长沙市开福区数据局(行政审批服务局)长沙市开福区区域智慧中枢建设项目合同公告

其它公告 湖南省 | 长沙市
发布时间:01月22日
*** 部分为隐藏内容,查看完整信息请
正文内容
长沙市开福区区域智慧中枢建设项目政府采购合同

(服务类)

政府采购合同编号:  KFCG-GK-************-*  
采购方式:  公开招标   
合同类型:服务类
采购人(甲方):  长沙市开福区数据局(行政审批服务局)   
采购人地址:  长沙市开福区政府大院   
供应商(乙方):  兴迈数智科技有限公司   
供应商地址:  湖南省长沙市开福区滨河北路***号兴旺科技园A栋****、****房    

  依据《中华人民共和国政府采购法》《中华人民共和国民法典》与项目有关的法律法规,以及 长沙市开福区区域智慧中枢建设项目的《采购文件》,乙方的《投标(响应)文件》及《中标(成交)通知书》,甲乙双方同意签订本合同。具体情况及要求如下:

一、标的信息
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
* 长沙市开福区区域智慧中枢建设项目 基础软件开发服务 开福区打造的区域智慧中枢,主要定位为区内信息化应用提供功能完整、性能优良、可靠性高的业务、技术公共组件,满足应用系统建设中的共性支撑需求,为全区提供数据、应用、AI基础共性能力,最终形成具备多维敏捷感知、海量数据共享、全局实时洞察、持续迭代进化的区域智慧中枢。 * *******
合计金额小写: *******
 合计金额大写:捌佰零玖万伍仟元整


合同标的及金额明细:  

序号

分项名称

单位

规格型号

品牌产地

数量

单价(元)

总价(元)

备注

*

智能搜索引擎

智能搜索引擎

兴迈/长沙

*

******

******

/

*

GIS平台

GIS平台

兴迈/长沙

*

******

******

/

*

数据中枢

数据中枢

数梦/杭州

*

*******

*******

/

*

指标管理平台

指标管理平台

数梦/杭州

*

*******

*******

/

*

解析算法授权

DH-IVS-IXXXX-XXXXX-XXXXX

大华/杭州

***

***

******

/

*

流媒体节点软件

DH-DSS-C-Base-Node

大华/杭州

*

*****

*****

/

*

虚拟化软件授权

H*C CAS

新华三/杭州

**

*****

******

/

*

服务器操作系统

银河麒麟高级服务器操作系统V**

麒麟/天津

**

****

*****

/

*

统一门户

统一门户

兴迈/长沙

*

******

******

/

**

应用中枢

消息引擎

消息引擎

兴迈/长沙

*

******

******

/

**

流程引擎

流程引擎

兴迈/长沙

*

******

******

/

**

表单引擎

表单引擎

兴迈/长沙

*

******

******

/

**

应用中心

应用中心

兴迈/长沙

*

******

******

/

**

日志中心

日志中心

兴迈/长沙

*

******

******

/

**

可视化组件及场景应用

可视化组件及场景应用

兴迈/长沙

*

******

******

/

**

智能填报中心

智能填报中心

兴迈/长沙

*

******

******

/

**

事件解析服务器

DH-IVS-IXXXX-XXXXX-XXXXX

大华/杭州

*

******

******

/

**

流媒体服务器

DH-RS****

大华/杭州

*

*****

*****

/

**

虚拟化服务器

H*C UniServer R**** G*

新华三/杭州

*

*****

******

/

**

存储组网交换机

S****-**S-SI

新华三/杭州

*

****

*****

/

**

管理交换机

S****V*-**S-SI

新华三/杭州

*

****

****

/

**

业务交换机

S****V*-**S-SI

新华三/杭州

*

****

****

/

**

标准规范

应用中枢运行规范

应用中枢运行规范

兴迈/长沙

*

*****

*****

/

**

数据中枢运行规范

数据中枢运行规范

兴迈/长沙

*

*****

*****

/

**

机柜租赁费

机柜租赁费

兴迈/长沙

*

*****

*****

/

合计(元)

*******

二、服务要求
*.服务要求

(一)标准规范建设要求

结合项目建设实际情况,编制“应用中枢运行规范”和“数据中枢运行规范”。

应用中枢运行规范:包括技术规范(接口规范及应用集成规范等)、功能规范(对平台应具备的基本功能进行分别描述,应包括功能模块的定义、使用范围及功能要求,用于规范和指导平台建设)及服务调用标准规范文档。

数据中枢运行规范:包括基础信息库名词术语标准的定义、基础信息库实体元数据信息(形成资源元数据目录体系)、基础信息库关系元数据信息、基础信息库活动元数据信息。

(二)应用支撑平台和应用系统建设要求

*.统一门户建设

提供全区统一的数据、应用资产门户,开发授权丰富、高效、安全的数据、应用服务方式,构建主题明确、服务完善、权责清晰的资产管理体系,充分释放数据、应用在业务中价值,盘活、做强、做大数字资产,驱动持续运营。

*.*首页

首页需要展示系统中常用功能的快捷入口、资产总览、资产动态信息、政策新闻以及用户待办事项,并提供了全系统检索功能,用户可根据名称对系统中内容(资产、公告、目录等)进行检索。

*.*数据及应用导览

建立面向数据中枢和应用支撑平台的功能组件导览,用户可以通过导览进入数据中枢和应用支撑平台的对应功能。

*.*资产中心

资产中心是应用服务平台的能力入口,打通政府全域数据与应用之间的桥梁,通过集成各类数据、消息、API资产统一对外开放,供上层各个行业领域订阅使用,实现数据的共享,安全管控。

通过对数据资产分类,进行统计分析,提供全方位、精准化的统计展示,方便用户实时快速地了解能力开放概貌。

用户可根据需求从相应模块查看自己需要的资产,也可在资产中心搜索框中输入关键字进行资产检索。同时,提供对资产的收藏和订阅功能,方便用户对资产进行使用。

*.数据中枢建设

*.*大数据基础平台

大数据基础平台在原平台上增加分布式消息队列kafka,提升数据实时存储计算能力。

*.*.*分布式消息队列Kafka

支持分布式、高吞吐、高可扩展性消息队列服务能力,能实时发布、订阅、存储和处理数据流,具备高吞吐、高可靠、低延时特点;具备数据消费进度可重放、读写事务幂等性,跨会话多分区的强一致性。


*.*数据集成平台

数据集成平台在原平台基础上增加高级增量同步组件,提升实时数据同步能力。

*.*.*高级增量同步

平台提供的高级增量同步功能包括:mysqlbinlog 输入、OracleCDC 增量输入、OracleRedoLog 增量输入、Oracle日志网关输入增量输入、Oracle全量增量输入、SQLServerCDC增量输入、MySQL全量增量输入、SQLServer全量增量输入、时间戳增量输入、触发器全量增量输入。

▲支持针对分布式关系型数据库的分布式节点进行实时增量抽取的能力,包含更新数据,物理删除数据等。

*.*数据治理平台

*.*.*数据质量管理

数据质量评估与监控从完整性、规范性、准确性、唯一性、一致性、时效性等六个维度全程监控数据加工流水线,根据内置属性、实体、特定业务规则、行业规则或自定义规则方式,通过灵活的质量监控配置及时发现问题数据,并提供多种告警、多维度多模板质量报告,通过问题整改流程,有效改进数据质量、沉淀质量规则知识体系。

▲支持自定义规则模板能力,可以通过SQL、JS等形式,自定义质量检测规则。支持系统预置规则和自定义规则功能。质量模块可以自动执行系统预置规则、自定义规则,并输出统一的质量检测结果。

▲支持分布式数据质量检测功能,可对检测对象实施自动分布式切片和执行。检测性能能够弹性扩容,质量检测性能能够随分配资源的扩容而增加。

*.*.*数据模型

数据模型是将现实世界中存在的数据进行模拟,是一个工具,可以将数据加工处理成计算机可以处理的数据。数据模型,包括对逻辑模型、物理模型、映射关系的配置管理:

*、逻辑模型是要把最终结果呈现出来,包括信息和功能,它是数据仓库建设工程中多角色(主要是业务人员和技术人员)参与时的沟通界面,它屏蔽数据模型的技术实现细节;

*、物理模型是在逻辑模型的基础上,通过数据库将逻辑模型中提到的功能进行实现,信息进行储存;

*、映射关系用于描述数据来源表和目的表之间的转换关系。

数据模型,包括对逻辑模型、物理模型、映射关系的配置管理:

▲支持可视化建模功能,支持数据模型管理、模型加工任务管理功能,能够自动生成数据加工任务,配置任务加工方式包括不限于多表联合、多表连接、自定义映射、多表去重。

*.*.*数据治理智能

数据治理智能是对数据进行重新审查和校验的过程,目的在于删除重复信息、纠正存在的错误,并保障数据一致性。智能治理是发现并纠正数据文件中可识别的错误的最后一道程序,包括检查数据一致性,处理无效值和缺失值等。

而数据清洗的任务是过滤那些不符合要求的数据,将过滤出的问题数据存储到问题表中再交给业务主管部门,确认是否过滤掉还是由业务单位修正之后再进行抽取。不符合要求的数据主要分为不完整的数据、错误的数据、重复的数据三大类。

智能化治理可以将数据库精简以除去重复记录,并使剩余部分转换成标准可接收格式的过程。数据清理标准模型是将数据通过一系列步骤“清理”,然后以期望的格式输出清洗过的数据。数据清洗从数据的准确性、完整性、一致性、唯一性、适时性、有效性几个方面来处理数据的丢失值、越界值、不一致代码、重复数据等问题。

▲支持智能对标功能,能够提供机器学习(或其他智能化方式)算法建立数据元和表字段的数据关联,提高探查智


能化水平和效率。

*.*.*数据资产管理平台

数据资产管理平台实现全区数据资产/资源的动态管理,实时掌握数据资产/资源家底,推进政务数据高效协同。关键技术

支持指标中心,提供指标表管理、指标展示、指标批处理能力,具体功能应包括但不限于:多维度指标表搜索、表详情查看、样例数据预览、添加标签与备注、多维度指标检索、指标预览测试、执行结果查看、指标批量导入导出、指标复制。

支持指标自定义功能,可对加工节点、工作流进行编辑和管理。支持管理加工节点运行情况和工作流运行情况。每次运行工作流都会生成该工作流对应的执行副本,可对工作流副本进行管理操作,包括但不限于:编辑、重跑、恢复失败、暂停、停止、删除、状态查看。

支持提供数据服务总体指标,包括但不限于:调用总量、业务系统数、表数量、接入数据总量、字段个数、主题/ 专题模型个数、服务资源个数、接口调用次数、支撑应用个数。

支持提供数据接入总量类指标,包括但不限于:接入部门总数、业务系统个数、接入部门排行。

支持提供数据治理类任务相关指标,包括但不限于:任务数量、工作流数量。支持提供血缘相关指标,能够展示表之间血缘关系。

支持可视化展示能力,内置丰富呈现形式,包括但不限于:基于地图实时展示数据接入情况、基于地图实时展示数据服务共享调用情况、通过可视化方式展示多表之间的全链路数据血缘。

支持用户角色权限控制能力,功能包括但不限于:用户授权、授权修改与删除、用户查询、角色创建、角色编辑、角色删除、角色查询、详情查看。

*.*数据开发平台

支持实时开发,能处理Kafka源数据,支持Oracle、华为GaussDB、Mysql、DM、Kafka输出。

支持实时数据运维功能,支持查看FlinkSQLapplication 的任务状态;可以查看任务运行实时指标,可自定义运维指标。

支持实时开发工作台,能提供基于FlinkSQL的可视化SQL编辑器,应支持实时SQL任务的管理、启动、暂停、取消等操作。

*.*数据服务平台

*.*.*数据汇聚服务

数据汇聚服务,是指通过数据库表、文件等形式实现标准/非标准的数据汇聚,通过统一的汇聚标准为中心/上级部门和地方/下级部门提供数据汇聚服务,中心部门定义数据标准,地方部门按照标准准备数据,数据汇聚服务将地方数据按照统一标准汇聚到中心部门。

数据汇聚服务支持达梦、华为Gauss数据库、Gbase数据库和PostgreSQL等多种国产数据库,支持FTP、OSS、OBS等多种FileServer协议类型。

支持数据提供部门按照指定数据资源目录创建数据汇聚任务的能力,数据汇聚任务支持按照指定数据汇聚规则进行合规检验,并对检验不通过的任务禁止执行。

*.*.*数据高铁服务

数据高铁服务,面向数据实时同步服务场景,能够实现针对MySQL、Oracle、SQLServer数据库和面向应用接口的


数据实时同步。

数据高铁服务支持目的端为达梦、Gbase、Greenplum、HUAWEIGauss数据库、HUAWEILibrA、MySQL、ODPS、Oracle、PostgreSQLSQLServer等多种数据库,支持Kafka消息队列。

*.*.*数据查询服务

数据统一查询服务,通过统一的数据接口和标准化查询结构为调用者提供结构化数据的查询服务,支持配置多种查询条件组合参数,支持多表联合查询,支持自定义数据返回内容,实现了一个服务即可查询所有数据的功能。

数据查询,配置多种查询条件组合参数,可以支持多表联合查询,支持自定义数据返回内容,实现了一个服务即可查询所有数据的功能。

支持跨表联合查询,一个查询请求至少包含*表。

*.应用中枢建设

用户中心将充分依托现有开福区用户体系,将分散的应用系统用户账号进行统一、集中的管理,帮助实现用户身份的统一认证和单点登录,改变原有各业务系统中的单独身份认证及管理,实现对用户的集中认证和安全审计,提高 IT 管理员的运维效率,简化用户访问内部各系统的过程,使得用户只需要通过一次身份认证过程就可以访问具有相应权限的所有资源,同时通过多因子认证、认证策略和安全审计加强安全性。

建立统一组织用户体系,按照实际管理的组织层级进行关联。管理员可使用组织服务提供的管理功能,对组织关系、组织成员进行管理操作。各级组织自建的业务应用,按照统一要求接入数仓基座,可使用组织服务提供的统一认证功能,实现业务系统用户的单点登录。组织内进行权限角色管理、权限点设置、管理员管理、应用授权,实现不同角色的用户权限管理。

用户管理也是提供两级统一管理模式,管理员进行相关用户权限和配置,提供用户入口,提供系统管理员、应用管理员、管理员、不同访问权限和服务功能。在用户管理侧,两级用户组织架构特点,支持分级分层的用户组织架构管理。

*.*消息引擎

消息中心是新一代集成平台,是互联网产业链连接核心场景、连接供应商、连接消费者,连接各实体应用的基础性平台。

消息中心为应用、数据、云服务、设备构建连接,降低集成门槛,弱化集成工作,让用户关注于业务的创新。愿景是帮助用户降低连接集成的成本,通过数据的集成、业务流的优化来帮助用户提升效益。

*.*流程引擎

流程引擎就是业务流程的计算机化或自动化,要求符合BPMN*.*标准,工作流引擎的主要功能是为各种业务应用系统提供工作的自动化流转。通过现代的技术手段将管理流程自动化,并对其进行有效的管理便是工作流引擎需要解决的问题。

在业务应用开发时,通过理顺业务流程,在工作流管理系统中进行流程的开发设计,将流程电子化,结合组织结构和部门、角色、用户信息、数据权限,进行业务流转。在流转过程中,可以进行通知、催办、提醒、考核。

系统各模块可调用底层工作流中间件灵活设计审批办理流程,工作流设计支持图形化;支持催督办管理、与其他系统的接口开发、流程可监控。支持手写及电子印章功能;具有归档查询及效率分析功能。

*.*表单引擎

表单引擎用于提交审批流程前的数据录入,系统提供相应的基础控件,包括单选输入框、多行输入框、数字输入框、单选框、多选框、日期、日期区间等,通过拖拽基础控件,组合成审批流程所需要的信息。


*.*应用中心

构建应用服务体系。统建服务准入,基于第三方应用提供易接入的标准化接口,实现应用准入、上架、展示、搜索及监管,提供具有通用性的基础应用,可浏览、查找应用,安装到组织成员的工作台进行使用。实现应用直接落地。通过服务准入的监管分析,实现使用体验、评价、服务内容和质量的监管统计,配套应用淘汰机制,为用户建设真正满足开福区各单位用户使用需求的多样化、个性化应用。

统一应用包括应用广场、授权管理和开发平台等部分。应用中心提供统一的菜单集成实现应用的接入,并实现对每个应用系统进行统一的身份权限审计、数据推送共享、统一入口展示,实现全部应用的单点登录及应用系统产生的所有新消息进行多渠道的推送。

*.* 日志中心

支撑平台提供日志接口,各子系统按规范对接到支撑平台,通过接口汇聚记录各子系统的操作记录,包括登录、访问、修改、删除等操作。

*.*GIS引擎

GIS服务引擎对接长沙超脑平台和长沙市自然资源和规划局开福区分局的GIS平台,提供时空数据处理引擎。通过该平台提供的地图API接口,可快速构建浏览器和移动端上内容丰富、响应迅速、美观流畅的地图应用。通过使用系统提供的地图服务、空间查询、空间统计、空间分析等服务接口,开发人员能够便捷的获取数据服务和功能服务,可以方便的搭建基于时空大数据的各类业务应用系统。用户可在地图场景中进行浏览、查看、分析和展示地理数据,可以在场景中叠加二维数据图层。

*.*智能搜索引擎

智能搜索引擎是区域智慧中枢基于人工智能技术为各应用场景提供的检索服务平台,以大数据、自然语言处理、全文检索、数据索引、数据标签化处理等信息技术为支撑,对用户输入关键词进行语义算法处理,搜索更合理的结果。

智能搜索将以数据中台为基础,汇集各部门相关业务数据,建立智能搜索引擎信息资源库,搭建统一的数据索引配置工具,并根据不同的业务部门定制不同的关键词库,同时,根据不同业务部门的业务数据,配置相应的数据展示模型。系统包含智能搜索架构、关键词输入、关键词管理、搜索结果展示和信息源管理功能。智能搜索架构建立智能搜索引擎信息资源库,搭建统一的数据索引配置工具,对关键词进行管理,通过关键词输入触发智能搜索引擎,对底层数据进行抓取,实时检索出用户关心的信息资源,将检索结果呈现给用户。信息源管理可按需预先设定部分业务模块的关键词并将数据展示原型作为样板。

智能搜索引擎根据用户的请求,以安全、交通、经济、城市事件管理等专题应用为场景,提供关键词、关键数据指标的检索服务,为各级用户科学决策提供辅助支撑。

*.*指标管理平台

指标体系运行平台包含指标工作台门户、指标体系、指标仓库、指标服务、指标应用、系统管理等功能组件。

指标工作台:通过指标工作台门户,为用户提供指标全生命周期的操作流程引导,同时对系统待办任务及告警信息、平台概览、平台动态、平台指标分布等进行统计和展示分析。

指标体系管理:具备指标管理和专题管理(指标体系专题)能力,包含对指标和指标体系的设计、建立、发布、任务调度、权限控制、指标级联等全生命周期的管理,通过多个软件模块共同实现。

指标服务:包含指标的数据接入绑定及指标的对外开放服务管理。数据接入绑定服务根据实际情况需要,提供手工填报、API接口对接、库表接入等多种接入方式;数据开放根据业务需要提供指标开放、专题开放及指数开放等服务。


指标仓库:是指标和指标体系的储藏仓库,面向所有用户提供全量指标目录,实现指标资源预览及供需申请。

指标应用:具备多种基于场景的应用能力,赋能业务。如定期生成指标运行系统化智能化运行报告,掌握指标运行状态;内置标准大屏模板,通过和指标进行绑定,支持指标快速发布上屏。

