网站首页 > 保险知识 >

铜陵临时社保卡默认密码

2023-05-10 09:00:52 保险知识 阅读 0

Bitget下载

注册下载Bitget下载,邀请好友,即有机会赢取 3,000 USDT

APP下载   官网注册

项目建设目标

  • 建设智能核心业务经办体系

围绕待遇清单管理、结算规则管理、支付方式管理、参保管理、定点协议机构管理、预算结算与清算管理等医保核心经办业务,打造智慧高效的业务经办体系。建设统一的 核心经办子系统,以参保人群、险种、病种、定点协议机构为维度,建立多维管理体系, 推动各种医保电子档案、电子证照、电子单据、电子单证的广泛应用,跨区域、跨层级、跨部门、跨系统的电子材料得以全面共享与复用,全面提升医保业务经办效率。支撑覆 盖安徽省铜陵市统一的城镇职工医保、城乡居民医保、生育保险、医疗救助、长护保险 制度,扎实做好医保扶贫,落实“三个一批”,强化实施总额预算下的总额控费、按病种付费、基层医疗机构按人头付费,支持探索按疾病诊断相关分组付费,推进落实医疗共 同体总额付费管理。

铜陵市医疗保障局信息平台

  • 建设便捷公共服务体系

围绕惠民利民的宗旨,以参保单位、群众、医药机构、药品耗材生产与配送企业等为服务对象,充分利用现代技术手段,打造以互联网、移动互联网为主体,包含办事窗口、办事大厅、电话热线、网上办事大厅、微信公众号、智能手机 APP 等多种服务渠道的便捷多元的公众服务体系。

建设面向公众、单位、企业的服务平台,打造服务形式的创新,推动互联网、大数据、人工智能与医保管理服务体系的融合,建立更加便捷、更有效率的医疗保障管理服务体系。打造以互联网为载体的公共服务新模式,让业务上网,建设多渠道服务,发展移动服务,提供线上电子凭证、线上电子票据、参保缴费、网上预约登记、权益信息查

询、就医一卡通、待遇资格认证、处方流转等服务。提高业务工作全程数字化、标准化、一体化、智能化水平,依托统一的数字认证、电子凭证、电子票据、电子证照等手段, 创新建立“无纸化办公”、“不见面审批”、“异地业务电子化”、“档案管理与应用 数字化”等业务工作模式,为参保人提供个人待遇申请、个人定点医疗机构办理、异地 就医备案、关系转移接续申请、个人医保信息查询统计、个人参保助手等服务;建设面 向参保单位、医药机构、药品耗材生产与配送企业的机构服务中心,为企业提供职工医 保参保、机构资格申请、单位信息维护、单位信息查询统计等服务,从而实现基本医疗 保险、大病保险、医疗救助等的“一站式服务、一窗口办理、一单制结算”,简化定点 医药机构协议管理流程,深入推进“放管服”改革,简化证明和备案手续,改善服务质量。

建设面向公众的新闻中心与咨询中心,围绕医保领域重点改革、重大政策、重要工作开展宣传,为群众提供医保政策法规、政策解读和医保知识,加大对典型经验、先进人物、改革成效、违规案例的宣传力度。在人工智能等先进技术的辅助下,发挥新媒体平台宣传优势,提供丰富的信息查询、在线咨询、智能帮助服务,为群众答疑解惑。

建设面向公众的投诉举报与信访管理功能,充分发挥公众监督作用,及时发现社会问题,化解群众因历史遗留、特殊情况以及业务办理中遇到的堵点、难点,为群众排忧解难,维护医保制度的公平性,增强医保制度的公信力。

  • 建设智能内部管理体系

围绕医保的作用定位和改革发展思路,突破传统思维和行政方式,在全面实现更加公平、更加可持续目标的同时,主动适应并发挥信息系统的作用,围绕促进健康中国建设、促进医改、促进医药进步,努力构建“大医保”格局,通过建设内部管理子系统, 打造探索创新的智慧管理模式。

建设多维度的运行监测管理体系,对医疗保障信息平台进行全数据采集以及统一的处理和加工,汇总各类监控指标数据,基于大屏、网页、手机客户端等渠道以可视化方式动态展示平台各系统实时运行情况。

建设有效的内控管理体系,针对内部经办人员及部门进行考核管理,规范医保经办业务,依据风险控制的方法,识别业务风险,对事前、事中、事后的经办过程建立风险

控制指标和监督提醒体系,有效应对医保业务办理过程中的违规风险。通过加强对医保经办机构内部风险的防控,形成有效的内部监管机制。

建设统一的基础设施,为整个平台提供计算服务、存储服务、网络服务、网络安全及虚拟化服务,保障新旧系统正常切换及平稳运行,高标准建成全国统一、互联互通的医疗保障信息平台。

建设智能监管子系统,针对执业人员、定点协议医药机构、参保人员、药品耗材生产配送企业的不同特点,建立智能监控规则库,将待遇政策、结算规则、医保规范推送到医院端诊疗平台,实现事前提醒,事中指导,事后审核,提升监管能力,创新监管方式。

在国家医保局全国统一的基础信息管理系统基础上,通过落地国家统一的数据标准, 纵向符合国家的标准与规范,横向规范医保相关行业的数据建设与应用,既满足跨省信息资源的共享与业务协同,又达到与市内各相关职能部门的数据共建共享和业务协同, 既实现医疗保障业务标准数据统一汇聚和更新管理,又实现资源的集约化管理。

  • 建设完善智能监管体系

围绕提高基金持续保障能力,保障基金总体平稳运行的目的,以大数据分析决策技术为基础,通过构造基金智能监控体系,在基金控费、运行监测与审计方面,打造涵盖事前、事中、事后闭环的精准智能的监管决策体系。

强化基金监督现场检查能力,将现场检查、现场审核等线下业务移植到移动互联网上。打造医保基金非现场监督能力和医疗费用智能监管能力,严防并严厉打击各种骗保行为,同时既扼制过度医疗,又防止服务不足行为的发生。加强与相关部门的横向联动与综合监管,构建完整的监督执法链条,拓宽线索获取渠道,规范工作经办管理,丰富证据收集方式,支持针对薄弱环节开展专项治理,持续深入打击欺诈骗保,实现定点医药机构督查全覆盖。实施多维度评价考核机制,既监督基金使用过程的规范性,亦考评基金使用的高效性、预算的准确性,利用大数据技术打造具有激励与惩戒双重作用的信用评价与绩效评价体系,健全完善“黑名单”和个人惩戒制度。通过建设基金运行监管、基金审计监管等内容,对医疗保障统计报表数据、基金所涉及的各个方面、各个环节进

行全方位、全过程的分析预警,进一步保障医保基金的运行安全。

  • 建设智慧数据应用体系

充分利用大数据技术在数据治理、分布式检索、模拟运行、趋势预测、风险预警、精确推算与辅助决策方面的优势,推行大数据技术支撑下的医疗服务价格、药品与耗材价格监测机制、短缺药品预警机制,建立医保基金监管的长效机制,全面支撑对使用基金违规行为、基金运行风险、医疗服务价格监测与动态调整、药品与耗材使用情况、重大政策调整、舆情监测方面的预测与决策。

利用药品和医用耗材招采管理子系统,强化对药品招采过程的管理,将招采管理覆盖到生产企业与配送企业交易环节,让配送成本占比透明化,打造真正公平公正公开的阳光招采模式。

  • 建设统一中台服务

建设业务中台。依托国家业务中台应用规范,部署使用国家统一下发的业务中台, 实现铜陵市平台与国家、省级平台之间平滑稳定的协作联通。利用中台架构,将信息系统核心能力以共享服务中心进行沉淀,形成综合业务中台系统支撑体系;利用大数据技术,对海量数据进行采集、清洗、计算、存储、加工,统一标准形成大数据资产层,进而为前台提供高效服务,实现数据中台的建设。

项目建设规模

建设铜陵市医疗保障局医疗保障信息平台,全面推进医疗保障标准化、智能化、信息化。支撑铜陵市的医保经办业务;支撑铜陵市医保部门、205 名医保工作人员(市县, 不包括基层工作人员)、14853 家参保单位、167.6 万参保人员的医保基础信息管理和医保业务基础管理;支撑采集面向铜陵市各级医保部门、1180 家医疗机构、700 余家诊所药店。

  1. 建设云基础设施、云平台软件(含虚拟化、数据库、操作系统、中间件、分布式、管理软件、安全软件)及相关网络、安全设备;
  2. 租赁数据中心机房 1 处(租用网络机柜 13 架,预留不超过连续 16 架机柜);
  3. 部署应用软件(部署核心经办子系统、医保基金财务管理子系统)和业务中台的部署。

项目建设内容

铜陵市医疗保障信息平台依据国家医疗保障信息平台全国“一盘棋”的建设原则, 实现基于全国医疗保障便捷可及“大服务”、规范高效“大经办”、智能精准“大治理”、融合共享“大协作”、在线可用“大数据”和安全可靠“大支撑”六大体系。同时,省局要求的省级大集中、部分应用省市两级部署的建设模式与原则,结合了铜陵市本地特点,提出了组成铜陵市医疗保障信息平台的四大类应用:“核心经办系统、报表分析系统、医保基金财务管理子系统、好差评系统”。以此构建全市集中的生产经办内部管理大平台,打造全市医疗保障现代化支撑体系,实现省市分工协作、共建共享。

