全部选择
反选
反选将当前选中的变为不选,未选的全部变为选中。
华北
华东
华中
华南
东北
西北
西南
其他
取消
确定
招标专区
项目专区
数据市场
营销分析
增值服务
企业服务

上海电机学院网站群系统升级项目快速采购公告

所属地区:上海 - 上海 发布日期:2024-08-04
所属地区:上海 - 上海 招标业主:登录查看 信息类型:招标公告
更新时间:2024/08/04 招标代理:登录查看 截止时间:登录查看
咨询该项目请拨打:187-8889-8240
根据《上海电机学院采购与招投标管理办法(修订)》等规定,因工作需要,(略)为:SDJU-(略)(略)升级项目快速采购。欢迎具备相应资质和实力的供应商参与报价。
一、采购需求
项目概况:
本项目将结合学校宣传工作的实际问题和内容安全发展趋势,(略)站群安全体系。(略)进行升级建设,基于“统一架构、统一标准、统一规范、统一管理”的业务理念,致力于打造学院安全稳定、规范集约的资讯生产、分发、(略)。建设目标如下:
1、提升性能,全面优化站群能力
(略)进行升级,集内容管理、集约建站、安全管理、智能运维于一体。全新容器部署改造,各自独立运行的组件环境,共享站点结构、栏目结构、组织机构、用户信息和用户组信息,(略)站的迁移和新开发,(略)站群管理规范,网站设计与模板管理等内容,(略)站内容管理、内容流程管理等相应的具体开发实施。
2、(略)
保障发文内容安全,通过“事前扫描、事后校验”形成有效监管流程和手段,监测错敏信息,保障站群信息发布规范化,将被动防御转为主动防御,自动扫描和实时监测,(略)管理员快速定位和解决问题。(略)紧密融合,在编辑器中进行内容审核并在线修改。
3、系统融合
(略)进行融合,(略)上处理日常工作,也合乎“统一规划、统一标准、统一技术构架”的建设理念。实现建设一个对称上下级结构、(略)站集合进行统一管理、(略)
4、主站适老化和无障碍环境功能建设
打造无障碍环境,它不只是作为对残障人士、老年人等特殊群体的关怀,(略)页设计,(略)页支持辅助设备、(略)页的工具,(略)站的可访问性,使之更人性化。
5、信创适配
结合信创、国产化、安全保障等要求,(略)信创改造,(略)自主可控能力,满足国产化适配要求,对网站群进行信创改造,(略)、数据库、中间件、国产CPU等运行国产化环境中平稳运行,(略)的网站、应用及数据整合迁移,并保证数据的完整性。
采购技术指标
项目技术方案、(略)络安全方案
一、项目建设方案
1.项目技术要求与说明
(略)要求采用B/S结构,并使用JAVA语言及J2EE相关技术架构完成开发,所有操作基于浏览器操作,无需安装客户端;网站制作需基于HTML5语言,适应各种终端访问;网站采取前台静态呈现,前后台分离部署的模式,并支持至少1500人的并发用户数。
(略)站部署分离,通过统一身份认证和签名认证实现业务互通,从物理上实现资源与数据分离,从体验上保留集中管理的使用便捷性。
(略)需采用微服务架构运行引擎,采用容器技术和虚拟目录转发机制,实现部处之间动态组件的相互隔离,(略)站访问和其他部处的组件运行。
采用分布式集群部署,能够通过负载计算能力实现应用服务自动漂移,具备自动伸缩能力,能够根据当前访问压力实现一键扩充和收缩服务,可根据项目授权实现自动化部署及初始化,支持在线一键升级;支持物理机部署和虚拟机部署两种方式:(略)
(略)需支持同时运行IPv4/IPv6双协议栈。
(略)特性,支持主流Windows、Unix、Linux平台搭建;支持Oracle、DB2、SQLServer、MySQL等多种主流数据库;遵循W3C、JCP等国际组织的HTML,XML,SOAP等技术标准。
