江苏工程职业技术学院银校合作项目一卡通项目采购项目公告
******有限公司南通分行委托就******学院一卡通项目进行公开招标,欢迎符合要求的单位前来参与投标。
一、项目名称:******学院一卡通项目
二、本项目主要内容简介:
序号
内容
名称
参数要求
数量
单位
A
一卡通专网部分
1
数据中心
超融合一体机
2)★自主研发:具有超融合管理软件的软件著作权证书(提供证书复印件);
3)★节能环保资质:为响应国家低碳的要求,超融合产品制造厂商在产品设计、研发、生产、过程需采取有效减少温室气体排放措施,符合国家温室气体排放和清除的量化和报告的******委员会官网截图;
超融合一体机:
1)外型:2U机架式服务器,配置原厂导轨、安全面板;处理器:实配不低于Intel6326(2.9GHz/16核)CPU*2颗;≥384GBDDR4内存,可扩展≥32个内存插槽,支持最大内存容量≥12TB;硬盘:实配≥2*240GBSSD;2*960GBNVMeSSD;4*4TBSATAHDD,1*600GBHDD;
3)★PCIE插槽:最多提供≥15个PCIE4.0速率插槽(其中包含14个PCIe4.0标准插槽和1个OCP3.0插槽),要求提供官网截图;
网卡:配置≥4个10/100/1000M-BaseT以太网接口,≥4个万兆光口(含模块);
4)GPU:支持4块双宽GPU卡或14块单宽GPU卡,要求提供官网截图;
5)冗余性:实配热插拔双电源、热插拔冗余风扇;
6)安全性:支持安全机箱,TCM/TPM安全模块,双因素认证,要求提供官网截图;
8)兼容性:支持Windows,SLES,RHEL操作系统,支持Vmware,Citrix虚拟化软件;
9)环境温度:长期工作环境温度支持5-40度。
10)可管理性:配置≥1Gb独立的远程管理控制端口,配置虚拟KVM功能,可实现远程的开机、关机、重启、更新Firmware、虚拟光驱、虚拟文件夹等操作,提供服务器健康日记、服务器控制台录屏/回放功能,能够提供电源监控,支持3D图形化的机箱内部温度拓扑图显示,可支持动态功率封顶;
超融合平台软件:
4)一键资源分析:支持使用一键鼠标按钮分析虚拟机、主机历史资源使用情况,提供规划决策数据支撑。(提供产品功能截图);
一键存储清理:支持使用一键鼠标按钮分析后端存储上的无效镜像文件,并提供一键清理和释放存储空间能力。(提供产品功能截图)
5)一键虚机还原:支持使用一键鼠标按钮还原虚拟机到指定还原点状态,基于备份功能,虚机误删不影响还原功能。(提供产品功能截图)
7)★内置迁移工具:超融合管理平台内置在线p2v、v2v迁移工具,支持业界主流的操作系统、公有云平台、虚拟化平台。包括但不限于VMware、华为、Hyper-V等平台的迁移功能,提升被迁移业务平台的普适性、降低业务上云的难度,降低运维工作量。要求提供CNAS认可的检测机构出具的检测报告检测结果及检测结果截图页作为证明材料
计算虚拟化:
10)虚拟机回收:提供虚拟机回收站功能,防止因虚拟机误删除导致数据丢失,支持设置回收站文件保存周期,超期的文件将被自动删除,支持批量销毁或还原虚拟机;(提供产品界面截图);
11)★功能指标:支持对接RBD(虚拟机直接与RBD进行对接处理数据存储I/O,虚拟机直接对接RBD可以规避ocfs2文件系统和ISCSI协议带来的I/O性能损耗。相对于ocfs2路径,数据随机读写性能提升4倍以上,规格数量也大幅提升。)提供官网截图证明;
12)★可靠性:提供应用级别的HA功能,无需在虚拟机内部安装代理即可自动检测并可自动修复虚拟机内运行的应用故障,包括但不限于ApacheTomcat、JDK、ApacheHTTPServer、MySQL、SQLServer、SharePoint等应用,并支持用户自定义脚本进行应用状态的监控;(提供产品功能界面截图);
13)★运维能力:支持当虚拟机的CPU、内存利用率超过设置的阈值时,系统将自动为该虚拟机增加相应的CPU和内存资源,无需人工干预;(提供产品界面截图)
存储虚拟化:
15)★统一存储:同一平台支持提供多种存储服务,包括分布式块,对象,NAS存储服务,可提供S3兼容接口;(提供满足CNAS/CMA资质的第三方机构测试报告首页及功能页复印件)
16)★可靠性:磁盘或者节点故障之后无需人工干预,数据在集群内硬盘的剩余空间中自动重构,非在热备盘中重构,提高重构效率。重构速率≥30min/T;(提供满足CNAS/CMA资质的第三方机构测试报告首页及功能页复印件);
17)扩展性:支持构建存储集群,集群内节点可添加和删除,并且可支持添加删除硬盘并实现硬盘在线/离线扩容、更换功能,并能实现磁盘的批量扩容,新增磁盘或者节点后,系统可自动实现数据均衡,保障资源的平衡利用,随着磁盘及节点的扩展,存储性能可实现线性增长;存储集群规模支持>=256个节点,提供官网截图;
安全虚拟化:
19)★防火墙:分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制。(需提供具有CNAS、CMA的第三方测试机构的证明材料);
3
台
一卡通数据库服务器
1)CPU:2x英特尔至强金牌53173G,12C/24T,11.2GT/s,18M缓存,Turbo,HT(150W);
2)内存:4*32GBRDIMM,3200MT/s,双列;
3)硬盘:2*480GB固态硬盘SATA读取密集型6Gbps5122.5英寸热插拔;
