泰州市公安局邊界視頻安全接入平臺系統公開招標采購預告
項目編號:TZZC2014123
發布時間:2015-1-14
各潛在供應商:根據泰州市公安局的委托,我中心擬對其所需的邊界視頻安全接入平臺系統進行公開招標采購,現將項目基本情況預告如下,并征求各潛在投標人的意見和建議。請各潛在投標人于2015年1月16日12:00前將修改意見、建議和需澄清的內容以書面形式并加蓋單位公章,送達或傳真至泰州市產權交易中心五樓政府采購。超過規定時間的修改和澄清要求將不再受理。資源交易中心聯系人:曹先生 聯系電話:0523-86897181
采購人聯系人:王先生 聯系電話:0523-86322330
招 標 文 件項目名稱:泰州市公安局邊界視頻安全接入平臺系統項目編號:TZZC2014123
泰州市公共資源交易中心2015年1月16日
招標公告泰州市公共資源交易中心受泰州市公安局委托就“泰州市公安局邊界視頻安全接入平臺系統”進行公開招標采購,現歡迎符合相關條件的合格投標人投標。一、 招標項目名稱及編號
項目名稱:泰州市公安局邊界視頻安全接入平臺系統項目項目編號:TZZC2014123二、 招標項目簡要說明
泰州市公安局邊界視頻安全接入平臺系統開發設計。三、 供應商資格要求
參加本次政府采購活動供應商必須符合《中華人民共和國政府采購法》第二十二條的規定及以下要求:1、具有系統集成三級以上(含)資質;2、具有履行合同所必須的設備和專業技術能力,具有三年內江蘇省公安系統類似邊界接入平臺專用設備項目的成功案例(提供合同和驗收報告復印件,并攜帶原件備查);3、投標人必須承諾中標后提供提供視頻安全接入系統、集中監控與管理系統原廠商針對本項目的授權委托書(開標時提供承諾函原件,如中標后未能提供授權函原件則視同放棄中標人資格);4、本項目不接受聯合體投標。四、 招標文件發布信息招標文件發布時間:自招標公告發布之日起至投標截止時間止。招標文件在“泰州市政府采購網” (下載用戶名:1212,密碼1212)上免費下載,供應商如確定參加投標,請如實填寫參與投標確認函并于2015年2月3日前傳真回復(傳真號碼:0523-86897159)。如供應商未按上述要求去做,將自行承擔所產生的風險。有關本次招標的事項若存在變動或修改,敬請及時關注“泰州市政府網”發布的信息更正公告。五、 投標文件接收信息
投標文件接收時間:2015年xx月xx日上午9:00整投標文件接收截止時間:2015年xx月xx日上午9:30整投標文件接收地點:泰州市公共資源交易中心四樓開標室(一)402投標文件接收人:公證員。 六、 開標有關信息
開標時間: 2015年xx月xx日上午9:30整開標地點:泰州市公共資源交易中心四樓開標室(一)402七、 本次招標聯系事項
采購人:泰州市公安局聯系人:王先生 聯系電話:0523-86322330 徐先生 聯系電話:0523-86321988政府集中采購機構:泰州市公共資源交易中心。地址:泰州市海陵南路306號市民服務中心5樓530室郵編:225300 網址:http://www.tzzfcg.com 交易中心聯系人:曹先生 聯系電話:052386897181八、 投標文件制作份數要求:
正本份數:1份,副本份數:4份九、 本次招標投標保證金
本次招標投標保證金金額為人民幣貳萬元整。投標保證金必須在投標截止期前與投標文件一起送達開標地點(不要密封在投標文件中)。投標保證金應以在中國注冊的銀行出具的銀行本票、轉帳支票(同城)、銀行匯票(異地)。交易中心不接受轉帳\現金或其他形式的保證金.