系统管理:是对指标体系运行平台系统进行基本管理的模块,包括系统属性配置和查看系统日志。

▲具备通过自定义组件设计报告模板功能。自定义报告具备不少于*种元件库,包括:指标数值、柱状统计图、排名图、饼状统计图、表格、折线统计图、时间、SQL。

▲具备不低于十万级指标管理的能力。

▲单节点指标相关信息查询支持不少于***并发用户数。

*.*可视化组件

可视化组件采用统一的核心共享服务,同时提供系统数据源管理性能监控等平台组件,具有灵活性、扩展性、延伸性等优势,能够满足数据多样的、快速实现数据可视化的需求。

*.AI中枢建设

结合开福区潮宗街、开福寺、四方坪夜市等人流密集区域***路视频流解析需求,本期项目购置***类细分场景算法,包含***路视频解析算法。授权范围内可任意选择视频或图片算法,可以在城市管理、治安综治、道路交通、应急消防、安全生产、水利水务、行政服务和市场监督中选择合适场景应用的算法。对应购置算法纳入市数据局算法仓库,供开福区申请使用,并配套解析算力建设。本期建设优先满足人流密集重点区域治理需求,同时能充分共享给区其他委办局申请使用。

▲支持多次检测事件多个结果形成证据链上报,支持图片流、视频流算法轮巡并产生正确事件报警。(城市治理场景解析算法授权、事件解析服务器)

▲单个通道可支持≥**个算法种类同时下发,支持≥**个算法智能帧的码流在一个画面进行预览展示(城市治理场景解析算法授权、事件解析服务器)

视频共享赋能

视频共享赋能提供对各委办局的视频资源共享,区级委办局按需申请所需视频资源,经区数据资源中心审批后可使用。

视频解析赋能提供对各委办局的事件解析资源共享,区级委办局按需申请所需事件解析资源,经区数据资源中心审批后可使用。

视频融合赋能

视频共享融合赋能平台包含:视频共享赋能、视频解析赋能等其他必要的支撑模块,提供对外的视频共享、智能分析能力共享等功能。

*、视频共享赋能

视频共享赋能通过类目、标签等形式方便资源使用人对资产清单进行浏览申请,将视频、算法能力进行开放共享,各个部门按需申请所需资源,经审批后可使用。同时对视频、算法等资源进行统一管理、统筹规划,管理用户组织、权限,记录系统操作日志,追根溯源。

*、视频解析赋能

利用已建设的视频监控资源,横向拓展视频资源的应用范围,纵向提升视频资源对各部门业务的支撑能力,提供视


频图像解析、视频事件检测等视频价值挖掘的技术手段,促进视频应用与各委办局职能相融合,并初步建立起自动化、智能化的预警防范机制,为政府决策指挥提供智慧支持,促进社会治理智慧化水平提升。

*.场景应用

*.*法人画像

依托数据中枢一企一档基础库,建设开福区法人基本信息、分布类型、发展趋势、规模情况、新增、注销、在册等信息展示大屏,展示相关分析数据,摸清区内企业家底,为企业服务和招商引资做好数据参考与保障。

应用场景

企业正在加快数据化转型,对数据应用范围、质量、效率、智能化程度以及数据门户通用能力支持提出了更高的要求和期待,不同身份看重的内容不一样,业务管理部门更看重“取数、看数、分析数、用数”等方面的内容,数据运营者更看重“数据资产生产、供应、数据应用运营”等方面的内容,高层则两个方面的内容都关注,业务部门事先已经做好了帮助政府防范风险企业画像,现在为了让他们可以各取所需,需要将这两个看板放在同一个大屏里。

*.*智能填报中心

通过利用表单引擎和数据填报能力开发建设开福区智能填报中心。提供面向全区的智能表单填报能力支撑,沉淀形成开福区一表通基础库,避免各项业务中的重复录入和填报,助力开福区基层减负。

(三)运维服务要求

*、对系统运行情况进行日常监测、巡检,发现故障及时解决,提供系统安装部署、数据迁移、数据安全保障及定期备份服务。

*、为系统使用单位用户提供技术支持及培训。

*、提供系统优化服务,优化内容包括运行速度提升、可扩充性优化、易用性优化、资源优化等。

*、中标人不准在私人交往和通信中泄露系统秘密和网络使用口令,不准在公共场所谈论可能危及系统安全的秘密,不准通过其他方式传递或散播所发现的系统运行中的漏洞;中标人工作人员发现系统秘密或口令已经泄露或者可能泄露时,应当立即采取补救措施并及时报告采购人;如果由于个人行为泄密导致的系统破坏,追究个人的责任直至法律责任。

*.人员配置要求

本项目实施服务团队不少于 * 人(含项目负责人以及技术负责人),项目负责人和技术负责人具有高级工程师证,项目团队人员(不含项目负责人和技术负责人)中具有中级工程师证

项目竣工验收后,中标人需派驻* 名技术人员在采购人指定地点,提供* 年驻场运维服务。

*.设施设备配置要求

*.*服务器操作系统技术参数要求

序号

分类

一级指标

二级指标

指标要求

指标使用说明

*

功能要求

操作系统支持CPU 架构

同源兼容多CPU平台架构

操作系统支持同源兼容ARM

LoongArch、MIPS、SW**、x** 架构的CPU

*

功能要求

操作系统支持CPU内置功能

多核支持

操作系统支持双核及多核处理器,包括核间负载均衡、线程绑定等,并提供接口,通过访问接口获取运行状态和控制多核调

*

功能要求

CPU虚拟化支

操作系统支持CPU 虚拟化技术

*

功能要求

动态调节CPU 运行频率

操作系统根据负载情况,自动调节CPU运行频率

*

功能要求

支持多CPU

支持跨路内存访问,支持CPU 间负载均衡,支持并优化NUMA体系架构

*

功能要求

支持CPU 内置安全功能

操作系统支持CPU 硬件密码运算与随机数生成等功能;提供编程接口供应用程序调用;支持通过硬件指令判别临界区冲突;支持调用 CPU 指令,实现自旋锁

*

功能要求

安装方式

操作系统支持光盘安装、USB 闪存盘安装、网络安装和无人值守安装

*

功能要求

安装模式

操作系统支持图形或文本安装模式

*

功能要求

安装部署

安装过程配置

操作系统支持安装界面文种设置、逻辑分区配置(如LVM)、自定义分区设置、安装组件设置、时区设置、键盘布局设置、初始用户设置、计算机名设置和网络设置,支持通过USB 闪存盘等方式加载硬件驱动、支持设置加密文件系统

**

功能要求

系统引导

a)操作系统应支持UEFI*.* 及以上规范固件引导,当计算机以UEFI模式启动安装时,安装程序应分配 ESP,并在ESP中放置启动引导文件,使系统能以

UEFI模式引导;

b)支持bootloader引导,支持 MBRGPT

**

功能要求

引导修复

操作系统安装媒体提供系统引导修复 功能,当已安装的系统引导被破坏时,可重建系统引导

**

功能要求

引导参数编辑

操作系统支持用户编辑引导参数,支持GRUB口令保护

**

功能要求

数据保护

安装程序在安装执行前明确提示用户可能会删除已有数据,并提供退出/取消功能,当用户取消安装时,不改变硬盘上已有数据

**

功能要求

分辨率自适应

操作系统安装完成后应自动适配显示器最佳分辨率(文本模式除外)

/

**

功能要求

安装配置正确性校验

操作系统安装和配置过程中,如用户自定义的某些配置可能会影响系统启动或正常使用,予以明确提示

/

**

功能要求

系统内核

内核要求

c)若操作系统是基于Linux 内核的服务器操作系统应兼容 *.** 版内核

d)若操作系统属于其他类型内核不做要求

**

功能要求

进程、线程调

NUMA

操作系统支持基于NUMA 的亲和调度

**

功能要求

多核轮询

操作系统支持CPU 多核轮询调度

**

功能要求

进程调度

操作系统具备进程优先级动态调整能

力,允许在进程运行时对优先级进行调整;区分实时进程与非实时进程,分别进行调度;支持进程运行状态检查

**

功能要求

内存管理

内存容量

操作系统支持最大内存不小于 *TB

**

功能要求

内存大页管理

操作系统允许应用申请内存大页降低页表转换

**

功能要求

NUMA

操作系统支持NUMA 近节点优化

**

功能要求

内存超分

操作系统支持虚拟内存超分,提升内存的使用率

**

功能要求

RAID支持

操作系统支持硬RAID和软RAID,支持 RAID 级别******

**

功能要求

存储管理

虚拟文件系统

操作系统支持将不同功能的外部设备 抽象为统一的文件操作接口,包括存 储、输入输出设备

**

功能要求

文件管理

操作系统支持文件存储、检索和共享

**

功能要求

可移动存储

操作系统支持对可移动外部存储的管理,包括启停、禁用、恢复等

**

功能要求

外部独立存储

操作系统支持使用外部独立存储设备

**

功能要求

多路径聚合

操作系统支持存储多路径聚合及I/O态负载均衡

**

功能要求

故障检测

操作系统支持硬盘损坏或老化检测及信息收集

**

功能要求

虚拟内存

操作系统支持将硬盘的特定分区或文 件作为虚拟扩展内存用于存放内存数 据,支持虚拟内存压缩

**

功能要求

网络块设备挂

操作系统支持FCoEiSCSI,支持将Ceph设备视为常规存储设备挂载到某个目录并作为标准文件系统使用

**

功能要求

存储缓存

操作系统支持快速块设备作为慢速块设备缓存以加速I/O

/

**

功能要求

网络管理

网络链路检测

操作系统支持网络链路故障检测、链路事件通知和链路状态查询

/

**

功能要求

TCP 卸载引擎

操作系统支持运行TCP 协议卸载引擎的网卡

/

**

功能要求

网络协议

操作系统支持IPv*、IPv*

/

**

功能要求

多网卡绑定

操作系统支持多网卡绑定

/

**

功能要求

用户态TCP/IP议栈

操作系统支持用户态TCP/IP协议栈

/

**

功能要求

文件系统

文件系统支持

操作系统支持XFS、EXT*、EXT*、NTFS、FAT** 等文件系统,支持相应格式分区创建、删除、格式化等

/

**

功能要求

日志式文件系

操作系统支持日志式文件系统

/

**

功能要求

文件处理能力

操作系统支持最大文件不小于 *TB,最大分区与文件系统不小于 **PB,最大文件名长度不小于 *** 字节

/

**

功能要求

分区大小调整

操作系统支持动态调整分区大小,对系统分区容量进行改变

/

**

功能要求

授权激活

产品许可机制

a)操作系统支持序列号授权、批量激活服务、场地授权等方式;未激活期间,系统不得频繁提示干扰用户正常使用;未激活系统不得影响用户数据安全与 完整性;

b)免激活的系统不适用

**

功能要求

集成开发环境/开发框架

操作系统通过内置、软件仓库或附加光盘等方式提供开发环境,包括QtEclipseVSCode

**

功能要求

应用开发运行环境

开发工具库

操作系统通过内置、软件仓库或附加光盘等方式提供开发库,包括 GNUC、GNUC++、Java、Qt、Gtk+、Cairo、OpenGL、Perl、Python、Ruby、Rust、Golang、 JS

**

功能要求

编译器开发工

操作系统通过内置、软件仓库或附加光盘等方式提供编译开发工具,包括GCC G++BinutilsGDBMakeCMake

**

功能要求

文本编辑工具

操作系统通过内置、软件仓库或附加光盘等方式提供文本编辑工具,包括 EmacsVim

**

功能要求

软件包管理

操作系统支持查询软件包描述和包含文件,以及软件包依赖;

支持在安装时自动提示并下载安装缺失的依赖软件包

**

功能要求

开发文档

供应商应提供软件开发参考文档、驱动开发参考文档、应用移植开发文档、API文档

**

功能要求

服务支持

网络服务

操作系统支持TCP/UDP

**

功能要求

网络共享

操作系统支持基于NFSSMBFTPCIFS等协议的数据网络共享服务

/

**

功能要求

WEB服务

操作系统支持基于HTTPHTTPSFastCGI等协议WEB服务

/

**

功能要求

加密传输服务

操作系统支持基于IPSec SSL协议的隧道加密传输服务

/

**

功能要求

数字证书服务

操作系统支持基于PKI 体系的数字证书服务

/

**

功能要求

访问控制服务

操作系统支持基于RBAC(基于角色的访问控制)机制的访问控制服务

/

**

功能要求

网络管理服务

操作系统支持基于SNMPNETCONFRESTCONF 等协议的网络管理服务

/

**

功能要求

时间同步服务

操作系统支持基于NTP 协议网络时间同步服务

/

**

功能要求

远程连接服务

操作系统支持RPCrsyncSSH等远程服

/

**

功能要求

邮件服务

操作系统支持基于SMTPPOP*IMAP等的邮件服务

/

**

功能要求

身份鉴别服务

操作系统支持基于轻量级目录访问协议的统一身份鉴别服务

/

**

功能要求

数据存储和查询服务

操作系统支持结构化和非结构化格式数据的存储和查询服务

/

**

功能要求

操作系统支持块、文件、对象等类型的数据存储服务

/

**

功能要求

操作系统支持SQLNoSQL、键值等类型的数据库

/

**

功能要求

存储服务

操作系统支持多种传输速率和存储协议的SANNAS存储

/

**

功能要求

集群支持

操作系统支持服务基于主备机制的分布式集群、高可用集群的部署模式

/

**

功能要求

操作系统支持服务基于分布式通信协

议的分布式集群、高可用集群的部署模式

/

**

功能要求

操作系统支持基于虚拟路由器冗余协议的高可用集群部署模式

/

**

功能要求

分布式服务

操作系统支持基于同步、异步请求处理机制的分布式服务

/

**

功能要求

负载均衡模式

操作系统支持基于OSI模型的*/*层和链路层的负载均衡模式

/

**

功能要求

操作系统支持基于不同调度算法的负载均衡模式

/

**

功能要求

高可用服务

操作系统提供对HA 的支持,支持多种集群配置模式,包括主主模式、主备模式、N+*模式和N+M 模式,支持资源及节点故障检测

/

**

功能要求

开源组件

开源数据库

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源数据库,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

开源中间件

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源中间件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

单机虚拟化管理

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源单机虚拟管理软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

容器虚拟化软件

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源容器虚拟 化软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

容器管理工具

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源容器管理 工

具,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

分布式存储软件

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源分布式存 储软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

云计算管理平台

供应商可通过安装镜像内置、软件仓库或附加光盘等方式提供开源云计算管 理平台,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**

功能要求

虚拟化部署

操作系统支持在KVMXenHyper-V虚拟机上安装部署操作系统

**

功能要求

虚拟化

内核虚拟化(KVM)

操作系统支持KVM 虚拟化:

对虚拟机进行启、停等管理操作;对虚拟机硬盘做快照并从快照恢复;兼容 qemulibvirt 标准接口;支持UEFIlegacy

BIOS 方式启动;

支持虚拟时钟arch-timer;支持虚拟鼠标、键盘、触控板、声卡、显卡、硬盘、CDROM

串口 pty/pipe/file 等设备; 支持

Virtio 协议下的虚拟设备,包括 串口、blk驱动硬盘、SCSI 驱动硬盘、不同后端控制器类型的Virtio 网卡(包括内核态、用户态、qemu)GPUvsock设备等;支持硬盘和网卡选择类型VFIO设备;支持虚拟机

CPU、内存、网卡、硬盘等离线调整;支持虚拟机网卡、硬盘、USB 设备热插拔;支PCI/PCIE设备直通;支持虚拟机热迁移和加密传输;支持虚拟机远程访问;支持虚拟机

CPU和I/O线程绑定

/

**

功能要求

KVM 虚拟机管理

操作系统支持虚拟机对主机的访问控

制;虚拟机可以拥有独立的物理资源,且各个虚拟机之间严格隔离;支持大页内存运行虚拟机;支持三种CPU 型号模拟模式,包括直通、宿主模型、自定义;支持虚拟机资源调配控制,包括Numa CPU、内存、I/O、网卡;支持CPU 拓扑模拟和透传

/

**

功能要求

容器

容器虚拟化

操作系统支持OCI;支持进程命名空间隔离技术包括不限于mntpidipcutsusernetwork 等;支持在同CPU指令架构下的不同规格硬件上无缝分 发,保障运行兼容性;支持沙箱扩展;支持面向容器的独立逻辑文件管理,具备在容器创建时指定专用根文件夹,容器内进程文件访问重定向等功能;支持日志查询功能;支持通过控制终端对容器内主进程的标准输入输出对接交互;支持通过控制终端对容器内新建进程的标准输入输出对接交互;支持容器存储卷管理(新增、删除、卷容量配置、自动回收)、卷共享;支持面向容器的网络设备资源分配和使用;支持 CNI;支持容器获取物理节点资源信息

/

**

功能要求

容器镜像和存储管理

操作系统支持容器镜像导入、导出; 支持容器镜像分层保存、导入

/

**

功能要求

容器资源隔离和调配

操作系统支持容器资源在线调整,包括

CPU 资源、内存资源、I/O 资源等;支 持文件配额分配、存储带宽资源使用量监控机制,实现容器级I/O控制能力;支持面向容器的网络带宽调度策略,实现容器级网络带宽分配、使用量监控等机制;支持面向容器的存储空间使用监控、分配机制;支持容器CPU 核独占;支持面向容器的CPU时间片资源按需划分机制;支持面向容器的内存分配和回收机制,实现内存使用量跟踪和管理;支持同一集群在线、离线业务混合部署;支持对容器的编排、负载均衡、调度等能力;支持根据容器在线与离线混合部署状态进行资源优先调度,提高计算机资源利用率

/

**

易用性要

中文支持

字符编码集

操作系统应符合GB ***** 的要求

**

中文帮助文档

操作系统内置中文帮助文档

**

易用性要

多语言图形界面

操作系统的多文种图形用户界面应支 GB***** 规定

**

中文图形界面

操作系统支持中文图形操作界面

**

管理工具

系统信息查看工具

操作系统支持查看系统版本、内核版本、内存容量、CPU 型号等信息

**

网络管理工具

操作系统支持多网口自动连接、网络地址(常被称为“IP地址)设置、DNS设置、路由设置;支持多网卡链路聚合,模式类型包括但不仅限于轮询、主备、***.*AD 动态链路聚合