(略):包括苹果IOS、安卓Android、华为、小米MIUI、OPPO等。
兼容微软IE、谷歌Chrome、360浏览器、搜狗浏览器、苹果Safari、UC浏览器、QQ浏览器、火狐Firefox、欧朋Opera等多种浏览器;在浏览器自身的各种模式(如正常模式、兼容模式、极速模式等)下展示效果保持一致。同时兼容各种PC端和移动端的不同屏幕尺寸大小和各种显示设备分辨率。
(略)内嵌API(略)关,可对外部集成进行统一接入管理,支持签名认证,具备防刷机制和黑白名单限制能力。
(略)内嵌Web(略)监控能力,支持性能与安全分析,同时提供可视化安全防护手段,(略)安全状态,及时发现安全问题,并提供性能的统计信息为性能分析提供决策支持。
支持统一日志的收集和检索,可以统一收集应用日志,集中储存,提供统一的检索界面,也可为大数据行为分析及智能推荐提供数据支撑。
(略)提供安全管理,包括认证与权限体系、密码设置、口令猜测锁定、IP地址:(略)
(略)页防篡改功能,能够通过相关安全策略,阻止页面被篡改;即使有篡改发生,也能够通过算法机制及时发现,及时覆盖被篡改页面。
提供专业的云端监控检测服务,定时检测获取:(略)
制定相应备份策略(包括备份的数据范围、备份方式:(略)
(略)具有良好的扩展性和伸缩性,提供基于JSR-168/JSR-268规范的Portlet界面集成能力,(略)实现界面集成。同时用户可以根据自己的需要扩展多种其他WEB应用,并且能够提供不同产品间的兼容,(略)的能力,(略)著作权。
(略)提供开放的API接口,支持二次开发,(略)的数据交换,提供RSS、Webservice、数据同步中间库、采集、检索服务集成方式:(略)
2.系统总体架构
(略)架构,系统采用N层体系结构:
(1)展示服务层位于体系的顶层,是重要的组成部分,系统采用模板定义的方式:(略)
(2)应用管理层采用组件模块化设计,提供应用多级分类功能,可按分类授权管理应用。实现应用的上传、下架管理,提供固定与智能推荐,以及应用评价与意见反馈。用户可根据自身需要,进行应用模块的扩展,扩展开发相关应用。
(3)(略)(略)(略)(略)、检索服务、大数据可视分析、RBAC(略)的应用支撑部分,可以校园内应用融合连通。
(4)(略)的技术引擎,(略)的运行。本系统应用支撑层涉及静态页面引擎、统一资源转换、工作流引擎、模板引擎数据分析、(略)等。
(5)基于容器轻量、标准、(略)提供了相应的能力。(略)可以构建标准化的基础设施环境、敏捷的工具链流程、快速的弹性扩展能力等。
(6)(略)的基础环境,一般为校IDC的相关计算与存储资源。
(7)“即刻建站”一站式实施服务管理,从需求提交、在线模板选择、实施跟踪、项目进度查询、项目负责人联系方式:(略)
(8)(略)(略)中,(略)的信息安全及运维管理体系与安全策略,从网络安全、数据安全、身份认证、用户授权等方面进行统一的规划与管理,(略)安全平稳高效地运行。
如此一来,(略)站群总体架构和部署模式的设计,打造基于容器云架构部署、(略)
3.(略)建设方案
(1)基于学校集约化建设规范,(略)中,(略)的无缝整合。
(2)具备强大的数据扫描能力,(略)已有数据以及附件进行错敏词、隐私信息、暗链、死链、外链、附件等事项进行扫描。
(3)错敏词数据库对接人民中科云词库,该词库依托于人民中科的背景和资源,具有官方权威、全面覆盖、实时更新、精准识别等优势。能够有效提升错敏词检测和过滤的效率与质量,为用户提供可靠的内容安全保障。
(4)提供自定义词库功能及扫描规则设置,(略)站,支持自定义黑白名单,(略)站的扫描,使扫描效率最大化。
