宁夏回族自治区车辆管理及数据跨网共享协 车辆管理及数据跨网共享协同招标公告(宁夏回族自治区公安厅2025)



一、采购标段

采购计划编号:
2025NCZ004215
项目名称:
宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目

分包名称:
宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目一标段
分包类型:
货物类

采购方式:
公开招标
预算金额
1252060.00

报价方式:
总价采购项目
是否属于技术复杂,专业性强的采购项目:


是否为执行国家统一定价标和固定价格采购项目:

是否适宜由中小企业提供:


不适宜由中小企业提供的情形:

不适宜面向中小企业证明材料(专家论证或集体决策或政策依据):

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件
1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.供应商在中国政府采购网(www.ccgp.gov.cn)未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 是 否
4.合格投标人的其他资格要求:

序号
合格投标人的其他资格要求

1
本项目为专门面向中小企业预留项目,不接受大型企业投标,不再执行价格评审优惠的扶持政策,投标供应商提供《中小企业声明函》。

三、商务要求
采购标的交付(实施)的时间(期限)
付款条件(进度和方式)

四、技术要求
货物类   服务类   工程类

标的清单(货物类)

序号
品目名称及编码
标的名称
计量单位
数量
单价
是否进口
标的详细参数
是否属于节能产品政府采购品目清单
是否属于环境标志产品政府采购品目清单
备注

是否应当实施政府强制采购
是否应当实施政府优先采购
是否应当实施政府强制采购
是否应当实施政府优先采购

1
A02019900-其他信息化设备
宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目一标段

1
1252060.00

标的1-其他信息化设备:详见附件采购需求和招标文件





采购需求附件:

采购需求附件

公安厅“两客一危一货”车辆管理及数据跨网共享协同项目采购需求.doc

五、合同管理安排
合同类型: 货物类   服务类   工程类
货物类
标的物
履约保证金
甲方责任
乙方责任
采购标的交付(实施)的时间(期限)
违约责任
不可抗力
保密
争议解决
合同生效及其他
验收标准(附验收方案) (验收方案附件):公安厅“两客一危一货”车辆管理及数据跨网共享协同项目验收方案.docx
采购标的交付地点(范围)
付款条件(进度和方式)

六、评审方法及评审细则
评标方法:
最低评标价法
综合评分法
评审细则类别: 货物类细则类别

货物类细则类别

序号
评审项目
权重分
评分标准

1
投标报价
30.00
满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×30。 评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能不能诚信履约的,评标委员会有权要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人如不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。

2
类似业绩
5.00
投标人提供近三年(自2022年1月至今,以合同签订时间为准)以来承接过类似项目的类似业绩,每提供1个得1分,最高得5分。 注:以上需提供项目合同或中标通知书的扫描件或复印件并加盖投标人公章。不提供不得分。

3
技术综合实力
4.00
投标人提供所投产品相关具有计算机软件著作权登记证书,每有一项得0.8分,满分4分,不提供不得分。 注:以上知识产权证书需提供相关证书资料的扫描件或复印件并加盖投标单位公章。不提供不得分。

4
产品技术指标
24.00
招标文件中标注“▲”的为重要技术指标、参数项,其他项为一般技术指标、参数项。通过符合性审查的投标供应商得 24分,以此为基础。 ①标注“▲”的为重要技术指标、参数项共12项。每有一项负偏离扣2分,所扣分值累计超过15分,本项则记为0分。 ②其他项为一般技术指标、参数项(共36项)。该项出现负偏离的每有一项扣0.7分,若所扣分值累计超过15分,本项则记为0分。 注:投标人需根据招标文件对产品的技术指标、参数要求,逐项如实填写技术标响应表,不得直接复制粘贴招标文件技术指标、参数要求。产品的重要技术指标、参数(标注“▲”)须提供佐证材料(证明材料包含但不限于产品功能截图、国家认可检测机构出具的产品检测报告或其他行政管理机构出具的具有法律效力的证明文件等)作为参数符合性依据,佐证材料需要加盖供应商公章,否则不予认可,视为负偏离。

5
项目技术方案
15.00
投标人所提供投标方案的总体框架设计符合招标人建设要求,体现招标人建设理念,需深入了解项目的建设背景、现状、建设需求,对项目的整体理解把握,给出总体设计及技术方案。需提供针对本项目的建设背景分析,现状分析,存在问题,可行性分析,需求分析(内容包含但不限于业务需求、信息需求、安全通道需求等)与建设必要性分析,建设目标分析,建设思路,建设内容,建设依据,总体业务设计说明,总体架构设计,网络拓扑架构,详细技术路线,信息边界,效益分析,实施方案(内容包含但不限于项目管理计划、项目实施流程、实施进度计划和项目组织管理等)等。 ①方案内容按以上要求条目完整、符合实际、条理清楚、细致全面、针对性强,设计内容完全满足招标文件要求,且与实际业务契合度很高,方案全面详细的,得15分; ②方案内容按以上要求条目完整、符合实际要求、条理清楚、细致全面、针对性强,设计内容基本满足招标文件要求,得12分; ③方案内容按以上要求条目完整度不低于85%,实事求是,细节描述清晰,针对性较好,设计内容存在1–2项轻微负偏离(负偏离内容不影响核心功能),与实际业务契合度不低于70%,得9分;; ④方案内容按以上要求一般完整、有模糊表述不清,细节描述一般,针对性一般,设计内容不满足招标文件要求,且与实际业务契合一般的,得5分; ⑤方案内容按以上要求不完整,对采购要求理解不够充分、方案内容有缺失、不细致,叙述模糊不清,与实际业务契合度较差,描述不全面,且与实际业务不契合的,得2分; ⑥未提供或与项目实际情况不符、直接复制招标文件“采购需求技术参数、指标”内容的,得0分。

6
售后方案
12.00
供应商需充分考虑本项目建设情况,提供科学的售后服务方案(明确售后服务内容、技术支持人员、售后服务响应时限、且须针对驻场运维服务制定专项驻场运维服务方案及培训服务方案)等。在项目驻场技术运行维护、应急措施、产品培训、技术支持、完整的服务体系流程等方面,提供明确的售后服务方案;在项目技术支持人员、故障处理时限、现场服务条件及到位时间等内容能够充分满足采购人的需求等方面,提供针对本项目售后服务期内若出现采购人联系不到或联系到人员但无人响应或响应不及时的处罚措施;在培训服务方面,提供培训目的、培训方式、培训内容及培训时间等方案内容。 ①售后服务方案内容全面合理、内容逻辑镇密,售后服务方式多样化、内容具体,响应时间迅速,运维服务人员安排合理,培训服务方面内容详细且安排内容详尽、计划周密的,得12分; ②售后服务方案内容描述条理清晰,有简单的服务流程及内容,响应时间快、服务人员能力与项目整体匹配,培训服务方面完整且安排详尽的,得10分; ③售后服务方案内容描述简单笼统,售后服务方式单一,响应时间较快,服务人员配备满足采购需求,培训服务方面基本能满足培训需求且安排不详尽的,得8分。 ④售后服务方案内容描述没有逻辑性,售后服务方式单一,响应时间缓慢,服务人员匹配不足,培训服务方面内容存在缺漏项基本满足培训需求的,得5分。 ⑤售后服务方案内容粗略,内容有缺失项,售后服务方式单一,响应时间缓慢,服务人员不匹配,培训服务方面内容不完整、不能满足培训需求的,得3分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

7
整体项目质量保障措施
5.00
供应商提供针对本项目所投产品的质量保障措施,评委针对供应商提供的包含但不限于项目质量管理体系、质量保障措施、整体项目成果验收标准等内容进行评审: ①质量管理体系内容逻辑缜密、质量保障措施完整周密切实可行、成果验收标准科学明确,得5分; ②质量管理体系内容逻辑清晰、质量保障措施完整有效、成果验收标准符合行业规定,得3分; ③质量管理体系内容逻辑混乱、质量保障措施仅有表述粗略、成果验收标准含糊,得1分; ④简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

8
质保承诺
5.00
供应商针对本项目所投产品结合使用单位情况提供详细的质保承诺,包含但不限于质量保证承诺、有出现质量问题的具体解决方案情况及履行合同承诺等内容。 ①提供的质保承诺内容详尽完善,质量保证承诺完整全面,出现质量问题的具体解决方案科学、细致、周密,且贴合本项目实际实施情况进行表述的,得5分; ②提供的质保承诺内容较为全面,质量保证承诺表述较为完善,出现质量问题的具体解决方案表述清晰、具备可操作性,结合本项目实际实施情况进行表述的,得3分; ③提供的质保承诺内容片面,质量保证承诺表述笼统,出现质量问题的具体解决方案表述逻辑混乱或缺乏针对性,虽结合本项目实际实施情况但表述不充分的,得1分; ④简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的,不得分。