(一)基础设施建设

1、云基础设施建设

建设云基础设施承载铜陵市医疗保障平台的资源:计算资源、存储资源、网络资源、安全资源等各项云基础设施,为上层应用提供基础设施支撑。结合虚拟化技术实现计算 资源、存储资源、网络资源的池化,并且具备动态管理和资源调配能力。

2、网络系统建设

依托铜陵市电子政务外网和专线,建设铜陵市医保网络,医保网络分为纵向网络和横向网络。

铜陵市医疗保障局信息平台

医保纵向网络涵盖市、县医保部门,市级数据中心连接地市医保局、区县医保局, 以及乡镇(街道)、村(居)医保机构。

医保横向网络主要通过电子政务外网与同级的人社、卫健、民政、公安、税务等部门进行网络互接;通过专线与医院、药店、商业银行、保险公司等有关外部单位进行网络互接。

(二)云平台软件

为市级平台提供 PaaS、 DaaS 、IaaS、云管理、云安全等云基础支撑服务,完成在市级平台的部署、联调、联测,满足与医保应用系统紧耦合应用。具体包括分布式服务、消息队列服务、缓存服务、日志服务、关系型数据库服务、非结构化存储、大数据服务、服务网关、云管软件、云管理平台、安全等保一体机等。

(三)中台服务建设

中台服务层只包括业务中台。

业务中台由国家统一下发,部署部分业务中台在核心业务区,业务中心拥有独立的数据资源,对外提供业务服务,有独立运营能力,能独立部署,可通过沉淀支撑上层应

用系统快速迭代和形成创新能力,不断进行自我完善,实现业务的高效共享和复用,从而解决系统扩展能力差、业务功能重复建设、系统稳定性差、无法支撑高并发等问题。业务中心由国家进行统一开发,铜陵市医疗保障信息平台建设过程中,需要将上述业务中心按照国家统一的标准进行部署。

(四)部署省医保局统一下发的应用系统

  1. 核心经办系统根据省医保局建设《安徽省医疗保障信息平台建设任务清单》要求,市医保局部署基础信息管理子系统与医保业务基础子系统(业务结算模块),以提供医保核心经办服务。
  2. 医保业务基础子系统:作为铜陵市医疗保障信息平台的核心系统,其打造标准化、流程化、便捷化的医保经办体系,建立医保业务核心经办,通过打造各类医保核心经 办业务的标准业务环节,实现城镇职工、城乡居民系统的统一整合,实现对参保单位和 人员参保、异地就医备案及个人待遇资格、医疗救助、个人就医即时结算、定点医药机 构结算等医保业务管理;实现商保公司、定点医药机构等协议机构管理。
  3. 基础信息管理子系统:通过汇集市级医保信息系统的医保业务信息、省内局办委各个信息系统的数据信息,整理并形成各类国家医保业务基础信息目录,并作为其他内部系统办理具体医保业务的重要依据。
  4. 医保基金财务管理系统

根据省医保局规划建设,部署省医保局下发的医保基金财务管理系统。成交供应商负责配合与应用系统相关承建商进行联调测试,确保网络稳定,能够支持应用系统稳定、顺畅运行。在应用系统测试、联调过程中提供足够数量的技术专家进行全程联测支撑并通过国家医疗保障局专项适配验证测试程序测试。

(五)数据中心建设

建议采用租赁数据中心方式进行建设。机房需在铜陵市主城区 10 公里范围内。 机房内环境、电气、监控系统等内容符合《数据中心设计规范》(GB50174-2017)B 级数据中心技术要求。

(六)安全运维体系

根据医疗保障信息平台的业务安全需求,以等级保护为基础,以风险管理为核心, 建立动态的、系统的、全员参与的网络安全保障体系。本项目参考网络安全法、网络安全等级保护标准等国内相关安全标准并借鉴部署于云平台上信息系统安全防护的最佳实践经验,通过网络安全管理体系、网络安全技术体系和网络安全运营体系的建设,实现风险可控的建设目标。

同时,制定运维体系保证信息化业务系统及硬件设施后期的安全稳定运行。运维管理体系主要包括运维管理平台、运维服务体系、运维组织体系、运维管理制度体系、运维管理考核指标。

(七)实现与省级平台对接

为保障与省级平台对接,严格按照国家级平台与应用建设规范,并遵从省大集中, 部分应用省市两级部署的建设模式与原则,部署医保业务基础管理子系统、基础信息管理子系统,并结合铜陵市实际应用需要进行系统增量扩建;开展与省级信息平台的接口互联、数据互通、组件调用等工作;配合完成地市相关接口的联调联测。

项目依据

(1)《医疗保障信息系统安全开发规范》YB-XJ-AQTY.01-2019; (2)《医疗保障信息平台云计算平台规范》XJ-A01-2019;

  1. 《医疗保障信息平台应用系统技术架构规范》XJ-B01-2019;xianjie
  2. 《医疗保障信息平台建设指南》;
  3. 《医疗保障核心业务区网络安全接入规范》XJ-AQWL.01-2019;
  4. 《全国医疗保障系统核心业务区骨干网络建设指南》医保网信办〔2019〕40 号;
  5. 国家医保局网信办关于印发《医保业务综合服务终端技术规范》的通知(医保网信办〔2020〕25 号);
  6. 《关于加强医保业务综合服务终端管理》;
  7. 《信息安全技术网络安全等级保护基本要求》GB/T 22239-2019;
  8. 《信息系统密码应用基本要求》GM/T 0054-2018;
  9. 《安徽省医疗保障信息平台建设工程项目工作领导小组关于印发安徽省医疗保障信息平台建设任务清单的通知》(皖医保平台项目组[2020] 2 号)。

一、技术要求

  1. 硬件设备需求

此次采购内容为医保平台私有云建设及服务, 成交方需提供满足(可优于)以下参数和数量的云平台设备并提供服务。

设备/服务名

技术参数/说明

数量

一、硬件云平台设备

1

数据库服务器

1、国产品牌, 2U 机架;

2、CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、内存配置≥384GB(12*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、硬盘配置≥240G[240G_sata_ssd]*1,

3840G[3840G_nvme_ssd]*3,接口类型为 U.2 盘或 AIC ;

5、 sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

4

设备/服务名

技术参数/说明

数量

2

WEB/应用服务器

1、国产品牌, 2U 机架;

2、 CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、 内存配置≥256GB(8*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4 、 硬 盼 配 致 ≥240G[240G_sata_ssd]*1, 960G[960G_nvme_ssd]*1; 5、 sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it 6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、 网卡:不少于 1 个 10G 光口独立双端口网卡(含模块), 主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

12

3

内存数据库服务器

1、国产品牌, 2U 机架;

2、 CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、 内存配置≥384GB(12*32GB),ECC DDR4 RDIMM 频率 ≥

2666MHz;

4、 硬盘配置≥240G[240G_sata_ssd]*1,

3840G[3840G_nvme_ssd]*3; 5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

7、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨; 8、与阿里云平台兼容,通过阿里云专有云平台认证;

9、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度/ 电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

4

设备/服务名

技术参数/说明

数量

4

消息队列服务器

1、国产品牌, 2U 机架;

2、 CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、 内存配置≥192GB(6*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、 硬盘配置≥240G[240G_sata_ssd]*1,

3840G[3840G_nvme_ssd]*1;

5、 sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、 网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置。

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

4

5

数据传输服务器

1、国产品牌, 2U 机架;

2、CPU 配置: [Intel_Xeon_Silver4214R]*2,单颗处理器物理核心≥12 核;

3、内存配置≥256GB(8*32 GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、硬盘配置≥240G[240G_sata_ssd]*2, 8000G[8T_sata_hdd]*9, 960G[960G_nvme_ssd]*2;

5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、 网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

3

设备/服务名

技术参数/说明

数量

6

分布式对象存储服务器

1、国产品牌, 2U 机架;

2、CPU 配置: [Intel_Xeon_Gold5218]*2,单颗处理器物理核心

≥16 核;

3、内存配置≥384GB(12*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4 、 硬 盼 配 致 ≥240G[240G_sata_ssd]*2, 8000G[8T_sata_hdd]*12,1920G[1920G_nvme_ssd]*2;

5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

7

7

混合云存储服务器

1、国产品牌, 2U 机架;

2、CPU 配置: [Intel_Xeon_Silver4214R]*2,单颗处理器物理核心≥12 核;

3、内存配置≥96GB(6*16GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、硬盘配置≥960G[960G_sata_ssd]*2, 8000G[8T_sata_hdd]*8,

1600G[1600G_nvme_ssd]*2;

5、raid 卡*1,带宽≥6Gbps,支持 SAS、SATA、SSD 盘;支持

raid0,1,5,6,10,直通模式,采用超级电容做掉电保护;缓

存>=1GB,满足机型磁盘配置和 raid 设置需求,采用以下芯片型号的自研卡或标准卡:SAS3108、SAS3508、SAS3316、SAS3516;

6、IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、不少于 1 个双端口 1G 电口网卡(含模块,主控芯片型号

IntelI350/82580/82576),支持 PXE, 2 个独立 10G 光口双端口网卡(含模块,主控芯片型号 Intel 82599),配置带外管理口,其他模块按需配置。

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

2

设备/服务名

技术参数/说明

数量

8

DNS 服务器

1、国产品牌, 2U 机架;

2、 CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、 内存配置≥256GB(8*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、 硬盘配置≥240G[240G_sata_ssd]*1, 960G[960G_nvme_ssd]*1;

