廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求_第1頁
廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求_第2頁
廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求_第3頁
廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求_第4頁
廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求_第5頁
已閱讀5頁,還剩101頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目采購需求項目概況建設(shè)名稱項目名稱:廣州市白云區(qū)住房建設(shè)和交通局建設(shè)工程管理平臺2025年建設(shè)項目建設(shè)背景以習近平新時代中國特色社會主義思想為指導,深入貫徹落實習近平總書記對廣東重要指示批示精神和中央城市工作會議精神,落實省委“1+1+9”工作部署和市委“1+1+4”工作舉措,緊緊圍繞實現(xiàn)老城市新活力和“四個出新出彩”,堅持黨建引領(lǐng),堅持以人民為中心,堅持高質(zhì)量發(fā)展,堅持生態(tài)優(yōu)先,堅持保護并傳承歷史文化,強化規(guī)劃統(tǒng)籌,全面深化改革,以“繡花”功夫?qū)嵺`城市更新,以統(tǒng)籌城市各項重點工作為戰(zhàn)略抓手,推動城市高質(zhì)量發(fā)展。2024年2月,住房和城鄉(xiāng)建設(shè)部發(fā)布了《“數(shù)字住建”建設(shè)整體布局規(guī)劃》,要求全面提升“數(shù)字住建”建設(shè)的整體性、系統(tǒng)性、協(xié)同性,不斷夯實“數(shù)字住建”建設(shè)基礎(chǔ)、不斷推進業(yè)務(wù)領(lǐng)域數(shù)字化、不斷加深政務(wù)運行數(shù)字化轉(zhuǎn)型,構(gòu)建“大數(shù)據(jù)慧治、大系統(tǒng)共治、大服務(wù)惠民”的“一體化”數(shù)字住建體系;《廣州市白云區(qū)數(shù)字化發(fā)展三年行動方案(2024—2026年)》,對城市建設(shè)和交通管理提出以下要求:加快智慧城市基礎(chǔ)設(shè)施建設(shè),構(gòu)建基于BIM的智慧建設(shè)項目管理生態(tài)鏈;深化完善移動物聯(lián)網(wǎng),面向建筑、道路(含道路設(shè)施)、供排水、管網(wǎng)、環(huán)境監(jiān)測點、橋梁、隧道、重要資源、舊改用電安全等物聯(lián)網(wǎng)應用和智能化改造需求,統(tǒng)籌部署物聯(lián)感知設(shè)施,推動傳統(tǒng)設(shè)施物聯(lián)智能化提升等。隨著5G、大數(shù)據(jù)、云計算、區(qū)塊鏈、人工智能、物聯(lián)網(wǎng)等技術(shù)深度融合,“萬物互聯(lián)”正滲透人們的生活。為引領(lǐng)城市建設(shè)智能化升級,要順應數(shù)字化轉(zhuǎn)型趨勢,以數(shù)字化轉(zhuǎn)型驅(qū)動治理方式變革,充分發(fā)揮數(shù)據(jù)賦能作用,全面提升政府治理的數(shù)字化、網(wǎng)絡(luò)化、智能化水平。系統(tǒng)現(xiàn)狀市、區(qū)統(tǒng)一基礎(chǔ)設(shè)施現(xiàn)狀1.政務(wù)數(shù)據(jù)中心機房現(xiàn)狀2021年建設(shè)的智慧工地監(jiān)管相關(guān)應用部署于白云區(qū)政務(wù)云平臺的數(shù)字中心機房(機架),使用白云區(qū)政務(wù)云平臺提供的基礎(chǔ)設(shè)施、機架、政務(wù)外網(wǎng)系統(tǒng)、政務(wù)外網(wǎng)安全系統(tǒng)、電力系統(tǒng)等支撐能力。白云區(qū)政務(wù)云平臺部署在民科園數(shù)據(jù)中心,位于廣州市白云區(qū)民營科技園,民科園數(shù)據(jù)中心建筑面積4.5萬平方米,機房按照國A等級設(shè)計,并已通過國A認證,共建機房樓2棟(A棟、B棟)。建設(shè)7kW機柜3,200架,設(shè)計PUE≤1.3,總電容量44,200KVA。2.政務(wù)云平臺建設(shè)現(xiàn)狀白云區(qū)政務(wù)云平臺由華為云計算技術(shù)有限公司建設(shè),平臺位于民科園數(shù)據(jù)中心A棟4樓,總計使用90+個機柜,機柜規(guī)格為42U高度、4.4kW電源,累計投入服務(wù)器、網(wǎng)絡(luò)、安全等物理設(shè)備600+臺,并對外提供通用計算、存儲、網(wǎng)絡(luò)數(shù)據(jù)庫、中間件等資源。累計發(fā)放云服務(wù)器資源700+臺,用于承載白云區(qū)40+委辦局的180+核心業(yè)務(wù)系統(tǒng),如:重大民生相關(guān)的業(yè)務(wù)系統(tǒng)、白云區(qū)公安分局的門禁系統(tǒng)、白云區(qū)衛(wèi)健局全民健康平臺等。白云區(qū)政務(wù)云平臺分為互聯(lián)網(wǎng)區(qū)和政務(wù)外網(wǎng)區(qū)。云平臺互聯(lián)網(wǎng)區(qū)服務(wù)器通過云平臺互聯(lián)網(wǎng)出口路由器連通運營商兩條2G互聯(lián)網(wǎng)專線,對外提供互聯(lián)網(wǎng)服務(wù),其中互聯(lián)網(wǎng)專線互為主備,總計提供2G互聯(lián)網(wǎng)帶寬;云平臺政務(wù)外網(wǎng)區(qū)服務(wù)器通過云平臺政務(wù)外網(wǎng)專線接入交換機連通兩條10G政務(wù)外網(wǎng)專線,再連通廣州市白云區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局(以下簡稱白云區(qū)政數(shù)局)核心機房,最終通過白云區(qū)政數(shù)局政務(wù)外網(wǎng)出口防火墻對省市各級單位,區(qū)屬委辦局、企事業(yè)單位提供政務(wù)外網(wǎng)服務(wù),其中政務(wù)外網(wǎng)專線為兩條聚合鏈路,總計提供20G政務(wù)外網(wǎng)帶寬。3.政務(wù)外網(wǎng)建設(shè)現(xiàn)狀廣州市白云區(qū)政務(wù)外網(wǎng)建設(shè)由電信、移動兩家運營商共同提供專線服務(wù),已開通政務(wù)外網(wǎng)線路達800+條,帶寬已提升至千兆,其中互聯(lián)網(wǎng)出口帶寬及骨干網(wǎng)絡(luò)帶寬提升至萬兆。已覆蓋區(qū)、鎮(zhèn)街、村居三級政務(wù)場所,實現(xiàn)與國家、省、市政務(wù)外網(wǎng)上下貫通,建成橫向到邊、縱向到底的全區(qū)“一張網(wǎng)”,為各類“數(shù)字政府”應用提供支撐的高效、安全、可靠、高速政務(wù)網(wǎng)絡(luò)體系。4.網(wǎng)絡(luò)信息安全建設(shè)現(xiàn)狀白云區(qū)政務(wù)云平臺存儲的業(yè)務(wù)信息主要為廣州市白云區(qū)各鎮(zhèn)街、區(qū)直各部門以及企事業(yè)單位在系統(tǒng)存儲的數(shù)據(jù)。其中白云區(qū)政務(wù)云平臺的平臺安全由華為云計算技術(shù)有限公司提供,平臺所在機房常駐專業(yè)運維團隊,對平臺進行一線5*8現(xiàn)場運維與二線7*24監(jiān)控的運維,自投入使用運營至今,未發(fā)生重大信息安全事故。白云區(qū)政務(wù)云平臺已在廣州市公安局備案,定級為信息系統(tǒng)安全等級保護三級,并按《中華人民共和國網(wǎng)絡(luò)安全法》《信息安全等級保護管理辦法》等文件要求,按年進行等保三級測評。白云區(qū)政務(wù)云平臺上承載的業(yè)務(wù)系統(tǒng)的租戶安全由杭州安恒信息技術(shù)股份有限公司提供,根據(jù)業(yè)務(wù)系統(tǒng)的重要性按需進行租戶安全等保二級、三級測評。上級單位已建/在建信息系統(tǒng)現(xiàn)狀廣州市住房和城鄉(xiāng)建設(shè)局已建設(shè)了廣州市建設(shè)工程智慧監(jiān)管一體化平臺,包含起重機械備案系統(tǒng)、高支模監(jiān)測、深基坑監(jiān)測、管理人員簽到、形象進度管理、監(jiān)督執(zhí)法等功能,但只針對建筑工程項目進行了管理,缺少對市政工程和混凝土企業(yè)的監(jiān)管。目前白云區(qū)住建和交通局已全面應用廣州市建設(shè)工程智慧監(jiān)管一體化平臺,但是該平臺對揚塵監(jiān)管不夠精細化,缺少AI自動識別違規(guī)行為的應用,缺少塔機防碰撞和吊鉤可視化方面的應用,對安全監(jiān)管和文明施工監(jiān)管的場景不足,缺少臨電、執(zhí)法記錄儀的應用,缺少針對智慧工地應用進行差異化監(jiān)管的模塊,建設(shè)項目與主管部門之間的協(xié)同應用場景也不足。廣州市住房和城鄉(xiāng)建設(shè)局已建設(shè)了廣州市臨時性建筑工程和限額以下小型工程信息管理系統(tǒng),但是該系統(tǒng)整體站在全市的角度進行監(jiān)管,缺少對白云區(qū)臨小功能的個性化管理,如對項目自查進行統(tǒng)計分析和提醒,對超期未整改的巡查進行提醒等,不能實現(xiàn)白云區(qū)住建和交通局、鎮(zhèn)街、社區(qū)/居委會的協(xié)同管理。本單位信息系統(tǒng)現(xiàn)狀廣州市白云區(qū)住建和交通局于2021年建設(shè)了廣州市白云區(qū)智慧工地監(jiān)管平臺項目,建設(shè)內(nèi)容包含了文明施工管理系統(tǒng)和安全生產(chǎn)管理系統(tǒng),文明施工管理系統(tǒng)包含環(huán)境監(jiān)測、車輛清洗監(jiān)測、視頻監(jiān)控、AI裸土監(jiān)測,安全生產(chǎn)管理系統(tǒng)包含AI分析報警、塔吊監(jiān)測、升降機監(jiān)測、深基坑監(jiān)測和高支模監(jiān)測。目前一期平臺的AI分析類型較少只包含、裸土監(jiān)測、安全帽識別、車輛清洗識別、車斗密閉和車牌識別,但是AI識別算法是部署在工地現(xiàn)場的邊緣計算設(shè)備,需要項目上出資采購設(shè)備。目前平臺的監(jiān)管場景還需加強,確實對臨電、夜間施工、安全教育、臨邊防護、明火煙霧的綜合監(jiān)管場景。目前平臺缺少針對質(zhì)監(jiān)站、鎮(zhèn)街、項目方用戶的協(xié)同應用,只有工單的流轉(zhuǎn)和通知公告等功能。目前塔機監(jiān)測、升降機監(jiān)測的對接數(shù)據(jù)量較少,應用場景較少,不足以支撐主管部門的監(jiān)管決策;目前深基坑監(jiān)測和高支模監(jiān)測沒有監(jiān)管數(shù)據(jù),應用效果不足。目前平臺的告警工單應用情況有待提高,主要問題有告警消息過多,沒有實現(xiàn)告警消息的合并,沒有根據(jù)告警的嚴重性進行差異化監(jiān)管,導致項目方用戶和監(jiān)督部門的處理工單工作量都較大。