合计:
100.00

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。

附件1政府采购项目采购需求项目名称:宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目采购单位:宁夏回族自治区公安厅编制单位:宁夏回族自治区公安厅科信总队编制时间:2025年10月编制说明一、采购单位可以自行组织编制采购需求,也可以委托采购代理机构或者其他第三方机构编制。二、编制的采购需求应当符合《财政部关于印发政府采购需求管理办法的通知》(财库〔2021〕22号)要求及政府采购的相关规定。三、斜体字部分属于提醒内容,编制时应删除。四、对不适用的内容应删除,并调整相应序号。一、需求调查情况(一)是否开展需求调查否(二)需求调查方式/(三)需求调查对象/(四)需求调查结果1.相关产业发展情况/2.市场供给情况/3.同类采购项目历史成交信息/4.可能涉及的运行维护、升级更新、备品备件、耗材等后续采购情况/5.其他相关情况/二、需求清单(一)项目概况宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同。(二)采购项目预(概)算总预算:484.606万元人民币肆佰捌拾肆万陆仟零陆拾元整(¥4846060.00元)包1预(概)算:125.206万元人民币壹佰贰拾伍万贰仟零陆拾元整(¥1252060.00元)包2预(概)算:359.4万元人民币叁佰伍拾玖万肆仟元整(¥3594000.00元)(三)采购标的汇总表 包号\n 序号\n 标的名称\n 品目\n分类编码\n 计量\n单位\n 数量\n 是否进口\n\n 1\n 1\n 宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目一标段\n A02019900\n 项\n 1\n 否\n\n 2\n 2\n 宁夏回族自治区公安厅“两客一危一货”车辆管理及数据跨网共享协同项目二标段\n A02019900\n 项\n 1\n 否\n\n技术商务要求技术要求一标段1.业务管理功能建设要求1)全车型营运车辆安全管理平台应支持对全区“两客一危”、重货、普货等营运车辆进行统一管理。实现对班线运输企业、包车运输企业、危险品运输企业、个体户等业户的日常安全生产经营过程管理。2)综合执法分析平台应从车辆、人员、安全、管理四个维度进行信息接入与整合分析。支持对车辆运行信息进行分析,提供违法线索查询功能,如超速、疲劳驾驶、更改车载终端逃避管理行为等识别。3)信息挖掘与综合决策能力平台应支持通过信息可视化分析和报表管理,建立安全评分机制。基于信息支撑分析决策机制,提升公安交管部门综合分析决策能力。2.信息接入与共享建设要求1)接入信息内容业户基本信息,从业人员信息,车辆基本信息,车辆动态信息,外部信息。2)信息流接入及调用能力支持按照相关标准协议,实现上下级平台对接。支持营运车辆的记录信息接入,实现实时查看车载记录。3)信息可视化大屏建设要求支持通过信息综合分析,直观展示车辆情况、车载终端预警信息、车载终端预警播报等信息。实现按车型、辖区等维度的划分与展示,满足公安厅及各业务处室的管理需求。提供信息可视化功能。4)信息共享交互支撑需开发可实现与相关业务部门间的信息共享交互的信息应用接口。3.采购产品清单 序号\n 需求类别\n 需求名称\n 项目需求技术指标、参数\n 数量\n 单位\n\n 1\n 应用系统\n 登录/注册模块\n 系统应支持管理部门、各业务处室等各种类型各角色用户进行系统登录,实现与警综平台统一用户及组织机构对接,实现单点登录和统一用户管理。\n 1\n  项\n\n 2\n \n 信息看板\n\n总览\n 信息看板总览▲\n①应支持对企业总数、个体户数、营运车辆数、设备厂商数、服务商数等基础信息进行展示。\n②应支持对正常管理车辆总数和分别对应管理车辆总数、入网车辆总数、上线车辆总数的两客一危数量、公交、出租(巡游网约车)车辆数、重货车辆数、普货车辆数进行展示。\n③应支持对不同状态进行分类展示。支持展示实时次数、日次数、日平均次数。\n④应支持对 趋势信息、辖区车辆情况统计、辖区车辆情况统计、辖区车辆入网/上线率分析、辖区信息传输分析、辖区综合排名、服务商综合排名、企业综合排名、管理平均分排名、服务商平均分排名信息采用图标或者列表的形式按照车辆类别、辖区、统计日期的维度进行展现,同时对排名情况支持按最好排序和最差排序,其中辖区车辆入网/上线率分析、辖区信息传输分析、辖区综合排名、服务商综合排名、企业综合排名、管理平均分排名、服务商平均分排名均应支持跳转至相应的详情列表。\n⑤系统应支持对各统计图表进行卡片布局及展示内容进行自定义设置,设置项包括:宽度、顺序、排布、添加、删除、恢复等。\n⑥支持展示我的待办列表,提供待办事项的详情查看。\n 1\n  项\n\n 3\n \n 车辆状态\n\n管理服务\n (1)感知中心▲\n①该模块应支持提供不同信息权限下对实时在线车辆、不同状态车辆的数量进行展示,并根据关注车辆信息和状态等进行检索查询和重置,进行区域查车。\n②应支持根据个人喜好树查询或列表查询。应支持对系统内各车辆信息区分进行展示。\n③应支持根据检索条件展示车辆订阅列表,列表展示检索条件的车辆类型汇总,支持列表内进行订阅管理。\n④应支持通过地图对多车进行聚合展示,并将车辆及业户的相关信息进行展示。\n⑤应支持对车辆运行路径进行回放,可查看车辆实时记录,并支持对实时记录窗口进行管理操作。\n⑥应支持对车辆的运营信息进行查看,对单车进行车辆相关信息管理等操作。\n 1\n  项\n\n \n \n \n (2)出入辖区感知▲\n①应支持提供不同信息权限下对出入辖区车辆总数、入辖区车辆数、出辖区车辆数和其他车辆数数量进行展示。\n②应支持根据进入地区、在线情况、车辆类别、车牌号进行检索查询和重置,对系统内各车辆类别、图标、颜色区分进行展示,根据检索条件展示入辖区列表和出辖区列表,列表展示检索条件的车辆类型汇总,支持列表内进行多选、单选、导出和删除入辖区车辆或出辖区车辆。\n③应支持同时实现在地图上进行出入辖区车辆运行路径查看,通过地图对多车进行聚合展示。\n \n \n\n \n \n \n (3)车辆运行路径回放\n该模块应支持查询过去某段时间的车辆行驶信息,在地图上直观呈现。用户可选择指定车辆相关信息查看,并直观的在地图上看到车辆历史行驶的情况。\n \n \n\n \n \n \n (4)记录回放\n该模块应支持在通过管理信息进行组合查询和重置,对所查询车辆形成记录回放列表,列表展示开始时间、结束时间、通道和操作。可对某一时间段内车载记录进行回放操作,回放记录支持放大。\n \n \n\n \n \n \n (5)车载记录\n①该模块应支持在对正常管理车辆和在线车辆按照相关信息进行组合检索查询和重置操作。\n②应支持对离线车辆按照相关信息进行组合检索查询和重置操作。\n③应支持查看所查询某一车辆的车载记录,支持选择不同位置通过指令下发多视角查看车载记录。\n④应支持对记录全部暂停、全部关闭、多种宫格展示,在查看记录的同时可展示车辆当前位置信息和车辆信息。并且支持对车辆进行车数据管理操作。\n \n \n\n 4\n \n 信息统计\n\n分析模块\n (1)行业客货流向分析▲\n提供按班车、包车、危运等行业的分类信息挖掘功能。\n①应支持班车的省内运力情况分析、客运量趋势分析、运力占比分析。\n②危运行业的客货流趋势分析、客货流地区分布情况、客货流地区占比分析、客货流向情况分析飞线图,货流入量/流出量。\n③旅游行业的省内客运量趋势分析、省内运力情况分析、省内运力占比分析、省内运输车次/人次等关键指标统计。\n 1\n  项\n\n \n \n \n (2)平台运行情况报告▲\n应支持按照固定格式自动输出平台运行信息情况统计报告,并能够按统计周期进行列表查询、下载导出报告的功能。\n \n \n\n 5\n \n 基础档案\n\n管理模块\n 该模块需包括车辆基本信息、终端厂商管理、运政档案管理和服务商管理等子模块。\n 1\n  项\n\n \n \n \n (1)业户管理▲\n应支持管理所有运输企业的业户信息,主要用于管理员、管理用户查询、新增、编辑、删除业户信息。支持通过业户相关信息进行业户组合条件查询及查询条件重置。支持单量新增和批量新增业户信息。支持查看业户名称、业户所属地、经营许可证字、经营范围等业户详细信息。\n \n \n\n \n \n \n (2)车辆管理▲\n应支持为企业及管理人员提供信息权限内所有车辆信息的接入展示,档案管理、查询、导出等功能。支持通过车藉相关信息进行车辆组合条件查询及查询条件重置。支持查看设备管理详细进行查看。支持导出车辆管理列表。\n \n \n\n \n \n \n (3)设备型号管理\n应支持管理所有设备型号的信息,主要用于管理员、管理用户查询、新增、编辑、删除设备型号信息。支持按照设备信息进行设备型号组合条件查询及查询条件重置。支持编辑和新增设备型号信息、设备品牌信息、设备厂商信息。同时支持设备型号的停用、删除和设备型号列表的导出。\n \n \n\n \n \n \n (4)设备管理\n应支持管理所有设备的信息。支持按照设备参数和状态等进行设备组合条件查询及查询条件重置。支持单量新增和编辑设备信息、设备型号信息。支持导出设备管理列表。\n \n \n\n \n \n \n (5)终端手机号管理\n应支持提供卡相关信息。支持按照相关信息组合条件查询及查询条件重置。支持单量新增导出相关卡列表。\n \n \n\n \n \n \n (6)从业人员管理\n应支持从业人员信息通过驾驶员使用驾驶员卡插卡获取,确定驾驶员当前驾驶车辆的动态信息。可按照信息和状态条件进行筛查。查看从业人员信息、解除驾驶员和车辆的绑定关系以及该驾驶员在不同车辆上的插拔卡记录。\n \n \n\n \n \n \n (7)终端厂商管理\n应支持管理所有设备厂商的信息,。支持按照设备相关参数进行设备厂家组合条件查询及查询条件重置。支持编辑和新增设备等信息。支持导出设备厂家管理列表。\n \n \n\n \n \n \n (8)运政档案管理▲\n应支持运政车辆管理和运政业户管理。运政车辆管理负责展示所有运政库车辆信息,主要用于查看、导出运政车辆信息。运政业户管理负责展示所有运政库业户信息,主要用于管理员、管理用户查询、查看、导出运政业户信息。\n \n \n\n \n \n \n (9)服务商管理\n应支持对服务商进行一键筛查、重置,新增、编辑、删除的功能。\n \n \n\n 6\n \n 系统设置\n\n模块\n 应支持用户管理、角色管理、菜单管理、日志管理等功能,并能提供用户权限分配、密码重置、角色信息权限配置等功能。\n 1\n  项\n\n \n \n \n (1)系统用户管理\n功能应支持可查看系统用户信息,并支持对角色进行查看、新增、编辑、删除和密码重置修改;\n \n \n\n \n \n \n (2)角色管理功能\n应支持对系统内的用户角色进行管理,并对角色进行列表展示,组合查询及重置,并支持对角色进行新增、修改、删除和信息权限的新增、分配及更新修改。\n \n \n\n \n \n \n (3)权限管理功能▲\n应支持对系统的不同用户角色进行权限管理,创建角色并赋予角色权限,编辑修改已有角色的权限,从而对不同人员或角色的系统菜单进行区分定义。\n \n \n\n \n \n \n (4)菜单管理功能\n应支持对平台内的各级菜单进行新增、编辑、删除操作。