收款單位:泰州市政府采購中心賬號:1115028609000018982,開戶行:工行泰州鳳凰支行九、供應商參與投標確認函泰州市公共資源交易中心:____(中心項目經辦人)本單位將參與貴中心__項目將于__月__日開標的編號為_____項目的投標,已在你中心網站上下載標書,特發函確認。 單位名稱: 聯系電話: 法人授權代表(投標代表):聯系電話: _______(單位公章) 年 月 日
泰州市公共資源交易中心傳真號碼:0523-86897159泰州市公共資源交易中心2015年1月16日
投標人須知
1、 招標方式 本次招標采取公開招標方式,本招標文件僅適用于招標公告中所述泰州市公安局邊界視頻安全接入平臺系統 項目。
2.1滿足招標公告中“供應商資格要求”的規定。2.2 滿足本文件實質性條款的規定。
3.1本次招標及由本次招標產生的合同受《中華人民共和國政府采購法》、《合同法》、《反不正當競爭法》等有關法律法規制約和保護。
4.1 投標人應自行承擔所有與參加投標有關的費用,無論投標過程中的做法和結果如何,泰州市公共資源交易中心(以下簡稱交易中心或中心)在任何情況下均無義務和責任承擔這些費用。4.2本次招標交易中心和采購人不收取招標服務費。5、 招標文件的約束力
投標人一旦下載了本招標文件并決定參加投標,即被認為接受了本招標文件的規定和約束,投標人應當按照招標文件的規定制作投標文件并參加投標。二、 招標文件
6.1 招標文件有以下部分組成:(1)招標公告 (2)投標人須知(3)合同條款及格式(4)項目需求(5)評標方法與評標標準(6)投標文件格式請仔細檢查招標文件是否齊全,如有缺漏請立即與交易中心聯系解決。6.2 投標人應認真閱讀招標文件中所有的事項、格式、條款和規范等要求。按招標文件要求和規定編制投標文件,并保證所提供的全部資料的真實性,以使其投標文件對招標文件做出實質性響應,否則其風險由投標人自行承擔。
任何要求對招標文件進行澄清的投標人,均應在投標截止期十五日前按招標公告中的通訊地址,以書面形式通知交易中心。交易中心將對投標截止時間十五日前收到的澄清要求予以答復,或將在泰州市政府采購網、江蘇政府采購網上予以公告,答復中包括所問問題(但不包括問題的來源)。8、 招標文件的修改
在投標截止時間十五天前,無論出于何種原因,交易中心均可主動地或在解答投標人提出的澄清問題時對招標文件進行修改。招標文件的修改將以書面形式公布,并對投標人具有約束力。投標人應在24小時內以傳真或電報形式回復交易中心確認已收到修改文件。8.2交易中心有權按照法定的要求推遲投標截止日期和開標日期。8.3招標文件的修改將在江蘇省政府采購網公布,補充文件將作為招標文件的組成部分,并對投標人具有約束力。三、 投標文件的編制
投標人提交的投標文件以及投標人與交易中心就有關投標的所有來往通知、函件和文件均應使用簡體中文。9.2 除技術性能另有規定外,投標文件所使用的度量衡單位,均須采用國家法定計量單位。10、 投標文件構成
10.1 投標人編寫的投標文件應包括資信證明文件、應標方案(格式自定)、軟件服務與分項報價表、技術參數響應及偏離表、商務條款響應及偏離表、技術及售后服務承諾書、投標函、開標一覽表等部分。10.2 投標人應將投標文件按順序裝訂成冊,并編制投標文件資料目錄。11、 證明投標人資格及符合招標文件規定的文件
投標人應按要求提交資格證明文件及符合招標文件規定的文件。11.2投標人應提交證明其有資格參加投標和中標后有能力獨立履行合同的文件。11.3投標人除必須具有履行合同所需提供的軟件產品以及服務的能力外,還必須具備相應的財務、技術方面的能力。12、 應標方案(格式自定)
13、 軟件及服務一覽表與分項報價表