4)阵列卡:PERCH755RAID控制器,8GbNV缓存;
5)HBA:双端口16Gb光纤通道HBA;
6)网卡:双端口1GbEBASE-T;
7)电源:冗余热插拔800W电源;
8)服务:三年7*24小时原厂服务;
2
万兆交换机
1)基础硬件:交换容量≥2.56Tbps,包转发率≥240Mpps;
2)接口:提供万兆以太网光口≥16,1G/2.5/5G/10GBase-TCombo自适应以太网端口≥2个;
3)管理:内置智能管理平台,以图形化操作的方式,实现对网络的统一运维及管理,提供工信部权威第三方检测机构测试报告复印件;
镜像功能:支持本地端口镜像和远程端口镜像RSPAN;支持流镜像;支持N:M的端口镜像(M大于1)。
5)访问控制策略:支持基于第二层、第三层和第四层的ACL;支持802.1x认证,支持集中式MAC地址认证;
6)★VXLAN:支持并实配VXLAN网关功能,提供工信部权威第三方检测机构测试报告复印件;
7)配置要求:单台配置双电源
4
千兆交换机
1)基础硬件:交换容量≥336Gbps,包转发率≥51Mpps,整机提供≥24个千兆以太网电口,提供≥4个千兆以太网光口;
2)路由要求:支持IPv4/IPv6静态路由,支持RIP/RIPng,OSPF
3)CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;
4)虚拟化:支持多虚一技术(N:1),可将多台物理设备虚拟化为1台逻辑设备;支持纵向虚拟化技术,从而实现核心和接入层设备的控制转发平面统一管理,要求提供官网截图;
5)管理:内置智能管理平台,以图形化操作的方式,实现对网络的统一运维及管理,要求提供官网截图;
6)可视化:支持Telemetry技术,可通过GRPC协议将交换机的实时资信息与告警信息上送至运维平台,要求提供官网截图;
镜像功能:支持本地端口镜像和远程端口镜像RSPAN;支持流镜像支持N:M的端口镜像(M大于1);
8)访问控制策略:支持基于第二层、第三层和第四层的ACL;支持802.1x认证,支持集中式MAC地址认证;
9)SDN/OPENFLOW:支持OPENFLOW1.3标准,支持普通模式和Openflow模式切换
个
SFP+万兆多模光模块
SFP+万兆多模
16
一卡通磁盘阵列
1)整机CPU核总数≥12核,需配置CPU核总数≥12核。
2)存储控制器整机可支持物理内存总量≥128GB,单SAN控制器不得少于64GB物理内存,非闪存卡或SSD扩展方式,提供缓存中数据断电保护功能,且单控制器失效不影响正常控制器的缓存功能。
3)支持FC/ISCSI/NFS/SMB(CIFS)等协议。最大支持的FC端口≥16;最大支持的10GbiSCSI端口≥24;
4)配置4个16GbFC端口,系统最大支持盘数大于等于500块,最大支持裸容量大于等于2.4PB,配置14*1.8TBSASHDD,可用空间12TB。
5)支持在线更换磁盘、电源等部件,双盘同时故障数据不丢失,支持RAID6保护;
6)★3年7X24小时原厂维保服务。
网络
48口千兆交换机
1)基础硬件:交换容量≥432Gbps,包转发率≥87Mpps,千兆以太网电口≥48,千兆以太网光口≥4;
6)可视化:支持Telemetry技术,可通过GRPC协议将交换机的实时资源信息与告警信息上送至运维平台,要求提供官网截图;
7)镜像功能:支持本地端口镜像和远程端口镜像RSPAN;支持流镜像;支持N:M的端口镜像(M大于1)。
9)访问控制策略:支持基于第二层、第三层和第四层的ACL;支持802.1x认证,支持集中式MAC地址认证;
10)防雷:端口防雷≥10KV,要求提供官网截图;
11)SDN/OPENFLOW:支持OPENFLOW1.3标准,支持普通模式和Openflow模式切换
6
24口千兆交换机
20
48口光交换机
1)基础硬件:交换容量≥432Gbps,包转发率≥144Mpps,千兆以太网光口≥48,千兆光电复用口≥2,万兆以太网光口≥4;
CPU防护:实现CPU保护功能,能限制非法报文对CPU的攻击,保护交换机在各种环境下稳定工作;
3)虚拟化:支持多虚一技术(N:1),可将多台物理设备虚拟化为1台逻辑设备;支持纵向虚拟化技术,从而实现核心和接入层设备的控制转发平面统一管理,要求提供官网截图;
4)管理:内置智能管理平台,以图形化操作的方式,实现对网络的统一运维及管理,要求提供官网截图;
5)可视化:支持Telemetry技术,可通过GRPC协议将交换机的实时资源信息与告警信息上送至运维平台,要求提供官网截图;
7)访问控制策略:支持基于第二层、第三层和第四层的ACL;支持802.1x认证,支持集中式MAC地址认证;
8)防雷:端口防雷≥10KV,要求提供官网截图;
10)★配置要求:单台配置双电源;
光模块
原厂光模块-eSFP-GE-单模模块(1310nm,10km,LC)
27
对
防火墙
1)★标准机架,双电源,内置SSD硬盘≥2T,10/100/1000MBase-T电口≥8个,千兆光口≥8个,万兆接口≥2个,每个接口可划分到不同安全域实现各接口间的安全隔离,提供独立的带外管理接口和HA接口。
************监测中心检测中心委托测试报告。
3)★吞吐量≥10G,最大并发连接数≥220万,VPN吞吐量(bps)≥5Gbps,每秒新建连接数≥130000,提供IPSecVPN隧道数≥6000条,并发SSLVPN用户许可≥8个。