(5)能够在信息编写上传时进行错敏词、易错链接等内容的校阅功能。针对校阅结果,(略)提供的修改意见或用户自定义修改意见进行一键处理,支持同类问题的一键处理能力,可选择一键替换或忽略,以避免逐条处理的繁琐操作,提高处理效率。
(6)提供校阅后的历史留痕能力,用户可通过时间段进行校阅历史的检索,可展示校对时间、校对用户、校对操作以及校对前后的版本,支持通过时间、操作、状态检索历史记录,便于用户快速定位问题环节,便于追根溯源、责任认定。
(7)(略)站已发布的数据,对错敏词、隐私数据、附件数据、风险链接(暗链、死链、外链)进行扫描和定位。
(8)根据忽略列表,可对忽略问题进行二次检查,便于对误操作问题还原再处理。
(9)针对现有信息中的链接地址:(略)
4.系统融合
(略)进行融合,(略)上处理日常工作,也合乎“统一规划、统一标准、统一技术构架”的建设理念。实现建设一个对称上下级结构、(略)站集合进行统一管理、(略)
5.主站适老化和无障碍环境功能建设方案
(1)落实一级指标要求
根据关于贯彻落实《无障碍环境提升工程三年行动计划((略))》(略)信息无障碍环境建设的通知,(略)应用适老化和无障碍改造,需在2024年底改造率(实现一级标准)不低于50%,2025年底全部达到一级标准。本项目将完成全部一级标准建设。
(2)(略)页支持
针对老年人,提供大字体、大图标、高对比度文字等界面简单、操作方便的模式,实现一键操作、辅助十字光标、文本输入提示、拼音提示等多种无障碍功能。
(3)构建无障碍阅读环境
支持浏览辅助语音提示及面板、页面文字放大缩小、浏览辅助线、页面色彩主题切换、语音指读播放等功能。(略)协会评测并获得信息无障碍标识认证。
6.信创适配方案
(1)以满足国产化的技术适配要求,(略)进行改造。
(2)(略)的应用及数据整合迁移,并保证数据的完整性。
(3)满足国产化适配要求,(略)、数据库、中间件、国产CPU等运行技术环境进行适配改造;
(4)(略)集成整合、联调测试等适配,以满足国产化整体的性能及安全要求,提升我校的国产化能力。
适配步骤:
(略)承载着主站和各二级院系部门对外展现,因此重要性不言而喻,需要以用户无感知、(略)的信创改造。
在信创改造过程中,通过敏捷迭代的方式:(略)
A.测试环境搭建及验证
按照学校现有部署架构1:1原则提供服务器(服务器性能及存储资源可略大),(略)(略)环境(包含数据库),构建出一整套与生产环境基本一致的测试环境进行迁移。
B.生产环境适配改造
在测试环境可用性测试通过前提下,该步(略)改造,生产环境性能资源可比旧服务器略高,内外IP(略)段,内部通讯端口开放对照生产环境服务器保持一致。基于应用支持集群的运行能力,(略)的应用集群进行合并试运行,(略)的应用,从而实现无缝切换。
C.适配国产数据库
(略)站群使用的MySQL数据库切换成符合信创要求的国产数据库进行迁移和兼容性测试改造,(略)与学校国产化数据库之间的一些交互操作,如数据库链接、SQL语句表达、建立与存取、存储过程调用等,并根据测试结果进行多轮调试、分析、开发、设计。
D.适配国产中间件
(略)站群之前的tomcat,采用国产中间件并进行兼容性测试改造,测试为学校提供服务时,学校使用各项功能及代码运行过程中的中间件服务如部署服务、监控服务、日志服务、负载均衡服务的稳定性以及处理效率、吞吐能力等进行全方面的测评,并根据测试结果进行多轮调试、分析、开发、设计。
二、项目管理方案
(1)项目文档管理
(略)的工作,为了保证项目的最终成功,必须在项目的每一个阶段都进行严格的控制。而项目的文档是项目工作过程及结果的反映,是项目控制的依据,同时也是“知识转移”的关键载体,因此必须对项目整个过程都要充分文档资料化。