新增具体包括左菜单、按钮、顶菜单。\n \n \n\n \n \n \n (5)日志管理功能\n应支持按类型、时间查询查看登录日志,并支持对日志进行查看、导出等操作。\n \n \n\n 7\n \n 帮助中心\n\n模块\n 为用户提供问题的反馈渠道,应支持问题详细描述(问题、辅助材料)填写提交,提交问题可得到回复人的在线回复。同时应支持问题记录查看、下载操作手册等功能。\n 1\n 项\n\n 8\n \n 个人中心\n\n模块\n 应支持针对个人账号信息进行设置及修改操作,并支持进行个人账号的资料上传修改等操作。\n 1\n 项\n\n 9\n \n 消息中心\n\n模块\n 应支持针对入辖区车辆消息、备案消息、服务消息、查岗消息、文件导出消息、公告消息、账号申请消息等进行提醒展示、接收记录、详情查看、信息检索,已读未读标记等操作。\n 1\n 项\n\n 10\n \n 信息可视化分析大屏\n 应支持信息总体概览、辖区管理、在线管理功能模块的可视化展示,支持能力主要集中在信息可视化集成、处理、展示、实时感知、预警、协同指挥、指挥调度、态势感知、模型分析和决策支持等方面,主要是辅助交警管理部门快速准确地获取和分析各类交通信息,实现交通运行的动态感知和实时决策支持,从而提高交通运行效率和交通安全水平,优化交通出行环境,提升综合营运车辆管理水平,促进可持续发展。\n 1\n 项\n\n \n \n \n (1)信息总体概览▲\n①应支持对所有车辆类型的切换,实现对整个信息概览页面整体的信息切换。\n②应支持基础信息统计各车辆类型的管理车辆总数、在线车辆总数、运行车辆总数、今日车辆总数。统计全部业户数、设备厂商数、服务商数量,呈现整体车辆基础信息概览情况。辖区管理情况展示各类型管理车辆在各辖区的数量分布占比情况。\n③应支持地图通过不同的颜色,展示不同地区的整体 等级趋势。\n④应支持车载终端预警信息统计近七天按照预警等级及车辆类别的 变化趋势。\n⑤应支持今日警情播报展示当前实时预警产生情况明细。\n \n \n\n \n \n \n (2)辖区管理▲\n①应支持基础信息、地区 排名、 感知功能。 排名及考核排名应支持展示各地区整体 评级情况及月度考核得分排名情况。\n②基础信息统计应支持展示不同辖区下不同类型车辆的基础信息概览、在线车辆、运行车辆、今日车辆等数量及占比情况,展示不同辖区下业户、设备厂商、服务商数量统计。\n③地区排名应支持展示各地区下企业的车均、高中低级 汇总情况。\n④ 感知应支持从车辆类别、等级分布、类型占比、主要 四个维度展示 变化的趋势。\n \n \n\n \n \n \n (3)在线管理▲\n①应支持通过主要车辆模型,将全部车辆进行再次筛选,精准发现主要车辆。\n②地图实时标注车辆当前位置,使用地图聚合算法对密集车辆进行聚合展示。\n③管理台车辆列表或地图上车辆图标,弹出车辆详情弹窗,支持查询车辆的基本信息、 信息,支持车辆周边消息下发,实现应急事件协同处理。\n \n \n\n 11\n 基础服务\n 静态业务信息推送接口服务\n 本服务需求主要是进行静态基础信息推送接口开发,及公安内网信息接收工作:\n①应支持静态信息对接:\n\n②应支持宁夏地区车辆基础信息实时接口开发,并在公安内网进行解析展示。\n③应支持全区从业人员信息接口开发,并在公安内网进行解析入库。\n④应支持全区从业人员从业资格证照信息开发接口,并在公安内网进行解析入库。\n⑤应支持全区营运车辆(两客一危一重、出租、网约、公交)基础信息、车辆经营许可证等信息开发接口,并在公安内网进行解析入库。\n⑥应支持全区营运车辆(两客一危一重、出租、网约、公交)车辆经营许可证信息开发接口,并在公安内网进行解析入库。\n⑦应支持营运车辆所属企业信息开发接口并,并在公安内网进行解析入库。\n⑧应支持货车个体户基础信息等信息开发接口,并在公安内网进行解析入库。\n⑨应支持相关经营许可证信息等信息开发接口,并在公安内网进行解析入库。\n⑩应支持车辆实时电子运单信息,并进行二次封装接口,在公安内网进行解析入库并关联对应车辆。\n⑪应支持车辆报班出站信息,开发接口,并在公安内网进行解析入库。\n⑫应支持包车牌审批信息,开发接口,并在公安内网进行解析入库并关联对应车辆。\n⑬应支持相关通行信息,开发接口,并在公安内网进行解析入库并关联对应车辆。\n 1\n  项\n\n 12\n \n 动态车辆运行路径推送及公安内网接收转码服务\n 本服务需支持进行以行业标准通信协议,将车辆动态运行路径及预警信息通过政务外网推送至公安边界,并在公安内网进行信息的解析落库,及业务操作指令回传交通厅政务外网并下发到车载设备端相关工作开发。需按以下内容进行动态车辆运行运行路径推送及公安内网接收转码服务:\n  \n1\n  \n 项\n\n \n \n \n (1)车辆动态运行路径对接\n①车辆动态运行路径对接应支持从政务外网侧接入动态运行路径信息接入,清洗无效动态运行路径信息并入库。\n②应支持从政务外网侧对接外省进入宁夏地区‘两客一危一货’车辆动态运行路径信息,运行路径入库并清洗无效动态运行路径信息并入库。\n③应支持在政务外网侧部署JT/T809信息处理推送子系统,负责实时宁本省及外省入宁运行路径信息推送至公安边界。\n④应支持在公安网边界入口处定制开发、部署适配公安边界信息处理规则的车载位置运行路径实时推送转码功能模块,实时推送车辆BD位置信息至边界。\n⑤应支持在公安内网侧边界服务器上定制开发、部署运行路径信息接收解码程序,将信息再次转码为JT/T809协议格式进行入库。\n \n \n\n \n \n \n (2)车辆运行路径同步\n应支持在政务外网侧部署程序感知车辆运行路径转发信息,感知到信息转发堵塞、丢失等情况,自动进行信息补传。\n \n \n\n \n \n \n (3)预警信息对接\n①应支持从政务外网侧接入动态车辆预警信息接入,并通过大信息挖掘发生预警时前后速度、位置、不同状态等。\n②应支持从政务外网侧对接外省进入宁夏地区车辆超速、超时疲劳驾驶两项违规预警信息,并通过信息挖掘发生预警时前后信息、状态等,运行路径入库并清洗无效动态运行路径信息。\n③应支持政务外网侧部署标准协议信息处理推送子系统,负责实时相关预警原始信息及分析结果推送至公安边界。\n④应支持公安网边界入口处定制开发、部署适配公安边界信息处理规则的车载预警信息实时推送转码功能模块,实时推送车辆预警至边界设备。\n⑤应支持公安内网侧边界服务期上定制开发、部署预警信息接收程序,将信息再次转码为JT/T809协议格式进行入库。\n \n \n\n \n \n \n (4)车载主防设备相关指令对接\n①应支持车载主动安全防御预警附件指令\n\n②应支持车载抓取照片调取指令\n\n③应支持车载TTS语音播报指令\n④应支持车载屏幕文字播报指令\n \n \n\n 13\n \n 车载记录信息转码服务\n 在记录调取时需要按照部标JT/T1078和进行相关记录通道指令下发及指令回传确认匹配过程,现需要按照GB/T28181协议开发车载记录调取及车辆响应后播放对应通道记录内容的接口。\n 1\n  项\n\n \n \n \n (1)实时记录流调取和通道解析指令\n①应支持定制开发公安内网侧边界部署实时记录流指令解析程序\n②应支持定制开发公安边界外政务外网部署实时记录调取指令反向解析转码程序\n③应支持交通厅政务外网侧部署实时记录指令接收程序\n④应支持公安边界内部署记录指令解析程序\n \n \n\n \n \n \n (2)实时记录流转码\n①应支持在政务外网侧根据需要播放的记录通道地址指令,推送记录流至公安记录边界设备。\n②应支持在内网部署记录解析转码程序。\n \n \n\n \n \n \n (3)实时音频调取指令、音频解析指令\n①应支持定制开发公安内网侧边界部署实时音频流指令解析程序。\n②应支持定制开发公安边界外政务外网部署实时音频调取指令反向解析转码程序,将GB/T28181格式指令,再次转换为符合JT/T1078、JT/T809协议的指令格式,并推送至政务外网。\n③应支持在交通厅政务外网侧部署实时音频指令接收程序,推送至公安边界内。\n④应支持在公安边界内部署音频指令解析程序,向政务外网侧下发对应通道的获取指令。\n \n \n\n \n \n \n (4)历史记录回放指令、调取通道解析\n①应支持定制开发公安内网侧边界部署历史记录流指令解析程序,内网下发记录调取指令转换为适配记录边界的GB/T28181格式的指令格式。\n②应支持定制开发公安边界外政务外网部署记录调取指令反向解析转码程序,并推送至政务外网。\n③应支持在政务外网侧部署实时记录指令接收程序,推送至公安边界内。\n④应支持在公安边界内部署记录指令解析程序,再次向政务外网侧下发对应通道的记录流获取指令。\n \n \n\n \n \n \n (5)历史记录流转码、解析\n①应支持车机记录整理。\n②应支持历史记录播放。\n③应支持历史记录下载。\n \n \n\n 14\n \n 地图服务\n\n适配服务\n 本服务内容主要是进行公安内网本地化第三方地图适配服务,通过软件适配开发,本地化第三方地图服务。具体需求服务内容如下:\n①应支持对接公安内网相关厂家提供的地图瓦片包。\n②应支持开发基础地图位置、地图缩放服务、地图信息展示功能。\n③应支持开发地图自定义等基础搜索服务。\n④应支持基于本地部署的内网地图进行位置纠偏,确保车辆位置精确性,无偏差。\n⑤应支持基于公安内网地图进行前台车辆图标渲染,位置实时打点功能开发。\n⑥应支持基于公安内网地图进行车辆位置聚合热力图,在地图进行缩放时,自动展示不同的车辆聚合统计热力图功能。\n 1\n  项\n\n 15\n \n 业务对接接口服务\n 本服务主要是进行对接相关业务平台,进行车载记录等信息应用接口。具体需求服务内容如下:\n 1\n  项\n\n \n \n \n (1)对接相关业务平台\n\n①应支持向对接相关业务平台提供车辆静态基础信息。\n②应支持向对接相关业务平台提供从业人员静态基础信息。\n③应支持向对接相关业务平台提供运输企业静态基础信息。\n④应支持向对接相关业务平台提供车辆动态实时运行路径信息。\n⑤应支持向对接相关业务平台提供车辆实时记录信息调用接口。\n⑥应支持向对接相关业务平台提供车辆历史记录回放调用接口。\n⑦应支持向对接相关业务平台提供电子运单静态基础信息。\n⑧应支持向对接相关业务平台提供包车牌基础信息。\n⑨应支持向对接相关业务平台提供班车发班基础信息。\n⑩应支持向对接相关业务平台提供高速出入站点车辆通行信息。\n \n \n\n 16\n \n 信息共享及订阅服务\n (1)应支持提供货运物品相关信息查询接口定制化服务。\n 1\n 项\n\n \n \n \n (2)应支持交通事故分析回溯查询接口。\n \n \n\n \n \n \n (3)应支持协助开展相关人员与企业人员、资质等信息资源对比碰撞。提供相关信息查询接口\n \n \n\n \n \n \n (4)应支持车辆信息,接入相关业务信息平台或开放接口。\n \n \n\n \n \n \n (5)应支持危化品运输车辆异常行为分析信息订阅服务。\n \n \n\n \n \n \n (6)应支持支持营运车辆运行路径上图。支持营运车辆基础信息入库,并可以进行多条件组合查询统计、列表导出。\n \n \n\n 17\n 驻场要求\n 驻场运维服务\n 本项目预算金额包含1名驻场运维人员提供3年免费驻场运维工作、软件平台使用免费培训。\n 1\n 项\n\n4.服务要求1)运行维护管理自平台验收合格之日起,提供3年免费运维服务。