4)支持将任意接口数据完全镜像到设备自身的其他接口用于抓包分析,支持基于源IP、目的IP、源端口、目的端口、网络协议(TCP、UDP、ICMP)等条件对镜像流量进行过滤,并且支持选择入方向、出方向及双向流量镜像,提供产品界面截图有效。
5)★支持应用过滤器便于配置和维护,至少支持6个维度进行过滤,包括:名称、类别、子类、应用技术、风险界别、特性;其中应用技术至少包括:基于浏览器、客户端服务器、网络协议、点对点;风险级别包括:1、2、3、4、5总共5个等级;特性包括:能够传输文件、已被大规模使用、大量消耗带宽、易逃逸、易被滥用、被其它应用使用、存在已知漏洞、被恶意软件利用,提供产品界面截图有效
6)支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路;系统对各出口的流量带宽进行实时监测,当自身接口的流量带宽超过配置的阈值时,新建会话的流量将不再从这个接口转发。当此接口的流量带宽回落到正常值以下时,新建会话的流量再恢复从这个接口转发,提供产品界面截图有效
7)支持NAT公网地址池中IP有效性检测,避免因NAT地址无法使用导致业务中断,提供产品界面截图有效。
8)支持基于多出口的DNS代理功能,可根据配置实现对不同外网线路的DNS服务器地址管理,当一条链路出现故障时,流量自动切换到其他链路的同时将DNS服务器进行切换,避免出现跨运营商解析而导致访问变慢或中断,提供产品界面截图有效
9)支持SmartDNS功能;注:SMARTDNS功能实现当外部用户访问内部服务器时,联通用户解析到的域名IP为联通地址,电信用户解析到的域名IP为电信地址,提供产品界面截图有效
10)支持线路过载保护功能,当某条外网线路拥塞时,自动将其流量切换到其他链路;系统对各出口的流量带宽进行实时监测,当自身接口的流量带宽超过配置的阈值时,新建会话的流量将不再从这个接口转发。当此接口的流量带宽回落到正常值以下时,新建会话的流量再恢复从这个接口转发,提供产品界面截图有效
11)支持基于接口时延的动态切换能力:系统从多出接口向外部某一个或多个目的地址探测时延。当自身接口的时延超过配置的阈值时,新建会话的流量就不再从这个接口转发,而是走其它接口。当此接口的时延回落到正常值以下后,新建会话的流量再允许从这个接口转发,提供产品界面截图有效
12)支持基于应用协议的路由功能,根据应用类型进行路由选择。应用协议的流量引流至一条或多条指定互联网线路通信,并支持在多个链路上实现负载分担和链路质量监控。提供产品界面截图有效
14)★支持对IPV6用户的会话日志监控、流量监控、应用监控功能,并且能够对IPV6用户进行自定义监控统计功能,提供产品界面截图
15)支持不少于8个配置文件并存,并支持配置文件备注以便配置回退。提供功能截图有效
16)支持扩展对文件传输方向的控制,根据协议的特点,可以配置云沙箱只检测某一个传输方向,如上传/下载/双向的文件。需提供防火墙配置界面的截图
17)★支持云端、手机移动端APP自动化的云巡检,一键启动巡检任务并生成巡检报告提供功能截图有效。
18)★可以通过云端、手机移动端APP运维和维护,提供手机APP报表,支持Android/iOS,支持多个用户共同管理一台设备,提供功能截图有效。
19)公安部颁发的《计算机信息系统安全专用产品销售许可证》,提供证明文件
20)要求加入微软安全响应中心(MicrosoftSecurityResponseCenter)发起的MAPP(MicrosoftActiveProtectionProgram)计划,作为该计划成员,可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护,提供证明文件
21)★提供获得NSSLabs下一代防火墙(非WAF产品或IPS产品)最高评价推荐级证明文件
22)★提供连续8年入围Gartner企业级防火墙魔力象限证明文件
24)签订合同前,提供参数截图和证书的原厂盖章资料,及原厂3年质保函原件
网闸
1)★2U,液晶屏,单电源;内网机:2个SFP+接口,6个10/100/1000BASE-T接口(含1个HA口),1个console接口,2个USB,支持接口扩展;外网机:2个SFP+接口,6个10/100/1000BASE-T接口(含1个HA口),1个console接口,2个USB,支持接口扩展;
2)★网络层吞吐量≥1G,视频吞吐量≥1G,系统吞吐量≥1G,内/外网机并发连接数≥30万,数据库同步速率≥4000条/秒,系统延迟<1ms;
具备多网口链路聚合功能,可实现内网网口和外网网口链路备份,分发策略支持Layer2、Layer2+3、Layer3+4;
3)带液晶屏,液晶菜单可显示内外网机IP地址、CPU使用率和内存使用率等整机信息,面板可操控整机复位、关机,具有设备异常(如网络IP冲突、通讯异常等)监测报警功能(提供物理结构图和功能图)
5)★通过浪涌(冲击)抗扰度(4KV)测试项目,并出具第三方权威机构检测报告
1米机柜
标准:符合ANSI/EIARS-310-D、兼容ETSI标准;高度:1米特点:可同时安装脚轮和支撑脚;快开侧门,方便安装和维护;可拆散包装,体积仅为整柜体积的1/2~2/3,左右带门条的白色钢化玻璃前门,钢板后门;可关闭的上部、下部多处走线通道,底部大走线孔尺寸可按需调整;标准机柜配置:2只散热风扇,2层托板,一个插座板(待定),配套的安装螺丝(服务器机柜配置:4只散热风扇,2层托板,一个插座板(待定),配套的安装螺丝材料:SPCC优质冷轧钢板制作;机柜厚度:立柱、托板1.5mm,前门1.2mm,其它1.0mm配件:4只脚轮,4个支撑脚,配套M6螺丝,钥匙,安装说明书表面处理:脱脂、酸洗、磷化、静电喷塑承载:静载500KG,托板每层达到100KG颜色:黑色,灰色,灰白色,电脑色可选择