5、 sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡:不少于 1 个双端口 1G 电口网卡(含模块,主控芯片型号 IntelI350/82580/82576),支持 PXE, 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

2

9

云管理服务器

-基础底座

1、国产品牌, 2U 机架;

2、 CPU 配置: [Intel_Xeon_Silver4214R]*2,单颗处理器物理核心≥12 核;

3、 内存配置≥384GB(12*32GB),ECC DDR4 RDIMM 频率 ≥

2666MHz;

4 、 硬 盼 配 致 ≥240G[240G_sata_ssd]*2, 8000G[8T_sata_hdd]*9,960G[960G_nvme_ssd]*2;

5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡:不少于 1 个双端口 1G 电口网卡(含模块,主控芯片型号 IntelI350/82580/82576),支持 PXE, 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

10

设备/服务名

技术参数/说明

数量

10

中间件及运维管理服务器

1、国产品牌, 2U 机架;

2、 CPU 配置: [Intel_Xeon_Silver4214R]*2,单颗处理器物理核心≥12 核;

3、 内存配置≥192GB(6*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4、 硬盘配置≥240G[240G_sata_ssd]*1,

3840G[3840G_nvme_ssd]*1;

5、 sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、 IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、 网卡:不少于 1 个 10G 光口独立双端口网卡(含模块), 主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

6

11

交换库数据库服务器

1、国产品牌, 2U 机架;

2、CPU 配置:配置≥[Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、内存配置≥384GB;

4、硬盘配置≥240G[240G_sata_ssd]*1, 3840G[3840G_nvme_ssd]*3

5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡:不少于 1 个 10G 光口独立双端口网卡(含模块),主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度

/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

2

设备/服务名

技术参数/说明

数量

12

交换库对象存储服务器

1、国产品牌, 2U 机架;

2、 CPU 配置: [Intel_Xeon_Gold5218]*2,单颗处理器物理核心≥16 核;

3、内存配置≥384GB(12*32GB),ECC DDR4 RDIMM 频率 ≥2666MHz;

4 、 硬 盼 配 致 ≥240G[240G_sata_ssd]*2, 8000G[8T_sata_hdd]*12,1920G[1920G_nvme_ssd]*2;

5、sas 卡(none-raid)*1 或板载 AHCI,non-raid 直通,满足机型磁盘配置需求,采用板载 AHCI 直出或以下芯片型号的标准卡或自研卡:SAS3008it、SAS3408it、SAS3216、SAS3416it;

6、IO 接口:不少于 2 个 USB 接口, 2 个 VGA 接口;

7、网卡: 不少于 1 个 10G 光口独立双端口网卡(含模块), 主控芯片型号 Intel 82599,配置带外管理口,其他模块按需配置;

8、冗余组件: 1+1 冗余电源,支持热插拔;冗余系统风扇,含导轨;

9、与阿里云平台兼容,通过阿里云专有云平台认证;

10、硬件诊断功能:能够对主机 CPU/内存/硬盘/网卡/风扇/温度/电源等关键部件的故障诊断报警,机身正面能够显示以上部件故障信息,方便快速定位故障部件;

11.服务器在 SPEC(标准性能评估组织)最新版 jbb2015 测试性能

≥180000 以上。

1

13

时钟服务器

1.服务器外观:1U/2U;

2.网卡:10GE(SPF+)>=2 1GE(RJ45)>=2;

  1. 电源:1+1 冗余电源设计;
  2. IO 接口USB 接口数量>=2 VGA 口>=1 Serial Console>=1;
  3. 授时模块:支持单/多模北斗授时 支持单/多模 GPS 授时;
  4. 守时模块:铷原子钟;
  5. 守时精度:<1us;
  6. 守时误差:小于等于 5ms/1 年;

9.授时精度:<=1.5ms;

10.NTP 请求量:>=14000 次/s;

  1. 协议支持:NTP:V1/V2/V3/V4、SNTP、SNMP、UDP、Telnet、

IP、TCP;

  1. 用户容量:>=4W;
  2. 天线勘探与部署:厂商支持部署;
  3. 避雷器:厂商支持部署。

1

设备/服务名

技术参数/说明

数量

二、交换和备份平台

1

核心交换机(DSW)

  1. 业务板槽位数量≥4 个,交换网板数量≥6;
  2. 交换容量≥86T bps,包转发率≥26400M pps;
  3. 支持大容量的 ARP、MAC、ACL 表项等,其中 ARP≥750K,MAC≥

750K,ACL≥750K,端口缓存≥900M;

  1. 支持 RIP、OSPF、IS-IS、OSPFv3、IS-ISv6、BGP4 等路由协议, 支持策略路由;
  2. ARP 报文限速功能,支持 IP 源地址保护,支持 SSL,保障数据传输安全,支持 Guest VLAN,支持 IP+端口的绑定、IP+MAC 的绑定、端口+MAC 的绑定、IP+MAC+端口的绑定、IP+MAC+端口+VLAN

的绑定的功能;

2



6. 单台配置:≥2 块主控引擎,≥3 块独立交换网板,≥36 端口





40G 以太网光接口,≥48 端口万兆以太网光接口,≥4 块交流电源、

≥2 块风扇模块;

7. 与阿里云平台兼容,通过兼容性验证测试。





1. 数据中心级交换机,≥48 口 SFP+万兆,≥6 口 QSFP 40G,





40G 端口支持 1 分 4,所有 10G 端口均可自适应 GE,支持光转电模





块,满配万兆多模光模块和≥4 个 40G 多模光模块及堆叠线缆;





2. 交换容量≥2.56T bps, 包转发率 ≥1080M pps,支持全字节





线速转发;表项能力:MAC ≥ 280k,ARP ≥ 128k,FIB ≥ 250k;





3.支持堆叠(IRF) /VSS,或者跨设备 LACP 聚合;支持 LACP 边





缘端口,并满足 dhcp relay 报文三层转发,支持 RIP、 OSPF、




接入交换机-

IS-IS、OSPFv3、IS-ISv6、BGP4 等路由协议,同时支持明文及 MD5



2

万兆

密文认证,支持策略路由;

4


(10GE-ASW)

4.支持堆叠(IRF)/VSS,或者跨设备 LACP 聚合;所有端口支持





巨帧转发(≥9216 bytes),整机 BUFFER ≥ 16M;





5.10G、 40G 端口支持路由口、路由子接口功能;





6.端口支持 LLDP 功能,支持 IPv4/V6 双栈,支持 monitor-link 或





类似功能 (上行链路全故障后,下行端口全部 down)





7.设备配置双电源,风扇满配;光模块满配;配置 1 条 QSFP 堆





叠电缆(5M);





8. 与阿里云平台兼容,通过兼容性验证测试。



设备/服务名

技术参数/说明

数量

3

带外管理核心交换机(OMR)

  1. ≥48 口千兆电 + ≥4 个 SFP+万兆光;
  2. 交换容量 ≥1.2Tbps,包转发率≥250Mpps;
  3. 支持全字节线速转发,整机 BUFFER ≥ 8M;
  4. 表项最大能力集,表项能力 MAC ≥ 32k, ARP ≥ 12k, FIB ≥8k;
  5. 所有端口支持巨帧转发(≥9216 bytes);
  6. 端口支持 LLDP 功能,且支持配置 TLV 指定 management ip 地址;
  7. 电源、风扇冗余满配;
  8. VLAN≥ 4K,支持 STP/RSTP/MSTP,支持 DLDP 或 UDLD,支持基于端口的广播风暴/组播/未知单播抑制, 支持静态路由、

OSPFv2、ISIS、BGP 等动态路由协议,支持 VRRP,支持 SNMP V1/V2/V3,支持 SNMP 通过域名方式进行访问;

  1. 支持管理 VLAN,OSPF、BGP 协议报文支持明文及 MD5 密文认证;
  2. 支持基本 ACL、扩展 ACL、基于时间 ACL 等安全防护技术;
  3. 与阿里云平台兼容,通过兼容性验证测试。

1

4

万兆服务器带外接入交换机(OASW)

  1. ≥48 口千兆电;
  2. 表项最大能力集:MAC ≥ 8k;
  3. VLAN≥ 255,支持 STP/RSTP/MSTP;
  4. 支持静态路由;
  5. 与主流云平台兼容(包括阿里云)。

2

5

带外 console 口服务器

1、支持全部串口速率(1200、2400、4800、9600、19200、38400、

57600、115200 等)

2. 48/32 port 串口;

1

6

备份一体机

  1. 配置≥双路 2.0GHz/8 核 16 线程 CPU;配置≥2 块 240G SSD 硬盘;配置≥6 块 8TB 数据硬盘;配置≥128 GB 内存;配置≥2 个千兆电口+2 个万兆多模光纤端口含光模块;配置可用容量内授权, 不限制备份客户端数量;配置重复数据删除;支持 LAN-base、

LANfree 等多种备份方式,容灾备份系统软件为专用系统开发,减少病毒感染几率,确保系统稳定;

  1. 备份产品支持 CDP 技术,支持 HA 高可用集群技术、所有功能的管理和监控,都在备份软件中采用同一可视化界面实现。
  2. 支持对 Windows、Linux、UNIX、国产操作系统平台内单文件/ 目录进行细颗粒度的在线备份。支持 linux 和 windows 操作系统的备份及异机恢复。
  3. 支持 Oracle、SQL Server、MySQL、Sybase、DB2、Informix、

PostgreSQL、MongoDB、Exchange、SharePoint、Domino 等数据库备份及异机恢复。

1

设备/服务名

技术参数/说明

数量

三、网络与安全设备



1

市级路由器

(上联)