13.1投標人應按照招標文件規定格式填報軟件及服務一覽表、投標配置與分項報價表,在表中標明所提供的軟件功能及服務內容等。13.2 標的物采購人需求的軟件開發、測試、安裝、調試及有關技術服務的提供等。13.3有關費用處理需求調研、需求分析、系統設計、軟件開發、安裝調試、系統集成、測試驗收、培訓、運行維護、技術服務、質量保證、相關工具及配件采購、稅金等費用均計入報價。13.4其它費用處理招標文件未列明,而投標人認為必需的費用也需列入報價。13.5投標貨幣投標文件中的單價和總價應采用人民幣報價,以萬元為單位標注。報價應是唯一的,招標方不接受有選擇的報價和方案。當數量和單價之積不等于總價時,以單價為準重新計算總價。13.6 投標配置與分項報價表上的價格應按下列方式分開填寫:
1、項目總價:包括軟件開發費用、系統測試費用、驗收費用、培訓費用及售后服務費用,在指定地點、環境交付、安裝、調試、集成、驗收所需費用和所有相關稅金費用及為完成整個項目所產生的其它所有費用。2、項目分項報價按投標配置及分項報價表中要求填報。
14、 技術參數響應及偏離表、商務條款響應及偏離表及投標軟件產品說明
14.1 對招標文件中的技術與商務條款要求逐項作出響應或偏離,并說明原因;若出現缺、漏項或和描述不清的均視為負偏離處理。14.2 提供參加本項目類似案例簡介。14.3 培訓計劃。14.4 詳細闡述所投軟件產品的主要組成部分、功能設計、實現思路及關鍵技術。14.5 投標人認為需要的其他技術文件或說明。15、 服務承諾及售后服務機構、人員的情況介紹
15、1提供參加本項目實施的組成人員資歷表,包括每個組成人員的技術職業資格和所參加過的類似案例簡介,在提交的標書中安排的人員,須為公司的正式職員。15、2系統運行維護方案、服務承諾、培訓計劃。
16.1投標人應按照招標文件中提供的格式完整、正確填寫投標函、開標一覽表。開標一覽表必須按照本文件格式要求填寫并按照格式要求在指定位置蓋章。 16.2 開標一覽表中的價格應與投標文件中投標配置與分項報價表中的價格一致。如出現不一致的情況,評標時一律按開標一覽表中價格為準。16.3開標一覽表必須單獨封裝在小信封中并且在投標截止時間前與投標文件一起遞交(開標一覽表與投標文件分開),否則視為無效投標。
16.4開標一覽表分項報價加和匯總與總價不一致以分項報價為準進行修正。
17、 投標保證金 17.1 投標人提交的投標保證金必須在投標截止時間前送達交易中心,并作為其投標的組成部分。17.2 投標保證金是為了保護交易中心和采購人免遭因投標人的行為而蒙受的損失。交易中心在因投標人的行為遭受損失時,可根據第16.6條的規定沒收投標人的投標保證金。17.3 在開標時,對于未按要求提交投標保證金的投標,將被視為非響應性投標而予以拒絕。投標保證金的交納形式為有效銀行本票(同城)或銀行匯票(異地) 。交易中心不接受轉帳、現金、轉帳支票、電匯或其他形式的保證金。17.4 未中標的投標人的投標保證金,將在中標通知書發出后十五(15)天內憑交易中心經辦人簽署意見的保證金收條予以退還,不計利息。17.5 中標人的投標保證金,將自動轉為履約保證金。17.6 下列任何情況發生時,投標保證金將被沒收:(1)投標人在投標有效期內撤回其投標;(2)投標人提供的有關資料、資格證明文件被確認是不真實的;(3)投標人之間被證實有串通(統一哄抬價格)、欺詐行為;(4)投標人被證明有妨礙其他人公平競爭、損害交易中心或者其他投標人合法權益的;(5)中標人在規定期限內未能按規定簽訂合同的;(6)中標人在規定期限內未交納履約保證金。
18、 投標有效期 18.1 投標有效期為交易中心規定的開標之日后三十(30)天 。投標有效期比規定短的將被視為非響應性投標而予以拒絕。18.2 在特殊情況下,交易中心于原投標有效期滿之前,可向投標人提出延長投標有效期的要求。這種要求與答復均應采用書面形式。投標人可以拒絕交易中心的這一要求而放棄投標,交易中心在接到投標人書面答復后,將在原投標有效期滿后五日內無息退還其投標保證金。同意延長投標有效期的投標人既不能要求也不允許修改其投標文件。第16條有關投標保證金的沒收和退還的規定在延長期內繼續有效,同時受投標有效期約束的所有權利與義務均延長至新的有效期。