9U机柜
符合ANSI/EIARS-310-D、IEC297-2、DIN41491;PART1、DIN41494;PART7、GB/T3047.2-92标准;兼容19〃国际标准、公制标准和ETSI标准。产品特性框架结构,承重达60KG;带快开侧门、方便安装和维修;带上部和下部走线通道;带壁挂、落地两种可选安装方式;带落地安装时可以选配支脚或脚轮;带可选装120mm轴流风机;带方便快速的挂墙安装方式。宽°:560mm深°:440mm高°:9U产品特性:全部选用SPCC优质冷轧钢板制作产品特性:方孔条1.2mm,其他1.0mm产品特性:脱脂、酸洗、防锈磷化、纯水清洗、静电喷塑
8
机柜PDU
16A输入,8位10A输出
9
12口机架式ODF
ODF光纤配线箱,箱体采用冷轧钢板制作,表面喷塑,外形简洁美观19英寸标准便于机房安装内部托拉熔纤盘简易方便,快捷安装与更换
22
48口机架式ODF
光纤跳线
产品名称:光纤尾纤/跳线产品简介:光纤线缆两端都有光纤活动连接器,用来实现网路连接,一端有光纤活动连接器为尾纤规格:ST/PC,ST/PC,FC/PC,LC/PC;单芯/双芯长度:尾纤1.5米,跳线3米或其他定制长度;插入损耗:≤0.2dB回波损耗:≥50dB重复性:≤0.1dB互换性:≤0.1dB拔插次数:≥1000次工作温度-20~+60℃储存温度:-20~+60℃
46
根
12芯光纤
12芯光纤,用于11条光纤铺设
3,000
米
48芯光纤
48芯光纤,用于3条光纤铺设
1,000
13条光纤铺设
主校区8条、海门校区5条,共计13条光纤铺设,包含部分道路开挖、回填
4,000
电源线
RVVP2*1.0,食堂电源线铺设
600
37芯数据线
37芯数据线,浴室网络铺设
1,800
室外网线
防水超5类,商超点位网线铺设
箱
网络线
超5类
50
铝合金线槽
食堂线路使用
PVC管25
食堂、浴室线路铺设使用
1800
PE管40
光纤铺设用
100
B
一卡通系统软件部分
一卡通基础平台
核心管理平台
账户中心平台模块:实现校园内所有金融交易的请求,在校内各种消费场所进行实时消费的交易处理、各种方式的校园卡消费、充值、冲账等交易处理。
产品管理平台模块:对系统内产品进行定义和修改,对产品规则进行定义和修改,将产品与商户、产品与身份进行绑定、解绑等操作,产品信息导出。
信用管理平台模块:实现对身份的信用定义、修改、查询等操作,包括信用额度设置、信用额度调整、风险预警查询等。(要求提供本功能界面截图)
电子券平台模块:系统具有电子券管理功能,实现电子券查询、电子券转赠查询、电子券审核等功能,为管理员提供电子券管理服务。支持管理员发放的电子券在指定商户使用。
商户日常管理模块:实现对商户的管理、流水查询、商户转账、密码重置等。
数据字典设置模块:国籍设置、民族设置、学位设置、证件设置、职位设置、押金设置、身份设置、账户类型设置、卡成本设置、参数配置。
信息查询模块:持卡人、商户的查询平台,完成操作流水的查询功能。
后台管理模块:定义平台运行的数据字典、帐户类型、成本设置、部门设置、校区设置等。
日志管理:可查询系统内的所有操作日志和系统日志等。
★要求软件产品成熟标准,提供软件评测中心出具的软件产品登记测试报告。
★要求软件产品安全稳定,提供信息安全测评中心出具的信息系统安全测试报告。
******管理局颁发的商用密码产品型号证书;
套
支付平台
合作者管理模块:负责对接入的系统进行管理,包括密钥管理、接口管理、支付渠道管理、流水同步管理等。
******银行)、支付参数、支付路由、收款商户等进行统一管理与设置。
退款申请模块:可针对交错款的情况进行退款申请,申请确认后退款金额可原路返回。
数据统计模块:具备应用日账单、应用月账单、支付方式汇总报表、支付方式日明细报表等支付数据的查询与统计功能。
认证平台
开放平台
角色管理:具有开放平台角色管理服务入口,包含角色列表信息查询、添加角色、角色编辑、角色删除等角色管理服务功能。
操作员管理:具有开放平台操作员管理服务入口,至少包含查询操作员列表查询、编辑操作员身份信息、操作员密码、操作员角色、操作员状态、添加操作员等服务,辅助管理员管理开放平台操作员管理服务。
接口分类管理:具有开放平台接口分类管理服务入口,为三方系统对接服务,以满足未来对接需要,至少包含查询接口分类列表,列表至少可显示接口分类名称、接口分类编码、启用状态等信息,支持添加接口分类、编辑接口分类服务。
接口管理:支持管理开放平台内封装的接口管理服务,至少包含查询接口列表、添加接口、接口编辑服务,为了便于系统管理员接口管理维护,列表至少显示接口名称、接口简介、接口URL、接口入参示例等信息。
接口分配:具有为三方接入系统分配接口功能,至少包含查询接口、添加接口分配,为合作者提供接口分配,让合作者具有调用接口能力,支持从接口菜单中选择对应的联动接口,完成接口分配。
★开放平台核心功能至少包含接入系统管理、接口分类管理、接口管理等核心服务功能,检测报告需加盖CNAS认证印章(报告须明确响应此项功能指标)。
物联网平台