  1. 交换容量≥180Tbps,转发性能≥20000Mpps;
  2. 支持主控引擎、业务板和交换网板硬件分离,独立交换网板数

≥2,业务板槽位数≥28;

  1. 设备支持单槽位 200G 线速转发不丢包,支持不同速率物理接口链路捆绑功能;
  2. 支持 FE、GE、10GE、155M POS/CPOS、622M POS 等接口;
  3. 支持 IPv4、IPv6 路由协议;支持静态路由、RIPv1/v2、OSPFv2、

BGP、IS-IS、路由策略、等价多路径、非平衡链路负载均衡;支持 MPLS VPN;

2



  1. 为简化 ACL 配置,设备需支持全局 ACL 功能,实现标准的五元组(源地址、目的地址、IP 协议字段、源端口、目的端口)。
  2. 设备支持广域网优化功能,实现 WAN 链路数据传输加速,获得





超过实际物理链路带宽的传输速率,并实现数据冗余消除;

  1. 支持硬件国密算法功能;
  2. 本次配置双主控,≥4 个电源,≥10 个万兆光口。





1.交换容量≥180Tbps,转发性能≥20000Mpps;





2.支持主控引擎、业务板和交换网板硬件分离,独立交换网板数





≥2,业务板槽位数≥28;





3.设备支持单槽位 200G 线速转发不丢包,支持不同速率物理接口





链路捆绑功能;





4.支持 FE、GE、10GE、155M POS/CPOS、622M POS 等接口;





5.支持 IPv4、IPv6 路由协议;支持静态路由、RIPv1/v2、OSPFv2、



2

市级路由器

(下联)

BGP、IS-IS、路由策略、等价多路径、非平衡链路负载均衡;支

持 MPLS VPN;

2



6.为简化 ACL 配置,设备需支持全局 ACL 功能,实现标准的五元





组(源地址、目的地址、IP 协议字段、源端口、目的端口)。





7.设备支持广域网优化功能,实现 WAN 链路数据传输加速,获得





超过实际物理链路带宽的传输速率,并实现数据冗余消除;





8. 支持 IPS、FW、DPI、SSL VPN 等功能;





9.本次配置双主控,≥4 个电源,≥10 个万兆光口 。



设备/服务名

技术参数/说明

数量

3

市级汇聚交换机

  1. 采用高可靠的模块化设计方式,要求所有接口板必须是分布式转发工作模式;
  2. 业务模块插槽数≥6 个,主控引擎槽≥2 个,支持电源、主控的冗余,所有板卡、电源模块支持热插拔;
  3. 交换容量≥96T,包转发率≥33000Mpps;
  4. 支持 ARP 表项≥180K,MAC 表项≥1M,IPv4 FIB 表项≥3M,IPv6

FIB 表项≥1M;

  1. 为了满足后期扩容需求,要求设备支持单块板卡扩展 16 端口

10G 电口,单块板卡扩展 24 端口 40G 光接口;

  1. 内置智能管理功能,支持通过图形化界面设备配置及命令一键下发和版本智能升级;
  2. 支持 RIP、OSPF、IS-IS、OSPFv3、IS-ISv6、BGP4 等路由协议, 支持策略路由;
  3. 支持 802.1ae Macsec 安全加密,实现 MAC 层安全加密,包括用户数据加密、数据帧完整性检查及数据源真实性校验;
  4. 支持 ARP 入侵检测、ARP 报文限速功能,支持 IP 源地址保护, 支持 SSL,保障数据传输安全,支持 Guest VLAN,支持 IP+端口的绑定、IP+MAC 的绑定、端口+MAC 的绑定、IP+MAC+端口的绑定、

IP+MAC+端口+VLAN 的绑定的功能;

  1. 配置双主控,冗余交流电源,配置≥48 个千兆电口,≥36 个千兆光口,≥24 个万兆光口,SFP+电缆 3m 一根,≥16 个万兆多模光模块。

2

4

县级路由器

  1. 交换容量为≥70Tbps,包转发率为≥12000 Mpps;
  2. 全分布式处理架构,路由引擎、转发引擎和业务引擎硬件分离, 所有引擎上控制平面和业务平面分离,确保系统全速运行时业务和控制互不干扰,主备倒换时业务不中断;
  3. 业务板槽位数≥8,不含主控、交换网板槽位;
  4. 支持 FE、GE、10GE、155M POS/CPOS、622M POS 等接口;
  5. 支持将两台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合;
  6. 支持 IPv4、IPv6 路由协议;支持静态路由、RIPv1/v2、OSPFv2、

BGP、IS-IS、路由策略、等价多路径、非平衡链路负载均衡;支持 MPLS VPN;

  1. 具有网络流量统计分析功能,支持 L2TP、 GRE、 IPSec 功能, 支持 NAT 功能。
  2. 每台配置双引擎 、双交流电源,≥一块交换网板、≥8 个千兆电口、≥14 个千兆光口、≥2 个万兆光口。

4

设备/服务名

技术参数/说明

数量

5

接入交换机- 千兆

  1. 整机交换容量≥4.3Tbps,包转发率≥160Mpps,提供≥48 个千兆电接口、≥4 个万兆光口;
  2. 支持虚拟化技术,实现设备的多虚一功能;设备支持纵向虚拟化技术,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备;
  3. 支持 VLAN 交换,支持 GVRP,支持基于 MAC/协议/IP 子网/策略

/端口的 VLAN;支持 VLAN Mapping 功能;支持 QinQ 和灵活 QinQ; 支持 LACP 和手工聚合;

  1. 支持 IPv4 静态路由、RIP,IPv6 静态路由、RIPng,支持 OSPF;
  2. 具有流量控制和安全审计功能;
  3. ARP 报文限速功能,支持 IP 源地址保护,支持 SSL,保障数据传输安全。

8

6

24 口接入交换机

  1. 整机交换容量≥3.3Tbps,包转发率≥120Mpps,提供≥24 个千兆电接口、≥4 个千兆 SFP 光口;
  2. 支持虚拟化技术,实现设备的多虚一功能;设备支持纵向虚拟化技术,在纵向维度上将核心层设备和接入层设备虚拟为一台逻辑设备;
  3. 支持 VLAN 交换,支持 GVRP,支持基于 MAC/协议/IP 子网/策略/端口的 VLAN;支持 VLAN Mapping 功能;支持 QinQ 和灵活 QinQ;支持 LACP 和手工聚合;
  4. 支持 IPv4 静态路由、RIP,IPv6 静态路由、RIPng,支持 OSPF;
  5. 具有流量控制和安全审计功能;
  6. ARP 报文限速功能,支持 IP 源地址保护,支持 SSL,保障数据传输安全;

6

设备/服务名

技术参数/说明

数量

7

市级边界防火墙

  1. 标准机架式设备,双电源;
  2. 配置≥6 个 10/100M/1000M 自适应千兆电接口、≥4 个千兆 SFP 接口、≥4 个万兆 SFP+接口+4 个万兆多模模块,≥1 个接口扩展槽;标配硬盘≥1T;
  3. 默认支持下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及 URL 分类管理、流控和 IPSec VPN 模块;质保期为期 36 个月)内免费维修。三年特征库升级服务;
  4. 吞吐量:≥25Gbps,每秒新建数:≥60 万;并发连接数:≥400 万;
  5. 开通模块:防火墙基础模块+应用识别+AV+IPS,同时开启吞吐量:≥20Gbps;

2

8

双向网闸

1.标准 2U 机架式设备;

2.配置≥6 个 10/100/1000M 电口,≥8 个 SFP 插槽;外网配置≥6 个 10/100/1000M 电口,≥8 个 SFP 插槽;

  1. 设备提供液晶面板实时显示设备工作状态及配置信息;
  2. 设备提供“健康指示灯”。
  3. 并发不少于 8 万,延时小于 1ms。吞吐不少于 5000Mbps;
  4. 开通数据库同步,文件交换,数据库访问,文件访问,安全浏 览,安全 FTP,定制模块,防病毒模块。
  5. 内外网主机系统分别支持双系统引导,并可在 WEB 界面上直接配置启动顺序,且支持系统(包括配置)备份;支持恢复出厂版本功能;
  6. 支持并具备 HTTPS 的 Web 方式管理,实现了远程管理信息加密传输;
  7. 支持并具备中文日志显示;

2

设备/服务名

技术参数/说明

数量

9

市级下一代防火墙

  1. 标准机架式设备,双电源;
  2. 配置≥16 个 10/100/1000M 自适应千兆电接口,≥2 个千兆 SFP 接口及≥4 个 SPF+万兆接口+4 个万兆多模模块;
  3. 配置≥1T 硬盘;
  4. 默认支持下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及 URL 分类管理、流控和 IPSec VPN 模块;质保期为期 36 个月)内免费维修;
  5. 吞吐量:≥20Gbps,每秒新建数:≥40 万;并发连接数:≥380 万;
  6. 开通模块:防火墙基础模块+应用识别+AV+IPS,同时开启吞吐量:≥18Gbps;

2

10

区县防火墙

  1. 标准机架式设备,内置双电源;
  2. 所投产品防火墙吞吐量≥10G,最大并发连接数≥300 万,每秒新建连接数≥20 万;
  3. 配置≥6 个千兆电口(含 1 个管理电口),≥2 个千兆光口,≥

2 个万兆光口+2 个万兆 SFP+多模模块;配置≥1T 硬盘或≥256G

SSD 硬盘;

