XX学院实验室综合管理平台采购需求.docx
《XX学院实验室综合管理平台采购需求.docx》由会员分享,可在线阅读,更多相关《XX学院实验室综合管理平台采购需求.docx(31页珍藏版)》请在第一文库网上搜索。
1、XX学院实验室综合管理平台采购需求一、总体技术要求1.1. .总体架构(项号D系统须采用B/S架构(另有约定的除外),开发与运行架构应采用WEB服务器/应用服务器/数据库服务器三层结构。移动端采用HTM15语言,兼容iOS、安卓等,可集成到学校指定的移动门户。系统是可移植的,扩展性好的,各模块应该相对独立,通过接口组装,整个平台容易升级和扩展。1.2. .数据库及中间件(项号2)系统数据库必须支持OraCIe1Og及以上版本、MySQ1等主流数据库系统;使用JaVaEE架构的应用服务中间件要求支持Web1Ogic、TOmCat部署。1.3. 客户端兼容性(项号3)客户端应支持IE9及以上版本、
2、MiCrOSOftEdge、谷歌(Chronc)、火狐(FirefoX)、Safari、360等业界主流浏览器。移动端应自动适配市场当前主流手机/平板屏幕及主流手机浏览器。友好实现PC、平板电脑、智能手机便捷操作。1.4. 系统部署平台(项号4)系统支持部署在采购人的虚拟化平台上。如技术路线允许在1inux操作系统中部署的,应在1inUX中部署。投标人负责包括操作系统等系统部署所需系统环境、组件的安装、配置和调试。操作系统及相关组件应采用所选用平台及组件的最新稳定版本,投标人在运维服务期间负责及时安装最新补丁包,避免产生系统安全漏洞和性能隐患。1.5. 系统性能在硬件环境满足的前提下,系统应满
3、足相应业务场景下并发访问(至少支持IOOO人并发)和在线访问人数(至少支持5000人同时在线)要求,确保并发访问响应时间符合操作要求;系统安全、稳定,保证7X24小时运行;存储系统满足需求,运行稳定,易于扩充;支持负载均衡、可横向扩展;对断电、硬件故障等突发事故有一定的灾难恢复能力。终验时须提供系统关键业务功能的性能测试报告。1.6. 用户交互界面(项号5)系统必须以用户为中心,界面友好,操作直观方便。满足用户的各种业务需求,以及高效、易学、人性化交互、向后兼容的基本要求。系统需具有用户界面和使用习惯的一致性;必须对用户动作提供及时的反馈信息;需具有用户可读的操作提示,引导用户操作,并可帮助用
4、户从错误中恢复;可提供在线帮助文档,供用户随时查阅。1.7. .系统安全1.7.1 系统在上线试运行前应先通过第三方检测机构的系统安全检测,并出具报告。应配合学校完成和通过信息系统安全保护等级二级或以上级别的备案和测评。(项号6)1.7.2投标人在服务期内负责应用系统所在操作系统、系统运行和维护所依赖的相关组件的安装、配置,确保符合网络安全要求,不开放不必要的端口,不存在已公布或已知的漏洞或隐患。应配合学校以及相关安全服务商、网安部门、测评单位等进行各种网络安全检测,并按照要求进行整改。(项号7)17.3根据业务需求,如系统同时有面向互联网开放的功能模块和只面向校内网络开放的功能模块,应支持分
5、离部署。(项号8)17.4系统支持HTTPS,默认使用HTTPS访问。(项号9)1.7.5系统采取技术手段有效识别和拒绝爬虫类访问,能避免信息被恶意采集。17.6系统具有完善、有效的用户角色权限控制机制,确保资源和数据的权限授权和控制粒度符合业务需求。应用用户的权限最小化,控制用户对功能、文件、数据等的访问。(项号10)1.7.7系统应在架构、设计、编码等各方面符合可信计算的规范和要求,确保系统不存在各类已知的安全漏洞隐患,包括但不限于:SQ1注入、跨站脚本执行、任意文件或未经校验文件上传、任意文件下载、越权访问、命令执行、应用程序错误信息或服务器信息泄露、httphost头攻击等常见漏洞;使
6、用明文或在程序/脚本文件中写死密码;在网页源码中暴露应用处理逻辑等敏感信息;表单信息有效性缺少服务器端后台校验;系统留有“后门”,设计违反或者绕过安全规则的任何类型的入口和设计文档中未说明的任何模式的隐藏入口。17.8系统详细记录所有用户操作日志,确保每个用户每个行为可追溯。系统各类各级访问日志、操作日志符合网络安全法要求,至少保留六个月以上。(项号11)1.7.9系统涉及校内敏感数据、校内教职员工以及学生的隐私数据的,应与学校签署数据保密协议与承诺。1.8. 系统运维(项号12)应用系统应具备开放的运维接口,报告应用运行状况数据,且提供给校级统一运维管理平台使用,系统应记录完备的业务日志和运
7、行日志,并按照业务管理要求和系统运行安全对日志进行管理。1.9. .系统备份系统应具备系统和数据的备份与恢复功能,能够提供定期自动备份与按需手动备份,本地备份与异地备份;具有快照模式,易于数据运行和管理,并提供完备的容灾方案;软件应用服务器与数据服务器可分离。1.10. 系统文档(项号13)系统应在其软件生命周期各阶段遵照国家标准编写相应的适应特定读者的文档,并按时限要求交付。1.11. 系统IPv6支持(项号13)应用系统应支持IPv6网络。1.12. 国产化适配(项号14)系统应能适配国产操作系统和国产数据库,应能支持统一部署在学校提供的国产环境。并承诺在学校要求支持对信创产品的兼容适配时
8、,可平滑过度,免费迁移。注:投标人须在投标文件中提供承诺函(格式自拟)。二、集成对接要求2.1. 单点登录集成(项号15)业务系统需要按照学校要求规范集成到信息门户(PC端和学校指定的APP)根据我校认证中心平台的接入要求(我校会提供接口文档),实现单点登录、单点登出,确保各业务系统使用统一的账号和密码进行身份认证。22门户集成221系统及服务集成业务系统厂商要确保每个功能服务页面具有独立的UR1,协助学校实现将面向最终用户的服务页面UR1整合在学校统一信息门户(PC端和学校指定的APP)作为一个快速入口(需要实现单点登陆效果)。需要进行服务集成的功能列表由业务系统厂商与学校商定,以校级需求为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 学院 实验室 综合 管理 平台 采购 需求