支持智能设备接入,完成数据的上传下达;
设备接入支持基于TLS/SSL的通信加密;通信数据支持基于AES的关键内容再加密,支持数据防篡改校验;
兼容交易类和身份识别类智能设备;兼容TCP/IP、Wifi、4G/3G等主流组网方式;
支持设备运行参数下发;
支持黑/白名单下发;
支持交易记录、身份识别记录和日志记录上传;
支持规则引擎,可自定义数据转发规则,包括设备事件触发、运行状态上传、业务系统命令下发等;
支持集群部署和负载均衡;
支持自动、批量触发终端设备的应用程序和固件程序的自动升级;
提供基于Android、Linux及主流RTOS设备的接入SDK;
运维监控平台
负责监控应用服务器、流水采集工作站、应用工作站、自助设备、终端设备、圈存机等运行状况;同时预留第三方系统或者设备监控接口。
全方位监控终端状态、异常流水、数据库状态等。
可对单个终端设备进行远程控制,可定位故障点,对异常情况及时预警并主动通知。
监控系统可通过校园地图(校方提供)形式,按楼宇分布监控一卡通系统的每个终端设备、应用服务的工作情况。
要求监控首页可以同时展示服务器、应用、终端运行正常和异常的数量,同时在同一界面可以直观的查看充值、消费汇总,充值、消费实时笔数,金额区间的笔数,商户交易量、身份消费统计等信息。
可以将一卡通设备运行情况集中投放到卡务中心大屏幕上,管理人员直观获知一卡通系统运行状况。
支持数据监控与数据统计,可对学生消费情况、大额消费等进行监控和统计。
支持仪表盘的自定义拖拽,每一位操作员都可以通过自定义页面模块定制出属于自己的首页和详情页信息,把自己认为重要的仪表盘放在首页显著位置。
支持短信、邮件和声光报警,及时将故障信息发给维护人员。
卡务管理系统
系统采用B/S架构,方便卡务管理人员。
卡务管理系统要求支持中英文自由切换。
系统升级后与现有数字化校园接口能够延用,能够显示学生的状态,包括:毕业、休学等信息。
实现持卡人对一卡通帐户进行管理。
实现校园卡用户的个别/批量开户、销户、换卡、挂失、解挂、查询、修改密码、有效期修改等操作,挂失、解挂应能立即生效。
提供人员信息的导入导出方式,对人员和部门信息提供增加、录入、审核、修改等维护功能。
批量注销:将符合某种条件的所有卡片在数据库中标识为注销状态;系统将拒绝该卡的使用,并发出警报以提示该卡为已注销的卡。
系统中的用户进行统一管理,对持卡人、商户、收费单位的信息进行多种条件的组合查询。
卡户交易明细查询:按交易日期查询统计每个持卡人的交易报表情况;查找交易数据时,可按当天、当月、跨月、跨年进行多种查询。
卡状态查询:按照查询条件,查询每张卡的状态信息以及状态变化记录。
虚拟卡管理系统
虚拟校园卡以H5轻应用为载体,支持嵌入多种APP;
虚拟卡二维码支持动态加密、自动更新,与后台通信支持加密传输;
支持启用/关闭用户的虚拟卡功能;支持为临时人员开通虚拟卡功能的审批管理;
支持按校园卡卡类型分别设置其虚拟卡功能的启用/关闭;
虚拟卡支持线下交易支付,支持“扫一扫”支付,使用校园卡余额,余额不足时可使用三方支付渠道完成支付,支持“二维码”支付,使用校园卡余额;
支持为不同的餐饮承包商或终端设备生成固定收款码;
虚拟卡支持手机断网时在有效期内显示脱机二维码,支持动态加密、自动更新,可用于线下支付;
支持明细查询和统计报表;
虚拟卡支持线下身份认证,支持“扫一扫”或“二维码”方式完成身份验证(与校园卡权限相同);
★要求软件产品成熟标准,提供软件评测中心出具的软件产品登记测试报告;
财务清算系统
******学校要求修改。
一卡通应用子系统
综合消费管理系统
系统支持校园卡刷卡支付、手机虚拟卡扫码支付、人脸识别支付。
所有POS机均支持联机、脱机交易使用功能。
网络正常情况下,系统黑名单等信息能够及时下发。
支持实时同步信息,可根据身份设定消费范围。
支持多种消费方式,支持价格定制,支持单项最高限额(单日和单次)。
支持日、月、年、某一时段的报表处理,支持查询各食堂当餐、当天的收入情况,支持查询消费者当天、每月、每年的消费情况,支持查询就餐人数、时区分布情况。
******学校食堂潮湿、油腻的环境。
收费POS机采用TCP/IP专网接入,要求持续供电,断电后可持续工作4小时以上。
收费POS机具******学校实际需求。
支持对POS机餐次、营业分组、消费策略等营业参数的设置。
要求所有POS机通过物联网平台接入和管理,所有数据直接上传到一卡通后台,无需通过中间设备上传。
收费POS机应用程序可在线升级,维护升级简便。
水控管理系统
刷卡终端和管理控制设备采用TCP网络通讯方式,提高数据传输的及时性。
要求在刷卡终端可实时查看浴室洗浴的空闲情况。
要求可一次性统计出洗浴人次数据,为管理人员提供精准的报表服务。
要求即支持传统的刷卡方式,也支持预约码、证件号+密码的洗浴方式。在整个用水期间只需要在用水前做个身份识别,在用完水后刷一下卡做结算扣费。
人脸认证平台
支持同时接入多种人脸识别算法;
支持按算法设置不同的参数组;
支持接入多种类型的人脸识别终端;
支持从三方系统同步用户照片;支持自助设备身份证比对后采集照片;支持WEB或H5应用自助上传照片;支持支付宝小程序内自助采集照片;
支持用户照片采集后根据不同算法提取人脸特征;
支持根据业务系统设置自动更新下发人员特征;
支持向各业务系统推送人脸识别记录;
支持活体检测,可有效防御纸质照片、电子照片、视频、面具等作弊方式;
支持认证记录明细和汇总查询,支持可视化报表;
