应用系统日志接入到安审平台。项目在设计、研发、实施时要对系统架构、程序代码、数据访问等方面的安全问题重点加强,防止由于架构设计不完善、程序代码存在缺陷漏洞、数据访问机制混乱等各类内部问题,造成正式运行后的安全隐患。建立系统级安全应急处置预案,对数据、系统遭受破坏时具有数据备份、系统紧急恢复等应对措施。在服务期内,应根据用户安全防护需求,不断对系统进行安全修复,包括应用及系统级别安全修复等。
3.3.2.4、项目管理人负责项目的进度及质量管控,协调落实项目相关服务协议、服务工作说明书的实现及调整、各类应急事件处理,确保交付进度和交付质量。
3.3.3项目实施要求
平台承建单位及项目团队成员应******部信息化**企业备案。如因承建单位(或承建单位项目团队人员)******部信息化**企业备案,采购单位有权取消承建单位的承建资格。
3.3.3.1. 项目团队要求
本项目必须成立合理的组织机构,建立健全保障项目顺利实施的各项管理制度和质量保证体系。鉴于反恐怖关注人员管理的重要性,承建单位须具有固定的科研生产和办公场所,成立三年及以上且无境外控股与投资,具有完善的信息安全保密制度,取得软件开发的质量管理体系认证(质量管理体系符合ISO9001或GB/T19001标准)证书。项目参与人员无违法犯罪记录,配备2名及以上的取得计算机技术与软件(含信息安全)专业相关高级职称或者执业资格的人员。
(1)项目团队组成
承建单位须根据建设任务建立项目组织机构。组织机构须合理,须明确项目组织机构中各岗位的职责,保证项目顺利实施;
承建单位项目团队至少须包含项目经理、应用开发人员、软件测试人员、项目实施人员等。
(2)项目团队人员
为确保平台建设有序进行,项目负责人须由承建单位工作3年及以上的稳定人员进行担任。团队中应至少配备1名计算机网络高级技能人员、2名省级及以上信息安全专业人员。
3.3.3.2、完整性要求
承建单位应需完成系统平台涉及的数据库服务器、应用服务器、存储等相关设备及第三方软件的安装调试、集成工作,建立一个稳定、高效、安全的系统平台,并具备高可扩展。承建单位应必须确保整个建设方案的成功实施,并全部达到系统的建设与性能要求,否则承建单位应承担违约责任,或项目在质保期(生命期)内出现重大缺陷,故障难以修复,造成数据丢失、影响用户正常使用,届时我方可以无条件退货。
3.3.3.3、可控性要求
须写出详细的项目技术方案与实施方案,指派具有相关资质认证的系统工程师和开发人员承担本项目的系统集成、本地化开发和后期的技术服务。须列出本项目所有涉及到的第三方软件和工具的名称、功能、性能指标,所涉及的费用包含在总报价内。
3.3.3.4、合规性要求
以保护现有投资的原则,须充分考虑利用现有软、硬件**。承建单位需充分利用用户提供的硬件**完成本项目建设,需要合理使用用户现有硬件**,满足项目建设性能要求。(详见硬件**列表)采购产品必须是国内外正规厂家生产、有自主知识产权,所有产品必须提供免费三年质保及免费维护、升级。
3.3.3.5. 项目其他要求
(1)有国家标准的应采用国家标准,******部标准的,******部标准,并详细列出。无国家标准、又无**部标准的,应具体说明能达到的技术指标。
(2)在项目实施部署和免费技术服务期间,采购单位可根据实际需求,对实施内容与范围进行调整、完善,经双方确认后,由承建单位免费提供,承建单位应根据用户需求情况,进行相关工作。
(3)系统测试。承建单位制定详细的测试方案,提供测试的详细内容,测试方法,必要的仪器及测试指标等,进行全面测试合格后,形成测试报告,将最新版本软件移交给用户。
(4)系统试运行。系统开发、测试完成后,即进入系统试运行期。系统试运行期根据应用运行情况,需要整体测试调整优化(包括系统调优和数据库调优),以达到设计需求。
(5)系统的维护和管理。用户应指定专人负责系统的日常维护和管理。承建单位应对用户的维护管理人员进行培训,使其达到具有独立维护和管理系统能力,并提供书面完整的后期维护手册,包括日常维护和故障维护和管理技术文档。承建单位应在免费质保期内每半年对系统进行一次巡查和维护,并针对系统实际运行情况,实施整套系统优化策略,并进行整个系统的安全漏洞扫描,针对扫描结果进行漏洞补丁的修补工作。在系统运行期间发现重**全隐患或漏洞,承建单位应到现场进行实施处理,及时进行安全隐患及漏洞修补,确保系统高效、稳定运行。每年至少对系统进行升级更新一次以上。
(6)系统数据备份与恢复方案设计、策略部署并进行恢复测试。
3.3.4项目安全性需求
为保障平台的信息安全,供应商须委派具有省级及以上信息安全专业人员参与项目的规划、设计与安装部署。
3.3.4.1、统一权限分级管理
系统应具备权限控制功能,确保用户分级访问、分级应用。
******局、******局用户,不同用户具有不同使用权限。
3.3.4.2、服务器及终端安全认证
为确保信息系统用户身份,须采用基于PKI基础的安全认证措施。
3.3.4.3、加密传输
在数据填报、传输过程中,数据需加密传输,保证数据传输过程中不被篡改、不被获知。
系统设计时预留国产密码相关要求,必要时可选择启用国密算法进行数据加密、解密。
3.3.4.4、存储安全
对于用户密码等核心数据、敏感数据,采用加密后存入数据库,即使出现数据泄漏,也不容易暴露核心数据,优先采用国产密码加密手段。
3.3.4.5、数据备份
为确保系统的稳定性和可用性,平台应设计安全便利的方式进行数据备份与导出。
3.3.4.6、日志审计功能
系统应详细记录平台使用日志,包括访问时间、访问IP、访问人员、访问对象、访问结果等信息。
3.4标准规范
《计算机软件产品开发文件编制指南》(GB/T8567-1988);
《计算机软件需求说明编制指南》(GB/T9385-1988);
《计算机软件测试文件编制指南》(GB/T9386-1988);
《软件工程术语》(GB/T11457-1995);
《计算机软件质量保证计划规范》(GB/T12504-1990);
《计算机软件单元测试》(GB/T15532-1995);
《软件文档管理指南》(GB/T16680-1996);
《信息技术软件包质量要求和测试》(GB/T17544-1998)。