  1. 配置 3 年 IPS、AV 特征库升级服务;
  2. 同时开启防火墙+应用识别+AV+IPS 吞吐量:不小于 8Gbps;

4

11

抗 DDoS 设备

  1. 机架式软硬一体设备;
  2. 整机抗攻击能力≥4Gbps,具备不少于 4 路防护清洗;
  3. 配置千兆电口≥8 个,千兆光口≥8 个;
  4. 抗攻击功能,异常流量和动态流量牵引功能,限制国外 IP 访问功能;
  5. 配置多种途径告警信息;
  6. 具备抓取数据包的功能,能够进行在线分析;

1

12

WAF(Web 防火墙)

  1. 标准 2U 机架式设备,配置双冗余电源;
  2. 接口配置为:≥4 个 10/100/1000M 业务口、≥4 个 SFP 接口,

≥2 个扩展插槽(可扩展千兆电口、千兆光口、万兆光口);

  1. 吞吐率:≥15 Gbps,并发连接数:≥400 万;每秒新建数:≥8 万;
  2. 保护网站站点数量无限制,网站目录防篡改授权不少于 20 个;
  3. 设备应配置 SQL 注入攻击的检测与防御能力、XSS 攻击的检测与防御能力、Web 恶意扫描防护的检测与防御能力、暴力扫描防护功能、防止暴力破解网站、虚拟补丁等功能;

2

设备/服务名

技术参数/说明

数量

13

数据脱敏系统

  1. 系机架式外观;配置电口≥4*GE;≥4*GE 光口,另外同时支持不小于 2 个接口扩展,串口*1,CPU 2.2GHz 不小于 10 核 20 线程, 内存≥32G;硬盘≥4T,SSD ≥240G,支持硬盘 raid;配置 1+1 600W 冗余电源。支持多种数据源,包括:Oracle、MySQL、SQL-Server、DB2、MongoDB、Hive、Informix、Sybase、HBase、MySQL、PostgreSQL、

Cache、人大金仓、达梦、神州通用等数据库类型。

  1. 动态脱敏,脱敏峰值处理能力:≥15 万条 SQL/秒 级吞吐量支持,并发连接数≥5000。默认支持 20 个数据库实例,最大扩展≥

31 个实例,从 1 个开始扩展,同时可扩展支持不小于 2 个大数据集群的脱敏。

  1. 支持管理员账号分权分级的管理,包括系统管理员(用户管理及系统日常维护)、安全管理员(安全策略配置,资源审核等)、审计管理员。支持管理员创建数据源供操作员使用、支持管理员对于操作员可用的数据源进行授权、在没有相关角色授权或者审批流程通过的情况下,不允许操作员直接创建数据源。
  2. 支持敏感数据类型自定义,系统具有内置敏感数据特征库不少于 25 种,能对姓名、地址、电话、身份证、统一信用代码、银行卡号、日期、email 等敏感信息进行识别。
  3. 支持灵活的脱敏方案(规则组)自定义管理,脱敏方案与脱敏任务不绑定。对脱敏方案进行调整、修改时不影响与之相关的脱敏任务,不需要删除与脱敏方案相关的字段发现以及脱敏任务。
  4. 支持敏感数据自动发现功能,在一个字段、一列数据中发现多个敏感数据类型。支持设定样本数目和匹配率进行在全库表或部分表扫描敏感类型,支持 UNICODE 标准、中文等字符编码数据格式。

1

14

有线 VPN 网关

1.网络接口≥6 千兆电口、2 千兆光口 SFP(含模块)、1 个 RJ45 口、2 个 USB 口,具备国密认证证书,国密 IPSec 加密性能

(SM2+SM3+SM4)≥600Mbps 。 2.具备防火墙功能,可基于服务、源 IP、目的 IP、时间自定义防火墙规则,可防范来自外网、内网的 DOS 攻击; 3.支持网桥部署建立 VPN;

  1. 最大并发用户数不小于 600 个;
  2. 支持 vpn 流量链路负载;
  3. 支持专线优化及 VPN 链路备份。

2

设备/服务名

技术参数/说明

数量

15

无线VPDN 接入设备

  1. 支持主控插槽≥2,采用无阻塞交换架构,数据转发平面和协议控制平面分离;
  2. IPSec VPN 吞吐量:不小于 60M(SM1+SM3)150M

(SM4+SM3);SSLVPN 吞吐量:不小于 60M(SM1+SM3)120M(SM4+SM3),

IPSec VPN:默认支持不小于 6000 条隧道,不小于 500 个密码机并发用户授权;

  1. 为保证设备功能软件的高可扩展性,要求 FLASH≥256M;
  2. 支持业务插槽数量≥12 个;
  3. 支持主控板、业务板卡、电源等关键部件的高可用性热插拔设计;
  4. 硬件配置要求:满配主控引擎、满配转发板、冗余电源;配置千兆电口≥8 个,千兆光口≥2 个;
  5. 支持并实配支持 L2TP、IPSecVPN、GRE VPN、DMVPN 功能,如需购买软件或 License 才能支持该功能特性,则要求必须配置相应软件或 License;
  6. 支持并实配防火墙功能,可提供状态检测、攻击防御、URL 过滤、SSL VPN 等多种安全特性;
  7. 支持静态路由、等价路由、策略路由、RIPv1/v2、BGPv4、BGP4+ 等路由协议;
  8. 支持并配置 MPLS L2VPN、MPLS L3VPN、MPLS QoS、MPLS 组播VPN 功能;
  9. 支持国密 SM1/2/3/4 认证,支持国密局商密算法硬件加密模块;
  10. 可同时用于 IPSEC 和 SSL VPN 接入;

1

四、CA 认证系统




1

操作系统

  1. 标准要求:国产操作系统,遵循 GNU 通用公共许可协议,符合LSB 4.1 标准
  2. 芯片支持:可运行在 x86 (32-bit)、x86_64 (64-bit)、MIPS、

ARM 等架构的处理器上,满足高可用性、高可靠性以及可扩展性的应用需求。

  1. 提供日志系统,可记录和查询系统和应用的日志信息,提供类

Windows 操作系统桌面界面模式。

  1. 兼容性要求:系统具有良好的应用支持能力,具有良好的数据库软件兼容性,兼容国内外主流的数据库软件产品,包括:人大金仓、达梦、神通、南大通用、PostgreSQL、Mysql 等。系统具有良好的应用支持能力,具有良好的中间件兼容性,兼容国内外主流的中间件软件产品,包括:东方通、中创、金蝶、Apache 等, 满足国家医疗保障局下发的《医疗保障信息平台身份认证与授权管理》(XJ-G02.1-2020)规范要求。
  2. 系统支持同源异构,支持龙芯、鲲鹏、兆芯、海光、飞腾、申威等国产主流芯片处理器、在不同硬件平台上提供版本一致的内核、系统服务、开发和运行环境;
  3. 支持 Iptables 防火墙,提供符合 RFC2528、X.509 标准的安全认证机制,提供安全补丁的定期分发,能够更好的避免软 RAID 5 的 Write hole;
  4. 提供免费安装实施服务。

2

设备/服务名

技术参数/说明

数量

2

数据库

  1. 基本要求:要求为国产自主研发的成熟关系型数据库,非基于开源数据库进行封装的产品;
  2. 兼容性要求:要求支持 SQL 92 ANSI/ISO 标准;支持存储关系型数据和对象型数据,内置支持大对象数据;
  3. 支持国产操作系统、CPU 芯片及服务器,如:中标麒麟、银河麒麟、申威、龙芯、飞腾;浪潮 K1、华为、曙光等;
  4. 读写性能要求:要求产品具备 10TB 以上数据量的管理和高效处理能力;具备大并发事务处理能力,并发用户数能够达到 5000 以

上,且连接用时不超过 8 秒;

  1. 高可用要求:支持灵活部署集群,支持共享磁盘、服务器数据同步复制、远程复制等方式;支持双机热备和读写分离功能,不需要额外购买单独软件产品或授权实现功能。
  2. 产品功能要求:核心功能应包括数据库存储、访问控制、身份认证、安全审计和备份与恢复等功能,并以后台服务的形式运行;
  3. 提供免费安装实施服务。

1

3

服务器加密机

1.机架式设备;RJ-45 10/100/1000M 端口≥2;光纤端口 10G≥2; 液晶显示屏;

  1. 基础要求 :支持 SM2 非对称算法,SM3 杂凑算法,SM1、SM4、

SM7 对称算法,并兼容国际算法 RSA、3DES、AES ;密码机 API 接口符合《GM/T0018 密码设备应用接口规范》。同时支持 PKCS11、MS-CSP、JCE 等国际标准接口;保证关键密钥在任何时候不以明文形式出现在设备外,密钥备份文件受备份密钥的加密保护;

  1. 能够与国家医疗保障局统一下发的证书综合管理系统FCMS 进行无缝对接,提供承诺函.
  2. 功能要求:支持通过双物理噪声源生成真随机数,支持密钥的生成、导入、删除、备份和恢复;支持数据加密和数据解密,支持 SM1、SM4、SM7 等国产算法和 3DES、AES 等国际通用算法;支持 ECB、CBC、CFB、OFB 等多种对称加密模式;支持消息鉴别码的产生和验证,支持 MAC 产生及验证;支持 TCP/IP 协议;支持数据摘要,支持 SM3、MD5、SHA-1、SHA-2 等杂凑算法;
  3. 性能要求:SM1 加解密速率>1.1Gbps;SM2 密钥对产生速