目前平臺沒有針對項目的智慧工地整體應用進行匯總分析,缺少各種類型的報表,如各類應用的監(jiān)測情況、設(shè)備情況、告警消息報告和工單報告等,沒有根據(jù)各項目的應用情況進行分級和落實差異化監(jiān)管。平臺整體部署在政務(wù)云,并且沒有實現(xiàn)國產(chǎn)化,后期難以滿足政府的信創(chuàng)要求。現(xiàn)有系統(tǒng)建設(shè)成效:截至目前全區(qū)累計接入工地及混凝土攪拌站357個,接入視頻監(jiān)控點位2500個,環(huán)境監(jiān)測設(shè)備347臺,塔吊50臺,升降機20臺,23年初系統(tǒng)上線試運行以來累計生成AI智能預警104538條,自動下發(fā)整改工單18465單,其中24年前端AI智能預警26755條,總占比25.5%,23年到24年識別的項目安全文明施工違規(guī)預警消息下降74.5%,工地監(jiān)管水平顯著提升,人員意識極大改善,實現(xiàn)了由事后被動管理向事前主動管理的轉(zhuǎn)變,極大程度輔助工地監(jiān)管工作,以實時數(shù)據(jù)、圖片、視頻等為執(zhí)法依據(jù),實現(xiàn)了量化、透明化管理,有利于改善和提升政府監(jiān)管水平。安全服務(wù)現(xiàn)狀目前已建設(shè)的智慧工地一期項目是租賃白云區(qū)政務(wù)云機房托管服務(wù),復用政務(wù)云機房現(xiàn)有的安全服務(wù)。建設(shè)依據(jù)1、《“十四五”建筑業(yè)發(fā)展規(guī)劃》2、《住房和城鄉(xiāng)建設(shè)部等部門關(guān)于加快新型建筑工業(yè)化發(fā)展的若干意見》(建標規(guī)〔2020〕8號)3、《廣東省住房和城鄉(xiāng)建設(shè)廳關(guān)于印發(fā)全省房屋市政工程安全生產(chǎn)治本攻堅三年行動實施方案(2024-2026年)的通知》4、《廣東省住房和城鄉(xiāng)建設(shè)廳關(guān)于房屋市政工程施工工地塔式起重機全面安裝使用安全監(jiān)控系統(tǒng)的通知》5、《廣州市住房和城鄉(xiāng)建設(shè)局關(guān)于加強房屋建筑工程基坑監(jiān)測管理的通知(試行)》6、《廣州市建設(shè)工程揚塵整治聯(lián)席會議辦公室關(guān)于印發(fā)廣州市建設(shè)工程揚塵治理和文明施工嚴格管理6條措施的通知》7、《廣州市住房和城鄉(xiāng)建設(shè)局發(fā)布關(guān)于進一步推進全市房屋建筑工程智慧工地建設(shè)的通知(試行)》采購清單一覽表表格2-1采購清單一覽表序號類型采購需求簡要說明單位數(shù)量1信息化基礎(chǔ)設(shè)施建設(shè)網(wǎng)絡(luò)設(shè)備BMC交換機1臺;接入交換機4臺;1項2服務(wù)器AI算力服務(wù)器21臺;計算虛擬化軟件42CPU授權(quán);1項3密碼安全設(shè)備密鑰管理系統(tǒng)2臺;簽名驗簽與時間戳二合一服務(wù)器2臺;服務(wù)器密碼機2臺;智能密碼鑰匙(含第三方數(shù)字證書)3個;1項4系統(tǒng)軟件服務(wù)器操作系統(tǒng)21套;數(shù)據(jù)庫2套;中間件8套;1項5機房托管設(shè)備機柜租賃及電費4臺;1項6軟件開發(fā)服務(wù)建設(shè)工程管理平臺包括基礎(chǔ)平臺、基礎(chǔ)信息管理、指揮中心、告警處置、政企協(xié)同、監(jiān)督管理、差異化監(jiān)管、報表統(tǒng)計、臨小工程管理、移動應用、數(shù)據(jù)對接、算法管理、AI算法等功能。1項7項目集成服務(wù)項目集成服務(wù)本項目的軟硬件集成服務(wù)。1項建設(shè)目標以“互聯(lián)網(wǎng)+”為行動指導,以物聯(lián)網(wǎng)技術(shù)為核心,充分利用傳感網(wǎng)絡(luò)、遠程視頻監(jiān)管、GIS、物聯(lián)網(wǎng)等信息技術(shù),升級構(gòu)建一個數(shù)據(jù)全共享、應用全融合和全生命周期的建設(shè)工程管理平臺。圍繞智慧工地監(jiān)管和臨小工程管理進行信息化建設(shè),實現(xiàn)對全區(qū)所有在建工程項目的監(jiān)管,為項目業(yè)務(wù)的全程監(jiān)管、服務(wù)和輔助決策提供支持,提升施工質(zhì)量管控與安全生產(chǎn)隱患治理水平,助力建筑業(yè)高質(zhì)量發(fā)展。1、融合共享,大數(shù)據(jù)提升行業(yè)治理能力實現(xiàn)跨行業(yè)、跨部門數(shù)據(jù)的高效采集、有效整合、充分共享,推進政企互聯(lián)數(shù)據(jù)協(xié)同監(jiān)管,支撐多層級、多主體的數(shù)據(jù)協(xié)同共享,打通數(shù)據(jù)共享通路,提供數(shù)據(jù)應用監(jiān)管能力,通過差異化監(jiān)管等數(shù)據(jù)服務(wù)場景,提高政府監(jiān)管能力,完善對市場主體的全方位監(jiān)管。2、智能技術(shù),支撐行業(yè)精細化管理利用遍布于住建行業(yè)各物理環(huán)節(jié)的智能傳感設(shè)備組成物聯(lián)網(wǎng)絡(luò),構(gòu)建“云+端”的遠程控制和智能化監(jiān)管架構(gòu),實現(xiàn)感知、分析、服務(wù)、指揮、監(jiān)管五位一體的監(jiān)管能力,建設(shè)覆蓋企業(yè)、項目和人員的監(jiān)管體系,深化網(wǎng)格化管理,形成閉環(huán)監(jiān)管模式,實現(xiàn)智能技術(shù)與政務(wù)監(jiān)管的有效整合,支撐精細化管理,降低安全事故的發(fā)生,提升施工現(xiàn)場的安全管理水平。3、以人為本,打造智慧服務(wù)模式堅持以人為本,拓展應用方式和服務(wù)手段,整合服務(wù)內(nèi)容和渠道,創(chuàng)新服務(wù)體制,通過網(wǎng)絡(luò)、移動終端等更加便捷、智慧的途徑,向行業(yè)服務(wù)對象提供廣覆蓋、多層次、差異化、高質(zhì)量的公共服務(wù),使企業(yè)、項目分享行業(yè)信息化的建設(shè)成果。4、深度融合,實現(xiàn)業(yè)務(wù)的智慧協(xié)同統(tǒng)籌規(guī)劃構(gòu)建一體化應用集成與開放服務(wù)能力,支撐區(qū)級/鎮(zhèn)街級協(xié)同,政府、企業(yè)、項目、監(jiān)督員多級多類用戶的一體化應用的集成,避免重復建設(shè),減輕企業(yè)重復填報負擔,政企互聯(lián)賦能企業(yè)項目管理,實現(xiàn)一體化、共建、共享、共治,實現(xiàn)更加智慧的行業(yè)監(jiān)管和協(xié)作。標準規(guī)范項目需執(zhí)行的國家相關(guān)標準、行業(yè)標準、地方標準或者其他標準、規(guī)范:GB/T8567計算機軟件文檔編制規(guī)范;GB/T9385計算機軟件需求規(guī)格說明規(guī)范GB/T9386計算機軟件測試文檔編制規(guī)范GB/T15532計算機軟件測試規(guī)范GB/T28035軟件系統(tǒng)驗收規(guī)范SJ/T10367計算機過程控制軟件開發(fā)規(guī)程SJ20822信息技術(shù)軟件維護廣州市白云區(qū)政府投資信息化項目管理辦法廣州市白云區(qū)政府投資信息化項目實施和驗收管理細則總體要求總體技術(shù)要求1、體系架構(gòu)要求系統(tǒng)要求采用二層或以上體系架構(gòu),系統(tǒng)總體采用B/S架構(gòu)。平臺須采用模塊化的開發(fā)方式,各模塊之間相互獨立,模塊接口開放、明確,任何一個應用模塊的損壞和更換均不能影響其他模塊的使用。平臺部署支持分布式計算、負載均衡和集群技術(shù)、提供良好的可擴展性和容錯性。2、系統(tǒng)統(tǒng)一性要求本項目是系統(tǒng)性的平臺工程,各部分建設(shè)須遵循系統(tǒng)的標準規(guī)范,包括數(shù)據(jù)庫建設(shè)、接口開發(fā)、數(shù)據(jù)字典編制等。3、國產(chǎn)化技術(shù)要求項目采用國產(chǎn)化產(chǎn)品及技術(shù)路線,應遵循易用性、兼容性、可移植性、可擴展性等原則,結(jié)合實際建設(shè)需求,基于所采用的國產(chǎn)化技術(shù)路線開展適配試驗工作,充分考慮所建設(shè)系統(tǒng)在對應芯片、操作系統(tǒng)、數(shù)據(jù)庫、中間件等組合環(huán)境下的適配程度。4、系統(tǒng)部署要求本平臺須具有較高的可靠性保障,能夠滿足7×24小時的全天候業(yè)務(wù)運行要求;本平臺須具有較高的穩(wěn)定性保障,能夠應對各種突發(fā)流量、集中業(yè)務(wù)處理等極限環(huán)境的長期、穩(wěn)定運營;本平臺須具有良好的升級擴展能力,最大限度地提供在線升級和擴展功能,滿足在業(yè)務(wù)不間斷運營的情況下,進行系統(tǒng)接口、功能擴展的能力。5、信息安全要求根據(jù)GB/T22240-2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護定級指南》有關(guān)要求,本項目需要開展三級等保工作,中標人建設(shè)內(nèi)容需滿足三級等保要求并配合網(wǎng)絡(luò)安全測評公司開展測評和備案工作??傮w集成要求中標人應制定平臺總體技術(shù)方案和實施方案;負責整個工程的管理及實施,統(tǒng)籌安排各分項建設(shè)內(nèi)容實施計劃及制定技術(shù)方案,負責解決各分項建設(shè)內(nèi)容間的無縫銜接;負責指導和管理各個分項建設(shè)內(nèi)容的集成,確保平臺建設(shè)項目按時實現(xiàn)工程建設(shè)目標。(一)集成要求1、中標人應開展現(xiàn)場勘察及深化設(shè)計工作。2、中標人提供詳細的項目集成實施方案。中標人應利用自己的項目集成經(jīng)驗,協(xié)助采購人的項目管理人員安排項目集成計劃,劃分階段性的項目界面,定時提交項目進度情況報告,適時地參加項目協(xié)調(diào)會,配合采購人協(xié)調(diào)項目中有關(guān)各方的關(guān)系、分工與進度,基礎(chǔ)設(shè)施及系統(tǒng)軟件的驗收,以及購置配套設(shè)備等。3、中標人應提出完整的集成計劃,包括設(shè)備集成的內(nèi)容、項目、指標、方法和進度,并提供相應的儀器和工具。集成調(diào)試中應進行詳細記錄。4、中標人應熟悉白云區(qū)信息化建設(shè)情況和系統(tǒng)對接規(guī)范及要求,組織協(xié)調(diào)相關(guān)方進行系統(tǒng)對接需求調(diào)研、開發(fā)和聯(lián)調(diào)測試。5、組織和協(xié)調(diào)相關(guān)方共同完成軟、硬件集成工作,確保在招標文件指定的地點和環(huán)境下,實現(xiàn)軟、硬件設(shè)備的正常運轉(zhuǎn)并實現(xiàn)達到招標文件技術(shù)規(guī)格中要求的功能性能。