规定项目过程中的所需要编写的文档,主要包括项目管理文档、项目技术文档及项目功能文档等。此外,还对文档编制的具体要求进行了说明,项目组成员在制作这些文档时都要按照这些要求进行,而且都必须经过相应负责人的确认签字。
(2)项目沟通管理
书面报告:建设单位:(略)
项目例会:我校相关人员与建设单位:(略)
项目阶段汇报:建设单位:(略)
(3)项目风险管理
在实施应用过程中,不可避免的会存在一些问题和风险,需要我校与建设单位:(略)
(4)项目需求与变更管理
(略)开发过程规范,用以指导参与项目的所有人员角色的工作分工和流程,使项目运做在紧凑、有序的状态下进行,从而变更控制是通过有序地管理变更来稳定开发过程、减少项目风险。
(5)项目验收与交付
验收是对开发内容是否按照合同执行的全面测试和分析,同时也是项目告一段落的标志。双方签定合同中约定验收计划,作为验收执行的规范,双方共同遵循。
三、网络安全信息方案
(略)的安全体系,由以下几个方面组成:
(1)系统开发安全保障机制
常规漏洞如SQL注入、XSS跨站脚本漏洞等可以通过漏洞检测工具检测或Web应用防护设备进行防护。但因业务设计缺陷造成的漏洞难以通过上述方法进行防护,因此(略)上线运营安全流程实现安全管理。
(2)系统底层防御机制
采用包括防注入式攻击、脚本过滤、恶意文件上传限制、网页防篡改、接口安全、通讯加密等防御机制。
(3)系统安全防护与安全管理
(略)提供可视化安全防护与安全管理手段,包括Web防火墙、口令猜测锁定、IP地址:(略)
项目基础条件及前期工作
(略)全部迁移至国产服务器,具体国产服务器要求如下:
(略)
设备或软件名称:(略)
主要功能性能指标
数量
备注
1
国产化服务器
CPU:8核内存:16G硬盘:500G,/opt占80%以上
3
k8s-master集群
2
国产化服务器
CPU:16核内存:16G硬盘:500G,
/opt占80%以上
4
k8s-node节点
生产服务器
站点服务器
(略)
3
国产化服务器
CPU:16核内存:32G硬盘:1T,/
opt占80%以上
1
k8s-node节点
数据库服务器
合计
8
项目实施方案
1.项目实施整体策略
秉持着“整体规划,分步实施”的原则,确保每一步都经过深思熟虑,同时高度重视数据的准备和测试工作,使之成为项目各阶段不可或缺的一部分。此外,将关键用户和最终用户提前参与到项目中,以便及时获取:(略)
2.项目实施策略分解
(略)的潜力,提升软件的价值,紧密结合学校的信息管理现状和具体需求,(略)功能。(略)的多样性和不一致性,将通过以下几个方面来高效、高质量、低风险地达成总体目标:
整合资源:(略)进行梳理和整合,(略)与现有环境的无缝对接。
定制化开发:根据学校特色和需求进行定制化开发,以满足特定的功能要求。
培训与支持:提供全面的培训和技术支持,(略)的使用。
持续优化:项目实施后,将持续收集反馈,对系统进行迭代优化,以适应不断变化的需求。
3.项目组织结构
本项目的顺利进行,依赖于我校与建设单位:(略)
4.部署规划
(略)站群的实际功能需求,结合学校现有的硬件基础设施,精心规划服务器的部署方案。包括绘制服务器部署拓扑图、确定服务器配置和数量,以及制定详细的部署计划,(略)的高效稳定运行。整个部署过程将充分考虑到我校的长远发展,(略)架构的可扩展性和灵活性。
5.拓扑架构
根据我校原有资产,将做适当架构调整。(略)采用动静结合的部署方式:(略)
(略)中,并支持短信等验证码进行二次验证登录,确保制作服务器的安全。且动态制作服务器可做双机热备,在一台服务器出现异常而中止运行情况下,能迅速切到另一台服务器上,(略)正常运行。