**

易用性要

日期和时间管理工具

操作系统可设置时间同步服务器地址,支持局域网和广域网的同步设置

/

**

易用性要

日志服务管理工具

操作系统支持收集系统日志

/

**

易用性要

帐户管理工具

操作系统支持帐户添加、删除、属性修改

/

**

易用性要

用户操作审计工具

操作系统支持用户操作痕迹查询

/

**

易用性要

存储管理工具

操作系统支持EXTXFSNTFSFATSWAP 等多种格式的分区管理

/

**

易用

性要求

SNMP协议工具

操作系统支持SNMP 设备和操作信息检

/

**

文本终端连接工具

操作系统支持多终端协同管理

/

**

服务管理工具

操作系统支持服务启动与停止,查看服务状态及日志,查询服务启动顺序及依赖关

/

**

配置管理工具

操作系统提供配置管理工具,可以简化任务配置及服务管理

/

***

监控管理工具

操作系统支持监控系统资源使用情况,

包含CPU、内存、存储 I/O、网络 I/O等

/

***

守护进程

操作系统支持按需启动守护进程,用户可自定义设定需求守护的进程,如遇异常可重新加载,实现应用持续运行

/

***

基础组件兼容

版本兼容

操作系统基础运行库或开发环境向后

(向下)兼容,即系统版本升级后,能兼容上一版本所运行的软件与设备

/

***

兼容周期

操作系统主版本兼容维护时间自发布 之日起不低于* 年,包括但不限于安全修复、功能升级、新硬件支持等

/

***

兼容方式

操作系统支持以增量升级包的方式实现版本更新

/

***

运行环境

文件系统层次结构

供应商应给出长期兼容支持的文件系统层次结构

/

***

运行库

供应商应给出长期兼容支持的运行库

/

***

命令

供应商应给出长期兼容支持的常用命令

/

***

软件包格式

软件包格式转换

操作系统支持RPMDEB格式的软件

包,当系统不支持RPM DEB 格式的软件包时,提供工具对软件包格式进行转换

/

***

软件兼容

集群软件

供应商提供兼容的集群软件清单,且至少兼容一款产品

***

虚拟化云平台

供应商提供兼容的虚拟化平台软件清单,且至少兼容三款产品

***

容器云

供应商提供兼容的容器云软件清单,且至少兼容三款产品

***

存储软件

供应商提供兼容的存储软件清单,且至少兼容一款产品

***

数据库管理系

供应商提供兼容的数据库软件清单,且至少兼容三款产品

***

中间件

供应商提供兼容的中间件软件清单,且至少兼容三款产品

***

兼容性要

运维平台

供应商提供兼容的运维平台软件清单,且至少兼容一款产品

***

备份软件

供应商提供兼容的备份恢复软件清单,且至少兼容一款产品

***

大数据平台

供应商提供兼容的大数据平台软件清单,且至少兼容一款产品

***

终端防护及杀

供应商提供兼容的终端防护及杀毒软件清单,且至少兼容一款产品

***

网络防护

供应商提供兼容的网络防护软件清单,且至少兼容一款产品

***

身份认证

供应商提供兼容的身份认证软件清单,且至少兼容一款产品

***

硬件兼容

服务器整机

供应商提供兼容的服务器整机品牌及型号清单,且至少兼容一款产品

***

AI服务器

供应商提供兼容的AI 服务器整机品牌及型号清单,且至少兼容一款产品

***

兼容性要

存储

供应商提供兼容的存储服务器整机品牌及型号清单,且至少兼容一款产品

***

兼容性要

部件兼容

供应商提供兼容的系统总线、HBA卡、

RAID 卡、网卡、光纤卡、AI 加速卡、GPU、NPU 等品牌及型号清单

***

可靠性要

稳定性

操作系统连续运行 *** 小时

操作系统高负载下连续常态运行 ***小时无故障

***

可靠性要

备份还原

备份还原

操作系统提供备份还原功能,支持生成系统状态快照及恢复系统状态

***

可靠性要

内存纠错

内存纠错

操作系统支持DDR*DDR* 等内存上的ECC 查错、纠错

***

可靠性要

热插拔

CPU热插拔

硬件支持时,操作系统支持CPU 热插拔

***

可靠性要

内存热插拔

硬件支持时,操作系统支持内存热插拔

***

可靠性要

硬盘热插拔

硬件支持时,操作系统支持硬盘热插拔

***

要求

维护工具

远程维护

操作系统提供远程控制管理工具,支持RDPSSHSPICEVNC 等协议,方便用户 进行文本或图形化形式的远程连接及维

***

可维护性要求

文件完整检查

操作系统提供文件系统检查工具,对文件系统完整性进行检测和修复

***

要求

内核分析

操作系统提供内核性能分析工具,提供性能分析框架,支持对内核函数层面进行分析;提供内核探测工具,支持对内核及用户态程序动态追踪

/

***

可维护性要求

集中管可控

操作系统提供集中管控工具,支持对

域内服务器操作系统进行集中管理维护

***

要求

兼容性评价

操作系统提供软硬件兼容性检查工具,自动分析应用软件、硬件兼容性,定位兼容性问题;提供操作系统跨版本兼容性分析工具,在迁移前检查分析软硬 件,定位兼容性问题。

***

要求

性能调优

操作系统提供性能测试调优工具,按系统工作特点(如计算为主、存储为主等)自动优化系统配置

***

要求

日志管理

日志记录与存

操作系统支持对安全事件的日志记录,包括帐户增删改、成功登录、失败登录、敏感服务开启关闭、配置修改等,日志信息详实,包括所属用户、访问时间、访问地址等;

支持内核异常日志信息的记录和存储;支持内核崩溃转储机制,系统崩溃时可收集整个内存信息;支持配置远程日志功能,可将指定日志内容归档到日志服务器;支持对日志功能进行访问控制,防止未经授权的访问

***

要求

日志处理与分

操作系统提供系统错误问题回溯分析

工具,对系统崩溃问题及错误问题进行回溯;支持日志切分、一键收集、转储、同步

机制

/

***

要求

脆弱性管理

脆弱性管理

操作系统提供故障管理框架,内置故障分析专家系统,可与外部同类型系统互联;

具备故障响应、故障警告功能,提供用户接口,支持故障响应、警告信息分发;支持故障管理守护进程,使用统一的传输信道或机制上报故障信息;具备硬件故障信息捕获、紧急处理功能,包括CPU、内存及PCIe 设备等硬件的故障;支持诊断/响应组件动态加载机制;提供或支持第三方远程诊断框架及调测工具集,实现远程诊断及调试断点功能;

支持物理机、虚拟机中操作系统的故障恢

/

***

要求

热补丁

热补丁

操作系统支持对内核热补丁进行编号,每个热补丁拥有独立编号;支持增量修复以及回滚机制;提供热补丁合法性和一致性校验功能;提供热补丁管理机制和工具,功能至少覆盖补丁查询、安装、移除;提供热补丁升级和回滚系统日志,便于查询或回

/

***

要求

系统升级

升级内容

操作系统支持系统增量升级功能,对系统部件、安全补丁等升级

/

***

要求

升级方式

操作系统支持在线升级和离线升级

/

***

要求

数据保护

操作系统升级不得修改破坏用户数据

/

***

要求

兼容性

操作系统升级不得影响原有软硬件兼 容性,如有影响应显式的提示告知用户

/

***

要求

回退

操作系统提供升级回退机制,能卸载已升级的软件包,恢复系统原有状态,如升级为不可回退,则系统升级前以显式的提示告知用户

***

服务要求

交付方式

交付方式

供应商提供光盘、USB 闪存盘、镜像文件(下载)等交付方式

***

服务要求

服务周期

产品维护周期

产品自发布之日起至产品停止功能升 级(包含不限于新特性、新硬件支持、 问题修复、安全补丁等)之日止≥*

***

服务要求

产品延伸服务周期

产品停止功能升级之日起至产品停止能维护(包括问题修复、安全补丁等)之日≥*

***

服务要求

产品延伸安全服务周期

≥*

***

服务要求

售后服务最小保障期

≥*

***

服务要求

原厂服务

服务由操作系统厂商的正式员工提供,不由代理商提供

***

服务要求

服务热线电话

操作系统厂商为最终用户提供工作日 每日不少于*h(覆盖一般工作时间,具体时间由企业标准给出)中文技术服务热线

***

服务要求

技术服务标准

操作系统厂商提供工作日每日不少于*h 技术支持服务

***

服务要求

售后服务

定制优化增值服务

操作系统厂商提供代码级定制优化服务

***

服务要求

技术服务时效

操作系统厂商满足同城 *h、异地**h 响要求,两个工作日解决问题,对于未能解决的问题和故障提供可行的升级方 案

***

服务要求

技术服务保障

发生非人为因素故障,在七日内由操作系统厂商原厂人员免费对产品进行补 充或更换

***

服务要求

现场交付与安装调试

现场安装调试

操作系统厂商提供产品安装与现场调

试,并提供安装与调试所需的工具和设备

***

服务要求

配套资料

交付产品时操作系统厂商提供配套的

技术资料,包括但不限于系统说明文件、用户手册(用户安装、操作、维护、故障排

除)等

***

服务要求

系统更换

系统更换

服务期内,操作系统厂商支持版本免费更换(注:更换后不延长服务期)

***

服务要求

厂商能力要求

服务团队

操作系统厂商建立全国技术服务体系 和服务团队,为客户提供专业的原厂中文服

/

***

要求

数据安全保障

数据收集安全保障

除用户授权采集的信息外不采集其他 数据,相关信息采集无安全风险,相关数据存储在大陆境内

/

***

要求

数据供给安全保障

涉及数据下载的线上服务物理服务器 不出境,包括代码仓库、系统补丁、安全补丁、服务网站等

/

***

要求

代码无风险

代码无风险

操作系统厂商提供源代码,源代码可供第三方机构审查,开源许可合规,代码知识产权无风险,无恶意安全漏洞或后门,代码可追溯、可重构

/

***

要求

工程构建体系

工程构建体系

操作系统厂商具备统一的工程构建体

系,能用一套操作系统源码构建用于云侧计算、边侧计算场景中部署运行的操作系统,降低部署后系统维护、使用复杂度

***

安全要求

基本要求

基本要求

操作系统应当符合安全可靠测评要求

***

安全要求

密码算法支持

密码算法实现

操作系统支持 GM/T ****、GM/T ****和 GM/T **** 规定的密码算法运算

***

安全要求

随机数生成

操作系统随机数质量符合GM/T ****《随机性检测规范》或GB/T*****《信息安全技术二元序列随机性检测方法》

***

安全要求

内置数字证书

操作系统内置国家电子认证根 CA 的根证

***

安全要求

密码协议实现

操作系统支持符合GB/T *****-****TLCP

***

安全要求

安全管理

防火墙

操作系统提供防火墙配置管理工具,支持基于协议、网络地址、端口的访问控制规则配置,规则修改后立即生效;支持关闭指定服务和端口,包括但不限于关闭远程访问、共享访问等;支持防止 ARP 欺骗攻

/

***

安全要求

安全框架

操作系统提供统一访问控制安全框架

/

***

安全要求

三员管理

操作系统支持系统管理员、安全管理员、审计管理员分权管理

***

安全要求

文件完整性

操作系统支持静态文件度量(如 IMA)和动态内存度量,保障特定文件及内存中运行程序的完整性

***

安全要求

可信计算

操作系统支持机密计算框架,提供机密计SDK,能接入 * 种以上可信执行环境

***

安全要求

内核保护

操作系统支持内核完整性保护,保障内核不被非授权改变;提供内核模块加载黑名单机制

***

安全要求

身份鉴别

身份鉴别服务

用户标识使用帐户名和帐户ID,在操作系统的整个生存周期内用户标识具有 唯一性;支持用户口令复杂度校验及强口令管理;支持用户口令有效期配置;支持口令鉴别失败控制;支持口令加密算法配置,用户口令进行加密后以不可逆的密文形式保存;支持禁止根帐户

root)远程登录设置

/

***

安全要求

访问控制

自主访问控制

允许客体拥有者以普通帐户决定并控 制对客体的访问,并阻止非授权用户对客体的访问;普通用户缺省拥有新建、读写和删除私有目录下文件的权限;支持细粒度的自主访问控制,将访问控制的粒度控制在单个用户,对系统中的每一个客体,实现由客体拥有者以指定用户方式确定其对该客体的访问权限,而其他同组用户或非同组的用户和用户 组对该客体的访问权则由客体拥有者 授予

/

***

安全要求

强制访问控制

操作系统支持对应用程序的访问控制 与资源限制,包括对文件、网络等客体的访问控制;支持应用安装控制、应用执行控

/

***

安全要求

安全审计

操作系统能对身份鉴别的使用、自主访问控制、标记和强制访问控制策略的修改等生成审计日志;审计记录包括:事件类型、事件发生的日期、触发事件的用户、事件成功或失败等字段;支持审计日志查询和导出功能

/

***

安全要求

漏洞管理

漏洞管理

操作系统支持漏洞编号,每个漏洞独立编号,可直接使用NVDBCNVD CVE编号;漏洞提醒,发现或获悉漏洞信息时,通过系统推送、电子邮件或官方网站等方式通知用户;漏洞修复,对已发现的安全漏洞通过补丁等方式对系统 漏洞进行修复;

漏洞列表,提供每个版本已修复的漏洞列表,提供命令或网页等方式方便用户查询漏洞及其修复情 况

/

*.其他要求

项目质保要求

本项目硬件质保期为自竣工验收通过之日起肆年。按国家三包政策执行。超出厂家正常保修范围的,中标人需向厂家购买;未在投标报价表中单列其费用的,视为免费提供。

硬件设备质保要求:

*、中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。*、质保期内,免费提供所有产品的维修服务,对可能造成系统业务服务连续性的关键设备应提供备品备件,由此产生的费用由中标人负责。*、中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准,出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。

软件质保要求:

*、中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。*、质保期内,中标人必须提供所有采购范围内软件系统免费升级服务和技术支持;系统出现故障中标方必须在**分钟内进行响应,*小时内恢复系统正常运行,*、质保期内,免费提供所有软件功能缺陷、安全漏洞修复,提供软件补丁升级、性能优化服务。*、中标人承诺的质保期长于招标文件规定时,以中标人的投标文件为准,出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。

三、合同定价方式、付款进度和支付方式
*.合同定价方式:中标金额(乙方在每次申请付款前*个工作日,需提供与付款金额等额的增值税专用发票,并确保发票内容与合同约定的服务内容一致。甲方在收到合格发票后,按照合同约定的付款进度进行支付。)
*.付款方式:

第*次分期支付金额为*******元,所占总合同金额百分之**,说明:合同签订后,甲方向乙方支付项目建设费**%
第*次分期支付金额为*******元,所占总合同金额百分之**,说明:初验合格后支付项目建设费**%,该期为履约验收期
第*次分期支付金额为*******元,所占总合同金额百分之**,说明:项目竣工验收合格后支付项目建设费**%
第*次分期支付金额为******元,所占总合同金额百分之*,说明:竣工验收合格之日起进入运维期,第一年支付运维费用为合同总额的*%
第*次分期支付金额为******元,所占总合同金额百分之*,说明:第二年运维费用为合同总额的*%
第*次分期支付金额为******元,所占总合同金额百分之*,说明:第三年运维费用为合同总额的*%


收款账户: 中国工商银行股份有限公司长沙北站路支行(兴迈数智科技有限公司:*******************)
*.预付款保函:

*.支付形式:国库集中支付

四、合同服务期限
合同服务期限:

****-**-** -- ****-**-**

五、服务地点
甲方指定地点

六、验收标准和方法
(*)验收主体:甲方为项目的验收主体
验收组织方式:自行组织
是否邀请本项目的其他供应商:否
是否邀请专家:是
是否邀请服务对象:否
是否邀请第三方检测机构:否
验收组织的其他事项:
验收程序:
*)启动验收程序:项目内容全部完成实施,先中标单位进行自查,再向采购单位提出验收申请;
*)成立验收小组:由采购方组织本单位项目分管领导、本单位财务科、本单位业务科室、本单位纪检督察等组成不少于 * 人(或以上单数)的验收小组,具体负责验收事宜以及验收方案的确认;乙方需在项目初验前**天向甲方提交完整的项目验收申请材料,包括但不限于项目实施报告、技术文档、测试报告、用户手册等。甲方在收到验收申请材料后**个工作日内完成审核,审核通过后方可组织初验。
*)确认验收方案:验收小组对验收方案进行签字确认并出具确认验收书;
*)实施项目验收:采购人确认验收申请后 * 个工作日内组织验收,严格按照验收方案进行验收并出具验收书,详细列明各项内容的验收情况及项目总体评价,由验收双方共同签署确认;
*)项目验收完成后,中标单位须将验收相关资料胶装成册提交采购人归档保存。
*)验收不合格情形的处理:验收小组需要出具书面整改意见,中标单位完成整改后(* 日内)重新申请验收,有关返工、再行验收,以及给采购人造成的损失等费用由中标单位承担。连续两次项目验收不合格的,采购人可终止合同,由此带来的一切损失由中标单位承担。若乙方在第一次整改后仍未通过验收,甲方有权要求乙方支付合同总额**%的违约金,并继续整改直至验收合格。若乙方在第二次整改后仍未通过验收,甲方有权解除本合同,要求乙方退还已支付的全部款项,并支付合同总金额**%的违约金。

(*)履约验收时间:供应商提出验收申请之日起*日内组织验收
(*)履约验收方式:分期/分项验收
(*)履约验收程序: 按照长沙市政府采购履约验收规定的程序。
(*)履约验收的内容:
技术履约验收内容:结合项目建设实际情况,编制“应用中枢运行规范”和“数据中枢运行规范”。
应用中枢运行规范:包括技术规范(接口规范及应用集成规范等)、功能规范(对平台应具备的基本功能进行分别描述,应包括功能模块的定义、使用范围及功能要求,用于规范和指导平台建设)及服务调用标准规范文档。
数据中枢运行规范:包括基础信息库名词术语标准的定义、基础信息库实体元数据信息(形成资源元数据目录体系)、基础信息库关系元数据信息、基础信息库活动元数据信息。

产品配置及技术参数

序号

标段号

货物名称

制造商名称

型号规格

主要技术参数和技术指标

备注

*

/

标准规范

兴迈数智科技有限公司

标准规范建设

应用中枢运行规范:包括技术规范(接口规范及应用集成规范等)、功能规范(对平台应具备的基本功能进行分别描述,应包括功能模块的定义、使用范围及功能要求,用于规范和指导平台建设)及服务调用标准规范文档。

数据中枢运行规范:包括基础信息库名词术语标准的定义、基础信息库实体元数据信息(形成资源元数据目录体系)、基础信息库关系元数据信息、基础信息库活动元数据信息。

/

*

/

统一门户

兴迈数智科技有限公司

统一门户

本次投标的统一门户用于提供全区统一的数据、应用资产门户,开发授权丰富、高效、安全的数据、应用服务方式,构建主题明确、服务完善、权责清晰的资产管理体系,充分释放数据、应用在业务中价值,盘活、做强、做大数字资产,驱动持续运营。

/

*

/

数据中枢

杭州数梦工场科技有限公司

DTSphere

*、大数据基础平台

本次投标的大数据基础平台在原平台上增加分布式消息队列 kafka,提升数据实时存储计算能力。

支持分布式、高吞吐、高可扩展性消息队列服务能力,能实时发布、订阅、存储和处理数据流,具备高吞吐、高可靠、低延时特点;具备数据消费进度可重放、读写事务幂等性,跨会话多分区的强一致性。

*、数据集成

本次投标的数据集成平台在原平台基础上增加高级增量同步组件,提升实时数据同步能力。

*、数据治理平台

*)数据质量管理

本次投标的数据质量管理组件支持数据质量评估与监控从完整性、规范性、准确性、唯一性、一致性、时效性等六个维度全程监控数据加工流水线,根据内置属性、实体、特定业务规则、行业规则或自定义规则方式,通过灵活的质量监控配置及时发现问题数据,并提供多种告警、多维度多模板质量报告,通过问题整改流程,有效改进数据质量、沉淀质量规则知识体系。

支持自定义规则模板能力,可以通过 SQLJS 等形式,自定义质量检测规则。支持系统预置规则和自定义规则功能。质量模块可以自动执行系统预置规则、自定义规则,并输出统一的质量检测结果。

*)数据模型

数据模型是将现实世界中存在的数据进行模拟,是一个工具,可以将数据加工处理成计算机可以处理的数据。

数据模型,包括对逻辑模型、物理模型、映射关系的配置管理:

*)数据治理智能

数据治理智能是对数据进行重新审查和校验的过程,目的在于删除重复信息、纠正存在的错误,并保障数据一致性。

*)数据资产管理平台

本次投标的数据资产管理平台实现全区数据资产/资源的动态管理,实时掌握数据资产/资源家底,推进政务数据高效协同。

*、数据开发

本次投标的数据开发平台支持实时开发,能处理 Kafka 源数据,支持 Oracle、华为 GaussDBMysqlDMKafka 输出。

支持实时数据运维功能,支持查看 FlinkSQL application 的任务状态;可以查看任务运行实时指标,可自定义运维指标。

支持实时开发工作台,能提供基于 FlinkSQL 的可视化 SQL 编辑器,支持实时 SQL 任务的管理、启动、暂停、取消等操作。

*、数据服务链

本次投标的数据服务链在原有数据服务链平台的基础之上,增加数据汇聚服务组件、数据高铁服务组件、数据查询服务组件。

/

*

/

应用中枢

兴迈数智科技有限公司

应用中枢

*、用户中心

用户中心将充分依托现有开福区用户体系,将分散的应用系统用户账号进行统一、集中的管理,帮助实现用户身份的统一认证和单点登录,改变原有各业务系统中的单独身份认证及管理,实现对用户的集中认证和安全审计,提高 IT管理员的运维效率,简化用户访问内部各系统的过程,使得用户只需要通过一次身份认证过程就可以访问具有相应权限的所有资源,同时通过多因子认证、认证策略和安全审计加强安全性。

*、消息引擎

本次投标的消息引擎(又称消息中心),消息中心是新一代集成平台,是互联网产业链连接核心场景、连接供应商、连接消费者,连接各实体应用的基础性平台。

*、流程引擎

本次投标的流程引擎就是业务流程的计算机化或自动化,符合 BPMN*.* 标准,工作流引擎的主要功能是为各种业务应用系统提供工作的自动化流转。通过现代的技术手段将管理流程自动化,并对其进行有效的管理便是工作流引擎需要解决的问题。

*、表单引擎

本次投标的表单引擎用于提交审批流程前的数据录入,系统提供相应的基础控件,包括单选输入框、多行输入框、数字输入框、单选框、多选框、日期、日期区间等,通过拖拽基础控件,组合成审批流程所需要的信息。

*、应用中心

本次投标的应用中心用于构建应用服务体系。统建服务准入,基于第三方应用提供易接入的标准化接口,实现应用准入、上架、展示、搜索及监管,提供具有通用性的基础应用,可浏览、查找应用,安装到组织成员的工作台进行使用。实现应用直接落地。通过服务准入的监管分析,实现使用体验、评价、服务内容和质量的监管统计,配套应用淘汰机制,为用户建设真正满足开福区各单位用户使用需求的多样化、个性化应用。

*、日志中心

本次投标的日志中心支撑平台提供日志接口,各子系统按规范对接到支撑平台,通过接口汇聚记录各子系统的操作记录,包括登录、访问、修改、删除等操作。

*、可视化组件

可视化组件采用统一的核心共享服务,同时提供系统数据源管理性能监控等平台组件,具有灵活性、扩展性、延伸性等优势,能够满足数据多样的、快速实现数据可视化的需求。

/

*

/

AI中枢

兴迈数智科技有限公司

AI中枢

结合开福区潮宗街、开福寺、四方坪夜市等人流密集区域 *** 路视频流解析需求,本期投标*** 类细分场景算法,包含 *** 路视频解析算法。授权范围内可任意选择视频或图片算法,可以在城市管理、治安综治、道路交通、应急消防、安全生产、水利水务、行政服务和市场监督中选择合适场景应用的算法。对应购置算法纳入市数据局算法仓库,供开福区申请使用,并配套解析算力建设。本期建设优先满足人流密集重点区域治理需求,同时能充分共享给区其他委办局申请使用。

视频共享赋能

视频共享赋能提供对各委办局的视频资源共享,区级委办局按需申请所需视频资源,经区数据资源中心审批后可使用。

视频解析赋能提供对各委办局的事件解析资源共享,区级委办局按需申请所需事件解析资源,经区数据资源中心审批后可使用。

视频融合赋能

视频共享融合赋能平台包含:视频共享赋能、视频解析赋能等其他必要的支撑模块,提供对外的视频共享、智能分析能力共享等功能。

/

*

/

法人画像

兴迈数智科技有限公司

法人画像

依托数据中枢一企一档基础库,建设开福区法人基本信息、分布类型、发展趋势、规模情况、新增、注销、在册等信息展示大屏,展示相关分析数据,摸清区内企业家底,为企业服务和招商引资做好数据参考与保障。

应用场景:

/

*

/

智能填报中心

兴迈数智科技有限公司

智能填报中心

通过利用表单引擎和数据填报能力开发建设开福区智能填报中心。提供面向全区的智能表单填报能力支撑,沉淀形成开福区一表通基础库,避免各项业务中的重复录入和填报,助力开福区基层减负。

/

*

智能搜索引擎

兴迈数智科技有限公司

智能搜索引擎

*、新增应用业务:新增业务模型:汇集各地各部门相关业务数据,根据不同的业务部门编制不同的关键词库,同时,根据不同业务部门的业务数据,配置新增相应的数据展示模型。

*、业务数据配置:包括业务应用名称、应用编码、索引路径、索引方式、同步脚本的配置

*、索引数据配置:建立智能搜索引擎信息资源库。搭建统一的数据索引配置工具,根据不同的业务部门编制不同的关键词库。

*、停用启用:功能模块状态灵活配置,包括停及启用状态管理

*、关键词输入:作为用户调用智能搜索引擎的入口,主要是通过手工录入和推荐点击的方式告知系统需要检索的关键词,从而触发智能搜索引擎,对底层数据进行抓取,按照预先设定的内容生成逻辑展示可视化内容界面。主要包括关键词手动录入、热门推荐录入、多关键词检索和历史记录录入。

*、关键词管理:通过对关键词的按需定制,系统对关键词进行生成管理、配置管理、关联管理、发布管理、搜索管理等。*、热门关键词生成通过算法建立关键词的热度机制,将关键词根据多个维度进行权重配比,最终将关键词通过热度分值来推荐显示在搜索页面,可通过点击该关键词检索出相关信息反馈给用户。*、关键词信息管理在管理系统后台对新增关键词进行信息录入设置,将关键词名、来源委办局、来源图等信息进行编辑后,对新录入的关键词进行信息比对去重后,录入数据库进行管理。*、关键词关联配置系统对所有录入关键词可进行关联配置,每个关键词在系统后台设置相关联的关键词的设置,并可对配置的关联关键词进行更改或调整。将所有关联关键词形成对应关联图谱录入后台系统。*、关键词发布管理系统后台对全量关键词进行开发配置、信息管理、生成、发布等全流程管理。关键词在生成后,运营人员通过权限,可对关键词进行发布或下架设定。关键词发布后,即该关键词在应用前端将可被搜索。*、关键词搜索管理系统后台对于全量关键词,设置了定位搜索、状态筛选、类型分类筛选等功能,可通过关键词的各项已有属性,进行快速定位,且可按类型筛选所有目标关键词。

*、搜索结果展示:系统通过智能搜索引擎平台实时检索出用户关心的信息资源,将检索结果呈现给用户。根据关键词,检索出数据中心中相关的数据信息,该模块主要是将数据信息按照事先设置的数据展现模板呈现给用户。该模块主要的展示方式支持列表展示。

*、信息源管理:根据开福区领导和各委办局的实际业务需求,设定不同的关键词库和数据呈现模板,作为搜索结果的数据支撑。可按需预先设定部分业务模块的关键词并将设定及数据展示原型作为样板。

/

*

/

GIS平台

兴迈数智科技有限公司

GIS平台

*、二维平台

*)专题图:支持对专题图的浏览、编辑、查询、删除、下载,支持对资源进行编辑、删除及下载操作。(*)地理信息资源在线编:支持点线面数据的新增,修改,删除,移动和保存;支持属性修改。(*)图层创建:图层创建是创建点线面空白图层,支撑图层名称、图层类型等属性管理,可以添加自定义属性。(*)专题制图模块:支持功能包括:图层符号化配置、图层属性筛选、图层可见性配置。(*)地理编码:支持地理编码相关数据入库,地理编码服务(输入地址得到经纬度)和逆地理编码服务(输入经纬度得到地址)。(*)地理信息查询检索:支持属性模糊查询、空间查询、几何计算、自定义选择框查询。(*)空间分析模块:支持热力图、缓冲区分析、泰森多边形、格网统计、等值面分析、等值线分析。(*)二维在线开发模块:地图控件、飞线图、底图滤镜、电子围栏、几何计算、量算、汽车轨迹、信息窗体、要素管理、坐标转换。(*)地图服务引擎:包括矢量服务、影像服务、空间查询服务、属性查询服务、数据编辑。

*、资源管理平台

资源浏览模块(添加、删除、隐藏、缩放、符号、专题、测量、检索)。

/

**

指标管理平台

杭州数梦工场科技有限公司

DTSphere

*、平台首页:首页是系统全局统揽门户,展示指标体系运行平台所包含的各类统计信息和平台指标全生命周期流转操作引导,并介绍平台的功能定位和主要作用,帮助用户加快对平台的理解。

*、指标体系管理:多个指标的数据目录集合。专题主要用于特殊情况下需要进行非标准领域的指标归类。专题管理是可集中管理用户创建各类主题(指标体系)的区域,用户通过此功能创建各类专题,一个专题集可以包含一套目录和相应层级的指标体系。

*、指标仓库:指标仓库是指标和指标体系的储藏仓库,指标的展示按照当前系统和当前账户两个层次有所区分。

*、指标服务:指标根植于数据,没有数据的指标没有意义。指标服务则提供指标数据的接入,并给指标提供对外的 API 服务。指标负责部门可配置指标数据接入方式:库表对接、手动填报、API 对接,通过将指标值与数据对接绑定,保障指标数据的实时、鲜活。数据服务人员根据数据接入方式实现数据开发,平台支持以接口的形式对外开放指标、指数和专题,方便第三方系统调取进行二次开发,完成指标生命周期的数据服务。

*、指标应用:通过指标、指标体系与可视化模板的结合,可生成基于主题的场景应用.

*、系统管理:系统管理是对指标体系运行平台系统进行基本管理的模块,包括系统属性配置和查看系统日志。

/

**

/

解析算法授权

浙江大华技术股份有限公司

DH-IVS-IXXXX-XXXXX-XXXXX

本次投标的解析算法授权(***路)为浙江大华技术股份有限公司的DH-IVS-IXXXX-XXXXX-XXXXX(系统型号,含城市治理场景解析算法授权、事件解析服务器)(***路),其具体参数如下:城市治理场景解析算法授权,支持* 大领域*** 类细分场景算法,包含场景适配和优化服务①城市管理领域:机动车违停检测、非机动车违停检测、出店经营检测、沿街晾晒检测、门前脏乱检测、乱堆物料检测、违规户外广告检测、违规撑伞检测、流动摊贩检测、暴露垃圾检测、垃圾桶满溢检测、橱窗张贴检测算法。②治安综治领域:客流统计、区域入侵检测、绊线入侵检测、人群聚集检测、快速奔跑检测、扶梯异常检测、吸烟检测、人群密度检测、打架斗殴检测、人员倒地检测、滞留徘徊检测、拉横幅检测、物品遗留检测、周界逆行检测算法。③ 交通道路领域:内涝积水检测、渣土车遮盖不严、渣土车抛洒滴漏、异常停车检测、行人闯入检测、非机动车闯入检测、道路拥堵检测、交通流量检测、违章变道检测、车辆逆行检测、道路施工检测、路障检测、交通事故检测、压黄线检测、车辆抛锚检测、车辆超速检测、倒车检测。④应急消防领域:烟雾检测、火焰检测、电动车进电梯检测、消防通道占用检测、人员离岗检测算法。⑤安全生产领域:佩戴安全帽检测、穿戴工作服检测、单人作业检测、无人作业检测、工作负责人检测、皮带跑偏检测、大块异物检测、皮带堆煤检测、皮带空载检测算法。⑥水利水务领域:河岸垃圾检测、游泳检测、钓鱼检测、挖沙船检测、水位检测、河道漂浮物检测、工程车辆检测、排水检测识别。⑦行政服务领域:玩手机检测算法。⑧市场监督领域:口罩检测(餐饮后厨)算法。⑨其他视频算法:攀高检测、露营检测、打电话检测、睡岗检测、废弃家具、消防占道检测、机动车占用应急车道、机动车占用公交车道、机动车占用非机动车道、危险品车、未戴安全带报警、未戴手套报警、未戴脚套报警、区域内人数超限报警、大件行李检测、婴儿车检测、肢体探出、隔栏传物、鼠患检测、配电箱箱门闭合异常告警、打包垃圾、道路不洁、占道收废品、积存垃圾渣土、垃圾桶不规范摆放、垃圾桶破损、道路破损、路面塌陷、消防设施、空调外机低挂、井盖异常、雨水箅子、雨水箅子堵塞、街头散发广告、违章建筑、流浪乞讨、临街屠宰、擅自饲养家禽家畜、液体滴漏异常告警、垃圾混投、动物尸体、大块物检测、传送带空载检测、传送带跑偏检测、传送带堆煤检测、未穿防护服报警、垃圾桶未遮盖、道路遗撒、非机动车检测(包含摩托车)、店招变更、店外经营、船只违停、穿戴马甲检测、课堂行为识别、裸土检测、区域入侵、垃圾桶满溢、火焰检测、漂浮物堆积检测、流动摊贩。

/

**

/

流媒体节点软件

浙江大华技术股份有限公司

DH-DSS-C-Base-Node

*套;

*、支持前端设备接入;*、支持视频和图片存储;*、 支持视

频流和图片流转发;*、支持单节点 *** 路转发(*M 码流、四个千兆网口绑定);*、支持 * 万路主动注册,或者 **** 路国标接入,或者 **** Onvif 接入 *、支持接入 *** 路卡口通道或者接入 **** MAC 通道 *、提供各种协议的视图数据的接入管理、存储管理和转发管理,实现从非标数据到标准数据的转

换,从而满足视频流畅观看、图片调阅下载的业务应用。

/

**

/

虚拟化软件授权

新华三技术有限公司

虚拟化软件H*C CAS授权

配置**CPU授权;计算虚拟化提供虚拟机全生命周期管理、USB 映射、备份、快照、最后一屏等功能;存储虚拟化提供统一存储服务,提供存储精简部署、存储卷级存储策略设置、存储数据可视化等功能;网络虚拟化提供拖拽式组网、虚拟路由器、虚拟交换机、连通性测试等功能。统一云管平台高级版提供跨地区、跨数据中心的多个集群(包含超融合集群、桌面云集群、 VMware 集群)的统一管理功能,提供多租户、主备容灾、资源 中心、运维中心、可靠中心管理等功能。

/

**

/

服务器操作系统

麒麟软件有限公司

银河麒麟高级服务器操作系统V**

**套;

*、操作系统支持多 CPU 架构--操作系统支持同源兼容ARM LoongArchMIPSSW**x** 架构的CPU

*、操作系统支持CPU 内置功能--多核支持--操作系统支持双核及多核处理器,包括核间负载均衡、线程绑定等,并提供接口,通过访问接口获取运行状态和控制多核调度*.操作系统支持CPU 内置功能--CPU 虚拟化支持--操作系统支持CPU 虚拟化技术

*.操作系统支持CPU 内置功能--动态调节CPU运行频率--操作系统根据负载情况,自动调节CPU的运行频率

*.操作系统支持CPU 内置功能--支持多CPU--支持跨路内存访问,支持CPU 间负载均衡,支持并优化NUMA 体系架构

*.操作系统支持CPU 内置功能--支持CPU 内置安全功能--操作系统支持CPU 硬件密码运算与随机数生成等功能;提供编程接口供应用程序调用;支持通过硬件指令判别临界区冲突;支持调用 CPU 指令,实现自旋锁

*.安装部署--安装方式--操作系统支持光盘安装、USB 闪存盘安装、网络安装和无人值守安装

*.安装部署--安装模式--操作系统支持图形或文本安装模式

*.安装部署--安装过程配置--操作系统支持安装界面文种设置、逻辑分区配置(如LVM)、自定义分区设置、安装组件设置、时区设置、键盘布局设置、初始用户设置、计算机名设置和网络设置,支持通过USB 闪存盘等方式加载硬件驱动、支持设置加密文件系统

**.安装部署--系统引导--a) 操作系统应支持UEFI*.* 及以上规范固件引导,当计算机以UEFI 模式启动安装时,安装程序应分配 ESP,并在ESP中放置启动引导文件,使系统能以UEFI模式引导;b) 支持bootloader 引导,支持MBR GPT