6、組織協(xié)調(diào)完成對整體系統(tǒng)聯(lián)調(diào)的性能優(yōu)化、故障診斷工作。7、根據(jù)本項目特性,結(jié)合本項目招標的設(shè)備,提出合理的安全策略方案,組織相關(guān)方完成安全策略的實施。8、組織協(xié)同完成集成項目測試工作。9、負責項目建設(shè)過程中平臺標準規(guī)范的編制工作。10、完成相關(guān)集成方面的其他工作,包括協(xié)助采購人完成外場施工各項報建手續(xù)等。11、本項目所有采購軟、硬件產(chǎn)品安裝、上線使用必須配套的配件、輔材,投標人必須免費提供。投標人需承諾,滿足本項目“數(shù)據(jù)對接”中關(guān)于對接業(yè)務(wù)系統(tǒng)要求。在項目實施過程中,如涉及與采購人現(xiàn)有業(yè)務(wù)系統(tǒng)對接的,由此產(chǎn)生的費用已包含在中標人的響應報價,由中標人承擔。(投標人需提供承諾函并加蓋投標人公章,格式自定)?;A(chǔ)設(shè)施施工要求1.投標人應對施工人員進行安全培訓和技術(shù)交底,使其了解施工過程中的安全風險和操作規(guī)范,每天施工前須進行安全施工交底。2.施工人員要求持證上崗,嚴禁酒后上崗作業(yè)。3.施工人員進入施工現(xiàn)場必須安全防護,施工現(xiàn)場應配備相應設(shè)施,高度符合相關(guān)規(guī)定。4.信息化基礎(chǔ)設(shè)施建設(shè)須保障安全接電取電。5.違反上述要求被采購人、監(jiān)理單位出具整改通知的情況,一次扣款1000元。技術(shù)實現(xiàn)方法和路線(一)開發(fā)語言與數(shù)據(jù)庫:使用符合國產(chǎn)化要求的開發(fā)語言與數(shù)據(jù)庫;(二)系統(tǒng)結(jié)構(gòu)。請采購人選擇:()C/S;(?)B/S;()C/S與B/S結(jié)合;()其他。(三)系統(tǒng)部署環(huán)境要求系統(tǒng)部署于白云區(qū)政務(wù)云,結(jié)合采購人指定的高性能運行環(huán)境等。信息化基礎(chǔ)設(shè)施建設(shè)需求本期項目所需的信息化基礎(chǔ)云資源(包括虛擬服務(wù)器、存儲、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)全部向白云區(qū)政務(wù)云平臺申請使用,除申請的基礎(chǔ)云資源外,根據(jù)需要本期項目配套采購建設(shè)算力服務(wù)器、密碼安全設(shè)備以及配套系統(tǒng)軟件。序號設(shè)備類型設(shè)備名稱規(guī)格要求單位數(shù)量一、基礎(chǔ)設(shè)施設(shè)備1網(wǎng)絡(luò)設(shè)備BMC交換機詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺12接入交換機詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺43服務(wù)器AI算力服務(wù)器詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺214計算虛擬化軟件詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。cpu425密碼安全設(shè)備密鑰管理系統(tǒng)詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。套26簽名驗簽與時間戳二合一服務(wù)器詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺27服務(wù)器密碼機詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺28智能密碼鑰匙(含第三方數(shù)字證書)詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。套3小計77二、系統(tǒng)軟件1系統(tǒng)軟件服務(wù)器操作系統(tǒng)詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。套212數(shù)據(jù)庫詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。套23中間件詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。套8小計31三、其他1機房托管設(shè)備機柜租賃及電費詳見“信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求”。臺4小計4網(wǎng)絡(luò)拓撲本次項目建設(shè)依托于白云區(qū)信創(chuàng)政務(wù)云環(huán)境,新建一套算力資源托管于區(qū)政務(wù)云,托管區(qū)包含算力集群、密碼安全相關(guān)設(shè)備;算力集群:提供AI算力資源,包含算力節(jié)點、帶外管理交換機、接入交換機;密碼安全:提供國密資源池,確保平臺滿足密碼測評要求,包含密鑰管理系統(tǒng)、簽名驗證與時間戳二合一服務(wù)器、服務(wù)器密碼機、智能密碼鑰匙等;項目算力節(jié)點采用ARM芯片架構(gòu)的國產(chǎn)化服務(wù)器,把國產(chǎn)芯片架構(gòu)的國產(chǎn)化服務(wù)器進行云化,各個節(jié)點上的本地硬盤作為各個節(jié)點上業(yè)務(wù)的存儲資源,構(gòu)建一個安全可靠的算力集群,為業(yè)務(wù)系統(tǒng)提供安全可靠的算力基礎(chǔ)環(huán)境。虛擬化軟件需兼容多芯片架構(gòu),避免芯片技術(shù)發(fā)展導致重復投資建設(shè),適配兼容國產(chǎn)基礎(chǔ)軟硬件產(chǎn)品,包括國產(chǎn)芯片服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫、中間件等,可根據(jù)客戶不同情況快速滿足建設(shè)需求。算力集群建設(shè)關(guān)鍵技術(shù)要求1.服務(wù)器虛擬化技術(shù)基于KVM底層技術(shù)實現(xiàn),將服務(wù)器物理資源抽象成邏輯資源,讓一臺服務(wù)器變成幾臺甚至上百臺相互隔離的虛擬服務(wù)器,不再受限于物理上的界限,而是讓CPU、內(nèi)存、磁盤、I/O等硬件變成可以動態(tài)管理的“資源池”,從而提高資源的利用率,簡化系統(tǒng)管理。使用裸金屬架構(gòu),架設(shè)在計算機硬件和操作系統(tǒng)之間的虛擬化,直接在硬件上安裝虛擬化軟件,將硬件資源虛擬化,通過裸金屬架構(gòu)的虛擬化,計算機硬件可以直接被切割成若干的虛擬機,然后再這些虛擬機上面再進行各自的系統(tǒng)和應用程序的安裝。2.集群自動化管理技術(shù)集群管理技術(shù)主要實現(xiàn)對物理資源、虛擬資源的統(tǒng)一管理。通過集群,可以像管理單個實體一樣輕松地管理多個主機和虛擬機,從而降低管理的復雜度。同時,系統(tǒng)將定時對集群內(nèi)的主機和虛擬機狀態(tài)進行監(jiān)測,保證了數(shù)據(jù)中心業(yè)務(wù)的連續(xù)性。例如,當一臺服務(wù)器主機出現(xiàn)故障時,運行于這臺主機上的所有虛擬機都可以在集群中的其他主機上重新啟動;在例如,當虛擬機發(fā)生kernelpanic、藍屏崩潰等故障,虛擬機qemu進程將迅速被殺死并重新拉起,業(yè)務(wù)在數(shù)秒內(nèi)重新恢復;以上是一種經(jīng)濟有效地保障業(yè)務(wù)連續(xù)性的方案;3.大規(guī)模智能資源調(diào)度技術(shù)通過基于門限的虛擬資源重配置優(yōu)化算法、基于負載預測的資源調(diào)度算法,實現(xiàn)虛擬化數(shù)據(jù)中心資源的智能彈性調(diào)度和按需分配??蓾M足高達5000臺以上的物理服務(wù)器和10000臺以上的虛擬服務(wù)器組成的集群資源調(diào)度。主要應用于集群發(fā)生物理機高可用時虛擬機資源的重新分配,集群資源的負載均衡以避免物理服務(wù)器被過度使用,同時偵測并智能管理服務(wù)器能源從而達到綠色節(jié)能等場景。4.動態(tài)網(wǎng)絡(luò)策略管理技術(shù)采用業(yè)界主流的軟件定義網(wǎng)絡(luò)技術(shù)構(gòu)建多層、高性能虛擬網(wǎng)絡(luò)。通過支持可編程擴展實現(xiàn)大規(guī)模的網(wǎng)絡(luò)自動化和VPC隔離網(wǎng)絡(luò)模型,動態(tài)管理和配置虛擬機網(wǎng)絡(luò);持續(xù)監(jiān)控物理主機和虛擬機的網(wǎng)卡性能,通過策略管控虛擬機網(wǎng)卡流量出入方向、優(yōu)先級、Qos等,支持如Netflow、sFlow、CLI等多種標準管理接口,支持vlan、vxlan、geneve等隧道封裝技術(shù)。5.多存儲自適應技術(shù)存儲池提供虛擬機磁盤、配置文件、鏡像文件的保存位置,主要分為本地存儲、共享存儲類型。包括本地目錄、LVM、基于iSCSI/FCLUN的LVM、ceph分布式存儲、NFS、共享文件系統(tǒng)等類型,滿足絕大部分存儲需求;虛擬機選擇存儲池時,根據(jù)存儲類型自動匹配總線、緩存、精簡等最佳參數(shù)配置,提供性能至優(yōu)的磁盤存儲。6.微服務(wù)高可用架構(gòu)管理平臺采用先進的微服務(wù)架構(gòu)進行設(shè)計開發(fā),可拆分成多個解耦的模塊并獨立提供服務(wù)。系統(tǒng)中的各個微服務(wù)可被獨立部署,各個微服務(wù)之間是松耦合的,可以獨立開發(fā)演化、運行和擴展,實現(xiàn)平臺組件化、松耦合、自治、去中心化。計算虛擬化1.主機池管理支持集約管理多類架構(gòu)(混合芯片部署)、多個物理區(qū)域(跨局點、跨機房)的資源。2.集群管理支持創(chuàng)建X86、ARM、MIPS、LoongArch、SW等架構(gòu)類型的集群,提供集群HA高可用、計算資源DRS、存儲資源DRS、電源管理DPM、虛擬機替代項、虛擬機與虛擬機親和性規(guī)則、虛擬機與宿主機親和規(guī)則等功能,不同的集群之間的計算、存儲、網(wǎng)絡(luò)資源互相獨立。3.主機管理支持宿主機管理,包括進入/退出維護模式、打開控制臺及設(shè)定密碼、同步主機、部署OVA、遷移主機、開關(guān)機、IPMI遠程喚醒、管理內(nèi)存預留、存儲多路徑、計算資源超分等。4.虛擬機管理支持虛擬機生命周期管理,包括創(chuàng)建、部署、啟動、修改、重啟、強制重啟、關(guān)閉、關(guān)閉電源、暫停、休眠、恢復、刪除等。支持虛擬化Tools、vCPU管理、內(nèi)存管理、虛擬磁盤管理、虛擬網(wǎng)卡管理、虛擬機快照、虛擬機克隆、虛擬機HA高可用、虛擬機遷移、重置虛擬機密碼等功能。安全性支持啟用三員管理,包括系統(tǒng)管理員、安全保密員、安全審計員等角色。