******学校人脸库否则重新采集。
考勤管理系统
支持人脸识别终端、考勤终端和门禁终端记录作为考勤记录;
请假审批:支持手机端请假申请,领导手机端审批;
审批方式:支持手机端请假、加班、假日、调班等功能的自动和手动审批;
排班管理:支持按循环周期排班、日历排班、导入排班、批量排班等多种排班方式;支持调班;
自动抓班:支持根据验证记录分析自动匹配班次;
支持自动统计加班时长;
泛门禁管理平台
支持多种验证方式:包括校园卡、手机扫码(正扫和反扫)人脸识别、等;
临时密码:支持为单个设备生成可自定义有效期的随机密码;
职员分级管理:上级管理员可以创建下级职员,支持权限继承后自定义设置;
门禁地图监控:支持图形化展示设备开关状态、异常报警信息等,同时支持远程开门、实时视频查看等功能;
匪警联动:提供硬件联动接口,在联动节点报警后,终端自动关闭,不允许普通用户出入;
消防联动:提供硬件联动接口,在联动节点报警后,终端自动打开,取消报警后自动恢复;
断电解锁功能:断电时自动将终端解锁成敞开状态;
应用模式:支持常开模式、首卡开门、多卡开门、多门互锁、反潜回;
高级功能:通道支持防尾随、验证记忆、语音提示;门禁支持胁迫码报警;
非法闯入报警:受控通行时强行进入视为非法闯入,系统会自动报警;
实时监控:支持图文并茂实时监控通行人员信息,包括姓名、学号、照片等;
一卡通门户
******学校需求的应用。
自助补卡系统
系统需采用B/S架构,方便管理人员维护。
友好的人机交互界面设计,操作简便。
提供无人值守、7×24小时不间断服务。
可完成自助挂失、自助补卡等服务功能。
可拓展实现二代身份证读卡。
******银行卡支付、第三方支付等方式缴纳补卡成本费。
要求补卡成功后,后台账户余额能实时更新,无需领取,方便使用。
支持卡片计数、无卡预警功能。
自助拍照系统
支持RFID阅读功能:采集二代身份证信息、支持人身核验。
拍照:自动控制相机,一次可拍三张照片提供选择,不满意可以重拍。
照片处理:通过人脸定位、自动裁切照片、自动去背景、自动调整色彩软件进行专业处理。
质量检测:根据不同证件照类型,按照相应的标准进行照片检测。
打印:可根据证件照种类的不同要求,设置不同的照片模板进行打印,15秒可以完成照片打印。
远程数据管理:通过互联网可实时查询设备状态及拍摄数据、具有汇总统计财务报表等功能。
自助照片采集设备采集照片后,上传到指定服务器,同时将人脸信息与公共数据库同步
小额缴费平台
系统需支持包括名单导入类、接口类缴费;
需支持自定义缴费项目,支持设定缴费期限;
需支持查看项目统计报表、商户统计报表;
小额缴费平台需与支付平台无缝对接,调用支付平台的支付能力,无需重复对接各种支付方式;
缴费项目可配置收款商户、支付通道、项目类型。
退费平台
退费项目:包括但不限于校园卡余额退费、住宿费退费、网费退费、水电费退费等,用户可以根据自身需求自行灵活设置退费项目。
退费申请:对退费项目立项申请,包括管理端业务人员退费项目申请和用户端退费申请。
******银行卡等。
退费确认:前台用户发起退款申请,主管或业务部门对申请的退款进行退费确认操作,确认后,退费到此笔业务的指定个人账号。
项目维护:对于审核通过的项目,进行退费名单的维护。支持退费批次设置,提供启用或停用退费批次功能。系统支持设置退费人员,支持批量导入和待算费人员导入功能。
退费标准:系统支持设置和计算退费标准。计费规则包括按月计费、按天计费。支持标准的启用和停用。
退费进程监控:系统能够查看退费进程详细信息,方便管理人员了解把控退费情况。支持查看退费批次名称、账单人数、退费转账完成人数、未完成人数、部分转账人数等。
组织机构:用户的基础数据属性,支持设置用户的人事组织机构。
用户端功能:包括退费查询、退费申请、退费账户管理、公告查看、个人信息维护等。
小程序功能:包含校园卡查询、充值、扫一扫、校园码、挂失、解挂等功能;支持手机NFC功能、支持小程序中生成脱机校园码,解决手机脱网状态下的校园卡正常使用。
一卡通小程序离线码应用:支持小程序中生成脱机校园码,解决手机脱网状态下的校园卡正常使用。使用流程:①手机联网状态正常使用,脱网时支持小程序打开校园卡应用,并生成脱机校园码;②脱机校园码贴近消费POS机扫码区域;③消费POS终端提示消费成功,支付流程结束。
一卡通数据分析
数据分析平台
为支撑各个业务数据服务的支持功能,包括上网配置,消息推送配置,报告模板设置,用户管理、权限管理、角色管理、区域管理等等一系列支持功能。
数据分析感知中心
提供的中心数据实时变化情况、数据平台任务运行情况及主数据质量监控。
校园卡运营指挥中心
针对校园卡中心业务的大屏实时监控系统,支持全屏展示,方便快捷的掌握业务办理趋势及对校园卡运营中的问题,及时解决问题。
校园卡运营交易中心
针对后勤的校园卡交易大屏实时监控系统,支持全屏展示,实时掌握每天的交易及学生喜欢的餐厅、窗口及原因等等。
时空伴随者
在校生预警平台
面向学工处的在校生预警实时监控系统,实时对学生发生异常情况进行预警,便于对全校学生异常情况的统一掌握和管理。
人员消费分析
大数据报告
提供大数据报告,可在PC和手机端访问。学生和老师可了解食堂拥挤、窗口美食、洗澡高峰、充值趋势、消费水平等等。
一卡通系统接口
******银行提供的接口需求为准)
支付宝接口
与支付宝对接,实现支付宝退费功能
图书管理系统接口