**.安装部署--引导修复--操作系统安装媒体提供系统引导修复功能,当已安装的系统引导被破坏时,可重建系统引导

**.安装部署--引导参数编辑--操作系统支持用户编辑引导参数,支持GRUB 口令保护

**.安装部署--数据保护--安装程序在安装执行前明确提示用户可能会删除已有数据,并提供退出/取消功能,当用户取消安装时,不改变硬盘上已有数据

**.安装部署--分辨率自适应--操作系统安装完成后应自动适配显示器最佳分辨率(文本模式除外)

**.安装部署--安装配置正确性校验--操作系统安装和配置过程中,如用户自定义的某些配置可能会影响系统启动或正常使用,予以明确提示

**.系统内核--内核要求--c) 若操作系统是基于Linux 内核的服务器操作系统应兼容 *.** 版内核;

**.进程、线程调度--NUMA--操作系统支持基于NUMA 的亲和调度

**.进程、线程调度--多核轮询--操作系统支持CPU 多核轮询调度

**.进程、线程调度--进程调度--操作系统具备进程优先级动态调整能力,允许在进程运行时对优先级进行调整;区分实时进程与非实时进程,分别进行调度;支持进程运行状态检查

**.内存管理--内存容量--操作系统支持最大内存 *TB

**.内存管理--内存大页管理--操作系统允许应用申请内存大页降低页表转换

**.内存管理--NUMA--操作系统支持NUMA 近节点优化

**.内存管理--内存超分--操作系统支持虚拟内存超分,提升内存的使用率

**.存储管理--RAID 支持--操作系统支持硬RAID 和软RAID,支持软 RAID 级别 ******

**.存储管理--虚拟文件系统--操作系统支持将不同功能的外部设备抽象为统一的文件操作接口,包括存储、输入输出设备

**.存储管理--文件管理--操作系统支持文件存储、检索和共享

**.存储管理--可移动存储--操作系统支持对可移动外部存储的管理,包括启停、禁用、恢复等

**.存储管理--外部独立存储--操作系统支持使用外部独立存储设备

**.存储管理--多路径聚合--操作系统支持存储多路径聚合及I/O 动态负载均衡

**.存储管理--故障检测--操作系统支持硬盘损坏或老化检测及信息收集

**.存储管理--虚拟内存--操作系统支持将硬盘的特定分区或文件作为虚拟扩展内存用于存放内存数据,支持虚拟内存压缩

**.存储管理--网络块设备挂载--操作系统支持FCoEiSCSI,支持将 Ceph块设备视为常规存储设备挂载到某个目录并作为标准文件系统使用

**.存储管理--存储缓存--操作系统支持快速块设备作为慢速块设备缓存以加速I/O

**.网络管理--网络链路检测--操作系统支持网络链路故障检测、链路事件通知和链路状态查询

**.网络管理--TCP 卸载引擎--操作系统支持运行TCP 协议卸载引擎的网卡

**.网络管理--网络协议--操作系统支持IPv*IPv*

**.网络管理--多网卡绑定--操作系统支持多网卡绑定

**.网络管理--用户态TCP/IP协议栈--操作系统支持用户态TCP/IP 协议栈

**.文件系统--文件系统支持--操作系统支持XFSEXT*EXT*NTFSFAT** 等文件系统,支持相应格式分区创建、删除、格式化等

**.文件系统--日志式文件系统--操作系统支持日志式文件系统

**.文件系统--文件处理能力--操作系统支持最大文件不小于 *TB,最大分区与文件系统不小于 **PB,最大文件名长度不小于 *** 字节

**.文件系统--分区大小调整--操作系统支持动态调整分区大小,对系统分区容量进行改变

**.授权激活--产品许可机制--a) 操作系统支持序列号授权、批量激活服务、场地授权等方式;未激活期间,系统不得频繁提示干扰用户正常使用;未激活系统不得影响用户数据安全与完整性;b) 免激活的系统不适用

**.应用开发运行环境--集成开发环境/开发框架--操作系统通过内置、软件仓库或附加光盘等方式提供开发环境,包括QtEclipseVSCode

**.应用开发运行环境--开发工具库--操作系统通过内置、软件仓库或附加光盘等方式提供开发库,包括 GNU CGNU C++JavaQt Gtk+CairoOpenGLPerlPythonRubyRustGolang JS

**.应用开发运行环境--编译器开发工具--操作系统通过内置、软件仓库或附加光盘等方式提供编译开发工具,包括 GCC G++BinutilsGDBMakeCMake

**.应用开发运行环境--文本编辑工具--操作系统通过内置、软件仓库或附加光盘等方式提供文本编辑工具,包括 EmacsVim

**.应用开发运行环境--软件包管理--操作系统支持查询软件包描述和包含文件,以及软件包依赖;支持在安装时自动提示并下载安装缺失的依赖软件包

**.应用开发运行环境--开发文档--提供软件开发参考文档、驱动开发参考文档、应用移植开发文档、API文档

**.服务支持--网络服务--操作系统支持TCP/UDP

**.服务支持--网络共享--操作系统支持基于NFSSMBFTPCIFS等协

议的数据网络共享服务

**.服务支持--WEB 服务--操作系统支持基于HTTPHTTPSFastCGI 等协议WEB 服务

**.服务支持--加密传输服务--操作系统支持基于IPSec SSL 协议的隧道加密传输服务

**.服务支持--数字证书服务--操作系统支持基于PKI 体系的数字证书服务

**.服务支持--访问控制服务--操作系统支持基于RBAC(基于角色的访问控制)机制的访问控制服务

**.服务支持--网络管理服务--操作系统支持基于SNMPNETCONFRESTCONF 等协议的网络管理服务

**.服务支持--时间同步服务--操作系统支持基于NTP 协议网络时间同步服务

**.服务支持--远程连接服务--操作系统支持RPCrsyncSSH 等远程服务

**.服务支持--邮件服务--操作系统支持基于SMTPPOP*IMAP等的邮件服务

**.服务支持--身份鉴别服务--操作系统支持基于轻量级目录访问协议的统一身份鉴别服务

**.服务支持--数据存储和查询服务--操作系统支持结构化和非结构化格式数据的存储和查询服务

**.服务支持--数据存储和查询服务--操作系统支持块、文件、对象等类型的数据存储服务

**.服务支持--数据存储和查询服务--操作系统支持SQLNoSQL、键值等类型的数据库

**.服务支持--存储服务--操作系统支持多种传输速率和存储协议 的 SAN NAS 存储

**.服务支持--集群支持--操作系统支持服务基于主备机制的分布式集群、高可用集群的部署模式

**.服务支持--集群支持--操作系统支持服务基于分布式通信协议的分布式集群、高可用集群的部署模式

**.服务支持--集群支持--操作系统支持基于虚拟路由器冗余协议的高可用集群部署模式

**.服务支持--分布式服务--操作系统支持基于同步、异步请求处理机制的分布式服务

**.服务支持--负载均衡模式--操作系统支持基于OSI 模型的*/* 层和链路层的负载均衡模式

**.服务支持--负载均衡模式--操作系统支持基于不同调度算法的负载均衡模式

**.服务支持--高可用服务--操作系统提供对HA 的支持,支持多种集群配置模式,包括主主模式、主备模式、N+* 模式和N+M 模式,支持资源及节点故障检测

**.开源组件--开源数据库--通过安装镜像内置、软件仓库或附加光盘等方式提供开源数据库,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.开源组件--开源中间件--通过安装镜像内置、软件仓库或附加光盘等方式提供开源中间件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.开源组件--单机虚拟化管理--通过安装镜像内置、软件仓库或附加光盘等方式提供开源单机虚拟化管理软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.开源组件--容器虚拟化软件--通过安装镜像内置、软件仓库或附加光盘等方式提供开源容器虚拟 化软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.开源组件--容器管理工具--通过安装镜像内置、软件仓库或附加光盘等方式提供开源容器管理 工具,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.分布式存储软件--可通过安装镜像内置、软件仓库或附加光盘等方式提供开源分布式存 储软件,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.云计算管理平台--可通过安装镜像内置、软件仓库或附加光盘等方式提供开源云计算管理平台,并对提供的开源组件进行签名认证,确保组件的安全性、稳定性、可靠性

**.虚拟化--虚拟化部署--操作系统支持在KVMXenHyper-V 虚拟机上安装部署操作系统

**.虚拟化--内核虚拟化(KVM)操作系统支持KVM 虚拟化:对虚拟机进行启、停等管理操作;对虚拟机硬盘做快照并从快照恢复;兼容 qemulibvirt 标准接口;支持 UEFI legacy BIOS 方式启动;支持虚拟时钟arch-timer;支持虚拟鼠标、键盘、触控板、声卡、显卡、硬盘、CDROM、串口**.虚拟化--KVM 虚拟机管理--操作系统支持虚拟机对主机的访问控制;虚拟机可以拥有独立的物理资源,且各个虚拟机之间严格隔离;支持大页内存运行虚拟机;支持三种CPU 型号模拟模式,包括直通、宿主模型、自定义;支持虚拟机资源调配控制,包括Numa CPU、内存、I/O、网卡;支持CPU 拓扑模拟和透传

**.容器--容器虚拟化--操作系统支持OCI;支持进程命名空间隔离技术包括不限于mntpidipc utsusernetwork 等;支持在同 CPU指令架构下的不同规格硬件上无缝分 发,保障运行兼容性;支持沙箱扩展;支持面向容器的独立逻辑文件管理,具备在容器创建时指定专用根文件夹,容器内进程文件访问重定向等功能;支持日志查询功能;支持通过控制终端对容器内主进程的标准输入输出对接交互;支持通过控制终端对容器内新建进程的标准输入输出对接交互;支持容器存储卷管理(新增、删除、卷容量配置、自动回收)、卷共享;支持面向容器的网络设备资源分配和使用;支持CNI;支持容器获取物理节点资源信息

**.容器镜像和存储管理--操作系统支持容器镜像导入、导出;支持容器镜像分层保存、导入

**.容器资源隔离和调配--操作系统支持容器资源在线调整,包括CPU 资源、内存资源、I/O 资源等;支 持文件配额分配、存储带宽资源使用量监控等机制,实现容器级 I/O 控制能力;支持面向容器的网络带宽调度策略,实现容器级网络带宽分配、使用量监控等机制;支持面向容器的存储空间使用监控、分配机制;支持容器CPU 核独占;支持面向容器的CPU时间片资源按需划分机制;支持面向容器的内存分配和回收机制,实现内存使用量跟踪和管理;支持同一集群在线、离线业务混合部 署;支持对容器的编排、负载均衡、调度等能力;支持根据容器在线与离线混合部署状态进行资源优先调度,提高计算机资源利用率

**.中文支持--字符编码集--操作系统符合GB ***** 的要求

**.中文支持--中文帮助文档--操作系统内置中文帮助文档

**.中文支持--多语言图形界面--操作系统的多文种图形用户界面应支持 GB ***** 规定

**.中文支持--中文图形界面--操作系统支持中文图形操作界面

**.管理工具--系统信息查看工具--操作系统支持查看系统版本、内核版本、内存容量、CPU 型号等信息

**.管理工具--网络管理工具--操作系统支持多网口自动连接、网络地址(常被称为“IP 地址”)设置、DNS设置、路由设置;支持多网卡链路聚合,模式类型包括但不仅限于轮询、主备、***.*AD 动态链路聚合

**.管理工具--日期和时间管理工具--操作系统可设置时间同步服务器地址,支持局域网和广域网的同步设置

**.管理工具--日志服务管理工具--操作系统支持收集系统日志

**.管理工具--帐户管理工具--操作系统支持帐户添加、删除、属性修改等

**.管理工具--用户操作审计工具--操作系统支持用户操作痕迹查询

**.管理工具--存储管理工具--操作系统支持EXTXFSNTFSFATSWAP 等多种格式的分区管理

**.管理工具--SNMP 协议工具包--操作系统支持SNMP 设备和操作信息检索

**.管理工具--文本终端连接工具--操作系统支持多终端协同管理

**.管理工具--服务管理工具集--操作系统支持服务启动与停止,查看服务状态及日志,查询服务启动顺序及依赖关系

**.管理工具--配置管理工具--操作系统提供配置管理工具,可以简化任务配置及服务管理

***.管理工具--监控管理工具--操作系统支持监控系统资源使用情况,包 含 CPU、内存、存储 I/O、网络 I/O

***.管理工具--守护进程--操作系统支持按需启动守护进程,用户可自定义设定需求守护的进程,如遇异常可重新加载,实现应用持续运行

***.基础组件兼容--版本兼容--操作系统基础运行库或开发环境向后(向下)兼容,即系统版本升级后,能兼容上一版本所运行的软件与设备

***.基础组件兼容--兼容周期--操作系统主版本兼容维护时间自发布 之日起不低于 * 年,包括但不限于安全修复、功能升级、新硬件支持等

***.基础组件兼容--兼容方式--操作系统支持以增量升级包的方式实现版本更新

***.运行环境--文件系统层次结构--可给出长期兼容支持的文件系统层次结构

***.运行环境--运行库--可给出长期兼容支持的运行库

***.运行环境--命令--可给出长期兼容支持的常用命令

***.软件包格式--软件包格式转换--操作系统支持RPM DEB 格式的软件包,当系统不支持RPM DEB 格式的软件包时,提供工具对软件包格式进行转换

***.软件兼容--集群软件--可提供兼容的集群软件清单,且至少兼容一款产品

***.软件兼容--虚拟化云平台--可提供兼容的虚拟化平台软件清单,且至少兼容三款产品

***.软件兼容--容器云--可提供兼容的容器云软件清单,且至少兼容三款产品

***.软件兼容--存储软件--可提供兼容的存储软件清单,且至少兼容一款产品

***.软件兼容--数据库管理系统--可提供兼容的数据库软件清单,且至少兼容三款产品

***.软件兼容--中间件--可提供兼容的中间件软件清单,且至少兼容三款产品

***.软件兼容--运维平台--可提供兼容的运维平台软件清单,且至少兼容一款产品

***.备份软件--可提供兼容的备份恢复软件清单,且至少兼容一款产品

***.大数据平台--可提供兼容的大数据平台软件清单,且至少兼容一款产品

***.终端防护及杀毒--可提供兼容的终端防护及杀毒软件清单,且至少兼容一款产品

***.网络防护--可提供兼容的网络防护软件清单,且至少兼容一款产品

***.身份认证--可提供兼容的身份认证软件清单,且至少兼容一款产品

***.硬件兼容--服务器整机--可提供兼容的服务器整机品牌及型号清单,且至少兼容一款产品

***.硬件兼容--AI 服务器--可提供兼容的AI 服务器整机品牌及型号清单,且至少兼容一款产品

***.硬件兼容--存储--可提供兼容的存储服务器整机品牌及型号清单,且至少兼容一款产品

***.硬件兼容--部件兼容--可提供兼容的系统总线、HBA 卡、RAID 卡、网卡、光纤卡、AI 加速卡、GPUNPU 等品牌及型号清单

***.操作系统连续--运行 *** 小时--操作系统高负载下连续常态运行 *** 小时无故障

***.备份还原--备份还原--操作系统提供备份还原功能,支持生成系统状态快照及恢复系统状态

***.内存纠错--内存纠错--操作系统支持DDR*DDR* 等内存上的ECC 查错、纠错

***.热插拔--CPU 热插拔--硬件支持时,操作系统支持CPU 热插拔

***.热插拔--内存热插拔--硬件支持时,操作系统支持内存热插拔

***.热插拔--硬盘热插拔--硬件支持时,操作系统支持硬盘热插拔

***.维护工具--远程维护--操作系统提供远程控制管理工具,支持RDPSSHSPICEVNC 等协议,方便用户进行文本或图形化形式的远程连接及维护

***.维护工具--文件完整检查--操作系统提供文件系统检查工具,对文件系统完整性进行检测和修复

***.维护工具--内核分析--操作系统提供内核性能分析工具,提供性能分析框架,支持对内核函数层面进行分析;提供内核探测工具,支持对内核及用户态程序动态追踪

***.集中管可控--操作系统提供集中管控工具,支持对域内服务器操作系统进行集中管理维护

***.兼容性评价--操作系统提供软硬件兼容性检查工具,自动分析应用软件、硬件兼容性,定位兼容性问题;提供操作系统跨版本兼容性分析工具,在迁移前检查分析软硬 件,定位兼容性问题。

***.性能调优--操作系统提供性能测试调优工具,按系统工作特点(如计算为主、存储为主等)自动优化系统配置

***.日志管理--日志记录与存储--操作系统支持对安全事件的日志记录,包括帐户增删改、成功登录、失败登录、敏感服务开启关闭、配置修改等,日志信息详实,包括所属用户、访问时间、访问地址等;支持内核异常日志信息的记录和存储;支持内核崩溃转储机制,系统崩溃时可收集整个内存信息;支持配置远程日志功能,可将指定日志内容归档到日志服务器;支持对日志功能进行访问控制,防止未经授权的访问

***.日志管理--日志处理与分析--操作系统提供系统错误问题回溯分析工具,对系统崩溃问题及错误问题进行回溯;支持日志切分、一键收集、转储、同步机制

***.脆弱性管理--脆弱性管理--操作系统提供故障管理框架,内置故障分析专家系统,可与外部同类型系统互联;具备故障响应、故障警告功能,提供用户接口,支持故障响应、警告信息分发;支持故障管理守护进程,使用统一的传输信道或机制上报故障信息;具备硬件故障信息捕获、紧急处理功能,包 括 CPU、内存及PCIe 设备等硬件的故障;支持诊断/响应组件动态加载机制;提供或支持第三方远程诊断框架及调 测工具集,实现远程诊断及调试断点功能;支持物理机、虚拟机中操作系统的故障恢复

***.热补丁--热补丁--操作系统支持对内核热补丁进行编号,每个热补丁拥有独立编号;支持增量修复以及回滚机制;提供热补丁合法性和一致性校验功能;提供热补丁管理机制和工具,功能至少覆盖补丁查询、安装、移除;提供热补丁升级和回滚系统日志,便于查询或回溯

***.系统升级--升级内容--操作系统支持系统增量升级功能,对系统部件、安全补丁等升级

***.系统升级--升级方式--操作系统支持在线升级和离线升级

***.系统升级--数据保护--操作系统升级不得修改破坏用户数据

***.系统升级--兼容性--操作系统升级不得影响原有软硬件兼 容性,如有影响应显式的提示告知用户

***.回退--操作系统提供升级回退机制,能卸载已升级的软件包,恢复系统原有状态,如升级为不可回退,则系统升级前以显式的提示告知用户

***.交付方式--交付方式--供应商提供光盘、USB 闪存盘、镜像文件(下载)等交付方式

***.服务周期--产品维护周期--产品自发布之日起至产品停止功能升 级(包含不限于新特性、新硬件支持、问题修复、安全补丁等)之日止*

***.服务周期--产品延伸服务周期--产品停止功能升级之日起至产品停止 功能维护(包括问题修复、安全补丁等)之日止*

***.服务周期--产品延伸安全服务周期-- *

***.服务周期--售后服务最小保障期-- *

***.售后服务--原厂服务--服务由操作系统厂商的正式员工提供

***.售后服务--服务热线电话--操作系统厂商为最终用户提供工作日 每日 *h(覆盖一般工作时间,具体时间由企业标准给出)中文技术服务热线

***.售后服务--技术服务标准--操作系统厂商提供工作日每日*h 技术支持服务

***.售后服务--定制优化增值服务--操作系统厂商提供代码级定制优化服务

***.售后服务--技术服务时效--操作系统厂商满足同城 *h、异地**h 响要求,两个工作日解决问题,对于未能解决的问题和故障提供可行的升级方 案

***.售后服务--技术服务保障--发生非人为因素故障,在七日内由操作系统厂商原厂人员免费对产品进行补 充或更换

***.现场交付与安装调试--现场安装调试--操作系统厂商提供产品安装与现场调试,并提供安装与调试所需的工具和设备

***.现场交付与安装调试--配套资料--交付产品时操作系统厂商提供配套的技术资料,包括但不限于系统说明文 件、用户手册(用户安装、操作、维护、故障排除)等

***.系统更换--系统更换--服务期内,操作系统厂商支持版本免费更换

***.厂商能力要求--服务团队--操作系统厂商建立全国技术服务体系 和服务团队,为客户提供专业的原厂中文服务

***.数据安全保障--数据收集安全保障--除用户授权采集的信息外不采集其他 数据,相关信息采集无安全风险,相关数据存储在大陆境内

***.数据安全保障--数据供给安全保障--涉及数据下载的线上服务物理服务器 不出境,包括代码仓库、系统补丁、安全补丁、服务网站等

***.代码无风险--代码无风险--操作系统厂商提供源代码,源代码可供第三方机构审查,开源许可合规,代码知识产权无风险,无恶意安全漏洞或后门,代码可追溯、可重构

***.工程构建体系--工程构建体系--操作系统厂商具备统一的工程构建体系,能用一套操作系统源码构建用于云侧计算、边侧计算场景中部署运行的操作系统,降低部署后系统维护、使用复杂度

***.基本要求--基本要求--操作系统应当符合安全可靠测评要求

***.密码算法支持--密码算法实现--操作系统支持 GM/T ****GM/T **** GM/T **** 规定的密码算法运算

***.密码算法支持--随机数生成--操作系统随机数质量符合GM/T ****《随机性检测规范》或GB/T*****《信息安全技术二元序列随机性检测方法》

***.密码算法支持--内置数字证书--操作系统内置国家电子认证根 CA 的根证书

***.密码算法支持--密码协议实现--操作系统支持符合GB/T *****-**** TLCP

***.安全管理--防火墙--操作系统提供防火墙配置管理工具,支持基于协议、网络地址、端口的访问控制规则配置,规则修改后立即生效;支持关闭指定服务和端口,包括但不限于关闭远程访问、共享访问等;支持防止 ARP 欺骗攻击

***.安全管理--安全框架--操作系统提供统一访问控制安全框架

***.安全管理--三员管理--操作系统支持系统管理员、安全管理员、审计管理员分权管理

***.安全管理--文件完整性--操作系统支持静态文件度量(如 IMA)和动态内存度量,保障特定文件及内存中运行程序的完整性

***.安全管理--可信计算--操作系统支持机密计算框架,提供机密计算SDK,能接入 * 种以上可信执行环境

***.安全管理--内核保护--操作系统支持内核完整性保护,保障内核不被非授权改变;提供内核模块加载黑名单机制

***.身份鉴别--身份鉴别服务--用户标识使用帐户名和帐户ID,在操作系统的整个生存周期内用户标识具有 唯一性;支持用户口令复杂度校验及强口令管理;支持用户口令有效期配置;支持口令鉴别失败控制;支持口令加密算法配置,用户口令进行加密后以不可逆的密文形式保存;支持禁止根帐户(root)远程登录设置