支持授予角色的菜單權(quán)限、操作權(quán)限、資源權(quán)限。支持啟用單一賬號登錄,設(shè)定單一用戶最大會話連接數(shù)。支持數(shù)據(jù)安全加密、鏡像完整性校驗、DDos防護、主機安全掃描、主機防篡改等功能。網(wǎng)絡(luò)設(shè)備建設(shè)根據(jù)本期項目建設(shè)的AI算力服務(wù)器以及密碼安全設(shè)備的數(shù)量需配套建設(shè)1臺帶外管理交換機、4臺接入交換機。AI算力服務(wù)器建設(shè)以半精度FP16算力80TFLOPS推理卡為例,計算每個算法場景每秒需要處理的視頻并發(fā)數(shù)量(QueriesPerSecond,QPS);單張半精度FP16算力80TFLOPS推理能力,對于高頻場景,單卡最大3路的并發(fā)數(shù)量,每路視頻推理大約需要5秒鐘時間;對于中低頻場景,單卡最大5路的并發(fā)數(shù)量,每路視頻推理大約需要2秒鐘時間。高頻場景每路輪詢時間為1小時,中頻場景每路輪詢時間為2小時,低頻場景每路輪詢時間為24小時。需要84張推理卡,考慮到預留20%算力做冗余,合計需要100張推理卡。單臺機器5張卡,同時還需要1臺機器做冗余,共計需要21臺AI算力服務(wù)器。結(jié)合國產(chǎn)化相關(guān)政策及未來技術(shù)自主化程度,考慮選用ARM架構(gòu)芯片。密碼安全建設(shè)密碼安全提供國密資源池,確保平臺滿足密碼測評要求,包含密鑰管理系統(tǒng)、簽名驗證與時間戳二合一服務(wù)器、服務(wù)器密碼機、智能密碼鑰匙等。密鑰管理系統(tǒng)用于租戶工作密鑰的統(tǒng)一管理。資源池中所有租戶密鑰均由密鑰管理系統(tǒng)統(tǒng)一生成,并通過安全通道分發(fā)至虛擬密碼機或?qū)嶓w密碼機中。服務(wù)器密碼機作為資源池中的核心密碼算力資源,租戶提供密碼運算資源。密鑰管理系統(tǒng)系統(tǒng)采用集群密碼服務(wù)密鑰分割管理的思想,解耦用戶密鑰和某一臺設(shè)備的綁定關(guān)系,建立以虛擬機為單位的獨立密鑰管理方式,實現(xiàn)密鑰平時由密鑰管理服務(wù)統(tǒng)一加密存儲和管理,使用時動態(tài)并安全加載用戶自己的密鑰到指定的密碼設(shè)備中運算,當用戶從虛擬化密碼服務(wù)注銷后,密鑰也會隨虛擬化自動銷毀,下次應用的時候重新從密鑰管理服務(wù)中加載。系統(tǒng)中用戶密鑰平時是以密文的形式保存在密鑰管理中心,當用戶需要進行密鑰操作時,可以動態(tài)加載到指定的密碼設(shè)備中進行運算,保證用戶密鑰使用的安全性。簽名驗簽與時間戳二合一服務(wù)器簽名驗簽與時間戳服務(wù)器能夠為各類信息系統(tǒng)提供數(shù)據(jù)簽名和驗簽、基于數(shù)字證書的身份認證、基于數(shù)字證書的加密和解密等安全保護,以保證關(guān)鍵業(yè)務(wù)信息的真實性、完整性和不可否認性;同時采用精確的時間源,基于PKI技術(shù)的時間戳權(quán)威系統(tǒng),可對外提供精確可信的時間戳服務(wù),能夠確認系統(tǒng)處理數(shù)據(jù)在某一時間的存在性和相關(guān)操作的相對時間順序,保證關(guān)鍵業(yè)務(wù)數(shù)據(jù)生成的時間防抵賴。該產(chǎn)品可應用于電子商務(wù)、CA認證、網(wǎng)上銀行、證券交易、電子合同、電子賬單、電子公證等服務(wù)器端,提供高安全強度、高效率、高可靠性的認證服務(wù)、完整性保護服務(wù)和可信時間服務(wù)。具有簽名驗證的功能,可以有效防止他人抵賴。服務(wù)器密碼機服務(wù)器密碼機可以應用于各類業(yè)務(wù)系統(tǒng)和主機終端,能夠為其提供多用戶、多任務(wù)、多種類的密碼服務(wù),該產(chǎn)品可以實現(xiàn)與安全可靠軟硬平臺上業(yè)務(wù)系統(tǒng)集成,為政務(wù)云應用提供安全保障。該產(chǎn)品的軟硬件環(huán)境既支持采用安全可靠的軟硬件產(chǎn)品作為承載平臺,也支持采用非安全可靠類環(huán)境作為承載平臺,保證密碼機的穩(wěn)定性、自主性。密碼機的實現(xiàn)遵循國家相關(guān)標準。能為應用系統(tǒng)提供統(tǒng)一的、高性能的、多密碼算法的密碼作業(yè)服務(wù),其主要功能如下:1.標準接口服務(wù)應用接口遵循國家保密局GM/T0018-2012《密碼設(shè)備應用接口規(guī)范》,方便構(gòu)建各種應用;2.隨機數(shù)生成服務(wù)采用基于硬件的物理噪聲發(fā)生器及噪聲檢測,可以生成滿足要求的隨機數(shù),主要用于生成密鑰;3.數(shù)據(jù)加密服務(wù)提供SM1和SM4密碼算法的對稱加/解密算法能力,支持按照新標準建設(shè)的應用系統(tǒng),保證信息的機密性;4.數(shù)字簽名服務(wù)提供基于SM2密碼算法的簽名和驗簽服務(wù),保證信息的不可抵賴性;5.雜湊運算服務(wù)提供SM3密碼算法,滿足與SM2密碼算法的組合使用要求,保證信息的完整性;6.密鑰管理服務(wù)提供1024對用戶密鑰、1024組密鑰加密密鑰以及1024組會話密鑰的存儲能力,具有安全、方便的密鑰管理功能,便于密鑰的產(chǎn)生、導出、備份、恢復保證密鑰使用和存儲安全;7.備份文件管理服務(wù)支持對備份文件的操作,包括創(chuàng)建、編輯、刪除、批量刪除、下載等;8.支持多種語言的應用接口提供JAVA、C應用接口,使本機能夠支持Windows、Unix、Linux、中標麒麟等多種操作系統(tǒng)平臺,具有良好的適用性;9.獨立的管理服務(wù)為用戶提供獨立的控制臺軟件工具,具有管理員管理、密鑰管理、服務(wù)管理、日志查看等功能,方便用戶對設(shè)備的運維管理。10.訪問控制通過分級用戶管理實現(xiàn)權(quán)限分割,系統(tǒng)包括兩類用戶:管理員和操作員,管理員具有最高安全等級的管理權(quán)限,可以對操作員的口令進行重新設(shè)定和解鎖。智能密碼鑰匙根據(jù)安全策略賦予管理員和操作員不同的訪問權(quán)限,從而實現(xiàn)訪問控制。11.文件系統(tǒng)支持管理員對服務(wù)器密碼機的配置文件進行策略配置,備份策略支持按天進行自動備份。12.安全審計提供日志記錄的功能,能有效記錄每個用戶的行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)重要安全相關(guān)事件,包括用戶的添加和刪除、審計功能的啟動和關(guān)閉、審計策略的調(diào)整、權(quán)限變更、系統(tǒng)資源的異常使用、重要的系統(tǒng)操作(如用戶登錄、退出)等。這些功能均符合等級保護三級標準中的安全審計部分。智能密碼鑰匙(含第三方數(shù)字證書)智能密碼鑰匙內(nèi)置單片機或智能卡芯片,在其芯片內(nèi)部硬件實現(xiàn)加解密運算,采用無驅(qū)設(shè)計,內(nèi)置高性能安全芯片,具有對稱、非對稱、Hash和真隨機數(shù)等多種高速硬件算法引擎,全面支持證書管理、數(shù)字簽名驗證等PKI功能。1.數(shù)據(jù)加密內(nèi)置硬件對稱算法引擎,支持多種加密算法,算法性能突出、安全強度高,可應用于文件加密、VPN客戶端等需要高速數(shù)據(jù)加解密的場合。2.簽名驗證支持SM2密碼算法,支持SM2密鑰對的生成并進行簽名驗證運算。私鑰不可導出,確保用戶信息不被泄露。3.Hash運算智能密碼鑰匙通過設(shè)備的Hash運算功能實現(xiàn)數(shù)據(jù)完整性校驗,支持的算法有SM3。4.密鑰管理用戶經(jīng)過身份認證后,可對內(nèi)部密鑰進行管理,包括密鑰產(chǎn)生、密鑰存儲、密鑰導入、密鑰導出、密鑰使用、密鑰銷毀等,密鑰導出有嚴格的權(quán)限控制。5.身份鑒別使用口令驗證功能對用戶身份進行認證,保證用戶身份的合法性。PIN+智能密碼鑰匙實現(xiàn)了雙因子認證。支持內(nèi)部認證和外部認證功能,確認計算機和智能密碼鑰匙兩者的合法關(guān)系。6.證書管理提供專用的數(shù)字證書操作接口,支持數(shù)字證書的讀寫、枚舉、刪除,可作為數(shù)字證書的安全載體。7.通信完整性提供使用敏感標記檢驗功能,可驗證數(shù)據(jù)信息的通信完整性。8.通信保密性可以對通信中的數(shù)據(jù)進行加密,實現(xiàn)通信保密性。9.軟件容錯具有嚴密的參數(shù)檢查功能,可以有效地對傳入數(shù)據(jù)進行有效性驗證。系統(tǒng)軟件建設(shè)數(shù)據(jù)庫建設(shè)需求本次項目采用的數(shù)據(jù)庫其功能要求如下:1.標準SQL(1)表提供創(chuàng)建表、修改表名稱、字段名稱與類型、添加/刪除字段等表結(jié)構(gòu)定義操作。單表數(shù)據(jù)存儲量為32T以上。數(shù)據(jù)表單表最大列數(shù)大于1500列。單表數(shù)據(jù)存儲量為100T以上,單表支持行數(shù)千億行級。(2)索引提供創(chuàng)建、修改索引信息功能。支持多種索引,包括B+樹索引(唯一、非唯一)、基于B樹的函數(shù)索引、全局分區(qū)索引、局部分區(qū)索引、位圖索引、Hash索引。(3)多種數(shù)據(jù)類型提供豐富的數(shù)據(jù)類型支持,包括:字符串類型、精確數(shù)值類型、布爾型、近似數(shù)值類型、日期類型、時間間隔類型、二進制大對象、字符型大對象、自定義數(shù)據(jù)類型等。(4)豐富的內(nèi)置函數(shù)提供豐富的內(nèi)置函數(shù),并可以根據(jù)用戶的實際需要定制特殊的函數(shù)。主要包括:數(shù)值函數(shù)、分析函數(shù)、字符函數(shù)、類型轉(zhuǎn)換函數(shù)、統(tǒng)計分析函數(shù)、日期時間函數(shù)、聚合函數(shù)、散列函數(shù)、大對象函數(shù)、系統(tǒng)管理函數(shù)、XML處理函數(shù)等,可以根據(jù)用戶的實際需要定制特殊的函數(shù)。(5)自定義存儲過程/函數(shù)支持創(chuàng)建、編輯、刪除、編譯存儲過程,檢查存儲過程的依賴對象。存儲過程是SQL語句和控制流語句的預編譯集合,以一個名稱存儲并作為一個單元處理。使用存儲過程可以在單個存儲過程中執(zhí)行一系列SQL語句;可以在存儲過程內(nèi)引用其他存儲過程,這可以將應用邏輯模塊化,使得代碼清晰,易于調(diào)試;存儲過程在創(chuàng)建時即在服務(wù)器上進行編譯,所以執(zhí)行起來比單個SQL語句快;存儲過程的語句執(zhí)行和結(jié)果傳遞發(fā)生在服務(wù)端,減少了網(wǎng)絡(luò)開銷。(6)視圖提供創(chuàng)建、刪除視圖功能。支持視圖和物化視圖。供自動和手動兩種機制來保證物化視圖和基表數(shù)據(jù)庫的一致性,并提供快速刷新或者完全刷新兩種物化視圖更新方式。當基表更新時,可指定刷新方式或者由數(shù)據(jù)庫自動選擇最優(yōu)的刷新方式。視圖限制表的行列子集的存取,為表提供額外的安全性;也可以簡化用戶操作或用于保存復雜查詢等場合。