19、 投標文件份數和簽署 19.1 投標人應嚴格按照招標公告要求的份數準備投標文件,每份投標文件須清楚地標明“正本”或“副本”字樣。一旦正本和副本不符,以正本為準。19.2 投標文件的正本和所有的副本均需打印或復印,正本由投標人法定代表人或其授權代表簽字。授權代表為非法定代表人時,須將法定代表人以書面形式出具的“法定代表人授權書”(原件)附在投標文件中 。19.3 除投標人對錯處做必要修改外,投標文件不得行間插字、涂改或增刪。如有修改錯漏處,必須由投標文件簽署人簽字或蓋章。
19.1投標人應將投標文件正本和所有副本密封,并加蓋投標人公章。不論投標人中標與否,投標文件均不退回。19.2 密封的投標文件應:(1) 注明投標人名稱,如因標注不清而產生的后果由投標人自負。按“投標人須知前附表”中注明的接收時間和接收地點送達交易中心。(2) 注明投標項目名稱、項目編號及“請勿在(填寫開標時間)之前啟封”的字樣。19.3 如果投標文件被宣布為“遲到”投標時,應原封退回。19.4 未按要求密封和加寫標記,交易中心對誤投或過早啟封概不負責。對由此造成提前開封的投標文件,交易中心將予以拒絕,作無效投標處理。
20.1 交易中心收到投標文件的時間不得遲于招標公告中規定的截止時間。20.2 交易中心可以按照規定,通過修改招標文件有權酌情延長投標截止日期,在此情況下,投標人的所有權利和義務以及投標人受制的截止日期均應以延長后新的截止日期為準。
21.1 交易中心將拒絕并原封退回在其規定的投標截止時間后收到的任何投標文件。
22.1 投標人在遞交投標文件后,可以修改或撤回其投標文件,但這種修改和撤回,必須在規定的投標截止時間前,以書面形式通知交易中心,修改或撤回其投標文件。22.2 投標人的修改或撤回文件應按規定進行編制、密封、標記和發送,并應在封套上加注“修改”和“撤回”字樣。修改文件必須在投標截止時間前送達交易中心。22.3 在投標截止時間之后,投標人不得對其投標文件作任何修改。22.4 在投標截止時間至招標文件中規定的投標有效期滿之間的這段時間內,投標人不得撤回其投標,否則其投標保證金將被沒收。
23.1 交易中心將在招標公告中規定的時間和地點組織公開開標。投標人須由法人代表或其投標代理人參加(需攜帶身份證件),并簽名報到以證明其出席開標會。23.2開標儀式由交易中心主持,招標領導小組成員、采購人代表、監督代表、投標人代表以及有關工作人員參加。23.3 按照規定同意撤回的投標將不予開封。23.4 開標時請紀檢監督人員或公證人員或投標人代表查驗投標文件密封情況,確認無誤后,交易中心當眾拆封宣讀每份投標文件中“開標一覽表”的各項內容,未列入開標一覽表的內容一律不在開標時宣讀。開標時未宣讀的投標報價信息,不得在評標時采用。23.5 交易中心將指定專人負責做開標記錄并存檔備查,開標記錄包括在開標時宣讀的全部內容。23.6 投標人在報價時不允許采用選擇性報價,否則將被視為無效投標。
24.1 開標后,交易中心將根據項目特點組建評標委員會(以下簡稱評委會),由五人(含)以上奇數組成,并獨立開展評標工作。評委會對投標文件進行審查、質疑、評估、比較。24.2 評委會由行業專家、采購人代表組成,且人員構成符合政府采購有關規定。24.3評委會應以科學、公正的態度參加評審工作并推薦中標候選人。評審專家在評審過程中不受任何干擾,獨立、負責地提出評審意見,并對自己的評審意見承擔責任。24.4評委會將對投標人的商業、技術秘密予以保密。26、 評標過程的保密 與公正
25.1公開開標后,直至向中標的投標人授予合同時止,凡是與審查、澄清、評價和比較投標的有關資料以及授標建議等,均不得向投標人或與評標無關的其他人員透露。有關中標的信息,須經采購文件規定的程序報批后,由采購方書面通知有關單位。采購方對除此以外的其他渠道得悉的任何信息都不承擔責任,并保留對其信息來源追究的權力。25.2投標人試圖影響評標或授予合同方面的任何嘗試,可能導致該投標人的標被廢棄。