系统完善及维护工作。对应用系统软件进行日常管理,具体应包含以下工作内容:-完成系统各项参数配置、更新、维护、保障工作。-系统管理维护,针对用户、角色以及对应的权限进行更新与维护,及时响应业务人员的需求。-优化、升级及开发完善应用系统存在的功能问题进行持续性修复。-巡检系统及服务器等做好巡检记录和报告。-对系统运行维护过程中的突发状况进行分析,根据业主要求对突发状况进行应急处置。实行7*24小时问题响应制度,5*8小时系统维护制度。驻场运维人员当值期间必须坚守岗位,认真做好值班记录,不得擅离职守。交接班要有登记,未做好交接班前不得随意离开值班室。驻场运维人员值班交接班时,应对系统的运行情况进行巡检,并做好记录。驻场运维人员系统操作人员应严格遵守保密纪律。过程涉及的信息等内容,不得向无关人员泄露。严禁无关人员擅自进入系统专用机房。2)售后服务要求供应商对本次项目建设或升级的软件系统提供以下售后服务:质保服务:供应商需对本项目涉及的软件系统提供3年免费升级服务。售后服务热线:供应商需保证提供7*24的服务,及时响应采购人的售后服务需要、及各种技术咨询。故障响应:在接到采购人的故障报修信息后,供应商需在2小时内给予实质性响应,指派工程师立即协助采购人对故障情况进行处理。在质保期内,供应商需除了7*24小时应急事件响应等服务外,还需对特殊重大事件、特殊时段等(如:国庆、两会等重要活动举行期间、重要会议召开期间)提供重大保障服务。在此期间,供应商需需对本次项目建设的信息系统进行全面的安全性检查,为采购人及时发现可能存在的漏洞和。同时对已经发生的重要事件采取紧急的应急处置方案,以保障信息系统的正常运行。3)项目培训通过对本次项目的建设方案、建设内容、使用人员及层级分析,培训内容大致包括以下几个方面:平台运行维护培训:主要针对平台维护与管理人员,进行项目的平台管理及运行维护的培训,包括管理流程、管理方法、使用策略以及维护方法等,主要包括:软件操作基础知识;平台安装及初始化设置培训;应用平台的运行和管理、标准培训等内容。平台使用培训:主要针对平台使用的各级领导及业务人员,进行应用子平台的功能使用培训。培训内容:平台功能与操作使用;平台使用规范及规章制度宣贯;平台使用操作问题解决。培训方式:现场培训、集中培训、专题培训相结合。培训效果:熟练查询各种技术手册和维护手册的能力;熟练使用应用平台,能够进行日常业务的处理。能够熟练掌握日常办公等工作的业务操作。具有对平台级的错误进行初步判断的能力;具备平台运行情况查看的能力;应用平台的授权、工作流配置、日志管理、信息管理、门户管理、信息交换管理。4)其他平台服务所需的基础设施均由宁夏回族自治区公安厅统筹提供,不在本项目/标段采购范围内。二标段1.技术和服务要求1)数据跨网共享协同视频边界 序号\n 采购内容\n 标的名称\n 采购要求\n 数量\n\n 1\n 数据跨网共享协同视频边界\n 专用安全设备\n 安全接入系统接入认证设备\n 接入认证服务器与外网相连,支持视频信令格式检查及内容过滤,能够识别视频control信令等信息,阻断未授权的协议和数据格式。能够有效阻断夹杂恶意代码的视频数据。\n硬件要求\n1.标准2U机架式设备\n2.配置≥2个千兆电口,≥2个万兆口。\n性能要求\n1.安全通道最大带宽:≥7.5Gbps;\n2.标清最大并发数(2Mbps):≥3500路;\n3.高清最大并发数(4Mbps):≥1750路;\n4.超清最大并发数(6Mbps):≥1250路;\n4.视频数据误码率≤0.5%;\n5.视频流传输时延≤50ms。\n 1台\n\n 2\n \n \n 安全接入系统用户认证设备\n 视频用户认证服务器:保证仅允许认证通过的用户才能访问已授权的视频资源;支持集中管理,能够实时上报设备运行状态、数据流量、设备预警等信息。\n硬件要求\n▲根据部下发的边界规范要求,需要与厅已建设集中Monitoring and Audi系统对接,将配置信息和运行状态信息至厅已建设的集中Monitoring and Audi系统。\n1.标准2U机架式设备\n2.配置≥2个千兆电口,≥2个万兆口。\n性能要求\n1.安全通道最大带宽:≥7.5Gbps;\n2.标清最大并发数(2Mbps):≥3500路;\n3.高清最大并发数(4Mbps):≥1750路;\n4.超清最大并发数(6Mbps):≥1250路;\n4.视频数据误码率≤0.5%;\n5.视频流传输时延≤50ms。\n 1台\n\n 3\n \n \n 安全接入系统安全隔离设备\n 安全隔离设备阻断外网和内网之间的所有通信协议,保证外网和内网之间的网络隔离;对视频数据与control信令严格区分,分别处理后进行传输。支持视频数据单向传输模式和control信令双向传输模式。\n▲根据部下发的边界规范要求,需要与厅已建设集中Monitoring and Audi系统对接,将配置信息和运行状态信息至厅已建设的集中Monitoring and Audi系统。\n硬件要求\n1.标准2U机架式设备\n2.视频安全隔离设备由内端机和外端机两部分组成,每端配置,配置≥2个千兆口,≥2个万兆口。\n3.国产化设备,配置国产化CUP、国产操作系统;\n4.配置≥1个内部万兆单向口\n5.内存:≥64GB(32GB*2)\n6.硬盘:≥4TB\n性能要求\n1.安全通道最大带宽:≥7.5Gbps;\n2.标清最大并发数(2Mbps):≥3500路;\n3.高清最大并发数(4Mbps):≥1750路;\n4.超清最大并发数(6Mbps):≥1250路;\n4.视频数据误码率≤0.5%;\n5.视频流传输时延≤50ms。\n功能参数:\n1.支持数据物理单向传输,确保无任何反向通道; \n2.支持对导入或导出数据传输过程记录日志; \n3.支持数据库、File Transfer Protocol文件单向同步,支持数据格式校验、长度范围过滤、内容过滤;\n4.支持RTSP、GB 28181、DB33、GB 35114等标准视频信令的视频流单向传输,支持视频流安全检查,主要包括:数据源检查、网络包格式检查以及阻止异常UDP分片包;内置病毒防护引擎,支持基于特征库进行病毒查杀; \n5.支持主备、主主分担模式,支持故障切换。 \n 1台\n\n 4\n \n \n 安全接入系统管理软件\n 一、基本功能\n1.支持内网用户使用用户名密码、数字证书登录认证。\n2.支持客户端模式和代理模式。\n3.支持视频信令双向安全传输,视频码流单向安全接入。\n4.支持使用RTSP、Session Initiation Protocol、DB33等标准视频信令的应用接入;支持市面上主导的视频厂家的协议应用定制接入;支持市面上主导的视频应用直接接入。\n5.支持视频码流编码H.265、H.264、H.263、MPG4、MPG2等格式码流接入。\n二、数据检查和control\n1.支持数据安全检查,主要包括:数据源检查、网络包格式检查以及阻止异常UDP分片包。\n2.支持对Session Initiation Protocol信令的内容过滤,并进行日志预警。\n3.支持视频码流编码协议检查,如:H.264、H.263、MPG4、MPG2等视频编码协议进行白名单方式检查,并进行及时阻断和告警。\n4.视频control信令格式检查,支持对Session Initiation Protocol信令的识别,支持对不符合格式的信令进行拦截丢弃,并进行日志预警。如:RTSP、Session Initiation Protocol、DB33等视频control信令格式进行白名单方式检查,并进行及时阻断和告警。\n\n三、访问用户identity authentication\n1.支持与PKI/PMI体系无缝集成,支持证书链authentication,同时支持用户名密码登录authentication。\n2.支持指定的用户访问指定的端口。\n3.支持对登录视频安全接入系统的管理员进行基于口令authentication方式的身份authentication,authentication方式有足够强度。\n4.支持对管理员登录超时、远程登录进行限制配置。\n四、设备identity authentication\n1.对专网下级应用的信令服务器、码流服务器资源进行统一管理,只有注册的设备才可被用户访。\n2.对专网下级应用的信令服务器、码流服务器的设备信息进行匹配,只有符合要求并注册的设备才可接入网络。\n3.对不可接入的信令服务器、码流服务器的设备及时阻断并告警。\n五、应用级联 \n1.支持各大厂家的GB28181-2011标准的视频平台级联。\n2.支持各大厂家的GB28181-2016标准的视频平台级联。\n3.支持各大厂家的DB33标准的视频平台级联。\n4.支持一个下级应用平台的视频资源分享给多个上级应用平台的级联。\n5.支持多个下级应用平台的视频资源汇聚到一个上级应用平台的级联。\n六、服务管理\n包括服务状态、在线设备和用户访问规则。\n1.服务状态支持在界面上重启后台的认证服务和网关服务,并且记录当前访问用户的登录时间、登录Internet Protocol、流入与流出数据量、认证方式等,同时可以强迫某些正在访问专网资源的用户下线。\n2.在线设备可以查看当前用户正在访问设备的相关信息。\n3.用户访问规则可以根据视频接入系统的需要,指定相应的资源访问权限,防止非授权用户访问和越权访问\n七、其他安全\n支持采用信令签名或信令加密等技术保证信令协议自身安全,抵御信令被篡改、夹带等安全 。\n 1台\n\n 5\n \n \n 集中Monitoring and Audit系统探针子系统\n 探针设备部署在边界前端,它采集边界前端设备的简单网络管理协议数据、设备业务日志和SYSLOG日志;\n硬件要求:\n1.标准2U设备\n2.配置≥6个千兆电口\n3.国产化设备,配置国产化CUP、国产操作系统;\n性能要求:\n1.每秒可接收日志条数≥200条。\n2.接入设备数量≥100台\n功能要求:\n1.支持多种设备状态信息的采集(被管设备需支持简单网络管理协议协议)\n2.支持应用流量信息的探测\n3.支持SYSLOG、简单网络管理协议2.0/3.0协议(被管设备需支持简单网络管理协议协议)\n4.对接收的设备SYSLOG的日志进行预处理,减少日志重复量,预处理后日志信息转发至厅已建设的集中Monitoring and Audi系统,由集中Monitoring and Audi系统进行告警;\n5.对接收的设备简单网络管理协议的信息进行预处理,减少信息重复量,预处理后信息转发至厅已建设的Monitoring and Audi系统,由集中Monitoring and Audi系统进行告警;\n▲6.根据部下发的边界规范要求,需要与厅已建设集中Monitoring and Audi系统对接,将采集的SYSLOG、简单网络管理协议2.0/3.0上报至厅已建设的集中Monitoring and Audi系统,集中Monitoring and Audi系统对省厅边界进行统一管理,并同时上报至部集中Monitoring and Audi系统。\n 1台\n\n 6\n \n 通用安全设备\n 下一代防火墙(万兆)\n 硬件要求:\n1.标准机架式设备;\n2.网络接口:≥8个千兆电口,≥8个千兆光口(配置8个千兆光模块),≥4个万兆光口(配置4个万兆光模块);\n性能要求:\n1.整机吞吐量≥20Gbps\n2.最大并发连接数≥6000万\n3.每秒新建连接数≥200万;\n功能要求;\n1.