(7)用戶提供創(chuàng)建用戶,對用戶的授權(quán)(角色和權(quán)限)、刪除用戶、修改用戶配置信息等管理功能。(8)模式一個數(shù)據(jù)庫可以包含一個或多個命名的模式,一個模式內(nèi)可以包含多個表。使用模式能保證用戶使用同一數(shù)據(jù)庫而不會互相影響,實現(xiàn)對數(shù)據(jù)庫中的對象進行邏輯分組。(9)觸發(fā)器支持創(chuàng)建、編輯、刪除和編譯觸發(fā)器,檢查觸發(fā)器的依賴對象。觸發(fā)器是一種特殊類型的存儲過程,當在特定對象上發(fā)生特定事件時,數(shù)據(jù)庫會自動執(zhí)行觸發(fā)器的響應代碼。觸發(fā)器可通過數(shù)據(jù)庫中的相關(guān)表實現(xiàn)級聯(lián)更改,保證數(shù)據(jù)一致性;定義比CHECK約束更為復雜的約束;根據(jù)數(shù)據(jù)修改前后的表狀態(tài)執(zhí)行復雜的應用邏輯。(10)約束提供約束定義與修改功能(主鍵/外鍵/NOTNULL/CHECK/UNIQUE/DEFUULT等約束條件的設(shè)置)。完整性約束通過約束規(guī)則來保證數(shù)據(jù)庫的完整性。約束規(guī)則定義關(guān)于列中允許值的規(guī)則,是強制完整性的標準機制。(11)分區(qū)表提供創(chuàng)建分區(qū)表、修改分區(qū)表、刪除分區(qū)表功能,支持一級及二級水平分區(qū),包括:哈希、范圍、列表、時間間隔分區(qū)類型,支持范圍分區(qū)等常用類型。支持基于分區(qū)的并行查詢能力;包括不同分區(qū)的存儲參數(shù)設(shè)置等。分區(qū)方式不受CPU數(shù)量、節(jié)點數(shù)量等影響,并提供智能分區(qū)管理功能以實現(xiàn)自動均衡數(shù)據(jù)分布。支持分區(qū)在線動態(tài)管理,包括分區(qū)表導入導出,分區(qū)創(chuàng)建,分區(qū)合并、分區(qū)拆分、分區(qū)刪除,分區(qū)truncate。部分分區(qū)離線不影響其他分區(qū)使用。(12)外部表提供定義外部結(jié)構(gòu)化數(shù)據(jù)文件(如Execl文件、txt文件),并通過圖形化界面查詢數(shù)據(jù)庫外部數(shù)據(jù)文件數(shù)據(jù)的功能。(13)數(shù)據(jù)字典提供的數(shù)據(jù)字典視圖進行查詢或通過圖形化管理工具查看下列數(shù)據(jù)庫實例相關(guān)信息:實例名稱、安裝的主機名稱、版本、啟動時間、當前狀態(tài)、運行模式(并行、歸檔、DBA維護、管理的數(shù)據(jù)庫等)、運行統(tǒng)計信息(會話等)等。提供數(shù)據(jù)字典視圖或圖形化管理工具來查看數(shù)據(jù)緩存、日志緩存、數(shù)據(jù)字典緩存等各種內(nèi)存組件信息,包括緩存的名稱、設(shè)置大小、實際使用情況等動態(tài)信息。對于各種緩存區(qū),提供實時的命中率等優(yōu)化緩存配置的信息。能夠依據(jù)DBMS當前數(shù)據(jù)量和工作負載大小自動或建議用戶設(shè)置合理的緩存配置策略。(14)大對象數(shù)據(jù)支持單表對大文本/二進制大對象(包括聲音、視頻等)的存儲定義和數(shù)據(jù)存儲管理能力,提供增、刪、改、查、追加操作,并提供大對象的預覽功能。單個大對象的最大容量支持到4GB。(15)事務(wù)隔離級別事務(wù)是用戶定義的一個數(shù)據(jù)庫操作序列,這些操作要么全做要么全不做,是一個不可分割的工作單位。它具有四個屬性:原子性、一致性、隔離性和持久性。隔離級別用來表示一個事務(wù)在與其他事務(wù)并發(fā)執(zhí)行時所能容忍干擾的程度。隔離級別越高,干擾越少,并發(fā)程度越低;隔離級別越低,干擾越多,并發(fā)程度越高。2.應用開發(fā)支持(1)硬件兼容兼容多種硬件體系,保證各種平臺上具有一致的數(shù)據(jù)存儲結(jié)構(gòu)和通信協(xié)議,使各種組件或工具均可以跨不同的軟、硬件平臺與數(shù)據(jù)庫服務(wù)器進行交互。(2)SQL語句數(shù)據(jù)庫完全支持SQL92規(guī)范入門級標準,部分支持過渡級標準;支持SQL99、SQL2003標準核心功能。(3)存儲過程兼容國產(chǎn)化數(shù)據(jù)庫的存儲過程、包等機制。(4)完善的驅(qū)動接口支持多種數(shù)據(jù)庫開發(fā)接口,包括但不限于:ODBC2.X/3.X、JDBC3.0、UNIXODBCXML特性等開發(fā)接口和數(shù)據(jù)庫訪問接口,并提供高性能的直接數(shù)據(jù)訪問接口。滿足OpenJAVA等語言開發(fā)需求。(5)多種常見開發(fā)框架支持Struct、spring、hibernate等多種常見開發(fā)框架。(6)支持多種開發(fā)語言支持JAVA、XMLEclipse等具有廣泛適應性的開發(fā)語言和工具。(7)支持多種中間件支持東方通、金蝶等主流的國產(chǎn)應用服務(wù)器。(8)支持多種操作系統(tǒng)數(shù)據(jù)庫的圖形工具完全基于JAVA語言開發(fā),具有良好的跨平臺性。即同一程序無需重新編譯,將執(zhí)行代碼拷貝到任一種操作系統(tǒng)平臺上,都能直接運行,保證了圖形界面在各種操作系統(tǒng)上的一致性。數(shù)據(jù)庫利用底層的操作系統(tǒng)抽象層屏蔽了多種操作系統(tǒng)之間差異,支持統(tǒng)信UOS、中標麒麟、天津麒麟等多種主流的國產(chǎn)化操作系統(tǒng)平臺。9)支持多種服務(wù)器支持國內(nèi)外主流服務(wù)器產(chǎn)品。包括華為、浪潮、曙光等服務(wù)器。支持基于自主品牌芯片的服務(wù)器,基于龍芯、鯤鵬、飛騰、申威等芯片的服務(wù)器。10)支持多種字符集數(shù)據(jù)庫內(nèi)核完全支持Unicode字符集的存儲和處理,實現(xiàn)了對國際化字符集的完美支持,支持ASCII、Unicode,GBK、GB2312、GB18030等常用字符集,支持UTF-8、UTF-16等國際編碼。支持國家標準的中文字符的存儲、處理。3.管理工具數(shù)據(jù)庫提供命令行客戶端及基于跨平臺技術(shù)的風格統(tǒng)一的全圖形化客戶端管理維護工具。同時支持基于Web的管理工具,可進行本地和遠程聯(lián)機管理。中間件建設(shè)需求應用服務(wù)器中間件應具有高性能指標,可支持集群技術(shù),能和同構(gòu)或異構(gòu)環(huán)境下的多種數(shù)據(jù)源通信,并能管理數(shù)據(jù)間的公共邏輯約束等;具備高可靠性,能保證事務(wù)及關(guān)鍵性業(yè)務(wù)不被丟失;具備良好的跨平臺性,可支持Linux等多個平臺。具有事務(wù)、池化資源、安全框架、工作管理器、內(nèi)容管理、集群、診斷和高可用性等功能特性。應用服務(wù)器中間件要求:(1)繼承性:客戶既有的應用系統(tǒng)平臺基于代表當今計算主流的J2EE架構(gòu)。因此,新的應用基礎(chǔ)平臺的選型主要考慮兼顧既有應用系統(tǒng)的重用及平滑移植,最大程度地保護前期投資,從而整體上保證項目的進度。(2)跨平臺性和成熟性:支持多種主流國產(chǎn)化操作系統(tǒng),至少支持但不局限于以下操作系統(tǒng):統(tǒng)信UOS、中標麒麟、銀河麒麟等;支持多種主流的數(shù)據(jù)庫,至少支持但不局限以下國產(chǎn)化數(shù)據(jù)庫:達夢/人大金倉。平臺的性能和功能的特點不依賴于某一特定的數(shù)據(jù)庫或操作系統(tǒng)的支持實現(xiàn)。(3)集成性:提供對異質(zhì)數(shù)據(jù)庫系統(tǒng)的統(tǒng)一連接;支持J2CA訪問打包應用和遺留應用。(4)可擴展性:提供群集支持:支持異質(zhì)資源作群集,不同機型/不同操作系統(tǒng)的服務(wù)器可以部署在同一個群集中;支持集群(Cluster)功能。(5)可管理性:所有的系統(tǒng)可以通過一個單一的基于Web界面的控制臺做管理,而不是有多個不同的控制臺管理??梢怨芾戆踩⑾?、集成、性能監(jiān)控和日志等。(6)開發(fā)的易用性:產(chǎn)品本身配套提供一個統(tǒng)一的集成工具或者開發(fā)工具,借助可視化、事件、屬性和控件的一致的編程模型實現(xiàn)應用程序的開發(fā)或集成,不需要多個開發(fā)工具混合使用。(7)服務(wù)支持:業(yè)務(wù)專注于應用基礎(chǔ)平臺的廠家支持。(8)產(chǎn)品具有動態(tài)添加與卸載應用服務(wù)器能力。保證在原業(yè)務(wù)系統(tǒng)不停機,通過動態(tài)添加和卸載應用服務(wù)器,來調(diào)整整個系統(tǒng)的性能,并且性能的調(diào)整可以由中間件通過配置來實現(xiàn),和應用系統(tǒng)代碼無關(guān)。(9)提供JDBC連接池管理和數(shù)據(jù)庫優(yōu)化技術(shù),并具備數(shù)據(jù)庫連接池失效檢測技術(shù)。(10)保證事務(wù)的完整性,支持事務(wù)的死鎖檢測并提供自動解除死鎖技術(shù)。(11)具有加密機制,支持數(shù)字簽名和多種加密技術(shù)算法,并且加密位長度必須不受限制;(12)提供集成化的開發(fā)環(huán)境,可以在環(huán)境中對Web應用(JSP、Servlet)和EJB應用進行編譯、部署、運行和調(diào)試,并可以生成可部署的war/jar/ear包。(13)提供可視化的設(shè)計和開發(fā)工具。能夠開發(fā)多種業(yè)務(wù)組件,如EJB、JSP、頁面流、業(yè)務(wù)流程等。(15)產(chǎn)品提供圖形化的系統(tǒng)查看工具,包括:HTTP服務(wù)、數(shù)據(jù)庫連接服務(wù)、事務(wù)服務(wù)、JDBC連接池、Session和JVM的圖形化和數(shù)據(jù)表格式監(jiān)控能力。(16)提供完整中文界面的工具軟件,包括:系統(tǒng)管理軟件、系統(tǒng)監(jiān)控軟件和系統(tǒng)開發(fā)軟件。產(chǎn)品可以支持中文路徑和中文文件名。應用服務(wù)器中間件應具有高性能指標,可支持集群技術(shù),能和同構(gòu)或異構(gòu)環(huán)境下的多種數(shù)據(jù)源通信,并能管理數(shù)據(jù)間的公共邏輯約束等;具備高可靠性,能保證事務(wù)及關(guān)鍵性業(yè)務(wù)不被丟失;具備良好的跨平臺性,可支持Linux等平臺。應用服務(wù)器中間件建議采用市場上成熟的國產(chǎn)化應用服務(wù)器中間件產(chǎn)品,出于系統(tǒng)的性能、穩(wěn)定性、安全性等因素以及出于節(jié)省投資、管理維護的方便性等因素的考慮,中間件應選用企業(yè)級的國產(chǎn)中間件產(chǎn)品或開源中間件,參考使用金蝶Apusic中間件、開源中間件售后服務(wù)或東方通TongWeb中間件等。操作系統(tǒng)建設(shè)需求操作系統(tǒng)的選型兼顧系統(tǒng)建設(shè)需求,本著合理投資和技術(shù)成熟領(lǐng)先的基本原則進行。