***.访问控制--自主访问控制--允许客体拥有者以普通帐户决定并控 制对客体的访问,并阻止非授权用户对客体的访问;普通用户缺省拥有新建、读写和删除私有目录下文件的权限;支持细粒度的自主访问控制,将访问控制的粒度控制在单个用户,对系统中的每一个客体,实现由客体拥有者以指定用户方式确定其对该客体的访问权限,而其他同组用户或非同组的用户和用户 组对该客体的访问权则由客体拥有者 授予

***.访问控制--强制访问控制--操作系统支持对应用程序的访问控制 与资源限制,包括对文件、网络等客体的访问控制;支持应用安装控制、应用执行控制

***.访问控制--安全审计--操作系统能对身份鉴别的使用、自主访问控制、标记和强制访问控制策略的修改等生成审计日志;审计记录包括:事件类型、事件发生的日期、触发事件的用户、事件成功或失败等字段;支持审计日志查询和导出功能

***.漏洞管理--漏洞管理--操作系统支持漏洞编号,每个漏洞独立编号,可直接使用NVDBCNVD CVE编号;漏洞提醒,发现或获悉漏洞信息时,通过系统推送、电子邮件或官方网站等方式通知用户;漏洞修复,对已发现的安全漏洞通过补丁等方式对系统 漏洞进行修复;漏洞列表,提供每个版本已修复的漏洞列表,提供命令或网页等方式方便用户查询漏洞及其修复情况

/

**

/

事件解析服务器

浙江大华技术股份有限公司

DH-IVS-IXXXX-XXXXX-XXXXX(系统型号,含城市治理

场景解析算法授权、事件解析服务器)

*台;

*.服务器机箱外形--服务器机箱外形--*U 标准机架

*.CPU 规格--CPU 实配数量 --*

*.CPU 规格--CPU 信息--本次投标产品CPU配置为ARM架构,相关CPU信息如下:

型号:鲲鹏*** ****,物理核心数:****,主频:*.*GHz,末级缓存容量:**MB

线程数:*CPU**线程,热设计功耗:***W,支持内存的最高速率:****MT/s

通道数:*(单CPU)位宽:**bit

*.主板规格--主板支持的CPU 和内存情况--板支持的CPU和内存的型号数量如下:

支持CPU型号:鲲鹏***,支持CPU数量:*,支持内存型号:DDR*,支持内存数量:**

*.主板规格--主板内存槽数量--非板载内存的可扩展插槽数量**

*.主板规格--主板存储接口--支持 SATASASU.* 等存储接口

*.主板规格--PCIe 插槽接口--符合PCIe*.*的高速串行计算机扩展总线标准,PCIe 的接口速率与位宽保证向下兼容

*.主板规格--主板PCIe插槽数量及规格--高度大于 **.**mm 双路服务器 PCIe 插槽或接口*

*.内存规则--内存数量 --*

**.内存规则--内存规格--DDR*

**.内存规则--内存通道--支持*个内存接口通道,每个通道可支持 *DPC *DPC,当支持 *DPC 时,印制电路板上具备插槽的序号标识,具体通道数在随机文件中明确

**.存储规格--硬磁盘实配容量--系统盘:***GB SSD*.* 英寸,数据盘:*TB SATA HDD*.* 英寸;

**.存储规格--硬盘接口类型--提供SATA *.*接口

**.存储规格--硬盘实配数量 --配置* × ***G SATA SSD

* ×*T SATA HDD

**.存储规格--硬盘插槽数量及规格--产品尺寸*Ua)配置的硬盘尺寸*.*英寸,b)本配置服务器可支持的硬盘数量为**个硬盘,c)存储型服务器可支持硬盘数量**块硬盘

**.AI 计算--单元 AI 计算单元--*AI 计算单元采用国内自研芯片;

*CPUAI 计算单元同一厂家;

*、整机配置* 个国产芯片 AI 计算单元,单个计算单元 FP**** TFLOPSINT****TOPS,单个计算单元内存**GB

**.网络规格--网口速率和数量--配置* **GE 网口,* *GE 网口

**.外部接口规格--显示接口--显示接口类型VGA

**.外部接口规格--USB 接口--配备 USB 接口,USB*.*

**.电源规格--电源冗余模式--整机电源模块按 *+* 冗余

**.电源规格--电源模块数量 --*

**.电源规格--电源功率--电源模块功率应有一定冗余,满足处理器满载时的需求

**.整机规格--外观和结构--a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面无明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器应给出 CPU 个数与机柜高度;g)服务器尺寸具体要求在随机文件中明确

**.整机规格--尺寸(高×宽×深)--产品尺寸*U,高**.*mm,宽***mm,深***mm;我方设计遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要

**.整机规格--服务器导轨--在随机文件《机架式服务器用户指南V*.*》、《机架式服务器维护与服务指南V*.*.*》中说明。

**.整机规格--环境适应性--气候环境适应性符合 GB/T****.* 的有关规定,

工作温度 ****℃,贮存运输温度-****℃;

工作相对湿度**%**%,贮存运输相对湿度**%~

**%**℃);大气压 *****kPa

**.整机规格--机械环境适应性--机械环境适应性应符合 GB/T****.* 的有关规定

**.整机规格--噪声--符合 GB/T****.* 的有关规定,在产品说明中给出具体测试值塔式服务器噪声在空闲状态下**dB

**.机柜规格--机柜尺寸--产品适用于通用服务器机柜,支持安装在**英寸标准**U机柜上,高****mm,长***mm,深度****mm****mm等均支持。

**.主板功能--主板外部接口种类--支持 USB、显示、管理等接口,如:VGAUSB*.*BMC 管理端口

**.网络功能--网络功能--支持网络连接、网络访问、数据交换和网络管控功能

**.CPU功能--计算处理--支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O 模块等, 处理器与存储部件、网络部件、I/O 部件等组成计算系统,提供数据处理、网络接入等计算相关功能

**.CPU功能--密码算法实现--CPU 芯片符合 GM/T**** 的相关规定

**.存储功能--内存校验--支持内存校验或内存增强型纠错功能

**.存储功能--SATASSDNAND健康状态上报--支持关键外部存储器(硬磁盘、SSD 等)的健康状态上报并进行故障诊断

**.存储功能--SATASSDdie故障隔离--支持 SSD 关键外部存储器中单存储晶元故障隔离

**.RAID 卡功能(若支持RAID 卡)--RAID RAID级别支持-- RAID 模式支持 RAID */*/*/**

**.RAID 卡功能(若支持RAID 卡)--RAID BBU 单元--RAID 卡支持电池或电容备份单元

**.电源功能--电源热插拔--整机电源模块具备热插拔功能

**.电源功能--电源过流保护--支持过流及短路保护的功能

**.整机功能--散热方式--支持风冷散热方式

**.整机功能--其他功能-- a)支持关键部件冗余(包括电源、风扇等);b)支持熔断保护与恢复功能

**.管理系统功能--BMC 固件基础功能--*)支持 DHCP 设置网络功能;*)支持静态 IP 设置网络功能;*)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;*)支持日志信息导出和记录删除功能;*)支持通过管理接口向外输出准确的报警信息功能;*)设备的BMC管理软件应能够按报警的严重程度进行区分;*)支持 IPMI*.*SNMP Redfish 等接口功能;*)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;*)支持基于网络开启、关闭和重启设备的功能,并查询当前设备开机运行状态;**)支持故障提示功能,并可通过接口读取服务器故障信息;**)支持基于网络的固件更新功能,包括 BMC BIOS 等;**)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;**)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;**)支持通过浏览器打开管理界面并登录功能;**)支持设置口令策略功能;**)支持访问权限设置功能,并通过日志记录访问事件;**)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;**)支持读取设备主板的工作环境温度功能;**)支持读取服务器 CPU 等核心器件的温度功能;**)支持通过外部管理工具进行 BMC 参数设置的功能,并可基于网络通过外部管理工具对 BMC 进行管理;**)应支持固件版本查询、固件升级**)支持基于网络实现开关机和复位控制的功能;**)BMC 启动时间应不超过 ***s,实现功能包括网络、IPMI、散热、传感器服务可用;**)支持 BMC 固件设置的恢复出厂功能

**.BMC 固件增强功能--a)网络控制、安装提供图形访问界面网络;b)设备的 BMC 管理软件界面显示报警信息,且能够按报警的严重程度进行区分;cWebGUI 采用 BMC 端口直连,平均响应时间为 *s

**.BIOS 固件基础功能--a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示 CPU 信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看 PCIe 设备信息,SATA 设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持 RAID 识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持 BIOS 固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能

**.远程控制--支持远程关机和重新启动功能

**.操作系统及驱动功能--操作系统及驱动的升级--支持通过网络、闪存盘对操作系统、驱动进行升级

**.操作系统及驱动功能--操作系统功能--a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准指标要求

**.中文信息处理功能--中文信息处理--符合 GB***** 的有关规定

**.关键部件安全要求--关键部件安全要求--CPU 和操作系统等关键部件应当符合安全可靠测评要求(中国信息安全测评中心或国家保密科技测评中心出具的测评公告)

**.关键部件安全要求--故障检测--支持故障检测功能,可以检测到具体的 FRU(内存、硬盘等)的故障并发出告警

**.关键部件安全要求--内存故障智能预测和自愈修复--支持内存故障智能预测和自愈修复,提前自动硬隔离,避免内存故障引起的非预期宕机以及内存寿命的降低

**.关键部件安全要求--硬盘故障智能预测--支持硬盘故障智能预测,基于故障模型预测出硬盘的故障

**.关键部件安全要求--PCIe 链路故障智能诊断--支持 PCIe 链路故障智能诊断,判断出现故障的PCIe 链路

**.固件安全要求--内存故障隔离--支持内存故障隔离,在内存产生 CE 故障时,内存地址被隔离成功,服务器正常运行,业务系统不中断

**.固件安全要求--内存、PCIe 卡的故障精准告警功能--支持内存、PCIe 卡的故障精准告警功能,触发告警并明确指示具体的故障位置

**.固件安全要求--异常下电关键数据保护--支持异常下电关键数据保护,支持数据备份恢复机制,防止系统异常掉电导致的数据文件丢失

**.固件安全要求--BMC/BIOS 固件双镜像保护--支持 BMC/BIOS 固件双镜像保护,运行异常时自动切换到备份镜像运行,提升系统稳定性

**.固件安全要求--CPU 核重启隔离--支持 CPU 核发生不可纠正故障后,重启后由 BIOS隔离该故障核,OS 不可见,防止 OS 再次使用导致系统异常,核 * 除外

**.固件安全要求--内存地址隔离--在硬件支持的情况下,支持故障内存地址重启后隔离

**.固件安全要求--内存存储阵列替换--在硬件支持的情况下,支持故障内存存储阵列替换

**.固件安全要求--安全启动--支持执行环境要求在整个系统启动的过程中,系统应提供一个机制来保护平台的完整性

**.系统安全要求--syslog 双向鉴别--支持系统日志双向鉴别,对服务器根证书和客户端根证书进行鉴别

**.系统安全要求--弱口令字典检查--支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令

**.系统安全要求--白名单访问控制--支持基于时间、IP MAC 白名单访问控制

**.系统安全要求--双因素鉴别--支持使用客户端证书和证书密码的双因素鉴别方式登录管理系统

**.系统安全要求--二次鉴别--支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作

**.系统安全要求--匿名化用户告警接收邮箱--支持带外管理系统中的用户告警接收邮箱进行匿名化处理

**.系统安全要求--密码证书安全加密存储--支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法

**.系统安全要求--敏感信息安全加密传输--支持使用安全的传输加密协议(如SSH HTTPS 等)传输用户的敏感信息

**.信息安全要求--研发过程安全--供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯

**.信息安全要求--漏洞管理--供应商承诺,生产商已建立漏洞全量视图,保证产品版本涉及到的所有漏洞(如驱动程序、BMC 软件等)都可以查看

**.信息安全要求--增强要求--a)嵌入物理可信根,实现设备的信任链构建;b)支持可信平台控制模块(TPCM)** 安全要求增强要求否c)支持在固件系统(BMCBIOS)启动前实现对固件度量的功能,支持物理可信根对 BMC 固件或 BIOS固件进行完整性检测、更新和恢复;d)支持对 CPU、网络控制器等关键处理器进行身份识别与度量的功能;e)支持基于处理器或可信计算模块度量的功能;f)所采用的可信密码模块接口应符合 GM/T**** 的相关规定;g)可信安全管理模块、处理器等硬件载体应通过国家相关部门的认证和许可

**.物理安全--物理安全--安全要求应符合 GB****.* 的规定

**.限用物质的限量要求--限用物质的限量要求--限用物质的限量应符合 GB/T***** 的要求

**.CPU性能--CPU 主频 --*.*GHz

**.CPU性能--单 CPU 核数 --**

**.CPU性能--单 CPU 末级缓存容量 --单 CPU 末级缓存容量 **MB

**.内存性能--单内存模块容量--**GB

**.内存性能--内存速率 --****MT/s

**.电源能耗--电源能耗--符合 GB/T****.* 的有关规定

**.部件兼容性要求--内存兼容性--适配 * 种厂商的内存产品,且均不低于产品

支持的内存规格,海力士、三星、长鑫等

**.部件兼容性要求--固态存储兼容性--适配 * 种厂商的固态存储产品,且均不低于

产品支持的固态存储设备规格,华为、亿联、大普微等

**.部件兼容性要求--网卡兼容性--网卡适配三种厂商产品,华为、网讯、鲸世纪等

**.部件兼容性要求--功能卡兼容性--内置或适配符合 PCIe 的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡

**.外设兼容性--外设兼容性--兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB 光驱及 KVM 等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动

**.软件兼容性--数据库兼容--兼容 * 个厂商的数据库产品 神通数据库V*.*.*.***,人大金仓数据库V******C***B****,达梦数据库V*

**.软件兼容性--中间件兼容--兼容 * 个厂商的中间件产品,金蝶天燕中间件V**.*.*,东方通中间件V*.*.*.*_M*,普元中间件V*.*.*.***

**.软件兼容性--平台软件兼容--兼容 * 个厂商的大数据平台,Hadoop V*.*.*,

Hbase V*.*.*Kafka V*.*.*

**.存储可靠性要求--SATASSD 可靠性--SSD m* 值(MTBF 的不可接受值) ******h

**.征集可靠性要求--整机可靠性-- m* 值(MTBF 的不可接受值)*****h

**.征集可靠性要求--风扇可靠性--风扇寿命 *****h

**.征集可靠性要求--部件可靠性--支持硬盘、电源、风扇热插拔(内置风扇除外)

**.包装及运输要求--标志、包装、运输和贮存--符合 GB/T****.* 和商品包装政府采购需求标准的相关规定

**.服务响应--服务响应--a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城 *h、异地 **h 技术响应服务,* 个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务

**.服务响应--培训服务--提供培训材料、产品手册、培训视频等培训相关内容

**.服务周期--服务周期--a)产品免费服务周期(含换件和维修) *年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔 * 年;c)产品停止服务时间应提前 * 年告知客户;d)产品发布日期需在随机文件中明确

**.服务工具要求--工具要求--提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件。且随附软件应具有合法授权或版权

**.服务工具要求--驱动安装升级指引--供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引

***.服务工具要求--管理软件--具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能

***.增值服务--厂家升级产品软件与扩容服务--提供原厂级的部件/软件产品升级和扩容能力

***.增值服务--提供上门服务--具备提供上门服务的能力(可收费)

***.供应链质量--抗干扰性--当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售

***.供应链质量--供应能力证明--提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货

/

**

/

流媒体服务器

浙江大华技术股份有限公司

DH-RS****

*台;

*.服务器机箱外形--服务器机箱外形--*U 标准机架

*.CPU规格--CPU 实配数量 --*

*.CPU规格--CPU 信息--型号:鲲鹏*** ****

物理核心数:****,主频:*.*GHz,末级缓存容量:**MB,线程数:*CPU**线程

热设计功耗:***W,支持内存的最高速率:****MT/s,通道数:*(单CPU

位宽:**bit

*.主板规格--主板支持的CPU 和内存情况--主板支持的CPU和内存的型号数量如下:

支持CPU型号:鲲鹏***,支持CPU数量:*,支持内存型号:DDR*

支持内存数量:**

*.主板规格--主板内存槽数量--非板载内存的可扩展插槽数量**

*.主板规格--主板存储接口--支持 SATASASU.* 等存储接口

*.主板规格--PCIe 插槽接口--符合PCIe*.*的高速串行计算机扩展总线标准,PCIe 的接口速率与位宽保证向下兼容

*.主板规格--主板PCIe插槽数量及规格--高度大于 **.**mm 双路服务器 PCIe 插槽或接口*

*.内存规格--内存数量-- *

**.内存规格--内存规格-- DDR*

**.内存规格--内存通道--支持*个内存接口通道,每个通道可支持 *DPC *DPC,当支持 *DPC 时,印制电路板上具备插槽的序号标识,具体通道数在随机文件中明确

**.存储规格--硬磁盘实配容量系统盘:--系统盘:***GB SSD*.* 英寸,数据盘:*TB SATA HDD*.* 英寸;

**.存储规格--硬盘接口类型--提供SATA *.* 接口

**.存储规格--硬盘实配数量 --配置* × ***G SATA SSD

* ×*T SATA HDD

**.存储规格--硬盘插槽数量及规格--产品尺寸*Ua)配置的硬盘尺寸*.*英寸,b)本配置服务器可支持的硬盘数量为**个硬盘,c)存储型服务器可支持硬盘数量**块硬盘

**.网络规格--网口速率和数量--配置* **GE 网口,* *GE 网口

**.外部接口规格--显示接口--显示接口类型VGA

**.外部接口规格--USB 接口--配备 USB 接口,USB*.*

**.电源规格--电源冗余模式--整机电源模块按 *+* 冗余

**.电源规格--电源模块数量 --*

**.电源规格--电源功率--电源模块功率应有一定冗余,满足处理器满载时的需求

**.整机规格--外观和结构--a)服务器的零部件紧固无松动,可插拔部件可靠连接,开关、按钮和其它控制部件应灵活可靠, 布局方便使用;

b)产品表面无明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;

c)产品表面说明功能的文字、符号和标志清晰、端正且牢固;

d)在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;

e)机架、机箱的尺寸符合通用机柜的安装要求, 插入总线插座的电路板接口外形尺寸符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;

**.整机规格--尺寸(高×宽×深)--产品尺寸*U,高**.*mm,宽***mm,深***mm;我方设计遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要

**.整机规格--服务器导轨--在随机文件《机架式服务器用户指南V*.*》、《机架式服务器维护与服务指南V*.*.*》中说明。

**.整机规格--环境适应性--气候环境适应性符合 GB/T****.* 的有关规定,工作温度 ****℃,贮存运输温度-****℃;工作相对湿度**%**%,贮存运输相对湿度**%~**%**℃);大气压 *****kPa

**.整机规格--机械环境适应性--机械环境适应性符合 GB/T****.* 的有关规定

**.整机规格--噪声--符合 GB/T****.* 的有关规定,在产品说明中给出具体测试值塔式服务器噪声在空闲状态下**dB

**.机柜规格--机柜尺寸--产品适用于通用服务器机柜,支持安装在**英寸标准**U机柜上,高****mm,长***mm,深度****mm****mm等均支持。

**.主板功能--主板外部接口种类--支持 USB、显示、管理等接口,如:VGAUSB*.*BMC 管理端口

**.网络功能--网络功能--支持网络连接、网络访问、数据交换和网络管控功能

**.CPU功能--计算处理--支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O 模块等,处理器与存储部件、网络部件、I/O 部件等组成计算系统,提供数据处理、网络接入等计算相关功能