通过第三方接口实现图书管理系统能够从一卡通中心数据库实时同步身份档案信息,包括,初始化的档案信息、新增的档案信息、补办的档案信息、挂失黑名单等。可实现刷卡、扫码自助借书功能。
一站式服务大厅接口
数据中心接口
与数据中心对接,实现组织架构、人员信息同步、数据上传
学工系统接口
读取学工系统中的学生信息,特殊学生标志。
自助借还书系统
与自助借还书系统对接,实现刷卡、扫码自助借还书功能
自助打印系统接口
与自助打印系统对接,实现自助打印认证、扣费功能
电控管理系统接口
通过第三方接口实现通过校园卡缴纳电费
信息系统专用接口
实现信息系统与一卡通系统的信息共享
机房管理系统接口
实现将校园卡账号和机房管理系统的账号关联。
统一身份认证接口
实现一卡通系统与智慧校园的统一身份认证功能,读取人员信息。
C
一卡通系统硬件部分
卡务管理
读卡器
支持M1卡、CPU卡、NFC手机;2)支持数据加密和双向验证功能;3)支持USB接口或RS232串口协议;4)可在线升级;5)通讯频率13.56MHZ;6)通讯速率:106Kbit/s。
10
证卡打印机
需支持双面再转印式,热升华边到边全版打印;打印分辨率需不小于300dpi;打印不得低于140张/小时。
含打印软件和数据导入服务
管理
电脑
酷睿i7,32G,512GSSD,win11,独立显卡
酷睿i5,16G,256GSSD+1TBHDD,WiFi,23.8英寸显示器*2
显示终端(含安装吊架)
55英寸,2G+8G,4K全面屏智能平板显示终端
触控一体机
Windowsi5+8G+256G固态硬盘,86英寸,屏幕刷新率:60Hz分辨率:4K超清;含支架;用于展示一卡通大数据、运维监控。
综合消费
挂式人脸识别消费机
1)中央处理器8核处理器,内置独立GPU2)运行内存2GDDR33)储存器16GFLASH4)显示屏前屏:8寸(含)以上彩屏,分辨率1280*8005)多点触摸电容屏后屏:5寸(含)以上彩屏,分辨率1280*7206)读卡支持Mifare1卡/CPU卡7)SAM卡座2个PSAM卡座,1个SIM卡座8)二维码识别支持QRCode、Code128/39等,旋转360°、偏转/倾斜45°;支持常用离线码识别。9)人脸识别摄像头200W像素双目摄像头,可见光+红外光人脸识别算法内置安全算法,活体识别,不小于5万面部特征10)通讯方式TCP/IP或WiFi11)电源DC12V12)后备电池配备后备电池电池容量>5000mAh,7.4V工作环境-10°C-60°C13)防水防尘★IP55,提供权威第三方检测机构出具的检测报告14)知识产权★要求投标人拥有完全自主知识产权,提供终端应用软件的计算机软件著作权登记证书15)产品认证★具有中国国家强制性产品认证证书
122
卧式人脸识别消费机(支持4G通讯)
1)中央处理器8核处理器,内置独立GPU2)运行内存2GDDR33)储存器16GFLASH4)显示屏前屏:8寸(含)以上彩屏,分辨率1280*8005)多点触摸电容屏后屏:5寸(含)以上彩屏,分辨率1280*7206)读卡支持Mifare1卡/CPU卡7)SAM卡座2个PSAM卡座,1个SIM卡座8)二维码识别支持QRCode、Code128/39等,旋转360°、偏转/倾斜45°;支持常用离线码识别。9)人脸识别摄像头200W像素双目摄像头,可见光+红外光人脸识别算法内置安全算法,活体识别,不小于5万面部特征10)通讯方式TCP/IP或WiFi或4G全网通11)电源DC12V12)后备电池配备后备电池电池容量>5000mAh,7.4V工作环境-10°C-60°C13)防水防尘★IP55,提供权威第三方检测机构出具的检测报告14)知识产权★要求投标人拥有完全自主知识产权,提供终端应用软件的计算机软件著作权登记证书15)产品认证★具有中国国家强制性产品认证证书
31
自助服务
自助补卡机
自助拍照机
自助查询机
CPU:10371.8G;2)内存:DDR34G;3)硬盘:SATA120G固态硬盘;4)≥21.5寸电容式触摸屏;5)防护性能:IP65(前面板);6)显示尺寸:≥21.5寸;屏幕比例:16:9;7)分辨率:1920*1080;刷新率:60Hz;亮度:300cd/m2;8)电压:AC220V±10%;
消费机(浴室专用)
智能刷卡终端
中央处理器:八核,主频1.8GHz以上;2)内存:≥2GBDDR3;3)显示屏:≥21.5寸,背光可控,多点触控电容式触摸屏,屏幕分辨率为≥1920×1080;A级屏;最大亮度不低于350cd/平方;寿命>50000h4)按键键盘:1个开关机按钮(带锁)5)读卡:内置读卡器,支持符合ISO14443A的13.56M卡(M1和CPU卡)6)开关机:1.每天定时开关机;2.上电自动开机7)摄像头:前置高清摄像头,位于屏幕上方中间位置8)通讯方式:支持以太网、WIFI通讯方式、支持拓展4G全网通9)音频:内置扬声器2个10)视频:视频硬件解码,支持HD1080p;支持音画同步功能,音乐跟图片同时播放;AVI,VOB,MPEG-1,MPEG-2,MPEG-4,JPG,MP3,MP4,SVID,H364等多种格式11)材质:1、前钢化玻璃;2、铝合金边框;3、冷轧钢板后壳12)接口:2个USB口,1个RJ45座13)门禁对接:标配韦根输出,支持开门结果反馈信息显示14)工作温度:0℃—50℃,应避免淋雨和太阳直射15)供电:AC220V16)安装方式:靠墙挂式安装;横屏安装。
17
集中控制设备
浴室控制开关