建議操作系統(tǒng)應該具備如下的特征:1、對操作系統(tǒng)的要求操作系統(tǒng)是檢測認證平臺項目中軟件系統(tǒng)的一個重要組成部分,它起到用戶和計算機之間的接口作用,用戶通過使用操作系統(tǒng)來對計算機進行管理控制,使計算機的各種功能得以發(fā)揮。選擇操作系統(tǒng)主要從以下幾個基本方面考慮。(1)支持客戶機/網(wǎng)絡(luò)(Client/Network)體系;(2)支持多重協(xié)議;(3)具備目錄及安全服務(wù)的支持能力;(4)具備強大的網(wǎng)絡(luò)管理能力;(5)具備網(wǎng)絡(luò)服務(wù)器系統(tǒng)的備份/恢復能力;2、操作系統(tǒng)具有如下主要特點(1)多任務(wù)處理、多流操作、多處理器系統(tǒng),支持B/S結(jié)構(gòu);(2)支持多種文件系統(tǒng)格式,文件易于恢復,安全;(3)易于安裝、管理和使用;(4)支持Internet和Intranet應用;(5)內(nèi)置的通信服務(wù);(6)支持SNMP協(xié)議;(7)可擴展性;(8)便于使用和維護,符合當今發(fā)展趨勢,便于系統(tǒng)升級;(9)對相關(guān)軟件支持性好,與各開發(fā)應用軟件兼容性好。機房托管AI算力服務(wù)器托管在區(qū)信創(chuàng)政務(wù)云所在機房,托管服務(wù)時間為3年。機房單臺機柜總功率在6.6kW,高度為42U。本次需要4臺6.6kW,42U的機柜,用于支撐AI算力基礎(chǔ)底座正常運行(電費含在機柜租賃費內(nèi)),為使總功率不超出機柜最大功率,本期項目配備的商用密碼設(shè)備分開部署在4臺機柜上。信息化基礎(chǔ)設(shè)施建設(shè)需求清單及技術(shù)性能要求序號設(shè)備名稱參數(shù)要求一、基礎(chǔ)設(shè)施設(shè)備1BMC交換機交換容量≥688Gbps,轉(zhuǎn)發(fā)性能≥207Mpps端口配置要求:實配100/1000Base-T以太網(wǎng)口≥48個,1/10GE光接口≥4個,滿配光模塊安全啟動:要求支持安全啟動,在系統(tǒng)啟動過程中支持安全檢測,防止對系統(tǒng)鏡像進行修改和偽造數(shù)據(jù)▲CPU保護:支持CPU保護功能,提供第三方測試報告工作環(huán)境溫度-5oC~45oC,支持雙電源提供三年質(zhì)保服務(wù)2接入交換機交換容量≥4.8Tbps,轉(zhuǎn)發(fā)性能≥2000Mpps;支持10GESFP+端口≥48個,100GEQSFP28端口≥6個,滿配光模塊;風扇:模塊化風扇≥5,風扇冗余,支持故障任意兩風扇,設(shè)備工作正常;4、電源:不少于2塊250W交流電源;5、▲虛擬化:支持集群或堆疊多虛一技術(shù),實現(xiàn)單一界面管理多臺設(shè)備,提供第三方權(quán)威檢測報告證明6、含三年質(zhì)保服務(wù)3AI算力服務(wù)器1、規(guī)格:≤2U機架式,可支持導軌及理線架,國產(chǎn)品牌;2、▲處理器:配置≥2顆國產(chǎn)高性能CPU,每顆CPU核心數(shù)48核,每顆CPU主頻≥2.6GHz。所投產(chǎn)品的CPU需符合安全可靠測評要求,提供CPU符合安全可靠測評要求的證明材料;3、內(nèi)存:配置容量≥512GB,單根內(nèi)存配置≥64GB,內(nèi)存頻率:3200MHz可擴展內(nèi)存插槽數(shù)≥32個;4、硬盤:配置≥2塊600GSASHDD硬盤;≥4塊4000GBSATAHDD硬盤;5、陣列卡:配置獨立RAID卡,≥1塊RAID卡,4GBCache,要求支持RAID0、1、10、5、50、6、60;6、網(wǎng)絡(luò):≥2*萬兆雙口光口網(wǎng)卡,含兩個多模光模塊7、可支持不少于9個PCIe4.0擴展槽位8、集成顯卡,顯存≥32MB,VGA端口數(shù)量≥29、支持8個Atlas300V或2個Atlas300T10、配置≥5張GPU推理卡,單卡性能:算力≥160TOPSINT8;≥80TFLOPSFP16/BF16;內(nèi)存規(guī)格≥16GBHBM2E,帶寬≥460GB/s;視頻編碼≥128路1080P@30FPS,支持H.264/H.265/AV1硬件編碼;11、滿配冗余熱插拔電源,單塊電源≥2000W;12、風扇:最大支持4個,支持N+1冗余13、長期工作環(huán)境溫度支持0-40度;15、▲為保障信息安全,要求服務(wù)器BMC芯片為在中國大陸注冊廠商生產(chǎn)的芯片,需要提供芯片照片及國產(chǎn)化證明材料;16、▲可提供與所投服務(wù)器產(chǎn)品同品牌的集中管理軟件,提供國家版權(quán)局頒發(fā)的《計算機軟件著作權(quán)登記證書》復印件證明17、▲服務(wù)器BMC管理軟件具有高可靠的硬件監(jiān)控及管理功能,服務(wù)器廠商需具備管理軟件全自研能力和運維能力,需提供與服務(wù)器同品牌的BMC管理軟件著作權(quán)證書18、三年軟硬件原廠質(zhì)保19、滿足企業(yè)級的業(yè)務(wù)需求,對服務(wù)器進行安裝操作系統(tǒng)或修改BIOS、Raid配置參數(shù)的需求,自動遠程對選定的硬件設(shè)備進行批量部署和配置,系統(tǒng)推送支持純帶外方式。20、電源線:國標線(中國)4計算虛擬化軟件1、管理平臺基于ARM架構(gòu)部署不影響功能完整性和正常使用,包括VMware納管、裸金屬納管、容器引擎部署、虛擬磁盤加密、OVA模板導入、CPU熱添加等▲2、所投產(chǎn)品開放適配多類信創(chuàng)芯片,兼容龍芯、兆芯、飛騰、鯤鵬、海光、申威等。(提供上述系列芯片的產(chǎn)品互認證證書)▲3、提供統(tǒng)一的虛擬化管理界面納管x86以及多種信創(chuàng)芯片服務(wù)器,支持同時管理基于鯤鵬、飛騰、海光、龍芯等芯片的虛擬化計算節(jié)點,支持虛擬機在X86-海光、鯤鵬-飛騰的同類架構(gòu)之間遷移(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)▲4、提供虛擬化環(huán)境一鍵巡檢功能,涵蓋集群HA服務(wù)狀態(tài)、monitor-agent服務(wù)、共享文件系統(tǒng)讀寫狀態(tài)、共享文件系統(tǒng)fence策略、存儲多路徑狀態(tài)、HBA卡狀態(tài)等檢測項,支持巡檢異常定義和定期巡檢(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)▲5、提供資源預測能力,預測目標集群的資源可用時間,避免形成資源瓶頸,支持預覽導出月度、年度的資源用量報告;自動生成集群負載熱力圖,包含計算資源的歷史用量、預測用量趨勢,并提供資源擴容建議(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)6、提供虛擬機快照樹管理,支持虛擬機內(nèi)存快照(還原時包含內(nèi)存狀態(tài)及磁盤數(shù)據(jù))、一致性快照,支持查詢父與子快照關(guān)系樹及時間點、還原至或刪除任一快照點不影響其他快照點的數(shù)據(jù),刪除父快照節(jié)點支持同時刪除其下所有子快照節(jié)點;支持定時快照策略,包括內(nèi)存快照、一致性快照、保留快照個數(shù)規(guī)則(提供內(nèi)存快照、父子快照樹、定時快照管理界面)7、提供SAN存儲接入能力,無需命令行或手動修改配置文件,在線掃描FC-SAN、IP-SAN、NAS、NVME-SAN等存儲設(shè)備資源,支持基于SAN存儲構(gòu)建共享LVM、OCFS2等類型的存儲池;8、提供分布式存儲接入能力,支持RBD、vhost存儲協(xié)議,虛擬化應支持與分布式存儲融合部署、存算分離部署兩種模式。(提供存儲協(xié)議接入截圖、兩種部署模式架構(gòu)說明)9、不依賴硬件交換機、VRouter路由器軟件實現(xiàn)SDNVPC私有網(wǎng)絡(luò)模型,實現(xiàn)不限制數(shù)量的虛擬私有網(wǎng)絡(luò)、虛擬路由器、虛擬負載均衡、安全組、浮動IP、NAT網(wǎng)關(guān)。(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)10、提供完全基于軟件的負載均衡能力,支持4-7層流量分發(fā)能力,支持HTTP/HTTPS/TCP協(xié)議、會話保持、域名轉(zhuǎn)發(fā)、證書綁定、最小連接/輪詢/源IP等多種負載均衡策略,提供時間間隔、重試次數(shù)、超時限制等健康監(jiān)控檢查方式(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)11、提供虛擬機設(shè)備管控,包括USB設(shè)備、ISO、共享虛擬磁盤的掛載權(quán)限;提供虛擬機安全組配置能力,支持復用源安全組規(guī)則,支持啟用與禁用安全組策略(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)▲12、無需額外授權(quán)許可,提供宿主機DDoS防護能力,包括開啟被攻擊IP統(tǒng)計、被攻擊IP記錄最大數(shù)量、防護白名單等規(guī)則,自動生成防護統(tǒng)計熱點圖(應提供具有CNAS資質(zhì)標識的第三方測試機構(gòu)出具的符合性檢測結(jié)果證明報告)提供集群HA高可用保護機制,故障主機上的虛擬機自動在集群內(nèi)的其它宿主機上恢復運行。HA策略支持宿主機管理網(wǎng)故障、宿主機存儲故障、虛擬機業(yè)務(wù)網(wǎng)故障等場景相應的故障處理策略配置,支持開啟準入控制策略(HA資源預留、專用故障切換主機、集群允許主機故障數(shù)),支持指定單個虛擬機高可用配置(啟用故障響應、業(yè)務(wù)網(wǎng)故障處理策略、虛擬機恢復優(yōu)先級),支持共享存儲池故障隔離、存儲心跳周期策略。(提供3種故障處理策略場景、3種準入控制策略、共享存儲池故障隔離截圖)提供虛擬機的創(chuàng)建、開關(guān)機、暫停、重啟、休眠、刪除、克隆、快照、備份、遷移、導出等資源生命全周期管理,提供HA高可用、DRS資源動態(tài)調(diào)整、監(jiān)控等企業(yè)級虛擬化功能,滿足企業(yè)級的業(yè)務(wù)需求。15、含三年質(zhì)保服務(wù)5密鑰管理系統(tǒng)密鑰管理系統(tǒng)使用經(jīng)國家密碼管理局鑒定通過的密碼算法和加密設(shè)備,實現(xiàn)對稱密鑰和非對稱密鑰的全生命周期管理,實現(xiàn)密鑰的生成、存儲、保護、恢復、分配、注冊、注銷和歸檔,以及密鑰管理的審計和跟蹤、密鑰管理系統(tǒng)的訪問控制等功能。