**.CPU功能--密码算法实现--CPU 芯片符合 GM/T**** 的相关规定

**.存储功能--内存校验--支持内存校验、内存增强型纠错功能

**.存储功能--SATASSDNAND健康状态上报--支持关键外部存储器(硬磁盘、SSD 等)的健康状态上报并进行故障诊断

**.存储功能--SATASSDdie故障隔离--支持 SSD 关键外部存储器中单存储晶元故障隔离

**.RAID 卡功能(若支持RAID 卡)--RAID RAID--级别支持 RAID 模式支持 RAID */*/*/**

**.RAID 卡功能(若支持RAID 卡)--RAID BBU 单元--RAID 卡支持电池、电容备份单元

**.电源功能--电源热插拔--整机电源模块具备热插拔功能

**.电源功能--电源过流保护--支持过流及短路保护的功能

**.整机功能--散热方式--支持风冷或液冷等散热方式

**.整机功能--其他功能-- a)支持关键部件冗余(包括电源、风扇等);b)支持熔断保护与恢复功能

**.管理系统功能--BMC 固件基础功能--*)支持 DHCP 设置网络功能;*)支持静态 IP 设置网络功能;*)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;*)支持日志信息导出和记录删除功能;*)支持通过管理接口向外输出准确的报警信息功能;*)设备的BMC管理软件应能够按报警的严重程度进行区分;*)支持 IPMI*.*SNMP Redfish 等接口功能;*)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;*)支持基于网络开启、关闭和重启设备的功能,并查询当前设备开机运行状态;**)支持故障提示功能,并可通过接口读取服务器故障信息;**)支持基于网络的固件更新功能,包括 BMC BIOS 等;**)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;**)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;**)支持通过浏览器打开管理界面并登录功能;**)支持设置口令策略功能;**)支持访问权限设置功能,并通过日志记录访问事件;**)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;**)支持读取设备主板的工作环境温度功能;**)支持读取服务器 CPU 等核心器件的温度功能;**)支持通过外部管理工具进行 BMC 参数设置的功能,并可基于网络通过外部管理工具对 BMC 进行管理;**)应支持固件版本查询、固件升级**)支持基于网络实现开关机和复位控制的功能;**)BMC 启动时间应不超过 ***s,实现功能包括网络、IPMI、散热、传感器服务可用;**)支持 BMC 固件设置的恢复出厂功能

**.管理系统功能--BMC 固件增强功能--a)网络控制、安装提供图形访问界面网络;b)设备的 BMC 管理软件界面显示报警信息,且能够按报警的严重程度进行区分;cWebGUI 采用 BMC 端口直连,平均响应时间*s

**.管理系统功能--BIOS 固件基础功能--a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示 CPU 信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功能;d)支持查看 PCIe 设备信息,SATA 设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持 RAID 识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持 BIOS 固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能

**.管理系统功能--远程控制--支持远程关机和重新启动功能

**.操作系统及驱动功能--操作系统及驱动的升级--支持通过网络、闪存盘对操作系统、驱动进行升级

**.操作系统及驱动功能--操作系统功能--a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准的指标要求

**.中文信息处理功能--中文信息处理--符合 GB***** 的有关规定

**.关键部件安全要求--关键部件安全要求--CPU 和操作系统等关键部件应当符合安全可靠测评要求(中国信息安全测评中心或国家保密科技测评中心出具的测评公告)

**.关键部件安全要求--故障检测--支持故障检测功能,可以检测到具体的 FRU(内存、硬盘等)的故障并发出告警

**.关键部件安全要求--内存故障智能预测和自愈修复--支持内存故障智能预测和自愈修复,提前自动硬隔离,避免内存故障引起的非预期宕机以及内存寿命的降低

**.关键部件安全要求--硬盘故障智能预测--支持硬盘故障智能预测,基于故障模型预测出硬盘的故障

**.关键部件安全要求--PCIe 链路故障智能诊断--支持 PCIe 链路故障智能诊断,判断出现故障的PCIe 链路

**.固件安全要求--内存故障隔离--支持内存故障隔离,在内存产生 CE 故障时,内存地址被隔离成功,服务器正常运行,业务系统不中断

**.固件安全要求--内存、PCIe 卡的故障精准告警功能--支持内存、PCIe 卡的故障精准告警功能,触发告警并明确指示具体的故障位置

**.固件安全要求--异常下电关键数据保护--支持异常下电关键数据保护,支持数据备份恢复机制,防止系统异常掉电导致的数据文件丢失

**.固件安全要求--BMC/BIOS 固件双镜像保护--支持 BMC/BIOS 固件双镜像保护,运行异常时自动切换到备份镜像运行,提升系统稳定性

**.固件安全要求--CPU 核重启隔离--支持 CPU 核发生不可纠正故障后,重启后由 BIOS隔离该故障核,OS 不可见,防止 OS 再次使用导致系统异常,核 * 除外

**.固件安全要求--内存地址隔离--在硬件支持的情况下,支持故障内存地址重启后隔离

**.固件安全要求--内存存储阵列替换--在硬件支持的情况下,支持故障内存存储阵列替换

**.固件安全要求--安全启动--支持执行环境要求在整个系统启动的过程中,系统应提供一个机制来保护平台的完整性

**.系统安全要求--syslog 双向鉴别--支持系统日志双向鉴别,对服务器根证书和客户端根证书进行鉴别

**.系统安全要求--弱口令字典检查--支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令

**.系统安全要求--白名单访问控制--支持基于时间、IP MAC 白名单访问控制

**.系统安全要求--双因素鉴别--支持使用客户端证书和证书密码的双因素鉴别方式登录管理系统

**.系统安全要求--二次鉴别--支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作

**.系统安全要求--匿名化用户告警接收邮箱--支持带外管理系统中的用户告警接收邮箱进行匿名化处理

**.系统安全要求--密码证书安全加密存储--支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法

**.系统安全要求--敏感信息安全加密传输--支持使用安全的传输加密协议(如SSH HTTPS 等)传输用户的敏感信息

**.信息安全要求--研发过程安全--供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯

**.信息安全要求--漏洞管理--供应商承诺,生产商已建立漏洞全量视图,保证产品版本涉及到的所有漏洞(如驱动程序、BMC 软件等)都可以查看

**.信息安全要求--增强要求--a)嵌入物理可信根,实现设备的信任链构建;b)支持可信平台控制模块(TPCM)** 安全要求增强要求否c)支持在固件系统(BMCBIOS)启动前实现对固件度量的功能,支持物理可信根对 BMC 固件或 BIOS固件进行完整性检测、更新和恢复;d)支持对 CPU、网络控制器等关键处理器进行身份识别与度量的功能;e)支持基于处理器或可信计算模块度量的功能;f)所采用的可信密码模块接口应符合 GM/T**** 的相关规定;g)可信安全管理模块、处理器等硬件载体应通过国家相关部门的认证和许可

**.物理安全--物理安全--安全要求应符合 GB****.* 的规定

**.限用物质的限量要求--限用物质的限量要求--限用物质的限量应符合 GB/T***** 的要求

**.CPU 性能--CPU 主频 --CPU主频*.*GHz

**.CPU 性能--单 CPU 核数-- **

**.CPU 性能--单 CPU 末级缓存容量 --单 CPU 末级缓存容量 **MB

**.内存性能--单内存模块容量--**GB

**.内存性能--内存速率-- ****MT/s

**.电源能耗--电源能耗--符合 GB/T****.* 的有关规定

**.部件兼容性要求--内存兼容性--适配 * 种厂商的内存产品,且均不低于产品

支持的内存规格,海力士、三星、长鑫等

**.部件兼容性要求--固态存储兼容性--适配 * 种厂商的固态存储产品,且均不低于

产品支持的固态存储设备规格,华为、亿联、大普微等

**.部件兼容性要求--网卡兼容性--网卡适配三种厂商产品,华为、网讯、鲸世纪等

**.部件兼容性要求--功能卡兼容性--内置或适配符合 PCIe 的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡

**.外设兼容性--外设兼容性--兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB 光驱及 KVM 等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动

**.软件兼容性--兼容 * 个厂商的数据库产品 神通数据库V*.*.*.***

人大金仓数据库V******C***B****,达梦数据库V*

**.软件兼容性--中间件兼容--兼容 * 个厂商的中间件产品,金蝶天燕中间件V**.*.*,东方通中间件V*.*.*.*_M*,普元中间件V*.*.*.***

**.软件兼容性--平台软件兼容--兼容 * 个厂商的大数据平台,Hadoop V*.*.*,Hbase V*.*.*Kafka V*.*.*

**.存储可靠性要求--SATASSD 可靠性--SSD m* 值(MTBF 的不可接受值) ******h

**.整机可靠性要求--整机可靠性--m* 值(MTBF 的不可接受值) *****h

**.整机可靠性要求--风扇可靠性--风扇寿命 *****h

**.整机可靠性要求--部件可靠性--支持硬盘、电源、风扇热插拔(内置风扇除外)

**.包装及运输要求--标志、包装、运输和贮存--符合 GB/T****.* 和商品包装政府采购需求标准的相关规定

**.服务响应--服务响应--a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城 *h、异地 **h 技术响应服务,* 个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务

**.服务响应--培训服务--供应商提供培训材料、产品手册、培训视频等培训相关内容

**.服务周期--服务周期--a)产品免费服务周期(含换件和维修) *年;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔 * 年;c)产品停止服务时间应提前 * 年告知客户;d)产品发布日期需在随机文件中明确

**.服务工具要求--工具要求--供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件。且随附软件应具有合法授权或版权

**.服务工具要求--驱动安装升级指引--供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引

**.服务工具要求--管理软件--具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能

***.增值服务--厂家升级产品软件与扩容服务--供应商提供原厂级的部件/软件产品升级和扩容能力

***.增值服务--提供上门服务--供应商具备提供上门服务的能力(可收费)

***.供应链质量--抗干扰性--当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售

***.供应链质量--供应能力证明--供应商提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货

/

**

/

虚拟化服务器

新华三技术有限公司

H*C UniServer R**** G*

*台;

*.服务器机箱外形--服务器机箱外形--*U标准机架 *.CPU规格--CPU 实配数量 --* *.CPU规格--CPU 信息--CPU型号为海光C**-****、物理核心数**核、 主频*.*GHz、末级缓存容量为**MB、线程数为**线程、热设计功耗为**W,支持内存的最高速率为****MT/s、通道数为*、位宽为**(为国产 C**架构 CPU *.主板规格--主板支持的 CPU的型号数量为** 和主板支持的内存的型号数量为** *.主板规格--主板内存槽数量--非板载内存的可扩展插槽数量为 ** *.主板规格--主板存储接口--均支持 SATASASM.*U.* 等存储接口 *.主板规格--PCIe 插槽接口--符合PCIe*.*及以上的高速串行计算机扩展总线标准,PCIe 的接口速率与位宽保证向下兼容 *.主板规格--主板PCIe插槽数量及规格--标配 *个标准PCI-Express插槽(不包括OCP 插槽)

*.内存规格--内存数量--单内存模块容量为 **GB,配置内存数量为** **.内存规格--内存规格-- DDR* **.内存规格--内存通道--支持多个内存接口通道,每个通道可支持 *DPC *DPC,当支持 *DPC 时,印制电路板上应具备插槽的序号标识,具体通道数在随机文件中明确 **.存储规格--硬磁盘实配容量--"配置*×***GB *G SATA SSD 通用硬盘模块; 配置*×*.**TB SSD 硬盘模块;配置*×*TB *G SATA *.*KHDD 通用硬盘模块; **.存储规格--硬盘接口类型--提供 SAS *.* SATA *.* NVMe 以上接口 **.存储规格--硬盘实配数量--实配固态盘数为* 块,机械硬盘盘数为* 块; **.存储规格--硬盘插槽数量及规格--配置 *.* 英寸 SAS/SATA 热插拔硬盘槽位(兼容 *.* 英寸硬盘) 为** 个,额外配置 NVME SSD 热插拔硬 盘槽位为*

**.网络规格--网口速率和数量--配置*个千兆电口,* 个万兆光口(含多模光摸块) **.外部接口规格--显示接口--显示接口类型不少于 * 种,如:VGADPHDMI **.外部接口规格--USB 接口--配备 USB 接口,如 USB*.*USB*.* **.电源规格--电源冗余模式--整机电源模块按 *+* 冗余或 N+* 冗余配置 **.电源规格--电源模块数量--*块电源 **.电源规格--电源功率--电源模块功率有一定冗余,满足处理器满载时的需求

**.整机规格--外观和结构--a)服务器的零部件紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件灵活可靠,布局应方便使用;b)产品表面没有明显的凹痕、划伤、裂缝、变形 和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志清晰、 端正且牢固;

d)在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸符合通用机柜的安装要求, 插入总线插座的电路板接口外形尺寸符合有关 总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)高密度服务器给出CPU个数与机柜高度; g)服务器尺寸具体在随机文件中明确 **.整机规格--尺寸(高×宽×深)--产品尺寸:**.*mm()* ***.*mm()* ***.*mm(深);设计遵循标准化、系列化 的要求;机箱的内部结构符合通用部件的安装需要 **.整机规格--供应商给出导轨尺寸**.*mm()* ***.*mm()* ***.*mm(深)、安装方式:放置导轨、拧紧螺丝、完成安装 **.整机规格--环境适应性--气候环境适应性符合 GB/T****.* 的有关规定,工作温度 ****, 贮存运输温度-****;工作相对湿度**%**%,贮存运输相对湿度**%~ **%**) ;大气压 *****kPa **.整机规格--机械环境适应性--机械环境适应性符合 GB/T****.* 的有关规定 **.整机规格--噪声--符合 GB/T****.* 的有关规定,在产品说明中给出具体测试值塔式服务器噪声在空闲状态下不大于**dB

**.机柜规格--机柜尺寸--机柜支持服务器标准机柜尺寸, ****mm****mm****mm **.主板功能--主板外部接口种类--支持 USB、显示、管理等接口,如:VGADPHDMI USB*.*PS/* 接口、BMC 管理端口 **.网络功能--网络功能--支持网络连接、网络访问、数据交换和网络管控功能 **.CPU功能--计算处理--支持通用计算及虚拟化功能。处理器需集成整型计 算单元、浮点计算单元、内存控制器、I/O 模块等, 处理器与存储部件、网络部件、I/O 部件等组成计 算系统,提供数据处理、网络接入等计算相关功能 **.CPU功能--密码算法实现--CPU 芯片符合GM/T**** 的相关规定,或芯片密码模块符合 GB/T***** GM/T**** 的相关规定

**.存储功能--内存校验--支持内存校验或内存增强型纠错功能 **.存储功能--SATASSDNAND健康状态上报--支持关键外部存储器(硬磁盘、SSD 等)的健康状 态上报并进行故障诊断 **.存储功能--SATASSDdie故障隔离--支持 SSD 关键外部存储器中单存储晶元故障隔离 **.RAID 卡功能(若支持RAID 卡)--RAID RAID级别支持--RAID 模式支持 RAID*/*/**/*,存储型支持 RAID*/*/*/*/**/**/** **.RAID 卡功能(若支持RAID 卡)--RAID BBU 单元--RAID 卡支持电池或电容备份单元 **.电源功能--电源热插拔--整机电源模块应具备热插拔功能 **.电源功能--电源过流保护--支持过流及短路保护的功能

**.整机功能--散热方式--支持风冷或液冷等散热方式 **.整机功能--其他功能-- a)支持关键部件冗余(包括电源、风扇等);b)支持熔断保护与恢复功能

**.管理系统功能--BMC 固件基础功能--*)支持 DHCP 设置网络功能;*)支持静态 IP 设置网络功能;*)支持设备日志记录,包括但不限于登录日志、操 作日志和报警日志等功能;*)支持日志信息导出和记录删除功能;*)支持通过管理接口向外输出准确的报警信息功能;*)设备的BMC 管理软件应能够按报警的严重程度进 行区分;*)支持 IPMI*.*SNMP Redfish 等接口功能;*)支持键盘、鼠标和视频的重定向、文本控制台的 重定向、远程虚拟媒体、高可靠的硬件监控和管理 功能;

*)支持基于网络开启、关闭和重启设备的功能,并 查询当前设备开机运行状态;**)支持故障提示功能,并可通过接口读取服务器 故障信息;

**)支持基于网络的固件更新功能,包括 BMC BIOS 等;**)支持基于网络安装操作系统的功能,并可通过 网络控制台访问设备;**)支持通过本地的硬盘或光驱等存储设备,基于 网络完成设备的操作系统安装功能;**)支持通过浏览器打开管理界面并登录功能;**)支持设置口令策略功能;**)支持访问权限设置功能,并通过日志记录访问 事件;

**)支持对出厂默认的用户名及口令进行安全保护 功能,并提供默认口令修改提示;**)支持读取设备主板的工作环境温度功能;**)支持读取服务器 CPU 等核心器件的温度功能;**)支持通过外部管理工具进行 BMC 参数设置的功 能,并可基于网络通过外部管理工具对 BMC 进行管理;**)应支持固件版本查询、固件升级**)支持基于网络实现开关机和复位控制的功能;**)BMC 启动时间应不超过 ***s,实现功能包括网 络、IPMI、散热、传感器服务可用;**)支持 BMC 固件设置的恢复出厂功能

**.管理系统功能--BMC 固件增强功能--a)网络控制、安装提供图形访问界面网络;

b)设备的 BMC 管理软件界面显示报警信息,且能 够按报警的严重程度进行区分;

cWebGUI 采用 BMC 端口直连,平均响应时间为不 大于 *s **.管理系统功能--BIOS 固件基础功能--a)支持查看固件版本、内存信息、主板信息、处 理器信息和系统时间信息功能;

b)支持上电初始化界面显示 CPU 信息、内存信息、 固件版本和部分快捷键信息功能;

c)支持设置界面中英文显示切换功能;

d)支持查看 PCIe 设备信息,SATA 设备信息功能; e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;

f)支持设置启动顺序,并按照设置的启动顺序启 动功能;

g)支持安全启动功能;

h)支持设置口令、修改口令、验证口令功能;

i)支持板载显示控制或独立显卡的显示控制功能;

j)支持 RAID 识别和启动功能;

k)支持串口重定向功能;

l)支持固件更新功能;

m)支持 BIOS 固件设置的恢复出厂功能;

n)支持网络引导启用和关闭功能

**.管理系统功能--远程控制--支持远程关机和重新启动功能

**.操作系统及驱动功能--操作系统及驱动的升级--支持通过网络、闪存盘对操作系统、驱动进行升级 **.操作系统及驱动功能--操作系统功能-- a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准的指标要求 **.中文信息处理功能--中文信息处理-- 符合 GB***** 的有关规定

**.关键部件安全要求--关键部件安全要求--CPU 和操作系统等关键部件符合安全可靠测评要求(中国信息安全测评中心或国家保密科技测评 中心出具的测评公告) **.关键部件安全要求--故障检测--支持故障检测功能,可以检测到具体的 FRU(内存、 硬盘等)的故障并发出告警 **.关键部件安全要求--内存故障智能预测和自愈修复--支持内存故障智能预测和自愈修复,提前自动硬隔离,避免内存故障引起的非预期宕机以及内存寿命的降低 **.关键部件安全要求--硬盘故障智能预测--支持硬盘故障智能预测,基于故障模型预测出硬盘的故障 **.关键部件安全要求--PCIe 链路故障智能诊断--支持 PCIe 链路故障智能诊断,判断出现故障的 PCIe 链路