率>10000 对/秒;SM2 签名速率>60000 次/秒;SM2 验签速率>46000 次/秒;SM2 加密速率>6500 次/秒;SM2 解密速率>7500 次/秒 SM3 计算 Hash 速率>850Mbps;SM4 加解密速率>6.5Gbps;最大并发数

≥4000;

  1. 提供免费安装实施服务。

1

设备/服务名

技术参数/说明

数量

4

身份认证网关

(边界接入认证)

  1. 须承诺所投产品具备国家密码管理局商用密码检测中心颁发的商用密码产品认证证书;
  2. 兼容性要求:产品可以与政务外网运行 CA 联通,承诺产品经过国家电子政务外网数字证书中心测试通过。
  3. 产品形态硬件为机架式;
  4. 功能要求 符合《医疗保障信息平台身份认证与授权管理 第 4 部分:安全应用接口规范》;能和运营商提供的 LNS 服务器以及

VPN 服务器进行对接;支持 VPDN 路由器和医保终端的网络接入认证;所有服务的管理都基于 B/S;兼容多样的应用模式(C/S、B/S 等),对功能无任何影响;支持多证书链管理;会话周期可以管理;支持 SM2 算法;支持 X509V2、X509 V3 版本格式的数字证书; 支持双网冗余功能,系统支持桥模式的配置部署方式,可以很好的适应有双网冗余灾备考虑的用户网络环境;

  1. 具备严格的认证日志存储及查询机制,日志支持以 syslog 方式向第三方审计服务器发送;
  2. 性能要求:SM2 算法用户认证速度大于 4000 次/秒;平均响应时间<1 秒;
  3. 服务要求:提供免费安装实施服务。

2

5

身份认证网关

(旁路模式)

  1. 须承诺所投产品具备国家密码管理局商用密码检测中心颁发的商用密码产品认证证书;
  2. 兼容性要求:产品可以与政务外网运行 CA 联通,承诺产品经过国家电子政务外网数字证书中心测试通过。
  3. 产品形态:硬件为机架式;
  4. 功能要求 符合《医疗保障信息平台身份认证与授权管理 第 4 部分:安全应用接口规范》;所有服务的管理都基于 B/S;兼容多样的应用模式(C/S、B/S 等),对功能无任何影响;提供旁路的认证方案;支持多证书链管理;会话周期可以管理;支持 SM2 算法;支持双网冗余功能,系统支持桥模式的配置部署方式,可以很好的适应有双网冗余灾备考虑的用户网络环境,支持 X509V2、X509 V3 版本格式的数字证书;采用 HTTP 标准协议、XML 数据格式与其他相关产品和应用系统交互,无缝衔接;支持三元分立, 管理员的安全登录及超时的自动注销;支持 TOP N 功能,可以直观的了解到用户登录情况和业务系统访问情况;
  5. 性能要求:SM2 算法用户认证速度大于 4000 次/秒;平均响应时间< 1 秒。

2

设备/服务名

技术参数/说明

数量

6

U-Key

  1. 须承诺所投产品具备国家密码管理局商用密码检测中心颁发的商用密码产品认证证书
  2. 标准化要求:符合 GM/T 0016-2012 智能密码钥匙密码应用接口规范、GM/T 0017-2012 智能密码钥匙 密码应用接口数据格式规范
  3. 同时支持国密应用 8 个;
  4. 支持 SM1/SM2/SM3/SM4 , SSF33(256 位)系列算法;
  5. 对称算法支持 ECB、CBC、CFB、OFB 模式;
  6. 系统兼容:兼容国家医疗保障局身份认证和授权管理系统;

4000

7

数字签名服务器

  1. 须承诺所投产品具备国家密码管理局商用密码检测中心颁发的商用密码产品认证证书;
  2. 产品符合《计算机信息系统安全产品部件 第一部分:安全功能检测 GA216.1-1999》(不可否认性鉴别类)《信息安全技术 通用渗透测试检测条件 JCTJ 005-2016》(6.2.1、6.2.2)中相关条款所述的有关要求;
  3. 兼容性要求:产品可以与政务外网运行 CA 联通,承诺产品经过国家电子政务外网数字证书中心测试通过。
  4. 符合《医疗保障信息平台身份认证与授权管理 第 4 部分:安全应用接口规范》。
  5. 提供数字签名、签名验证、数字信封、解密信封服务,保障数据机密性、完整性、抗抵赖性。
  6. 服务要求:提供免费安装实施服务。

2

8

CA 接入交换机

1、 交换能力:交换容量 2.4Tbps,三层包转发率≥512Mpps;

2、 接口配置要求:≥24 个 10/100/1000M 电口 ,≥24 个 1G SFP 光口,≥4 个 1/10G SFP+光口,可支持 40G 端口;

3、二层功能:最大 MAC 地址≥128K;支持 4K VLAN,支持 QinQ、支持 STP/RSTP/MSTP,支持端口镜像,流镜像及远程镜像,支持Jumbo≥9K;

4、安全:支持 dot1X 认证、AAA 认证,支持 Radius、TACACS+认证,支持 IP SLA ;

5、电源:实配可热插拔的冗余电源,实现 1:1 冗余;

6、 服务要求:提供免费安装实施服务。

2

设备/服务名

技术参数/说明

数量

自动化运维一

体机






1. 2U 机架式硬件设备,要求能够监控从前端到边界到数据中心全部软硬件网络设备的参数、Linux、Windows 服务器等系统平台的运行状态,快速响应服务器问题;能够提供灵活的告警机制, 允许用户为监控告警事件配置基于邮件、短信、微信、钉钉等的告警;对于监控所存储的数据提供出色的报表和数据可视化查询功能;支持主动轮询和被动捕获方式监控。所有的报表、统计数据和配置参数都可以通过基于 Web 的前端页面进行导出、查询;





基于 Web 的前端页面确保可在任何地方访问监控的网络设备状态

和服务器健康状况。



1

ITSM 自动化运维一体机

  1. 数据采集,支持可用性和性能检查;支持 SNMP(包括主动轮询和被动捕获)、IPMI、JMX、VMware 监控协议及模板;支持自定义检查规则;支持按照自定义的时间间隔采集需要的数据;支持任意方式的主动轮询和被动捕获执行数据采集,支持自定义脚本对各类设备进行监控;
  2. 功能自定义,可定义非常灵活的告警阈值与触发器,高度可配

1



置化的告警,可以根据递增计划、接收者、媒介类型自定义发送告警通知;使用宏变量可以使告警通知变得更加高效有用;自动

操作包含远程执行命令;使用内置图形功能可以将监控项实时自





定义绘制成拓扑图形,可上传自定义的网络图标,方便用户自行选择上传;

4. 安全管理,支持用户身份验证,指定的用户只能查看指定的权





限范围内的视图;支持二进制内核守护进程,单独设立底层的可

视化管理工具和独立 WEBGUI 界面用于设置系统底层高级参数;可





以轻松实现分布式远程监控;支持 SSL 证书管理,证书到期后可通过系统底层的管理工具向厂家申请密钥进行延期;

5、支持国内多家网络安全产品。



基金监管分析室

序号

设备及软件名称

主要性能指标

数量

单位

(一)基础设施




1

装修改造

1、隔墙拆除;

2、墙皮铲除、墙面粉刷;

3、地面铲除、新铺地砖;

4、顶面拆除、重新吊顶;

5、门窗拆除与改造;

6、室内照明、插座改造等;

7、空调新风改造等装修。

80

平方米

2

配电柜

1、输入熔断器:2×100A;

2、主备输出熔断器:A 路 32A×20 路+16A×

10 路,B 路 32A×20 路+16A×10 路;

投标人需根据现场需求对分析室的电路进行改造。

1

3

操作台

1、操作台 9 套(主体框架:优质冷轧钢板型材。 结构件:优质冷轧钢板型材。桌面:E1 级环保板材,甲醛释放<1.5mg/L;采用≥25mm优质生态板,具有耐潮、耐热、抗刮、耐烟灼、不滋生霉菌、易清理、使用寿命长等卓越特性,周边高分子聚氨酯包边。 骨架型拼接结构。静音导轨、可推拉键盘托盘;支持多联拼接。尺寸:1800*900(mm))

2、椅子 27 把(面料:透气网布,背为小孔网布;泡棉:高密度泡棉,密度为 35-40kg/m³; 椅座背:工程塑胶一体成型;机构:模具冲压,厚度 3.0mm,中置式,可锁定及倾仰;气压

棒:气压棒,行程 10mm。)。

1

(二)音视频系统




1

拼接屏系统

1、单个屏幕尺寸 55 寸,LED 光源,分辨率:

1920×1080,双边拼缝≦1.8mm,水平可视角度≧178°,垂直可视角度≧178°,响应时间≦8ms;

2、亮度不低于 700cd/m2,对比度不低于

4000:1,图像显示清晰度≥950TVL,亮度鉴别等级≥11 级;

3、LCD 显示单元达到绿色设计产品技术规范符合 T/CESA1018-2018 标准;

4、液晶拼接单元不造成对视网膜的蓝光危害;

5、LCD 显示单元可见光透射比≥89.89%, 因磨耗引起的雾度≤1.3%,抗磨性能符合

JC/T2130-2012 标准中的技术要求;

6



6、液晶拼接产品色度根据 CIE1931 标准色系统,色坐标误差在±0.001 以内;