含三年質(zhì)保服務(wù)6簽名驗簽與時間戳二合一服務(wù)器1、硬件要求:2U機架式硬件架構(gòu);內(nèi)置密碼卡;內(nèi)存:≥8GB;硬盤:≥128GB固態(tài)硬盤;標準2個以太網(wǎng)千兆電口;支持1個接口擴展槽位,支持至少2個以太網(wǎng)千兆接口或2個萬兆接口的擴展能力;支持冗余電源;2、性能要求:SM2算法:單包數(shù)字簽名速度≥20300次/秒;單包數(shù)字簽名驗簽速度≥17800次/秒;單包消息簽名速度≥15400次/秒;單包消息簽名驗簽速度≥10700次/秒;SM2數(shù)字信封:信封制作速度≥7300次/秒;信封解封速度≥10300次/秒;SM2簽名數(shù)字信封:信封制作速度≥3900次/秒;信封解封速度≥6100次/秒;SM3雜湊算法:≥850Mbps。3、功能要求支持國產(chǎn)SM1(ECB、CBC、OFB、CFB)、SM2、SM3、SM4(ECB、CBC、OFB、CFB)、SM9算法,支持國際ECC、RSA2048、SHA1、SHA256、SHA512、AES128、AES256、DES、3DES算法支持多種數(shù)字簽名格式,如PKCS#1、PKCS#7Attach、PKCS#7Detach、PKCS#10、XML等格式的數(shù)據(jù)簽名、簽名驗證功能;支持基于SM2算法的數(shù)字信封制作及解析?!С滞ㄟ^WEB管理工具完成設(shè)備初始化流程,支持管理員、安全員、審計員三種角色初始化,支持密鑰初始化并使用初始化的三個角色:管理員、安全員、審計員,完成密鑰三分量備份。(提供產(chǎn)品功能截圖證明材料)支持注冊應用實體,對已經(jīng)注冊的應用實體綜合管理;查看應用實體關(guān)聯(lián)的證書信息,并通過CRL地址驗證證書的有效性。▲支持WEB系統(tǒng)運維工具,測試IP連通性、端口連通性和查看調(diào)試日志。(提供產(chǎn)品功能截圖證明材料)支持證書信任策略白名單、黑名單自定義配置,支持信任策略的啟用、禁用。▲支持通過WEB頁面可視化查看簽名、驗簽、時間戳的業(yè)務(wù)流量變化,并按照時間緯度篩選數(shù)據(jù)。(提供產(chǎn)品功能截圖證明材料)支持對時間源進行管理,通過自定義時間、NTP服務(wù)器、授時卡三種方式獲取精準時間,并支持分鐘級別自動同步時間,查看歷史同步記錄。產(chǎn)品具備國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認證證書》,提供有效證書復印件并加蓋投標人公章。含三年質(zhì)保服務(wù)7服務(wù)器密碼機1、硬件要求:CPU核數(shù)≥8,內(nèi)存≥16GB,存儲≥128G;至少提供2個千兆電口,支持萬兆光口擴展,支持ipv4和ipv6雙協(xié)議棧;冗余雙電源;2、性能要求:SM1加解密:≥800Mbps;SM2簽名:≥120000次/秒;SM2驗簽:≥64000次/秒;SM3摘要生成:≥850Mbps;SM4加解密:≥800Mbps。3、功能要求:支持國產(chǎn)SM1(ECB、CBC、OFB、CFB)、SM2、SM3、SM4(ECB、CBC、OFB、CFB)、SM9算法,支持國際ECC、RSA2048、SHA1、SHA256、SHA512、AES128、AES256、DES、3DES算法?!С謱ο到y(tǒng)所有操作員的管理菜單功能權(quán)限配置。審核用戶的激活和鎖定狀態(tài),激活狀態(tài)下該用戶的權(quán)限正常使用。(提供產(chǎn)品功能截圖證明材料)▲支持“3+N”用戶管理體系,滿足管理員、審計員、安全員的三種用戶身份設(shè)定,多個操作員配合管理的用戶體系。(提供產(chǎn)品功能截圖證明材料)支持對服務(wù)器密碼機的自檢策略進行配置,包括開機自檢策略與按小時的周期自檢策略;支持手動檢查;自檢內(nèi)容包括:密碼卡、隨機數(shù)、完整性、算法自檢,支持輸出自檢報告?!С謱ΨQ密鑰中的業(yè)務(wù)密鑰與密碼卡密鑰進行分類管理,包括生成密鑰、刪除、批量刪除密鑰,查看密鑰標識、算法、密鑰長度等信息。(提供產(chǎn)品功能截圖證明材料)支持密碼算法接口WEB在線測試工具,檢測對稱加解密、非對稱加解密、簽名驗簽、雜湊運算。選擇不同算法、算法模式、IV值,輸入明文之后加密輸出密文。產(chǎn)品具備國家密碼管理局頒發(fā)的《商用密碼產(chǎn)品認證證書》,提供有效證書復印件并加蓋投標人公章。含三年質(zhì)保服務(wù)8智能密碼鑰匙(含第三方數(shù)字證書)智能密碼鑰匙內(nèi)置單片機或智能卡芯片,在其芯片內(nèi)部硬件實現(xiàn)加解密運算,采用無驅(qū)設(shè)計,內(nèi)置高性能安全芯片,具有對稱、非對稱、Hash和真隨機數(shù)等多種高速硬件算法引擎,全面支持證書管理、數(shù)字簽名驗證等PKI功能。

安全存儲空間≥128K

含三年質(zhì)保服務(wù)9服務(wù)器操作系統(tǒng)國產(chǎn)服務(wù)器操作系統(tǒng)10數(shù)據(jù)庫國產(chǎn)數(shù)據(jù)庫管理系統(tǒng)11中間件滿足國產(chǎn)化需要的應用中間件。1、兼容性:支持通過應用Web接口的QPS、并發(fā)數(shù)等指標對應用請求進行限流,限流包括快速失敗、預熱啟動、排隊等待等;支持通過應用Web接口的慢請求比例、異常比例、異常數(shù)等閾值,熔斷Web接口請求;提供功能截圖;2、高可用性:(1)支持EJB集群,EJB集群需要支持多種負載管理算法(支持簡單輪轉(zhuǎn)、加權(quán)輪轉(zhuǎn)、隨機、備份等負載均衡策略等)和故障EJB自動隔離功能;EJB容器支持除了iiop之外的自主序列化協(xié)議;(2)內(nèi)置類加載沖突檢測工具,可以檢測出應用部署和運行過程中哪些類存在類加載沖突問題,并能自動生成沖突檢測報告,方便快速定位和解決應用類加載問題;提供功能截圖;3、安全性▲(1)產(chǎn)品通過Q/KXYMI0022022《云原生能力成熟度模型第五部分;中間件》的檢驗,獲得云原生中間件能力成熟度評估的4級認證;(2)具備在中間件管理平臺產(chǎn)品支持《云原生平臺中間件管理能力要求》(中國信通院)能力評估先進級資質(zhì)證明;▲(3)產(chǎn)品通過專業(yè)測評機構(gòu)的安全等保測試四級,提供具備從事網(wǎng)絡(luò)安全等級保護測評工作能力的第三方機構(gòu)出具的等級保護測評四級認證報告證明,測試模塊至少包括身份鑒別、訪問控制、安全審計、入侵防范、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復和個人信息保護等,提供至少包括測評機構(gòu)資質(zhì)、報告首頁及測試結(jié)果等內(nèi)容;(4)提供應用遷移工具,可將其他應用服務(wù)器上的應用移植到國產(chǎn)應用服務(wù)器上,提高移植效率;▲(5)保證系統(tǒng)穩(wěn)定運行,對中間件產(chǎn)品負載能力要求較高,要求在全國產(chǎn)環(huán)境下滿足至少五十萬在線用戶訪問能力,并且長時間運行穩(wěn)定事務(wù)通過率100%情況下平均響應時間低于300毫秒,要求提供CNAS認可的檢測機構(gòu)出具的檢測報告檢測結(jié)果及檢測結(jié)果截圖頁;含三年質(zhì)保服務(wù)12設(shè)備機柜租賃提供機房托管,提供42U機柜,每個機柜電源6.6KW,托管服務(wù)時間3年。軟件開發(fā)服務(wù)需求基于智慧工地監(jiān)管平臺2021年建設(shè)項目建設(shè)成果基礎(chǔ)上,對智慧工地監(jiān)管平臺進行功能升級、改造、新增,整合成為新的建設(shè)工程管理平臺。基礎(chǔ)平臺基礎(chǔ)平臺的用戶管理、部門管理、角色管理、權(quán)限管理、流程管理和消息管理模塊是在一期項目基礎(chǔ)上進行功能升級,工作臺模塊是本項目新建模塊。本期項目升級改造和業(yè)務(wù)需求包括有:1.需要支持項目方手機號作為賬號,支持項目經(jīng)理、建設(shè)單位負責人進行項目賬號的管理。2.需要支持更靈活的部門和組織管理,支持調(diào)整部門人員,設(shè)置多級部門,支持鎮(zhèn)街級管理和臨小工程的居委會級別管理。3.需要更靈活的角色管理,支持設(shè)定角色組,支持監(jiān)管方不同的角色和項目方不同的角色,如安全員負責處理項目安全類工單,文明施工管理員負責處理項目文明施工類工單,并支持一人多崗和一崗多人。4.需要升級更靈活的流程管理,如在告警處置中要能活定義多種流程,支持流程的自動關(guān)閉、催辦、批量通知、提醒、延期通知、并行會簽、抄送、條件判斷等。5.需要搭建統(tǒng)一的工作臺,方便主管部門和項目方接收和查看本人的待辦和已辦。用戶管理1.項目用戶管理(1)系統(tǒng)支持創(chuàng)建項目管理員賬號,包括施工單位管理員、建設(shè)單位管理員、監(jiān)理單位管理員,每個項目的管理員可以管理本項目的賬號,手機號為登錄賬號。(2)項目管理員可以在項目下創(chuàng)建本項目的項目用戶,并分配相應的崗位,如安全員、監(jiān)理工程師等,手機號作為登錄賬號。2.監(jiān)管用戶管理對監(jiān)管用戶的部門、分組及監(jiān)管項目進行維護,并且支持設(shè)定是否監(jiān)督組長。3.用戶角色配置支持對監(jiān)管用戶的角色進行配置,支持查看監(jiān)管用戶的權(quán)限詳情。支持對項目用戶的角色進行配置,支持查看項目用戶的權(quán)限詳情。部門管理部門維護,對監(jiān)管部門進行維護,支持在部門下添加成員,支持部門的修改與調(diào)整。支持對監(jiān)管用戶的部門進行調(diào)整,可以給用戶分配部門,也可以進行部門維護,在部門下添加用戶。角色管理1.角色組管理支持增加角色組,方便對角色進行統(tǒng)一管理,支持在角色組下創(chuàng)建子角色組,如創(chuàng)建監(jiān)管角色組、項目角色組。2.角色管理支持新增、刪除、修改用戶角色,如監(jiān)管角色組可設(shè)置管理員、站長、監(jiān)督員角色;項目角色組可設(shè)置建設(shè)單位技術(shù)負責人、項目經(jīng)理、總監(jiān)理工程師、總代、安全員角色。支持對角色進行停用、啟用、變更分組、配置功能權(quán)限。支持給用戶配置相關(guān)角色。3.崗位管理支持設(shè)置崗位,如項目智慧工地聯(lián)系人,支持崗位的新建和批量導入,支持各崗位設(shè)置角色,支持查看各崗位的權(quán)限信息。權(quán)限管理1.子系統(tǒng)目錄權(quán)限子系統(tǒng)目錄權(quán)限維護,按照角色分配子系統(tǒng)目錄權(quán)限,例如為用戶分配指揮中心、監(jiān)督管理、政企協(xié)同子系統(tǒng)目錄權(quán)限。2.菜單權(quán)限菜單權(quán)限維護,按照角色工作需要分配所選子系統(tǒng)中菜單權(quán)限,例如可按工作需要選擇分配政企協(xié)同子系統(tǒng)中的文件通知、安全事故案例分享、標準規(guī)范菜單。3.按鈕權(quán)限按鈕權(quán)限維護,按照角色分配所選菜單下的按鈕權(quán)限,例如文件通知菜單中有查看和編輯按鈕,可選該角色僅有查看按鈕權(quán)限,也可選該角色有查看和編輯按鈕權(quán)限。流程管理1.流程管理支持對所有的流程設(shè)置進行統(tǒng)一管理,如告警處置流程、評分申訴流程。支持流程的新建和維護,可以配置流程的名稱、類別、表單信息,支持查看流程的歷史版本,支持流程的啟用和停用。2.