支持透明、路由、混合、旁路4种工作模式\n2.支持网络地址转换,支持源NAT和目的NAT\n3.支持OSPF、BGP、IS-IS(动态路由协议非透传)路由;\n4.支持VPN、AV等功能,并提供相关产品特征库三年的升级服务\n5.要求能够基于源、目的、应用协议三种条件做会话数限制,支持按照应用、时间、用户帐号、Internet Protocol地址、服务端口、物理端口等方式对数据进行Access Control;\n6.支持一体化安全策略配置,通过一条策略实现五元组、源MAC、源地区、目的地区、域名、应用、服务、时间、长连接、并发会话、WEB认证、AV、URL过滤、WAF、邮件安全、数据过滤、文件过滤等功能配置,简化用户管理;\n7.对会话、流量等数据进行统计分析,建立业务行为基线,对异常行为进行告警;支持行为分析展示,可展示不同行为分析策略的实时数据和基线数据趋势;\n8.提供基于NTP请求限速、NTP响应限速、源认证、会话认证的防御策略;\n9.支持对File Transfer Protocol信令进行过滤,包括上传文件、下载文件、删除文件、重命名、创建目录、删除目录、显示文件列表等;\n10.内置动态黑名单功能,可与URL过滤、病毒过滤功能实现联动封锁;支持静态和动态黑名单命中统计和查询;\n11.支持独立Audit策略,可对URL地址、网页标题、网页内容、邮件行为、邮件内容、File Transfer Protocol上传/下载行为及文件内容进行Audit;\n12.提供完善的Audit数据查询功能,可对用户访问网站、邮件收发、论坛微博、File Transfer Protocol、TELNET等上网行为以及用户上网流量时长等内容进行查询;\n13.支持CPU利用率、内存利用率、磁盘利用率、会话数告警及CPU利用率、内存利用率、磁盘利用率等硬件资源实时利用率及其历史使用情况追踪;\n14.支持一对一SNAT、多对一SNAT、一对一DNAT、双向NAT、NoNAT等多种转换方式;支持源Internet Protocol转换同一性;\n15.提供策略分析功能,支持策略命中分析、策略冗余分析、策略冲突检查、策略包含分析;\n\n16.根据《关于调整〈网络关键设备和网络安全专用产品目录〉的公告》,所投产品须提供由具备资格的机构安全认证合格或者安全检测符合要求的有效证明材料扫描件,或提供*****官网发布的《网络关键设备和网络安全专用产品安全认证和安全检测结果》对应产品信息。\n 1台\n\n 7\n \n \n 三层交换机(万兆)\n 1.性能:交换容量≥7.5Tbps,包转发率≥420Mpps\n2.端口:≥24个10/100/1000BASE-T以太网端口,≥4个万兆SFP+(含4个万兆光模块);\n3.VLAN特性:支持VxLAN二层网关、三层网关,支持集中式网关,分布式网关,支持BGP-EVPN,\n4.配置冗余电源,配置冗余风扇\n\n5.端口镜像:支持N:4端口镜像、支持本地和远程端口镜像\n6.MPLSVPN:支持MPLS,支持VPLS,支持MCE\n7.QOS:支持L2~L4包过滤,支持时间段(TimeRange)的包过滤,支持对端口接收报文的速率和发送报文的速率进行限制,支持WRED拥塞避免机制\n8.Internet Protocol version 4/ Internet Protocol version 6协议:支持静态路由,支持RIPn,支持OSPFv1/v2,OSPFv3,支持BGP4 ,支持等价路由,策略路,支持VRRP/VRRPv3\n9.支持Internet Protocol version 6Ping、Internet Protocol version 6Tracert、Internet Protocol version 6Telnet;\n10.支持基于源Internet Protocol version 6地址、目的Internet Protocol version 6地址、四层端口、协议类型等ACL。\n 1台\n\n2)数据跨网共享协同边界 序号\n 采购内容\n 标的名称\n 采购要求\n 数量\n\n 1\n 数据跨网共享协同边界\n 对外服务区\n 抗DDOS\n 1.国产化设备。硬件:机架式标准设备。\n2.接口:≥4个千兆电口,≥64G内存,≥4T硬盘,冗余电源。\n3.性能:≥DDoS清洗性能1G,64字节吞吐量≥1.48Mpps,最大并发连接≥100万,每秒最大新建≥20万。\n4.支持Internet Protocol version 6环境部署及Internet Protocol version 6DDOS攻击防护,支持Internet Protocol version 4/ Internet Protocol version 6双栈工作。\n5.支持自动防护,系统开启自动防护后,无需撰写任何规则对所有服务器进行DDOS防护,也可针对特定服务器撰写特定防护规则。\n6.支持同类型资源设备防护域便于统一防护策略,每个防护域可设置为不同的防护模式,并可细化防护策略。\n7.支持用户定义URL、域名、Internet Protocol、端口号、优先级防护内部网站,对报文进行丢弃、信任、阻断代理、源Internet Protocol限速等动作。\n8.支持自定义规则策略,定义 4-7 层任意关联过滤规则,定义源 Internet Protocol特征限速,特征加黑,防御未知攻击。\n 1台\n\n 2\n \n 边界保护区\n 防火墙\n 1.国产化设备。硬件:机架式标准设备;网络接口:≥10个千兆电口,≥2个千兆以太网端口,单电源。\n2.网络吞吐:≥2.5G,并发连接:≥150万,新建:≥3万;具备AV+应用特征+URL特征库3年升级服务。\n3.支持到防火墙本地报文的安全过滤与阻断,并记录日志;\n4.基于网络接口、安全域、源Internet Protocol、目的Internet Protocol、域名地址、服务端口、应用、用户的Access Control;支持时间表设定,支持绝对时间和周期时间;应用采用基于DPI/DFI的智能应用识别技术实现动态识别;\n5.支持策略预编译,确保在大量复杂策略的情况下,防火墙性能不衰减,支持策略预编译自动更新,当策略关联的地址对象等信息修改时,自动更新编译结果;\n6.支持基于物理接口、VLAN接口和链路聚合接口的安全域设定,支持安全域内自动允许互访;\n7.采用DPI、DFI和NBA技术,实现对主导应用的准确识别;\n8.支持超文本传输协议缓存、压缩以及双边部署环境下的传输层加速技术;\n9.支持源NAT、目的NAT、静态NAT,支持一对一、一对多和多对多等形式的NAT;支持NAT源端口复用,单个公网Internet Protocol支持的并发会话数量无限制,支持NAT命中次数统计、并发连接数统计;\n10.支持最多8192个地址对象,每个地址对象最多支持2048个具体地址/地址段,支持将ISP地址段设置为地址对象,在地址对象中支持地址/地址段排除。支持域名地址对象主动、被动学习,用户可直接模糊或精确配置域名,系统自动学习提取及对应的Internet Protocol地址。\n\n11.具备网络安全专用产品安全检测证书。\n 1台\n\n 3\n \n \n 防病毒网关\n 1.国产化设备。硬件:机架式标准设备;网络接口:≥4个千兆电口,≥2个千兆光口。\n2.支持非端口定义的协议识别,通讯服务端无论采用什么端口,都能正确识别简单邮件传输协议/POP3/IMAP/ Server Message Block 等多种应用层协议,可根据需求选择所需过滤的应用层协议。\n3.全面支持Internet Protocol version 4和Internet Protocol version 6网络环境。\n4.自动阻断网络异常流量,防止蠕虫大量爆发、DoS攻击、邮件风暴造成的网络堵塞,并记录相关日志,以便后期查询排错。\n5.支持对POP3、简单邮件传输协议、IMAP等常用应用协议进行过滤。\n6.支持Internet Protocol version 6、Internet Protocol version 6 over Internet Protocol version 4、Internet Protocol version 6和Internet Protocol version 4混合网络。\n7.支持联动高级产品,识别未知病毒,防御APT攻击。\n8.产品首界面中具有协议扫描统计、病毒个数统计、最新发现病毒数据,可直观方便地展示网络流量病毒威胁状况。\n9.防病毒网关产品具有Internet Protocol version 6 Ready2资质认证证书。\n10.具备网络安全专用产品安全检测证书。\n 1台\n\n 4\n \n \n 入侵防御\n 1.国产化设备。标准机架式设备,网络接口:≥8个千兆电口,≥2个光电复用口;\n2.网络吞吐量≥4Gbps,入侵防御能力≥1.4Gbps,并发连接数≥100万,新建连接数≥5万;提供三年特征库升级服务;\n3.支持透明、路由、混合、旁路、虚拟线路5种工作模式;\n4.支持基于目的地址、下一跳、出接口的静态路由协议;支持RIP、OSPF、BGP等动态路由协议;\n5.支持Internet Protocol version 4/ Internet Protocol version 6 DoS/DDoS攻击防护,如超文本传输协议 Flood、DNS Flood、SYN Flood、UDP Flood、ICMP Flood,传输控制协议等;\n6.支持每Internet Protocol,每用户限速,支持9种Qos通道优先级调整;\n7.支持对设备自身DOS防护和防扫描功能;\n8.支持漏洞更新、下载处理,支持事件集自动和手动两种更新方式;\n9.支持200万余种病毒的查杀,病毒库支持在线或者离线升级;\n10.支持Internet Protocol version 6静态路由、策略路由、OSPFv3等路由协议,支持6to4、ISATAP、Internet Protocol version 6手工的Internet Protocol version 6隧道技术;\n11.支持Internet Protocol version 6安全策略,包括审计策略、NAT策略、Access Control策略、黑名单、认证策略等;\n支持Internet Protocol version 6流量的入侵攻击防护、病毒防护、URL过滤、应用识别、DDOS攻击防护等安全功能;\n12.为保证系统安全稳定运行,产品制造商需具备与边界安全相关的体系认证证书。\n13.具备网络安全专用产品安全检测证书。\n 1台\n\n 5\n \n \n 集控探针\n 1.国产化设备。硬件配置:标准机架式机箱,网络接口:10/100/1000Mbps(电口)≥6;\n2.主要功能:支持采集链路中多种设备的运行状态信息;\n3.支持对流经本链路的业务类型进行分析,获取各种数据的各项详细信息,按照协议类型和上报规则,把数据结果上报到管理系统;\n4.支持对链路中多种设备的流量信息进行采集;\n5.支持 SYSLOG 协议,可接收各设备的日志信息;\n6.支持简单网络管理协议 v2/简单网络管理协议 v3 协议等多种协议。\n 1台\n\n 6\n \n 安全隔离区\n 单向隔离光闸\n 1.国产化设备。硬件配置:标准机架式设备,系统架构为“2+1”多主机架构,由数据发送单元、数据接收单元和光单向隔离器三部分组成;\n2.