通讯方式:485;2)尺寸:86*86mm;3)开关插座:单开;4)使用寿命:10万次以上。
360
电动阀/电磁阀
5
考勤管理
人脸识别考勤机
1)全铝合金外壳,≥8寸高清触摸显示屏;2)8核2.0GHZ处理器,2GRAM+16GFlash;3)≥200W像素双目摄像头(可见光+红外光),自带红外和白色补光灯;4)真人语音,屏下读卡,同时支持M1、CPU、NFC,支持插PSAM卡;5)可支持离线1:30000人识别,可防照片,视频等多种方式攻击;6)以太网*1,继电器*1,USB*1,RS485*1,开门按钮*1,门磁*1,韦根*1,报警输入*2,报警输出*17)钢化玻璃面板、CNC雕刻铝合金外壳;8)以太网、WIFI、蓝牙、可选4G全网通。******居民身份证,提供权威第三方检测机构出具的检测报告10)★离线状态下,设备可存储的人脸特征库容量应不小于5万人,提供权威第三方检测机构出具的检测报告11)★提供公安部安全防范报警系统产品质量监督检验测试中心出具的检测报告
门禁管理
人脸识别门禁机
全铝合金外壳,≥8寸高清触摸显示屏;2)8核2.0GHZ处理器,2GRAM+16GFlash;3)≥200W像素双目摄像头(可见光+红外光),自带红外和白色补光灯;4)真人语音,屏下读卡,同时支持M1、CPU、NFC,支持插PSAM卡;5)可支持离线1:30000人识别,可防照片,视频等多种方式攻击;6)以太网*1,继电器*1,USB*1,RS485*1,开门按钮*1,门磁*1,韦根*1,报警输入*2,报警输出*17)钢化玻璃面板、CNC雕刻铝合金外壳;8)以太网、WIFI、蓝牙、可选4G全网通。
含配套磁力锁、门禁电源、出门开关。
D
其他
项目实施
交钥匙工程,含系统所有软硬件安装调试、使用培训
售后服务
E
第4年起一年的一卡通原厂驻场服务费用:请明确每年的单价,第4年起的驻场服务费用以此为基准,后续续签驻场服务不超过此报价,本项不计入总价。
推荐品牌:新开普、新中新、正元、云卡、易科士
三、采购项目编号:jhcwb******-1
四、本项目最高限价为******元,投标报价超过最高限价******元的视为无效报价。
四、投标供应商的资格要求:
(1)具有独立的法人资格,提供有效的三证合一的营业执照,且营业执照范围内需包含本次招标的内容范围;
(2)具有独立承担民事责任的能力;
(3)具有良好的商业信誉和健全的财务会计制度;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加本次采购活动前三年内,在经营活动中没有重大违法记录。
(6)如发现投标人递交的投标文件有弄虚作假行为,该投标人将记入不良纪录,并上报有关部门。如已中标,招标人有权取消其中标资格,并由该投标人承担一切责任和损失。
五、招标采购方式:公开招标。
六、投标保证金:/。
八、递交投标文件、开标地点:南通市崇川区姚港路1号建行南通分行1011室。
九、招标文件的获取
9.2报名和招标文件发售方式:******银行龙集采平台(************银行龙集采平台进行网上报名。
9.2.1******银行龙集采平台(******/cms/index.htm),经招标代理机构审核通过方可下载招标文件。
******有限责任公司南通分公司
开户行:建行南通分行营业部
帐号:32050164863600001700
备注:投标单位必须通过报名公司对公账户进行转账,在汇款附注(备注、附言)中注明项目编号、项目名称、标段号、以及“报名”字样(项目名称及投标单位名称可简写,便于招标代理公司识别即可)。
9.3售价:人民币600元/标段,售后不退(各投标人若需开具增值税专用发票,需同时提供开票信息,如未提供开票信息,代理公司将开具增值税普通发票)。
9.5.逾期上传的或者未上传的电子投标文件,招标人将不予受理。
十、资格审查方式:资格后审;
十一、联系方式:
采购单位联系地址:南通市姚港路1号建行
十二、不接受的情形
1.不接受联合体参与投标;
2.不接受单位负责人为同一人或者存在控股、管理关系的不同单位参与投标。为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动;
3.不接受兼有直系亲属及配偶以不同实体形式参与本次招标;
4.不接受以他人名义参与招标。
5.投标人不得存在下列不良信用记录:
(1)被责令停业的;
(2)财产被接管或冻结的;
******商行政管理机关在全国企业信用信息公示系统中列入严重违法企业名单的;
******法院在“信用中国”网站(******)或各级信用信息共享平台中列入失信被执行人名单的;
(6)在近三年内有骗取中标或严重违约或重大工程质量问题的(以主管部门的书面通报或司法机关出具的有关法律文书为准;)
(7)在近三年内投标人或其法定代表人、拟委任的项目负责人有行贿犯罪行为的(行贿犯罪行为的认定以检察机关职务犯罪预防部门出具的查询结果为准)。
请各供应商认真对照资格条件,以上有关资质证明均需在招标文件中提供,原件带至现场备查。如不符合要求的,无意或故意参与报名、所产生的一切后果由投标人自行承担。
友情提醒:
2.供应商在报名、投标过程、质疑、合同签订、供货履约等环节弄虚作假的,作相应的违约处理;
4.招标公告发出后,潜在供应商根据招标公告内容,在投递招标文件前可提出询问。
扫码成功
切换到支付宝支付
此功能只对更高等级会员开放,立即提升会员等级!享受更多权益及功能