7、液晶拼接单元光学拼缝符合

SJ/T11710-2018 液晶拼接系统验收规范标准工程检查要求;

8、液晶拼接单元光学性能(偏振度、透过率、色调)符合 GB/T25275-2010 规范要求;

★所投产品具有节能产品认证证书复印件



2

音箱

  1. 采用 6 只 3 寸全频喇叭单元。
  2. 箱体采用 12mm 优质高密度板,精密 CNC 加工,耐磨喷漆处理。
  3. 精确设计的扬声器频率响应,优化人声部分的高保真还原。
  4. 拼接排列扬声器设计,用较少的扬声器实现更大范围的声场覆盖。

5.额定功率:200W,灵敏度:95dB(1M/1W)

6.含 NC 支架

4

3

功放

  1. 智能控制强制散热设计,风机噪音小,散热效率高等特点;
  2. 两声道功放有三档输入灵敏度选择,轻松接纳宽幅度范围信号源输入;
  3. 完善可靠的安全保护措施和工作状态指示

(短路、过载、直流和过热保护,变压器过热保护),让用户放心使用;

  1. 智能削峰限幅器,控制功率模块及扬声器系统在安全范围内工作;
  2. 输出功率:立体声/并联 8Ω:350W*2.立体声/并联 4Ω:530W*2.桥接 8Ω :1060W

2

4

音频处理器

  1. 支持 12 路平衡式话筒/线路输入通道,采用裸线接口端子,平衡接法;支持 12 路平衡式线路输出,采用裸线接口端子,平衡接法。
  2. 输入通道支持前级放大、信号发生器、扩展器、压缩器、5 段参量均衡、AM 自动混音功能、AFC 自适应反馈消除、AEC 回声消除、

ANC 噪声消除。

  1. 输出通道支持 31 段参量均衡器、延时器、分频器、高低通滤波器、限幅器。
  2. 支持 24bit/48KHz 卓越的高品质声音。
  3. 面板具备 USB 接口,支持多媒体存储,可进行播放或存储录播。
  4. 配置双向 RS-232 接口,可用于控制外部设备;配置 RS-485 接口,可实现自动摄像跟踪功能。
  5. 配置 8 通道可编程 GPIO 控制接口(可自定义输入输出)。
  6. 支持断电自动保护记忆功能。
  7. Enternet 多用途数据传输及控制端口, 可以支持实时管理单台及多台设备。
  8. 支持通过浏览器访问设备,下载自带管理控制软件;软件界面直观、图形化,可工作在 XP/Windows7.8.10 等系统环境下。

1

5

数字会议管理主控机

  1. 采用 128 位AES 加密技术,支持 WPA/WPA2 无线安全技术。
  2. 支持 300 台无线会议单元,最大支持同时开 6 个话筒。
  3. 支持 PC 软件统一管理系统和故障分析
  4. 具有 WIFI 网络接口(带 POE 功能),可以直接连接无线 AP。
  5. 支持消防报警连动触发接口,提供火灾报警信息。
  6. 支持实现自动摄像跟踪功能。
  7. 具有背景音频输入输出接口。配套发射器:

5.支持接入 55 个无线单元。配套充电箱:

  1. 充电器可同时插满 10 个 USB 接口,供设备批量充电。
  2. 根据设备的耐受电流大小充电器会自动匹配合适的电流大小给设备充电,同时有过流

保护功能,保证被充电单元的安全。

1

6

数字会议发言单元

  1. 桌面式话筒支持 5.15GHz~5.85GHz 通信频段,48KHz 采样率。
  2. 采用 128 位 AES 加密技术,支持 WPA/WPA2 无线安全技术,防止窃听和非授权访问,提供更高的会议系统机密性;遵循规范:

IEC60914。

  1. 支持触摸按键签到功能。具有声控功能, 可智能打开话筒。具有发言计时和定时发言功能。
  2. 支持 USB 口进行升级程序,内置容量锂电池,电池容量≥12900mA/h,可持续≥17 小时发言,最长连续 24 小时工作。
  3. 支持不小于 16W 快充协议输入,配上快充头可以完成充电。

5

7

无线手持话筒

  1. 采用 UHF 超高频段双真分集接收,并采用

PLL 锁相环多信道频率合成技术;V/A 显示屏在任何角度观察字体清晰同时显示信道号与工作频率。红外对频功能,能方便、快捷的使发射机与接收机频率同步,超强的抗干扰能力,能有效抑制由外部带来的噪音干扰及同频干扰。

  1. 带 8 级射频电平显示,8 级音频电平显示, 频道菜单显示,静音显示;具有 SCAN 自动扫频功能,使用前按 SET 功能键自动找一个环境最干净的频点处停下来,此频率作为接收机的使用频率
  2. 平衡和非平衡两种选择输出端口,适应不同的设备连接需求。
  3. 频率指标:470-830MHz,调制方式:宽带 FM,真正分集式接收,有效避免断频现象和延长 接收距离。工作距离约 100m;中频丰富,声音且有磁性感和混厚感,属人声话筒音持的精华。
  4. 系统包括有一台主机+两个无线手持话筒; 发射机指标:音头采用动圈式麦克风,输出功率:3mW~30mW。

2

8

反馈抑制器

1.48kHz 采样频率,32-bit DPS 处理器(300 兆主频),24-bitA/D 及D/A 转换。 2.多档全自动移频模式选择,适用于各种场景及麦克风类型。 3.采用 2 英寸以上 IPS 真彩显示屏,分辨率

320*240 以上。支持中/英文菜单显示。

  1. 采用单键飞梭快捷操作,快速实现模式、直通、锁定及中英文选择功能。
  2. 移频器±10Hz 可调(1Hz 步进),陷波器增益、Q 值、数量可调。
  3. 独立每通道增益、噪声门、压限器、移频、陷波、高低通、7 段 PEQ 功能设置。 7.提供 USB 和 RS-485 通讯接口,连接 PC 上位机及中控设备。

8.通过 PC 上位机可任意编辑各档预设模式, 支持模式存档及 EQ 存档导入导出。

1

9

时序电源

  1. 支持不少于 8 通道电源时序打开/关闭,支持远程控制(上电+24V 直流信号),各通道电源时序打开/关闭—当电源开关锁处于 off 位置时有效。支持配置 CH1 和 CH2 通道为受控或不受控状态。
  2. 当远程控制有效时同时控制后板 ALAR(M 报警)端口导通—起到级联控制 ALARM(报警) 功能。
  3. 单个通道最大负载功率 3500W,所有通道负载总功率达 6000W,输入连接器:大功率

线码式电源连接器。

2






10

扩声系统间配套管线

音箱、功放、音频处理器、数字会议主机、发言单元、时序电源等相关扩声系统的配套管线安装、调试

1

11

中控主机

  1. 标准 19 英寸机柜设计,面板具有指示灯, 可直观反馈串口、红外、设备的工作状态。
  2. 面板有不小于 4.3 英寸 LCD 触摸彩屏,可查看 IP 地址、修改 IP 地址。
  3. 支持 IOS 平台(iPhone/ipad)、安卓平台等移动设备终端通过 wifi 与主机通讯。
  4. 支持操作状态双向反馈功能。
  5. 采用最新 32 位 Cortex-A8 ARM 架构内嵌式处理器,处理速度最高可达 720MHz。

6 主机内置 256 M 以上 DPR 及 8 G 以上 EMMC 的大容量 FLASH 存储器。

  1. 主机具备 8 路独立可编程串口,可收发RS-232,RS-485 及 RS-422 信号。
  2. 主机具备 8 路以上独立可编程 IR 红外发射口。
  3. 主机具备 8 路以上数字 I/0 输入输出控制口,带保护电路。
  4. 主机具备 8 路以上弱电继电器控制接口。
  5. 可导入各种常用的电器设备的红外代码库到主机,并实现控制。
  6. 支持全制式环保电源(110V-240V),适合任何地区。

1

15

鹅颈话筒

  1. 指向性:心形指向性
  2. 信噪比:65dB SPL 1KHz at 1Pa
  3. 频率响应:20-18KHz
  4. 输出阻抗:75Ω
  5. 灵敏度:-40dB±2dB
  6. 动态范围:109dB,1KH
  7. 供电电压:DC3V/幻象 48V

3

12

无线 AP

参数:Wan 口: 10/100/1000 Mbps 千兆 WAN 端口 Lan 口: 10/100/1000 Mbps 千兆 LAN 端口无线传输率 300Mbps;

2

13

红外发射棒

红外线发射笔

2

14

无线触摸屏

支持无线网络,支持电容式触摸屏,多点式触摸屏 9.7-11 寸,内存容量不小于 16GB

2

(三)计算机网络系统




1

远程接入防火墙

标准 1U 设备;配置不小于 6 个 10/100/1000M 自适应千兆电接口及不小于 6 个 combo 接口

[每个 Combo 口为一对互斥的千兆口,即 1 个千兆 SFP 插槽(不含 SFP 模块)和 1 个千兆电口;

2、默认支持下一代防火墙访问控制、入侵防御、网络防病毒、上网行为及 URL 分类管理、流控和 IPSec VPN 模块;

3、质保期为期 36 个月内免费维修。

4、吞吐量:不小于 8Gbps,每秒新建数:不小于 240 万;并发连接数:不小于 12 万;

1

2

安防门禁系统

1、采用不小于 7 英寸触摸液晶显示屏,不小于分辨率 1024×600;

2、采用不小于 2 个 200 万像素广角宽动态摄像头;