数据发送单元、数据接收单元各配置网络接口:千兆电口≥6个,千兆光口≥4个,USB ≥2个;\n3.系统吞吐量:最大吞吐量:≥700Mpbs,建议吞吐量:≥600Mbps,Kafka:≥1KB 67000条/秒5MB 600Mbps;\n4.主要功能:系统具备任务级客户端下载功能,在传输任务建立后可直接从系统管理页面下载专用客户端,客户端支持 Windows32/64、Linux32/64 操作系统;\n5.系统通过分光器实现物理方式构造的信息单向传输的唯一通道,且反方向不存在反馈信息;\n6.系统支持对源端文件处理策略(删除、备份),支持文件病毒查杀策略(禁用、隔离、删除)等策略;\n7.系统支持数据容错功能,当数据传输过程中因网络中断等原因造成数据丢失的情况时,支持手动重传功能;\n8.系统能够为其自身的执行环境设定一个安全区域;\n9.系统支持任务配置文件导入导出功能,实现任务配置备份功能,支持一键恢复出厂设置功能;\n10.系统支持 File Transfer Protocol 传输加密功能,防止数据在传输过程中被窃取;\n11.产品数据完整性、正确性校验采用分光回馈机制,防止数据丢失,具备可信计算芯片平台;\n12.产品具备防病毒功能,能够对单向传输的数据和文件进行病毒检查和拦截;\n13.具备实现对业务系统快速定位异常的功能。\n14.设计以安全性为第一原则,一旦出现任何异常,就切断传输,保证不出现在数据内容检查、完整性校验功能失效的情况下继续传输数据的情况;\n15.支持对数据库数据中的大字段进行格式检查。查看大字段中有没有木马和病毒的特征码的判断和大字段数据的数据具体的文件格式是不是符合要求;\n16.支持异构不同数据库之间的数据交换,现在支持Oracle、MS SQL Server、DB2和Sybase这四种常用的数据库之间的互相交换;\n17.产品基于分光技术的纯单向数据可靠传输,实现相互隔离网络的单向数据同步;\n18.具备网络安全专用产品安全检测证书。\n 2台\n\n 7\n \n \n 数据安全交换及Access Control系统\n 1.国产化设备。标准机架式机箱,由信任端服务器和非信任端服务器组成。网络接口:单台主机≥6个千兆电口,≥2个USB,标配冗余电源,内存≥16G;\n2.交换能力:系统吞吐:≥500Mbps,文件同步≥5000个/秒,文件客户端≥5970个/秒,关系型数据库同步 ≥37000条/秒,kafka同步≥55000个/秒,请求服务≥26000 个/秒;\n软件系统:\n1.支持 WebSocket、SOAP、XML-RPC 和 RESTful 接口类型的双单向请求数据转发与响应等功能,支持单向自定义传输控制协议/UDP传输功能,支持应用层数据内容白名单;\n2.支持多种数据库获取方式,包括:全表镜像模式、有序增量模式、快照日志模式、触发器模式和同表双向模式;\n3.支持各种数据库之间的异构数据转换,包括:不同数据库、同类数据库不同版本的转换、异构表、异构字段名、异构字段类型的转换、异构字符类型、异构数据库字符集的转换、大字段的异构等;\n4.平台拥有完善的业务数据交换能力;\n5.支持多种常见文件格式。\n6.支持多种主导数据库(MySQL、Oracle、SQL Server、PostgreSQL等)及常用国产数据库(达梦DM、人大金仓KingbaseES、南大通用Gbase、华为高斯、瀚高等);\n7.支持PlainTEXT、SASL/PlainTEXT、Kerberos等多种安全认证方式的Kafka协议消息队列。\n8.支持Internet Protocol version 4/ Internet Protocol version 6两种网络互相转换;\n▲9.支持在Internet Protocol version 4协议和Internet Protocol version 6环境下数据库间数据交换;\n▲10.具备实现对业务系统快速定位异常的功能;\n▲11.支持签名验签、协议识别、内容过滤、流量管控、服务认证、单向导入、单向导出、API服务注册数和API并发数等功能;\n12.设备与国产达梦数据库、国产南大通用数据库、国产人大金仓数据库等兼容性良好,与国产中科可控多款设备相互兼容,具备兼容认证材料;\n13.具备国产化处理器兼容性证明。\n14.为保证系统安全稳定运行,产品制造商需具备与边界安全相关的体系认证证书。\n15.具备网络安全专用产品安全检测证书。\n 1台\n\n 8\n \n 安全监测管理区\n 集中Monitoring and Management系统\n 1.国产化设备。硬件配置:标准机架式设备,用于平台管理;\n2.网络接口:10/100/1000Mbps(电口)≥6;应用吞吐量≥800Mbps;管理业务≥8000;最大Audit用户数≥200,000;\n3.主要功能:提供接入不同层次(接入终端、平台、链路、业务、使用单位等)的信息注册和管理功能;4、支持对接入平台内各个网络设备、安全设备和通用服务器、前置机等进行Monitoring;\n5.支持对接入终端的注册信息、设备信息、用户信息、安全状况、网络连接情况、业务应用情况的查询统计;\n6.为保证产品安全性,要求未发现高、中 的安全脆弱性问题;\n7.支持在拓扑结构中可直接查看设备实时运行情况;\n8.支持下级将平台的建设、配置管理数据上报到上级平台;\n9.支持接收所有在本级注册的设备上报的数据,对这些上报网络流量信息、设备日志信息以及业务应用信息的全面Audit;\n10.产品具备identity标识,identity鉴别,鉴别失败处理,超时锁定或注销,鉴别数据保护等功能。\n 1台\n\n3)数据跨网共享协同跨网传输通道 序号\n 采购内容\n 标的名称\n 采购要求\n 数量\n\n 1\n 政务网通道数据流传输系统\n 基础功能\n 应用鉴权\n 对请求方的应用鉴权支持多种方式,包括:免认证、Basic认证、Token认证、Internet Protocol黑白名单。请求方的应用访问凭证,有一定的有效期,超过有效期后访问凭证即失效,确保不会因访问凭证丢失或被盗而导致应用被长期非法访问。记录所有的应用鉴权日志,确保有据可查。\n 1项\n\n 2\n \n \n 数据接入\n 支持接入交通运输809协议信令,实现上下级交通运输平台的对接,支持两级平台之间的安全认证、数据可靠传输及指令交互。支持接入交通运输905协议信令,实现上下级交通运输平台的对接,支持两级平台之间的安全认证、数据可靠传输及指令交互。支持接入交通运输车辆视频、语音等媒体数据,实现依信令新建媒体传输链路,实现车辆视频,语音等媒体数据实时传输,实现对车辆的实时指挥和调度。此处,还支持常见传输控制协议协议(如RabbitMq、Kafka、Redis)和常见UDP协议(如RTP、Real-Time Control Protocol流媒体)协议的接入。对所有的数据接入,记录Audit信息,做到有案可查。\n 1项\n\n 3\n \n \n 总线路由寻址\n 总线路由寻址支持跨平台和跨网络,增强了平台网络连接的灵活性。路由还支持网状网络连接,通过图论的方式计算最短路由,提高数据传输的效率。路由出错时,记录详细的出错信息。\n\n(1)每个分中心保存了自己分中心的节点信息和对接其它分中心的节点信息。\n(2)平台接收到请求后会根据请求节点和目标节点计算路由信息,并做相应的缓存。\n(3)如果目标服务不在自己的分中心内,会将目标节点发送给其它分中心进行查找,直到找到后返回路由信息。\n(4)获取到路由信息后根据路由信息,将请求转发到服务挂接节点并发起请求。\n当路由信息发生变更时需要进行路由信息同步。\n 1项\n\n 4\n \n \n 异常熔断\n 支持定期确认目标服务的状态(通过建立连接或发送测试报文的方式)。支持异常熔断,当目标服务出现异常时,阻断请求方的请求、在请求入口就将流量进行抑制,防止造成平台资源浪费和压力过载。\n\n(1)当熔断器开关关闭时, 请求被允许通过熔断器. 如果当前健康状况高于设定阈值, 开关继续保持关闭. 如果当前健康状况低于设定阈值, 开关则切换为打开状态.\n(2)当熔断器开关打开时, 请求被禁止通过,为了继续提供服务,提供降级服务(这里可能就是抛出一个异常信息)。\n(3)当熔断器开关处于打开状态, 经过一段时间后, 熔断器会自动进入半开状态, 这时熔断器每1秒只允许一个请求通过. 当连续1分钟内请求调用都成功时, 熔断器恢复到关闭状态. 若当中有任何一个请求失败, 熔断器继续保持打开状态, 接下来的请求被禁止通过。\n(4)当打开、半开5分钟都没有收到请求,就切换到关闭状态。\n(5)当熔断器开启的时候,请求方在调用异常服务时,需要快速返回结果,避免大量的同步等待。降级服务应该在请求方本地端,准备一个本地的fallback回调,避免网络损耗。\n 1项\n\n 5\n \n \n 数据流传输\n 数据流传输,确保数据正常传输,并确认数据传输状态,出现异常情况时及时上报,包括如下几点:\n1.数据包校验:在发送端,对数据包的内容生成校验和,随同数据包一起发送到接收方。接收方在收到数据后,使用同样的算法,对数据包内容生成校验和,并和发送方发送的原始校验和做比对。若比对一致,则说明接收到的数据是完整的,与发送方发送的原始数据一致。如果不一致,说明接收到的数据有错误,应当丢弃,发送方重传。\n2.数据包确认:发送方在发送数据包后,需要等待接收方的数据包确认送达通知。接收方在收到数据包,并检验通过后,发送一个确认送达通知给发送方,告知发送指定序号的数据包已正确收到。\n3.数据包重传:如果在一定的时间(这个时间根据网络拥堵情况动态变化)内没有收到接收方对于某个数据包的确认送达通知,则发送方会再次发送这个数据包,直到接收到确认送达通知或者超过指定的次数。如果超过指定的次数,则需要重置数据流通道,等待一定时间后重新开建新的传输通道。\n4.发送方和接收方管理:总线节点在完成数据传输的同时,还负责确认发送方的数据发送以及消费方对数据库的访问请求。如果发送方的数据发送过程中断,且超过规定的时间,认为发送方出现异常,发送预警通知。同样地,如果保存在数据库中的数据,超过约定的时间,还没有被消费方取走,认为消费方本身或与消费方间的网络出现故障,发送预警通知。\n5.链路异常通知:当链路中的多个节点间出现异常且重连失败时,支持向数据接入方和数据请求方发送链路异常信息,并断开链接。为避免无效的数据传输尝试导致资源浪费及潜在的数据混乱,系统在确认无法重新建立有效连接后,会主动断开故障链路,释放占用的网络资源和系统处理能力。\n 1项\n\n 6\n \n \n 自动授权认证\n 对于不能改造的程序或改造难度较大的程序,如Kafka、redis等提供了自动授权认证程序,只需在应用本地部署自动认证程序,将授权配置进去,通过该程序与平台建立连接即可实现自动授权认证。\n 1项\n\n 7\n \n 传输加密\n 支持可选的数据传输加密,加密方式包括State Crytopgraphy Algorithm Suite 、AES等。加密用的密钥,动态生成并定期更换,避免单一密钥泄露长期影响系统安全。对数据内容进行加密。数据内容(即网络报文)转为文件的过程中仍然保持数据加密,无法通过截取中间过程落地文件的方式获取数据,提供高安全性保障。\n 1项\n\n 8\n \n 流量Control\n 流量Control支持限制请求方访问的流量、限制请求方调用并发数 、限制通道访问流量、限制访问的服务方流量及限制服务方调用并发数,提供了完备的流量及Access Control。