采用两台服务器,(略)(Linux(略)),配好后通过“心跳线”互相监测,数据存放在共享阵列库中。两台服务器可以采用互备、主从、并行等不同的方式:(略)
前置静态发布服务器支持负载均衡,在网络设备和应用设备(网站发布服务器)的连接处放置负载均衡设备(如F5),(略)站发布服务器的地址:(略)
(略)将在发布服务器的静态页面中内置校验码,并定时读取静态页面的校验码,当前端的静态页面被修改时,校验码发生变化,制作服务器将重新发布静态页面覆盖被篡改的前端静态页面。
6.文档管理
(略)的工作,为了保证项目的最终成功,必须在项目的每一个阶段都进行严格的控制。而项目的文档是项目工作过程及结果的反映,是项目控制的依据,同时也是“知识转移”的关键载体,因此必须对项目整个过程都要充分文档资料化。
本文件规定了项目过程中的所需要编写的文档,主要包括项目管理文档、项目技术文档及项目功能文档等。此外,本文件还对文档编制的具体要求进行了说明,项目组成员在制作这些文档时都要按照这些要求进行,而且都必须经过相应负责人的确认签字。
项目实施进度安排:
项目阶段
项目时间
(略)设计
2024年8月完成
设备选型,合同签定
2024年8月完成
(略)建设
2024年9月中旬完成
(略)测试
2024年9月31日前完成
(略)试运行
2024年10月完成,上线试运行
项目整体验收
试运行1个月完成整体验收
二、对响应单位:(略)
满足《中华人民共和国政府采购法》第二十二条规定;
报价人单位:(略)
未被“信用中国”((略).cn)、(略)(略).cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;
本项目面向大、中、小、微型企业,事业单位:(略)
本项目不接受联合体投标。
三、报价及付款方式:(略)
报价方式:(略)
付款方式:(略)
服务期限:半年;
验收标准及方法:提交服务总结报告,买方签署意见。
四、报价有效期及提交方式:(略)
 1.递交文件时间、地点:(略)
凡愿参加该采购项目的报价人应于2024年8月12日10:00将报价文件送达至(略)。2.报价文件中应包含:
1)供应商法人营业执照副本(复印件加盖单位:(略)
2)组织机构代码证副本;(三证合一单位:(略)
3)税务登记证副本;(三证合一单位:(略)
4)法定代表人授权委托书、被授权人身份证(需签字并加盖公章);
5)提供自该项目采购公告发布之日起至递交截止日内任意时间的“信用中国”网站((略).cn)、(略)(略).cn)(略)页截图;
6)无利害关系声明;
7)中小企业声明函(如有);
8)其他资格证明文件(供应商认为可以证明其能力、业绩、信誉和信用的其他相关材料);
9)报价一览表及报价明细表;
10)提供关于本次项目的服务程序及服务标准、人员配置情况等;
11)技术服务方案及售后服务承诺、服务保障措施及应急预案;
12)供应商认为需加以说明的其它内容(如类似项目业绩,以合同为准)。
3.提交方式:(略)
4.报价文件接收人:段老师,联系方式:(略)
五、其他:
1.采购文件的澄清和修改,将通过发布采购信息的媒介以澄清或修改公告的形式发布。
2.成交结果将通过发布采购公告的媒介进行公示,公示期内如对中标结果有异议可向校方提出书面质疑。
3.公示期结束后向成交供应商发出成交通知。
4.最低报价不能作为成交的唯一保证。如不能满足第一、二款条件,校方有权拒绝该报价。
5.技术联系人:(略)
6.报价文件要求一式二份,胶装成册加盖公章后密封,报价文件封面注明项目名称:(略)
7.招标办汇总响应供应商的相关资料后组织评审。评审组根据满足实质响应要求且价格最低的原则确定成交供应商。
8.评审费用由成交单位:(略)
12/12
热点推荐 热门招标 热门关注