3、支持不小于 10 万个用户、10 万张人脸、

10 万张卡、10 万个密码、50 个管理员、30 万条记录;

4、应能支持人脸识读、IC 卡识读、密码和二维码识读方式.并支持多种组合识别方式;

5、支持显示人脸框,并实时检测最大人脸, 支持识别区域及人脸目标大小设置;

6、设备摄像头距离地面 1.4m 高度下,人脸识别的有效距离在 0.3m~2.5m 范围内;人脸识别的身高范围在 0.9m~2.4m 内;

7、基于深度人脸识别算法,精准定位目标人脸 360 个以上关键点位置;人脸识别速度 0.2 秒,可实现无感通行;

8、支持手机照片、打印照片和视频防假等活体检测功能;

9、支持逆光、顺光等强光场景的稳定识别, 场景适应性更广;

10、应能支持根据环境亮度自动进行可见光补光灯和红外光调节,以满足在低照度环境下的人脸识别功能;

11、根据环境亮度和人员靠近距离进行白光自动补光;白天会熄灭,晚上会根据人员靠近情况进行补光;

12、支持 TCP/IP 和 WIFI 接入网络,支持主动注册、P2P 注册、DHCP;支持在线升级,

USB 升级;

13、含单门不小于 200kg 磁力锁、支架、电源、开门按钮;

2

(四)综合布线系统




1

6 类布线系统

专网、互联网等

20

点位

(五)操作终端




1

操作终端

1、终端操作电脑 2 台,参数:CPU≥INTEL I5,内存≥8G,硬盘≥256GSSD,显示屏≥19.5;

2、移动操作终端 2 台,参数:CPU≥INTELI5, 内存≥8G,硬盘≥512GSSD;

3、双面 A4 激光打印机 1 台.

★4、所投产品具有节能产品认证证书复印件

1

备注:本项所有产品供货时必须提供产品合格证或质量三包证明。

链路需求

用户类型及接入场景

链路类型

数量

规格

序号

A 端

B 端

1

医保广域网市级路由器 1

医保广域网县级路由器 1

本地链路

4

100M

2

医保广域网市级路由器 2

医保广域网县级路由器 2

本地链路

4

100M

3

医保广域网市级路由器 1、2

基金监管分析室

本地链路

2

50M

4

医保广域网市级路由器 2

市电子政务外网接入路由器

本地链路

1

100M

5

医保广域网市级路由器 1、2

市本级经办大厅

本地链路

2

100M

6

医保广域网市级路由器 1、2

基层经办机构

本地链路

113

10M

7

医保广域网市级有线 VPN 设备 1、2

基层经办机构(VPN 方式)

本地链路

374

5M

  1. 终端设备

序号

设备及软件名称

功能参数

单位

数量

1

自助服务一体机

具有信息查询、业务办理功能于一体的立式智能终端。配置大尺寸液晶触摸屏、二代身份证信息读取模块、医保电子凭证扫码模块、网络接口和密码键盘等,具有联机认证功能, 支持多模态的基于生物特征识别的身份认

证。I5CPU10 以上,8G 以上内存,硬盘 1T 以上;显示屏不小于 19 英寸,分辨率不小于

1920*1080。

13

序号

设备及软件名称

功能参数

单位

数量

2

高拍仪

拍摄范围:A3,主摄像头像素:不小于 1000

万像素,副摄像头像素:不小于 200 万像

素,ABS(头壳)+铝合金(支撑杆)+ABS(底座);硬质文稿台面,底座上带有身份证凹槽,触摸区分,内置 USB-HUB,底座带有不小于 2 个

USB 扩展口,不小于 6 颗高亮度 LED 灯,光线更均匀,触摸式灯控开关,底座右侧自带不小

于 3 个快捷按键

30

备注:含购买与软件部署,满足业务自助查询要求,部署在铜陵市、义安区、铜官区、郊区、枞阳县医保服务大厅。

好差评评价系统与数据清洗、整理及迁移

好差评系统

根据《安徽省医疗保障局关于印发安徽省医疗保障经办窗口工作管理制度和服务“好差评”制度的通知 》要求进行建设。

数据整理清洗与迁移费

对铜陵全量医保数据进行分析处理,整理后的数据质量需符合安徽省医保信息平台数据结构及技术标准,符合国家医保局《地方医疗保障信息平台数据迁移转换工作指南》的要求。

好差评系统

序号

功能模块

1

console 后台系统管理模块

2

portal 为前端服务封装模块

3

dao 数据持久层模块

4

file 文件处理模块

5

core 核心业务处理模块

6

tool 工具类等公共代码模块

7

接口开发

8

好差评终端(100 台): 评价器硬件技术参数:

1、评价操作器:液晶显示,4 键,直流 12V;

2、评价控制器:液晶显示,17 键,直流 12V;

3、电源:交流 220V/直流 12V;3A;

4、软件接口:RS485/RS232,直流 12V。

设备分别部署在铜陵市、义安区、铜官区、郊区、枞阳县医保服务大厅。

运维保障(投标时提供承诺函)

成交供应商提供的运维保障具体服务项目如下:

项目运维人员配备要求: 市医保网络运维中心办公地点设在市医保局,驻点人数不得少于 2 人。成交供应商须在服务期内成立合理的组织机构,安排足够的专业人员参加本项目的运维服务。提供本项目运维管理预案,包括运维人员名单及分工、 运维计划、日常运维服务及风险管理方案等。

项目运维负责人 1 人:对本次项目运维负总责任。

项目工程师 2 人(驻点): 硬件与网络维护工作,并提供包括并不限于以下运维服务:

  1. 设备故障修复服务(含远程技术支持、现场技术支持)
  2. 电话技术支持服务
  3. 预防性设备维护服务(巡检)
  4. 数据中心每日监测
  5. 应急方案设计与预演服务
  6. 监控中心的网络接入和维护工作,确保系统正常运行
  7. 重要通讯保障服务
  8. 其它服务(含备份一体机服务) 以上服务的具体内容及要求如下:
  • 设备故障修复服务成交供应商将根据业主申告的故障级别,采取必要的服务措施

(包括调整),尽快修复故障,恢复设备正常运行。成交供应商可通过电话指导、远程登陆或现场服务等方式进行故障修复,并保证满足双方约定的服务等级中相应故障级别所规定的时限。根据故障的严重程度和影响程度的不同,故障级别由低到高分为四级故障、三级故障、二级故障、一级故障。当故障没有在规定时限内恢复或解决时,故障级别将自动升级(如双方协商一致认为没有必要,也可不做升级处理)。

一级故障(重大故障):指严重硬件故障,操作系统瘫痪,导致业务运营中断或对最终用户的业务运作造成灾难性影响。造成主机服务/业务中断 2 个小时以上或导致关键业务数据丢失的故障。例如:系统由于硬件原因停机,导致客户业务中断;磁盘阵列存储数据丢失,导致运用无法正常进行;发生危险或紧急情况。

二级故障(主要故障):指主机部分设备故障,现有网络的运行性能严重下降,或由于主机性能明显下降,影响和限制了部分业务运营;或设备在运行中出现的故障具 有潜在的瘫痪或中断的风险,并可能导致设备的基本功能不能实现或全面退化,如冗余设备单侧故障、丧失例行管理或诊断功能、由于硬件组件故障导致业务部 分丧失等;硬件设备或软件系统故障,造成业务中断但不满 1 小时的,如系统复位等。

三级故障(次要故障):指一般性技术故障,主机/磁盘阵列的操作性能受损或性能下降,但主机仍可保持正常运行或最终用户大部分业务运作仍可正常工作。

四级故障:产品功能、安装或配置方面需要信息或支持,对业务运作无影响。

要求:一年内一级故障不超过 1 次,半年内二级故障不超过 1 次,一个月内三级

故障不超过 1 次。

  • 电话技术支持服务:成交供应商通过电话为客户提供技术支持,协助客户解决系统日常运行中的问题。

要求: 及时提供技术支持,解决日常问题。 每月投诉不得高于 2 例。

预防性设备维护服务(巡检):成交供应商为业主的设备进行定期的预防性设备维护服务,及时发现设备运行中出现的隐患,通过系统调整等手段,减少设备发生故障的概率,保证设备稳定、高效运行。

要求: 对用户设备进行全面监视和检查,需配合成交供应商工程师填写现场巡检记录表,为业主建立维修档案,并根据系统的运行情况、巡检中发现的系统故障隐患,向业主提供设备升级、改造和更换的方案。 每月提交巡检报告不低于 1 次。

  • 重要通讯保障服务;重要通讯保障期间,用户根据需要向成交供应商提出重要通讯保障服务请求,成交供应商收到请求后与用户共同制定重要通讯保障期间的设备保障方案。重要通讯保障期间包括汛期、重大节假日、重大活动期间等。

要求:确保重要通讯保障期间不得出现问题。

  • 应急方案设计与预演服务;应急恢复方案设计与预演的目的在于确保设备发生故障或面对意外灾难时,相关服务能在最短时间内得以恢复以使正常的业务运营继续进行, 将损失降低到最小限度。

要求:按规定完成应急方案的测试预演,以确定其是否满足业务需要和达到设定的恢复目标, 每年进行一次容灾演练测试。

  • 基金监管分析室的网络接入和维护工作。

要求:根据业主要求做好视频会议系统和基金监管分析室有关维护工作,确保系统正常运行。

相关内容

铜陵临时社保卡默认密码文档下载.: PDF DOC TXT

猜你喜欢