流量Control从请求方,通道及服务方三种角色,设置灵活的control策略,包括如下几种限定策略:\n1.限制通道总流量:将通道的总传输流量限制在一定的阈值下,避免网络设备过载导致无法使用。\n2.限定请求方访问总流量并发数:避免单一请求方占用过多流量,导致其它请求方无法使用系统。\n3.限定访问服务方的总流量及并发数:确保单一服务方在单位时间处理的请求低于阈值,避免服务方过载而崩溃。\n4.日均Traffic control:可限定请求方或服务方单日请求或被调用的数量,超过该数量后的请求被拒绝。\n5.Access time control:可设置允许请求方访问服务的具体时段,不在允许访问时段内禁止请求方访问服务。\n6.服务有效期control:可设置服务允许被访问的有效期,超过有效期后请求方无法访问服务。\n 1项\n\n 9\n 故障自动恢复\n 应用\n\n恢复\n 平台结合使用判断进程存活和发送空业务报文接收响应的方式,定期确认各应用是否正常工作。当发现应用异常时,通过故障恢复,第一时间重启故障应用,尽快恢复平台使用。\n 1项\n\n 10\n \n 网络\n\n恢复\n 平台结合日志及网络报文,判断网络可用状态。当发现网络不可用时,采取重建网络连接、减少传输流量、向管理器发送预警等多种方式,尝试恢复网络可用状态或请求人工介入修复网络。\n 1项\n\n 11\n \n 上报告警\n 每个节点及调用过程均进行主动管理,记录Monitoring信息,并将Monitoring信息上报和汇集到平台。当平台发现异常时能主动推送预警信息到相关人员并提供排查信息。平台支持预警管理,运维人员接收到预警消息后,通过预警管理页面对快速确认问题并解决,解决问题后执行消警动作,并登记问题处理过程和结果,方便管理人员了解整体情况。\n 1项\n\n 12\n \n 上报Audit日志\n Audit内容包括:请求方连接节点时间、请求方请求节点时间、节点响应给请求方时间、节点请求服务时间、服务响应给节点时间、路由历史、错误码、错误信息。\n 1项\n\n 13\n \n 数据对接服务\n 提供三年数据共享对接服务,配合用户实现宁夏厅道路运输数据,两客一危数据数据以数据流方式的信息共享。\n(1)协助用户进行需求调研,确定所要获取或所要提供的数据信息及具体信息项;\n(2)配置数据流传输通道,并与数据提供方、数据使用方进行对接联调。\n原则上,要求共享数据文件需通用标准化,涉及开发定制解析文件的需另外结算。\n 1项\n\n 14\n 共享管理系统升级\n 增加数据流传输系统管理\n 1)统一管理界面:对现有部门间信息共享与服务平台中的共享管理子系统(平台资源管理系统)、运维管理中心(包括全网图形化管理系统、智能审计分析系统)管理界面进行升级,一方面,能够查看和管理所有数据流传输系统的状态、配置和性能。另一方面,能够形成一个集成的管理界面,统一展示和管理多套独立的、并行的传输总线,使管理员能够在一个地方实现包括数据流传输系统在内的所有通道的统一管理。\n\n2)预警:新增对数据流传输系统运行状态的确认,提供详细的性能指标和状态信息。设置自动预警机制,当有异常情况时,能及时通知管理员。\n\n3)日志记录:新增对数据流传输系统的日志系统,记录每一次数据流传输的操作和变更,方便后续的故障排查、合规性检查和安全审查。\n4)用户权限管理:增加对数据流传输系统的管理用户权限设置,明确不同角色的职责范围,防止误操作或恶意行为对系统造成损害。\n\n▲5)需要在现有共享与服务平台的全网图形化管理系统、智能审计分析系统等基础上进行升级,具备在不影响现有业务及用户使用习惯的情况下进行平滑升级,实现政务网通道数据流传输系统在信息通信网的统一管控。\n 1项\n\n 15\n \n 增加809协议通道配置功能\n 1.新增809协议通道:用户可以在通道管理界面中创建新的809协议通道,指定必要的配置参数,包括上级平台Internet Protocol、上级平台端口、侦听下级平台的Internet Protocol、侦听下级平台请求的端口、允许连接的下级平台Internet Protocol白名单和传输流量限制等。\n\n2.修改809协议通道:提供809协议通道修改功能,让用户能够调整已有的809协议通道的配置参数。这包括但不限于更改上级或下级平台的Internet Protocol地址、端口号、白名单范围以及流量限制等设置。\n\n3.删除809协议通道:当某个809协议通道不再使用时,用户可以将其从系统中移除,以保持通道管理的整洁性和效率。\n 1项\n\n 16\n \n 增加905协议通道配置\n 1.新增905协议通道:用户可以在通道管理界面中创建新的905协议通道,指定必要的配置参数,包括上级平台Internet Protocol、上级平台端口、侦听下级平台的Internet Protocol、侦听下级平台请求的端口、允许连接的下级平台Internet Protocol白名单和传输流量限制等。\n\n2.修改905协议通道:提供905协议通道修改功能,让用户能够调整已有的905协议通道的配置参数。这包括但不限于更改上级或下级平台的Internet Protocol地址、端口号、白名单范围以及流量限制等设置。\n\n3.删除905协议通道:当某个905协议通道不再使用时,用户可以将其从系统中移除,以保持通道管理的整洁性和效率。\n 1项\n\n 17\n \n 通道管理\n 1.809协议通道Monitoring:接收数据子系统上报的809 Monitoring日志,并入库。支持查看809通道的Monitoring信息,包括时间,应用状态,网络连接状态,请求方状态,服务方状态等。\n2.905协议通道Monitoring:接收数据子系统上报的905 Monitoring日志,并入库。支持查看905通道的Monitoring信息,包括时间,应用状态,网络连接状态,请求方状态,服务方状态等。\n 1项\n\n 18\n \n 日志管理\n 1.809通道日志查询:809通道日志查询接收数据流子系统上报的809通道日志,并入库。支持查询809通道的请求调用情况,包括请求时间、请求方ID、服务方ID,持续时间,请求数据量,请求数据包个数,响应数据量,响应数据包个数。\n2.905通道日志查询:接收数据流子系统上报的905通道日志,并入库。支持查询905通道的请求调用情况,包括请求时间、请求方ID、服务方ID,持续时间,请求数据量,请求数据包个数,响应数据量,响应数据包个数。\n 1项\n\n 19\n \n 互联网通道数据流传输系统扩容服务\n 提供数据流传输系统在互联网通道的扩容服务,包括:\n1)提供一套互联网通道数据流传输系统,并完成该通道的实施部署;\n2)与信息通信网区的数据流传输系统实现对接;\n3)在信息通信网区现有部门间信息共享与服务平台的共享管理系统(平台资源管理系统)、全网图形化管理系统、智能审计分析系统中实现统一管控;\n4)提供三年互联网通道的数据对接服务,包括接入调研、配置互联网数据流传输通道,并与数据提供方、数据使用方进行对接联调。\n\n▲5)需要在现有部门间信息共享与服务平台的全网图形化管理系统、智能审计分析系统等基础上进行升级,具备在不影响现有业务及用户使用习惯的情况下进行平滑升级,实现互联网通道数据流传输系统在信息通信网的统一管控。\n 1项\n\n 20\n 政务网数据跨网传输通道(政务网基于双单向的内外网安全共享服务平台)\n 政务网内外网安全共享服务平台-内置系统\n\n\n (1)系统功能\n内置系统负责从数据安全边界平台中的光闸设备被动读取数据,或从信息通信网服务器主动获得数据。同时作为信息通信网服务器(应用程序)向政务网服务器(应用程序)发起请求的唯一入口。提供内网总控器用于在流出通道上提供总闸作用。内置系统对所有外部入侵在同一物理链路上零反馈,同时提供平台基础管理、安全Audit功能,实现在内网对部门间信息共享与服务平台配套硬件各组件进行统一配置、管理。\n1)应用通道:支持开通的通道类型包括:File Transfer Protocol通道、文件传输通道等。\n上层应用协议支持RESTful协议。提供可选的通道间数据传输拥堵处理机制和数据确认与重发机制。\n2)管理功能:智能化专网提供B/S结构,向导式的通道配置页面,实现用户对通道管理操作。功能包括:通道开通,通道关闭、通道传输能力control。提供业务统计功能、全网自动配置同步功能。\n3)安全增强:基于纯单向传输,对普通木马及反弹式木马均能有效隔绝;安全加固操作系统(加固国产LINUX);业务细颗粒度访问Audit功能;异常访问实时预警功能;守候程序灾难自动恢复功能;请求客户端Internet Protocol限制;数据包防篡改自校验功能。\n(2)物理参数\n1)千兆网口:≥4个\n2)USB口:≥2个\n(3)性能参数\n1)每秒传输数据量:≥600Mb/s\n2)单向最大应用通道数:≥100\n3)最大在线用户数(指连接数):≥2000\n4)每秒最大并发处理事务数(传输报文小于5)100KB):≥500事务/秒\n5)单次访问延时≤ 50ms\n6)100并发访问延时≤ 500ms\n 1台\n\n 21\n \n 政务网内外网安全共享服务平台-外置系统\n (1)系统功能\n外置系统负责从数据安全边界平台中的光闸设备被动接收到数据,或从政务网服务器中主动获得数据。同时作为政务网服务器(应用程序)向信息通信网服务器(应用程序)发起请求的唯一入口。外置系统提供与政务网应用系统的对接模块。\n(2)物理参数\n1)千兆网口:≥4个\n2)USB口:≥2个\n(3)性能参数\n1)每秒传输数据量:≥600Mb/s\n2)单向最大应用通道数:≥100\n3)最大在线用户数(指连接数):≥2000\n4)每秒最大并发处理事务数(传输报文小于100KB):≥500事务/秒\n5)单次访问延时≤ 50ms\n6)100并发访问延时≤ 500ms\n 1台\n\n 22\n \n 服务器\n 1.处理器:≥2颗国产处理器;单颗处理器性能:主频≥2.0GHz,核数≥32核;\n2.内存:≥64GB内存;\n3.硬盘:≥4*600G 硬盘\n4.RAID:支持RAID 0,1,5,6,10,50,60\n5.网卡:≥双千兆网卡\n6.电源:冗余电源\n7.提供三年质保服务\n\n注:满足财政部 工业和信息化部关于印发的《通用服务器政府采购需求标准(2023 年版)》中其他加“*”的技术指标。供应商在投标、响应环节出具关于所提供通用服务器满足采购文件要求承诺函的,即视为相关产品符合要求。如若提供技术响应表,则一一对《需求标准》中加“*”的指标进行响应,缺项视为无效投标。\n 1台\n\n 23\n 互联网数据跨网传输通道(互联网基于双单向的内外网安全共享服务平台)\n 互联网内外网安全共享服务平台-内置系统\n 系统功能\n内置系统负责从平台“纯单向输入系统”被动读取数据,或从信息通信网服务器主动获得数据。同时作为信息通信网服务器(应用程序)向互联网服务器(应用程序)发起请求的唯一入口。提供内网总控器用于在流出通道上提供总闸作用。内置系统对所有外部入侵在同一物理链路上零反馈,同时提供平台基础管理、安全Audit功能,实现在内网对部门间信息共享与服务平台配套硬件各组件进行统一配置、管理。\n1)应用通道:支持开通的通道类型包括:File Transfer Protocol通道、文件传输通道等。\n上层应用协议支持RESTful协议。提供可选的通道间数据传输拥堵处理机制和数据确认与重发机制。