流程配置支持可視化配置流程,配置流程的開始節(jié)點、結(jié)束節(jié)點、人工審批節(jié)點、自動審批節(jié)點,支持創(chuàng)建流程分支,支持配置審批節(jié)點的審批人,審批人可以是指定用戶、崗位或者角色;支持配置審批模式為競爭審批、并行會簽、串行會簽;支持配置處理動作為同意、回退、加簽、傳閱、轉(zhuǎn)辦;支持配置流程的抄送人;支持配置流程的超時時間和提醒周期。3.系統(tǒng)常用意見支持給指定組織配置流程的常用意見,如給項目安全員配置“已按要求進行整改,整改情況詳見附件圖片”。4.流程回收站支持有權(quán)限的用戶終止進行的流程,支持對終止流程進行刪除,支持從回收站中恢復已刪除的流程。工作臺每個用戶有自己的工作臺,展示個人的待辦和已辦消息,支持添加常用功能到自己的工作臺。消息管理1.站內(nèi)信待辦提醒,針對用戶的所有待辦工作,給處理人發(fā)送待辦消息,支持跳轉(zhuǎn)至對應工作的處理界面。超期告警消息,針對超期未處理的工單,發(fā)送超期告警消息,起到再次通知處理的效果。2.短信短信發(fā)送,用戶登錄及針對重要環(huán)節(jié)消息,配合短信通知處理人,應用場景包含工單提醒待辦、預警消息、通知公告。基礎(chǔ)信息管理基礎(chǔ)信息管理的項目信息是在一期項目基礎(chǔ)上進行功能升級,監(jiān)測設(shè)備信息、國控點管理、一張圖管理模塊是本項目新建模塊。本期項目升級改造和業(yè)務(wù)需求包括有:1.完善項目基本信息,實現(xiàn)與市平臺的項目對接和自動同步,實現(xiàn)項目參建單位、工程狀態(tài)、形象進度的自動更新,實現(xiàn)國控點數(shù)據(jù)綁定,實現(xiàn)項目一張圖的配置管理,實現(xiàn)一次設(shè)備的報備。項目信息管理新增項目類型混凝土企業(yè),支持新增項目時選擇項目類型,根據(jù)選擇的項目類型按要求錄入相關(guān)項目信息。混凝土企業(yè)需要錄入混凝土企業(yè)負責人和現(xiàn)場管理人員,工地項目則要錄入項目參加單位及人員,其中建設(shè)單位技術(shù)負責人、施工單位項目經(jīng)理、監(jiān)理單位項目總監(jiān)為必填字段。系統(tǒng)根據(jù)項目信息錄入的參建單位及人員,自動創(chuàng)建項目方用戶,并根據(jù)參建單位的類型分配相應的崗位。與市平臺項目進行綁定,支持將市平臺新創(chuàng)建的項目一鍵導入白云區(qū)平臺。1.監(jiān)督人員管理支持由主管部門在項目信息中綁定監(jiān)督人員,支持項目綁定監(jiān)督部門及監(jiān)督人員,自動匹配監(jiān)督員的權(quán)限。2.項目管理人員項目管理人員可進行項目方賬號管理,支持添加和刪除人員,支持設(shè)置人員的崗位。監(jiān)測設(shè)備信息管理1.設(shè)備在線統(tǒng)計支持監(jiān)管方、項目方查看項目上的設(shè)備清單及設(shè)備在線狀態(tài),包含視頻監(jiān)控設(shè)備、揚塵監(jiān)測設(shè)備、AI預警設(shè)備、塔吊監(jiān)測設(shè)備、升降機監(jiān)測設(shè)備、基坑監(jiān)測設(shè)備、高支模監(jiān)測設(shè)備。支持根據(jù)鎮(zhèn)街名稱、項目類型進行篩選,支持按項目名稱進行查詢。結(jié)果可以導出到excel文件。支持監(jiān)管方對設(shè)備在線情況進行排行,支持按照設(shè)備數(shù)量、在線率、離線率、在線設(shè)備數(shù)和離線設(shè)備數(shù)進行排行。街鎮(zhèn)可實時查看本轄區(qū)的工地設(shè)備狀態(tài),項目方可實時查看本項目的設(shè)備狀態(tài)。2.設(shè)備維護支持手動修改或維護所有監(jiān)測設(shè)備信息,比如刪除視頻流、修改設(shè)備狀態(tài),方便項目運維。國控點管理支持維護不同等級揚塵監(jiān)測點信息,包含監(jiān)測點名稱、級別、經(jīng)緯度和編碼,支持編輯和刪除國控點??梢圆榭磭攸c綁定的項目數(shù)量支持在項目信息中選擇國控點,與國控點進行綁定。項目一張圖管理1.圖片管理支持項目現(xiàn)場圖片的上傳,支持選擇圖片作為一張圖的展示頁面。2.掛接管理支持將各類傳感器以拖拽的形式掛接到項目上傳的圖片上。指揮中心本期項目升級改造和業(yè)務(wù)需求包括有:1.實現(xiàn)區(qū)級、鎮(zhèn)街級、項目級的三級監(jiān)管,支持監(jiān)督員篩選我監(jiān)督的項目,支持監(jiān)督部領(lǐng)導篩選本部門監(jiān)督的項目。擴展AR視頻、執(zhí)法記錄儀、防高墜等監(jiān)管場景,完善實名制、塔機、升降機、深基坑、高支模監(jiān)測數(shù)據(jù)源,切換AI告警數(shù)據(jù)源,對整體駕駛艙的UI、組件設(shè)計、便捷性、性能進行提升。領(lǐng)導駕駛艙領(lǐng)導駕駛艙的區(qū)級監(jiān)管和項目級監(jiān)管是在一期項目基礎(chǔ)上進行功能升級,鎮(zhèn)街級監(jiān)管是本項目新建模塊。一、區(qū)級監(jiān)管1.地圖展示升級地圖,提升地圖的可拓展性和美觀性,如支持不同類型項目和不同預警等級項目的氣泡展示。需要對接國產(chǎn)地圖,可以進行地圖切換。2.鎮(zhèn)街劃分在地圖上展示各鎮(zhèn)街的區(qū)域劃分,顯示各鎮(zhèn)街的項目數(shù)量。3.國控點篩選點擊國控點標簽,在地圖上展示國控點站點名稱及本國控點PM2.5和PM10的值,點擊某國控點,展示與本國控點相關(guān)聯(lián)的項目及項目的PM2.5和PM10的整點值平均值,項目的PM2.5或PM10超過國控點20%以上的,項目圖標顯示為紅色,其他項目圖標顯示綠色。(超過國控點的百分比可以配置)4.項目分級展示按項目預警工單數(shù)量對項目進行排名,將項目分為紅、黃、綠不同顏色進行差異化展示。可以按照當前未閉合工單數(shù)量對項目進行差異化顯示:工單數(shù)量≤3顯示綠色,3<工單數(shù)量≤10顯示黃色,工單數(shù)量>10顯示紅色。(項目分級的工單數(shù)量可以配置)不同的項目類型展示不同的形狀,可以勾選工地項目或攪拌站,在地圖上進行顯示或隱藏。5.鎮(zhèn)街分級展示點擊街鎮(zhèn)分級展示,可以按照每個街鎮(zhèn)未閉合工單數(shù)量進行差異化顯示,工單數(shù)量≤10顯示綠色,10<工單數(shù)量≤20顯示黃色,工單數(shù)量>20顯示紅色。(街鎮(zhèn)分級的工單數(shù)量可以配置)6.項目概況鼠標滑動到項目氣泡,展示基礎(chǔ)項目信息,包括項目五方信息、視頻監(jiān)控在線和離線數(shù)量、實名制監(jiān)管在場工人數(shù)、項目今日工單數(shù)和未閉合工單數(shù),點擊項目名稱可以穿透到單項目頁面。7.我監(jiān)督的項目不同的監(jiān)督員,只能查看本人負責的項目分布信息和項目的各項數(shù)據(jù)統(tǒng)計指標。局領(lǐng)導及站領(lǐng)導能查看全部的項目信息。二、街鎮(zhèn)級監(jiān)管街鎮(zhèn)級監(jiān)管,只能查看每個街鎮(zhèn)的項目分布信息以及項目的各項數(shù)據(jù)統(tǒng)計指標。建設(shè)內(nèi)容包含地圖展示、鎮(zhèn)街劃分、國控點篩選、項目分級展示、項目概況。三、項目級監(jiān)管項目級監(jiān)管,只能查看每個項目的各項數(shù)據(jù)統(tǒng)計指標。在工地圖片上展示項目智慧工地設(shè)備的分布,設(shè)備類型包含實名制閘機、揚塵監(jiān)測設(shè)備、噴淋設(shè)備、視頻監(jiān)控設(shè)備、塔吊監(jiān)測設(shè)備、升降機監(jiān)測設(shè)備、臨電監(jiān)測設(shè)備、基坑監(jiān)測設(shè)備、高支模監(jiān)測設(shè)備。支持選擇某類設(shè)備進行隱藏和展示。點擊一張圖的實名制閘機設(shè)備可以查看實名制考勤數(shù)據(jù),包含當日的管理人員和勞務(wù)工人的出勤人數(shù)和在崗人數(shù)。點擊一張圖的揚塵監(jiān)測設(shè)備可以查看揚塵監(jiān)測的數(shù)據(jù),包含PM2.5、PM10、TSP、噪音、風速、國控點數(shù)據(jù)信息。點擊一張圖的噴淋設(shè)備可以查看噴淋數(shù)據(jù),包含噴淋狀態(tài)和當日噴淋統(tǒng)計。點擊一張圖的視頻監(jiān)控設(shè)備可以查看視頻監(jiān)控的信息,支持視頻直播。點擊一張圖的塔機監(jiān)測設(shè)備可以查看塔機監(jiān)測的數(shù)據(jù),包含塔機司機信息、塔機運行信息和預警統(tǒng)計。點擊一張圖的升降機監(jiān)測設(shè)備可以查看升降機監(jiān)測的數(shù)據(jù),包含升降機司機信息、升降機運行信息和預警統(tǒng)計。點擊一張圖的臨電監(jiān)測設(shè)備可以查看臨電監(jiān)測的數(shù)據(jù),包含實時電表監(jiān)測數(shù)據(jù)和當日預警統(tǒng)計。點擊一張圖的基坑監(jiān)測設(shè)備可以查看基坑監(jiān)測的數(shù)據(jù),包含報警和超出控制值的記錄。點擊一張圖的高支模監(jiān)測設(shè)備可以查看高支模監(jiān)測的數(shù)據(jù),包含預警和報警記錄。視頻監(jiān)管視頻監(jiān)控的區(qū)級監(jiān)管和項目級監(jiān)管是在一期項目基礎(chǔ)上進行功能升級,鎮(zhèn)街級監(jiān)管是本項目新建模塊。1.區(qū)級監(jiān)管新增AR監(jiān)控,支持查看AR監(jiān)控直播和回放。更新視頻監(jiān)控離線告警消息,根據(jù)離線時長分為離線預警和離線報警消息。2.鎮(zhèn)街級監(jiān)管查看鎮(zhèn)街視頻監(jiān)控應用總覽,包含應用項目數(shù)、應用率、本周新增設(shè)備、本月新增設(shè)備。查看鎮(zhèn)街設(shè)備統(tǒng)計,包含設(shè)備總數(shù)、在線設(shè)備數(shù)、離線設(shè)備數(shù)、在線率,支持查看詳細離線設(shè)備和在線設(shè)備,支持查看離線提醒和離線趨勢。支持查看視頻監(jiān)控離線告警消息,根據(jù)離線時長分為離線預警和離線報警消息。支持視頻直播和回放,包括AR監(jiān)控。3.項目級監(jiān)管支持查看在線視頻和離線視頻目錄。支持進行視頻直播和回放,包括AR監(jiān)控。支持4路和9路視頻同屏播放,支持球機的云臺控制。環(huán)境監(jiān)管環(huán)境監(jiān)管的區(qū)級監(jiān)管和項目級監(jiān)管是在一期項目基礎(chǔ)上進行功能升級,鎮(zhèn)街級監(jiān)管是本項目新建模塊。1.區(qū)級監(jiān)管環(huán)境監(jiān)管日歷升級,支持按照告警次數(shù)范圍用不同的顏色標識,以體現(xiàn)每日環(huán)境

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論