**.固件安全要求--内存故障隔离--支持内存故障隔离,在内存产生 CE 故障时,内存地址被隔离成功,服务器正常运行,业务系统不中断 **.固件安全要求--内存、PCIe 卡的故障精准告警功能--支持内存、PCIe 卡的故障精准告警功能,触发告警 并明确指示具体的故障位置 **.固件安全要求--异常下电关键数据保护--支持异常下电关键数据保护,支持数据备份恢复机制,防止系统异常掉电导致的数据文件丢失 **.固件安全要求--BMC/BIOS 固件双镜像保护--支持 BMC/BIOS 固件双镜像保护,运行异常时自动 切换到备份镜像运行,提升系统稳定性 **.固件安全要求--CPU 核重启隔离--支持 CPU 核发生不可纠正故障后,重启后由 BIOS隔离该故障核,OS 不可见,防止 OS 再次使用导致 系统异常,核 * 除外 **.固件安全要求--内存地址隔离--在硬件支持的情况下,支持故障内存地址重启后隔离 **.固件安全要求--内存存储阵列替换--在硬件支持的情况下,支持故障内存存储阵列替换 **.固件安全要求--安全启动--支持执行环境要求在整个系统启动的过程中,系统 应提供一个机制来保护平台的完整性

**.系统安全要求--syslog 双向鉴别--支持系统日志双向鉴别,对服务器根证书和客户端 根证书进行鉴别 **.系统安全要求--弱口令字典检查--支持弱口令字典检查功能,出现在弱口令字典中的 字符串不能被设置为用户口令 **.系统安全要求--白名单访问控制--支持基于时间、IP MAC 白名单访问控制 **.系统安全要求--双因素鉴别--支持使用客户端证书和证书密码的双因素鉴别方式登录管理系统 **.系统安全要求--二次鉴别--支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作 **.系统安全要求--匿名化用户告警接收邮箱--支持带外管理系统中的用户告警接收邮箱进行匿名化处理 **.系统安全要求--密码证书安全加密存储--支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不 安全的密码算法 **.系统安全要求--敏感信息安全加密传输--支持使用安全的传输加密协议(如 SSH HTTPS 等)传输用户的敏感信息

**.信息安全要求--过程安全--供应商承诺,生产商已建立从需求、设计、开发、 测试、维护端到端的开发流程管理机制,输出和保 存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯 **.信息安全要求--漏洞管理--供应商承诺,生产商已建立漏洞全量视图,保证产 品版本涉及到的所有漏洞(如驱动程序、BMC 软件等)都可以查看 **.信息安全要求--增强要求--a)嵌入物理可信根,实现设备的信任链构建;

b)支持可信平台控制模块(TPCM)** 安全要求增强 要求否

c)支持在固件系统(BMCBIOS)启动前实现对固 件度量的功能,支持物理可信根对 BMC 固件或 BIOS 固件进行完整性检测、更新和恢复;

d)支持对 CPU、网络控制器等关键处理器进行身份 识别与度量的功能;

e)支持基于处理器或可信计算模块度量的功能;

f)所采用的可信密码模块接口应符合GM/T**** 的 相关规定;

g)可信安全管理模块、处理器等硬件载体应通过国 家相关部门的认证和许可

**.物理安全--物理安全--安全要求应符合 GB****.* 的规定 **.限用物质的限量要求--限用物质的限量要求--限用物质的限量应符合 GB/T***** 的要求 **.CPU性能--CPU 主频 --*.*GHz **.CPU性能--单 CPU 核数 --** **.CPU性能--单 CPU 末级缓存容量-- **MB

**.内存性能--单内存模块容量--**GB **.内存性能--内存速率-- ****MT/s **.电源能耗--电源能耗--符合 GB/T****.* 的有关规定 **.部件兼容性要求--内存兼容性--适配 * 种及以上厂商的内存产品,且均不低于产品支持的内存规格 **.部件兼容性要求--固态存储兼容性--适配 * 种以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格 **.部件兼容性要求--网卡兼容性--网卡应适配两种以上厂商产品 **.部件兼容性要求--功能卡兼容性--内置或适配符合 PCIe 的功能卡,如:网络功能卡、 存储功能卡及图形显示功能卡

**.外设兼容性--外设兼容性--兼容多种主流生产商的外部设备,包括显示器、键 盘、鼠标、闪存盘、移动硬盘、USB 光驱及 KVM 等, 要求使用不同厂商的外部设备时,系统均能正常识 别和安装驱动 **.软件兼容性--数据库兼容--兼容 * 个及以上厂商的数据库产品 **.软件兼容性--中间件兼容--兼容 * 个及以上厂商的中间件产品 **.软件兼容性--平台软件兼容--兼容 * 个及以上厂商的大数据平台 **.存储可靠性要求--SATASSD 可靠性--SSD m* 值(MTBF 的不可接受值)******h

**.整机可靠性要求--整机可靠性--m* 值(MTBF 的不可接受值) *****h **.整机可靠性要求--风扇可靠性--风扇寿命*****h **.整机可靠性要求--部件可靠性-- 支持硬盘、电源、风扇热插拔(内置风扇除外) **.包装及运输要求--标志、包装、运输和贮存--符合 GB/T****.* 和商品包装政府采购需求标准的相关规定 **.服务响应--服务响应--a)提供电话、电子邮件、远程连接等多种形式服务;

b)提供同城 *h、异地 **h 技术响应服务,* 个工作日解决问题,对于未能解决的问题和故障应提供可 行的升级方案,并提供周转设备;

c)建立全国技术服务体系和服务团体,符合专业服 务体系标准要求,提供原厂中文服务;

d)服务周期内提供产品的维修、换件和升级服务 **.服务响应--培训服务--供应商提供培训材料、产品手册、培训视频等培训相关内容

**.服务周期--服务周期--a)产品免费服务周期(含换件和维修)为 * 年;

b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔为 * 年;

c)产品停止服务时间应提前 * 年告知客户;

d)产品日期需在随机文件中明确 **.服务工具要求--工具要求--供应商提供设置服务器硬件、辅助操作系统安装等,功能的辅助工具和管理软件。且随附软件应具有合法授权或版权 **.服务工具要求--驱动安装升级指引--供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引 **.服务工具要求--管理软件--具备资源管理、系统管理、性能监控、健康监控、 基于网络控制、报警设置功能

***.增值服务--供应商提供原厂级的部件/软件产品升级和扩容能力 ***.增值服务--提供上门服务--供应商具备提供上门服务的能力(可收费) ***.供应链质量--抗干扰性--当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售 ***.供应链质量--供应能力证明--供应商提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货

/

**

/

机柜租赁服务

兴迈数智科技有限公司

机柜租赁服务

*.机柜租赁费--解析服务器、流媒体服务器设备租用运营商母局机房机柜,费用包含租赁业务服务商提供的租赁机房,配置两路市电、UPS 不间断电源、备份发电机,** 小时运作的机房专用空调系统,稳定的网络带宽,恒温、防尘、防火、防潮、防静电等良好的机房环璄等所有设备正常使用所需配套。机柜大小为 **U,租赁 * 年。--* 台--三年

/

**

/

存储组网交换机

新华三技术有限公司

S****-**S-SI

*台。配置** 个万兆光口,包转发率为 ***Mpps,交换容量为

*.**Tbps/**.**Tbps

/

**

/

管理交换机

新华三技术有限公司

S****V*-**S-SI

*台。配置** 口千兆电+* 万兆光纤口,包转发率(整机)为 ***/***Mpps,交 换容量为***Gbps/*.**Tbps

/

**

/

业务交换机

新华三技术有限公司

S****V*-**S-SI

*台。配置** **/***/****Base-T 自适应以太网端口,* 个千兆/万兆 SFP 口;背板带宽为***Gbps/*.**Tbps,包转发率为***/***Mpps

/

服务履约验收内容:

中标人提供的产品必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。提供 *×** 小时的电话故障服务受理,** 时内上门维修。中标人必须提供满足本招标文件要求的培训服务。中标人提供高水平的培训,培训对象、培训内容、时间及相关安排必须与用户单位协商,在征得用户单位同意后方可实施。中标人必须为所有被培训人员提供培训所需的文字资料和讲义等相关用品。所有的资料必须是中文书写。中标人应组织系统使用人员对应用系统中不同角色进行分角色培训,不同角色操作系统的界面和功能各不相同,针对角色的培训方便对系统操作的掌握。中标人必须提供技术支持及维护培训。为了使系统管理维护人员能对系统安装、应用及维护和故障的处理有全面的了解和认识,中标人应根据项目实施的各阶段为系统管理员安排有针对性的软件系统培训。

商务履约验收内容:

实施时间:合同签订六个月内,完成所有项目建设内容交付并达到项目初验条件;合同签订后八个月内,完成系统的试运行以及项目的竣工验收。

(*)履约验收标准:
项目除运维服务部分外,其余为项目建设部分,按照《长沙市开福区政府投资信息化建设项目管理暂行办法》(开政办发〔****〕** 号)及《长沙巿新型智慧城市和数字政府建设工作领导小组办公室关于印发〈长沙市政府投资信息化建设项目验收阶段实施细则〉的通知》(长智慧办发〔****〕* 号)文件要求进行验收,分为初验和竣工验收,项目达到文件要求的初验条件后,由采购人按文件要求组织开展初验,初验合格后项目进入试运行期,试运行期满 * 个月后,达到文件要求的竣工条件后,由长沙市开福区数据局(行政审批服务局)按文件要求组织开展竣工验收。
项目竣工验收合格后,进入运维服务期。运维服务考核验收参照附件《运维考核标准》进行。

《运维考核标准》

*)考核主体:长沙市开福区数据局(行政审批服务局)

*)考核办法:考核总分为 *** 分,由考核主体依据下表所列考核指标对考核对象按月实施。以全年各月打分表的平均得分作为年度运维考核得分,年度运维考核得分≥** 分时据实结算当年运维服务费;年度运维考核得分<** 分时,按年度运维服务费*年度运维考核得分÷*** 支付。

表:运维考核标准

序号

考核指标

权值

指标说明

计分办法

M*

故障申告响应及时率

**

故障申告响应时间指故障申告受理后,至服务工程师开始处理的时间(服务工程师通过电话联系相关人员咨询情况或者到达现场的时间均可以作为响应),响应及时率=服务工程师及时响应次数(按SLA规定时间计算)÷故障申告次数****%

本项计分=**分×响应及时率

M*

故障处理及时率

**

故障处理时间指故障申告受理后至服务商责任范围内工作完成的时间或者至业务恢复时间,故障处理及时率=服务工程师在规定解决时间内解决故障次数(以SLA规定时间为准)÷故障申告次数****%

本项计分=**分×故障处理及时率

M*

故障解决率

**

故障解决率=服务工程师解决故障次数÷故障申告次数****%

本项计分=**分×故障解决率

M*

参观考察接待保障

**

收到与智慧中枢相关参观考察接待任务后,应该在考察前巡检所有相关硬件设备与软件系统是否正常、对检查出的第三方故障应及时报告并联系第三方,协助第三方解决。

每发生一起客户投诉事件扣*

M*

系统软件维护需求响应

**

对客户提出的合同约定范围内功能模块的维护需求进行响应,生成服务工单,经客户与系统设计人员需求评审通过的服务工单应该在工单约定的日期内交付上线

服务工单交付上线时间检查,一次不满足要求扣*

M*

系统日常使用问题运维响应

**

使用用户每日通过QQ、微信群等渠道反馈的系统使用问题及时解决并记录,以周为单位汇总、并附到月度运维报告。

文档检查一次不满足要求扣*.*

M*

文档管理

**

*、检查服务过程文档是否齐全,并按时提交;

*、月度运维报告应该在上个月结束后一周之内提交;

*、年度运维报告应该年度结束后二周之内提交。

文档检查一次不满足要求扣*

M*

服务加分

**

考察运维服务商按区政府要求提供了服务范围之外的服务。

每次加*

(*)履约验收的其他事项:

七、知识产权归属和处理方式

(*)中标人确保提供产品无知识产权纠纷,如果有人提出法律或行政程序(合称侵权指控),声称采购人或采购人指定的第三方使用本合同项目软件侵犯了其所有权或知识产权等合法权益,中标人应当负责解决,并赔偿采购人或采购人指定的第三方就此所承担的一切损失和费用,包括但不限于上述侵权指控中所产生的一切诉讼费用、调查费用、合理的律师费用、和解金额或生效法律文书中规定的赔偿金额。

(*)中标人在初验合格后 ** 个工作日内向采购人提交项目文档资料,包括但不限于所有与软件开发、服务,软件的安装、调测、运行、维护和检验相关的文档,所有文档知识产权归采购人中标人所有。

(*)中标人提供的定制开发软件的知识产权(包括但不限于专利权、商标权、著作权(含软件著作权等)、专利申请权、有关技术秘密的权利等)及所有权等一切权益归属于采购人,定制开发所产生的源代码归采购人所有,但其中所包含已存在的标准成品软件的知识产权仍归原权利人所有,但中标人须在关于软件/服务的工作说明中已将此披露给采购人,如果任何中标人已有知识产权或专有材料包含在所交付的服务中,应视为中标人已授权采购人一项在中华人民共和国范围内享有非专有、永久性免费许可使用及再许可甲方客户使用。鉴于在本协议项下中标人为采购人提供包含标准成品软件的定制开发软件,则视为中标人已获得原权利人的许可,使采购人可授权其客户在使用定制开发软件时,对于其所包含的标准成品软件产品知识产权具有中华人民共和国范围的、非排他的,非独占的、永久的使用权利。

八、甲方的权利和义务
*.甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。有权定期核对乙方提供服务所配备的人员数量。对甲方认为不合理的部分
*.根据本合同规定,按时向乙方支付应付服务费用。
*.国家法律、法规所规定由甲方承担的其它责任。

*.甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。有权定期核对乙方提供服务所配备的人员数量。对甲方认为不合理的部分*
*.根据本合同规定,按时向乙方支付应付服务费用。
*.国家法律、法规所规定由甲方承担的其它责任。

九、乙方的权利和义务
*.根据本合同的约定向甲方收取相关服务费用。
*.接受项目行业管理部门及政府有关部门的指导,接受甲方的监督。
*.国家法律、法规所规定由乙方承担的其它责任。

*.根据本合同的约定向甲方收取相关服务费用。
*.接受项目行业管理部门及政府有关部门的指导,接受甲方的监督。
*.国家法律、法规所规定由乙方承担的其它责任。

十、违约责任
*. 甲方自交付之日起**日内支付款项;另有约定的,付款期限最长不得超过**日。约定采取履行进度结算、定期结算等结算方式的,付款期限应当自双方确认结算金额之日起算。合同明确需检验或验收的,应明确检验或验收期间,约定交付后经检验或者验收合格作为支付条件的,付款期限应当自检验或者验收合格之日起算;采购人拖延检验或者验收的,付款期限自约定的检验或者验收期限届满之日起算。甲方不得以法定代表人或者主要负责人变更,履行内部付款流程,或者在合同未作约定的情况下以等待竣工验收批复、决算审计等为由,拒绝或者迟延支付中小微企业款项。甲方存在迟延支付乙方合同款项的,应当承担付款逾期利息。双方对逾期利息的利率约定为年息*.*%(约定利率不得低于合同订立时*年期贷款市场报价利率),未做约定的,按照每日利率万分之五的标准支付逾期利息。
*. 甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替等为由违约毁约。因国家利益、社会公共利益需要改变政策承诺、合同约定的,应当依照法定权限和程序进行,并依法对乙方因此受到的损失予以补偿。

*.对于乙方提供的定制开发软件,乙方应在初验合格后**个工作日内向甲方交付完整的源代码及相关技术文档。若乙方未按时交付源代码,每逾期一天,影响甲方支付合同总金额*‰的违约金,逾期超过**天,甲方有权终止合同,并要求乙方支付合同总金额**%的违约金。*.乙方在合同履行过程中,若出现以下情形之一,视为乙方严重违约,甲方有权终止合同 ,并要求乙方支付合同总金额**%的违约金,同时乙方需退还甲方已支付的全部款项:(一)乙方提供的产品或服务存在重大质量问题,经两次整改仍未达到合同约定标准;(二)乙方未经甲方书面同意,擅自将合同项下的服务转包或分包给第三方;(三)乙方在合同履行过程中存在欺诈行为,包括但不限于提供虚假的技术参数、虚假的验收材料等;(四)其他足以使本合同无法继续履行的行为。*.本合同所称“损失”包括实际损失、合同履行后可以获得的利益和诉讼费、仲裁费、合理的调查费、律师差旅费等有关法律费用。

*.因财政审批流程及支付安排计划等原因导致甲方付款周期调整或延迟,造成乙方收款延迟,不视为甲方违约,乙方亦承诺放弃对该违约责任的主张,同时乙方不得因此暂停履行合同义务。

十一、成本补偿和风险分担约定

十二、不可抗力事件处理
*.在合同有效期内,任何一方因不可抗事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗影响期相同。
*.受阻一方应在不可抗事件发生后尽快用电话通知对方并于事故发生后天内将有关部门出具的证明文件等用特快专递或挂号信寄给对方审阅确认。
*.不可抗事件延续天以上,双方应通过友好协商,确定是否继续履行合同

*.在合同有效期内,任何一方因不可抗事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗影响期相同。
*.受阻一方应在不可抗事件发生后尽快用电话通知对方并于事故发生后*天内将有关部门出具的证明文件等用特快专递或挂号信寄给对方审阅确认。
*.不可抗事件延续*天以上,双方应通过友好协商,确定是否继续履行合同

十三、合同变更、中止或者终止合同
根据《政府采购法》第五十条规定:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。

除《政府采购法》第五十条规定的情形外,若乙方在合同履行过程中出现以下情形之一,甲方有权单方终止合同,且无需承担任何违约责任:(一)乙方严重违反合同约定,经甲方书面催告后**天内仍未改正;(二)乙方因自身原因无法继续履行合同,且未提前**天书面通知甲方。

十四、解决合同纠纷的方式
因本合同引起的争议,甲乙双方应友好协商解决。若甲乙双方不能解决争议,可通过以下途径之一解决:
向开福区人民法院提起诉讼。

十五、合同生效及其他事宜
*.合同经双方法定代表人(或主要负责人)或授权委托代理人签字并加盖公章后生效。
*.政府采购合同履行中,甲方需追加与合同标的相同的服务的,在不改变合同其他条款的前提下,可以与乙方协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。补充协议签订后,报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。

*.合同经双方法定代表人(或主要负责人)或授权委托代理人签字并加盖公章后生效。
*.政府采购合同履行中,甲方需追加与合同标的相同的服务的,在不改变合同其他条款的前提下,可以与乙方协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。补充协议签订后,报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。

十六、合同文件构成
本协议书与下列文件一起构成合同文件:
(*)中标(成交)通知书;
(*)专用合同条款及其附件;
(*)通用合同条款;
(*)采购文件;
(*)投标(响应)文件;
在合同订立及履行过程中形成的与合同有关的文件均构成合同文件组成部分。
上述各项合同文件包括合同当事人就该项合同文件所作出的补充和修改,属于同一类内容的文件,应以最新签署的为准。专用合同条款及其附件须经合同当事人签字或盖章(自然人签字、法人盖章)。

甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处
法定代表人: 彭震 法定代表人: 夏帅
委托代理人: 张志强 委托代理人: 孙高



长沙市最新招标
湖南省 | 长沙市 | 芙蓉区采购公告
发布时间:4小时前
湖南省 | 长沙市 | 芙蓉区采购公告
发布时间:4小时前
湖南省 | 长沙市 | 芙蓉区采购公告
发布时间:4小时前
湖南省 | 长沙市招标公告
发布时间:5小时前
湖南省 | 长沙市招标公告
发布时间:5小时前
湖南省 | 长沙市招标公告
发布时间:6小时前
湖南省 | 长沙市招标公告
发布时间:6小时前