\n2)管理功能:智能化专网提供B/S结构,向导式的通道配置页面,实现用户对通道管理操作。功能包括:通道开通,通道关闭、通道传输能力control。提供业务统计功能、全网自动配置同步功能。\n3)安全增强:基于纯单向传输,对普通木马及反弹式木马均能有效隔绝;安全加固操作系统(加固国产LINUX);业务细颗粒度访问Audit功能;异常访问实时预警功能;守候程序灾难自动恢复功能;请求客户端Internet Protocol限制;数据包防篡改自校验功能。\n(2)物理参数\n1)千兆网口:≥4个\n2)USB口:≥2个\n(3)性能参数\n1)每秒传输数据量:≥600Mb/s\n2)单向最大应用通道数:≥100\n3)最大在线用户数(指连接数):≥2000\n▲4)每秒最大并发处理事务数(传输报文小于100KB):≥500事务/秒,要求投标人提供基于双单向隔离技术的内外网安全共享服务平台在接收报文≤100KB的情况下,并发处理事务数≥500事务/秒的相关证明\n5)单次访问延时≤ 50ms\n▲6)100并发访问延时≤500ms,要求投标人提供基于双单向隔离技术的内外网安全共享服务平台在接收报文≤100KB的情况下,服务调用接口100并发响应时间小于1秒的相关证明\n\n▲投标人具有自主知识产权的基于双单向隔离技术的内外网安全共享服务平台的相关证明\n 1台\n\n 24\n \n 互联网内外网安全共享服务平台-纯单向输入系统\n (1)系统功能\n实现对互联网请求数据以纯单向方式流入内部,破坏木马的运行机制。从物理特性上保障内置系统与外置系统之间,仅存在由外到内的纯单向数据传输。\n(2)物理参数\n1)千兆网口:≥20(12个千兆电口,8个千兆光口)\n2)USB口:≥2个\n(3)性能参数\n1)通信带宽 ≥600Mbps\n2)单向最大传输延时 ≤50ms\n3)数据库同步支持并发数据表数量:≥512个\n4)数据库同步最大记录数:≥2000条/秒\n5)小文件同步数:≥10KB文件500个/秒\n6)误码率:系统单向数据传输的误码率小于10-14\n 1台\n\n 25\n \n 互联网内外网安全共享服务平台-外置系统\n (1)系统功能\n外置系统负责从平台“纯单向输出系统”被动接收到数据,或从互联网服务器中主动获得数据。同时作为互联网服务器(应用程序)向信息通信服务器(应用程序)发起请求的唯一入口。外置系统提供与互联网应用系统的对接模块。\n(2)物理参数\n1)千兆网口:≥4个\n2)USB口:≥2个\n(3)性能参数\n1)每秒传输数据量:≥600Mb/s\n2)单向最大应用通道数:≥100\n3)最大在线用户数(指连接数):≥2000\n4)每秒最大并发处理事务数(传输报文小于100KB):≥500事务/秒\n5)单次访问延时≤ 50ms\n6)100并发访问延时≤ 500ms\n 1台\n\n 26\n \n 互联网内外网安全共享服务平台-纯单向输出系统\n (1)系统功能\n实现将响应数据单向流入互联网,确保响应数据与互联网请求数据在不同通道上的单向传输,破坏木马的常规运行机制,增强对互联网入侵的抵抗能力。从物理特性上保障内置系统与外置系统之间,仅存在由内到外的纯单向数据传输。\n(2)物理参数\n1)千兆网口:≥20(12个千兆电口,8个千兆光口)\n2)USB口:≥2个\n(3)性能参数\n1)通信带宽 ≥600Mbps\n2)单向最大传输延时 ≤50ms\n3)数据库同步支持并发数据表数量:≥512个\n4)数据库同步最大记录数:≥2000条/秒\n5)小文件同步数:10KB文件≥500个/秒\n6)误码率:系统单向数据传输的误码率小于10-14\n 1台\n\n 27\n \n 服务器\n 1.处理器:≥2颗国产处理器;单颗处理器性能:主频≥2.0GHz,核数≥32核;\n2.内存:≥64GB内存;\n3.硬盘:≥4*600G 硬盘\n4.RAID:支持RAID 0,1,5,6,10,50,60\n5.网卡:≥双千兆网卡\n6.电源:冗余电源\n7.提供三年质保服务\n\n注:满足财政部 工业和信息化部关于印发的《通用服务器政府采购需求标准(2023 年版)》中其他加“*”的技术指标。供应商在投标、响应环节出具关于所提供通用服务器满足采购文件要求承诺函的,即视为相关产品符合要求。如若提供技术响应表,则一一对《需求标准》中加“*”的指标进行响应,缺项视为无效投标。\n 1台\n\n 28\n \n 互联网防火墙\n 1.国产化设备。硬件:机架式标准设备;网络接口:≥10个千兆电口,≥2个千兆以太网端口,单电源。\n2.网络吞吐:≥2.5G,并发连接:≥150万,新建:≥3万;具备AV+应用特征+URL特征库3年升级服务。\n3.支持到防火墙本地报文的安全过滤与阻断,并记录日志;\n4.基于网络接口、安全域、源Internet Protocol、目的Internet Protocol、域名地址、服务端口、应用、用户的Access control;支持时间表设定,支持绝对时间和周期时间;应用采用基于DPI/DFI的智能应用识别技术实现动态识别;\n\n5.支持策略预编译,确保在大量复杂策略的情况下,防火墙性能不衰减,支持策略预编译自动更新,当策略关联的地址对象等信息修改时,自动更新编译结果;\n6.支持基于物理接口、VLAN接口和链路聚合接口的安全域设定,支持安全域内自动允许互访;\n8.采用基于DPI、DFI和NBA技术,实现对主导应用的准确识别;\n9.支持超文本传输协议缓存、压缩以及双边部署环境下的传输层加速技术;\n10.支持源NAT、目的NAT、静态NAT,支持一对一、一对多和多对多等形式的NAT;支持NAT源端口复用,单个公网Internet Protocol支持的并发会话数量无限制,支持NAT命中次数统计、并发连接数统计;\n11.支持最多8192个地址对象,每个地址对象最多支持2048个具体地址/地址段,支持将ISP地址段设置为地址对象,在地址对象中支持地址/地址段排除。支持域名地址对象主动、被动学习,用户可直接模糊或精确配置域名,系统自动学习提取及对应的Internet Protocol地址。\n 1台\n\n2.实施服务要求1)实施要求为保证此项目按时按质地顺利进行,中标人应建立专门的项目开发组和管理组,由专人负责。项目实施中必须根据采购文件要求进行设计、开发、实施。项目建设周期:自合同签订之日起3个月内完成软硬件采购、实施、部署、调试、试运行。重要车辆视频安全边界所需集中MonitoringandAudit系统级联Monitoring子系统复用区厅已建设集中MonitoringandAudit系统,不在本项目报价范围内。需要实现重要车辆视频安全边界与现有集中MonitoringandAudit系统的对接。重要车辆数据安全边界所需的交换机及缓存服务器复用区厅已有设备,不在本项目报价范围内。重要车辆数据跨网传输通道所采购的设备主要用于数据的接入、跨网数据传输和安全防护,信息通信网等所需其他基础设施均由采购人统筹提供,不在本项目报价范围内。2)售后服务要求中标方应具有技术服务支持能力,服务资源配置,应能充分满足系统建设实施和提供及时完善的售后服务。系统免费维护时间为3年,自系统全部验收合格之日起开始计算。免费维护期内,中标方应提供系统的日常运行维护、异常处理等,提供7*24小时电话支持服务等。项目维保期间,提供备品备件服务,硬件损坏,提供免费维修或更换服务。3)系统培训要求培训内容:用户现场培训:在用户现场,为用户提供产品概念、系统维护、基本操作等培训。培训要求:中标方应保证提供最有经验的教员,使本系统的用户在培训后能够独立地对系统进行操作、管理和维护。培训应包括技术培训和系统使用培训。培训教材应使用标准中文(书面)。培训课程应安排在整个项目计划的合适时间段内。中标方应在应标文件中提供详细的技术支持服务内容和培训方案。商务要求一标段合同履行期限:自合同签订之日起3个月内完成系统开发、部署上线、集成测试、试运行及用户培训。付款方式:本项目进行分期付款支付方式。经与采购人签订合同后,采购人按合同总金额的60%支付首笔款项;项目完成建设并经采购人验收合格后,达到付款条件,支付合同总金额的40%剩余款项。二标段合同履行期限:自合同签订之日起3个月内完成软硬件采购、实施、部署、调试、试运行。付款方式:经与采购人签订合同后,中标人提供发票,采购人按合同总金额的60%支付首笔款项;项目硬件产品到货,软件完成部署调试,项目完成建设并经采购人验收合格后,支付合同总金额的40%剩余款项。—2——1—履约验收方案1.包1(1)履约验收主体采购人:宁夏回族自治区公安厅□采购代理机构:□本项目的其他供应商:□第三方专业机构:□专家:□服务对象:□其他:(2)履约验收时间按照合同约定组织履约验收(3)履约验收方式按照合同约定组织履约验收(4)履约验收程序根据合同,招标文件中采购需求及中标人投标文件依次查验。质量验收时应按本合同约定的服务指标执行。(5)履约验收内容根据合同及招标文件、中标单位投标文件验收。(6)履约验收验收标准验收标准包括所有客观和量化指标,结合招标文件、投标文件、采购合同及行业内相关标准进行综合验收。(7)履约验收其他事项无(五)风险管控措施(1)国家政策变化应对措施:变更或终止。(2)实施环境变化应对措施:变更或终止。(3)重大技术变化应对措施:因重大技术变化导致项目内容变更,在确定变更内容后,变更招标文件后延期开标。(4)预算项目调整应对措施:在确定变更内容后,变更招标文件后延期开标。(5)因质疑投诉影响采购进度应对措施:若质疑投诉有效,则变更相应内容后延期开标;若质疑投诉无效,则不予变更。(6)采购失败应对措施:分析采购失败的原因,总结经验教训。调整采购策略,重新组织采购活动。(7)不按规定签订或者履行合同应对措施:终止合同,顺延至第二名或重新招标。(8)出现损害国家利益和社会公共利益情形应对措施:终止招标2.包2(1)履约验收主体采购人:宁夏回族自治区公安厅□采购代理机构:□本项目的其他供应商:□第三方专业机构:□专家:□服务对象:□其他:(2)履约验收时间按照合同约定组织履约验收(3)履约验收方式按照合同约定组织履约验收(4)履约验收程序根据合同,招标文件中采购需求及中标人投标文件依次查验。质量验收时应按本合同约定的服务指标执行。(5)履约验收内容根据合同及招标文件、中标单位投标文件验收。(6)履约验收验收标准验收标准包括所有客观和量化指标,结合招标文件、投标文件、采购合同及行业内相关标准进行综合验收。(7)履约验收其他事项无(五)风险管控措施(1)国家政策变化应对措施:变更或终止。(2)实施环境变化应对措施:变更或终止。(3)重大技术变化应对措施:因重大技术变化导致项目内容变更,在确定变更内容后,变更招标文件后延期开标。(4)预算项目调整应对措施:在确定变更内容后,变更招标文件后延期开标。(5)因质疑投诉影响采购进度应对措施:若质疑投诉有效,则变更相应内容后延期开标;若质疑投诉无效,则不予变更。(6)采购失败应对措施:分析采购失败的原因,总结经验教训。调整采购策略,重新组织采购活动。(7)不按规定签订或者履行合同应对措施:终止合同,顺延至第二名或重新招标。(8)出现损害国家利益和社会公共利益情形应对措施:终止招标

投标 / 标书制作要点(原创)

本车辆管理及数据跨网共享协 车辆管理及数据跨网共享协同涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁夏回族自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086