26.1評標期間,為有助于對投標文件的審查、評價和比較,交易中心有權要求投標人對投標書中含義不明確的內容進行澄清。26.2接到評委會澄清要求的投標人應派人按評委會通知的時間和地點做出書面澄清,書面澄清的內容須由投標人法定代表人或授權代表簽署,并作為投標文件的補充部分,但投標的價格和實質性的內容不得做任何更改。26.3 接到評委會澄清要求的投標人如未按規定做出澄清,其風險由投標人自行承擔。28、 業務分析、技術方案、服務承諾、培訓承諾 27.1投標文件的業務分析、技術方案(含實施方案)、服務承諾、培訓承諾包括內容(嚴格按照第四章“項目需求”填寫):(1) 針對本項目所描述項目需求進行業務分析提出完整技術解決方案;(2) 對如何完成這一項目的工作有一個陳述(即工作計劃),包括項目進度表和組織機構,以便采購方對標書有一個相同的比較基礎;(3) 為完成本項目,投標方應組建工作小組,工作小組中每個專業人員的情況和所參加過類似案例簡介,在提交的標書中安排的人員,須為公司的正式職員;(4) 詳細闡述系統的體系架構、功能設計和實現思路,系統實現的關鍵技術;(5) 系統運行維護方案;(6) 培訓計劃; (7) 投標方認為需要的其他技術文件或說明。
28.1投標文件初審分為資格性檢查和符合性檢查。資格性檢查:依據法律法規和招標文件的規定,對投標文件中的資格證明文件、投標保證金等進行審查,以確定投標供應商是否具備投標資格。符合性檢查:依據招標文件的規定,從投標文件的有效性、完整性和對招標文件的響應程度進行審查,以確定是否對招標文件的實質性要求做出響應。28.2在詳細評標之前,評委會將首先審查每份投標文件是否實質性響應了招標文件的要求。實質性響應的投標是與招標文件要求的全部實質性條款、條件和規格相符且其余非實質性技術及商務條款沒有重大偏離和保留的投標。所謂重大偏離或保留是指與招標文件規定的主要技術指標或重要的商務條款或除上述以外的多項指標要求存在負偏離,或者在實質上與招標文件不一致,而且限制了合同中采購人和集中采購機構的權利或投標人的義務,糾正這些偏離或保留將會對其他實質性響應要求的投標人的競爭地位產生不公正的影響。重大偏離的認定需經過評委會三分二及以上成員的認定。評委決定投標文件的響應性只根據投標文件本身的內容,而不尋求外部的證據。28.3如果投標文件實質上沒有響應招標文件的要求,評委會將予以拒絕,投標人不得通過修改或撤銷不合要求的偏離或保留而使其投標成為實質性響應的投標。28.4評委會將對確定為實質性響應的投標進行進一步審核,看其是否有計算上或累加上的算術錯誤,修正錯誤的原則如下:(1) 如果用數字表示的金額和用文字表示的金額不一致時,應以文字表示的金額為準進行修正;(2) 當單價與數量的乘積和總價不一致時,以單價為準進行修正。只有在評委會認為單價有明顯的小數點錯誤時,才能以標出的總價為準,并修改單價。(3)當分項報價與匯總總價不符時,以分項報價為準重新計算總價(總價已注明優惠的除外)。28.5評委會將按上述修正錯誤的方法調整投標文件中的投標報價,調整后的價格應對投標人具有約束力。如果投標人不接受修正后的價格,則其投標將被拒絕,其投標保證金將被沒收。28.6評委會將允許修正投標文件中不構成重大偏離的、微小的、非正規的、不一致的或不規則的地方,但這些修改不能影響任何投標人相應的名次排列。30、 無效投標條款和廢標條款
無效投標條款(1) 未按要求交納投標保證金的;(2) 未按照招標文件規定要求密封、簽署、蓋章的;(3) 投標人在報價時采用選擇性報價;(4) 投標人不具備招標文件中規定資格要求的;(5)不符合法律、法規和招標文件中規定的其他實質性要求的(本招標文件中標有★或斜體、下劃線部分為實質性要求和條件 );(6)其他法律、法規及本招標文件規定的屬無效投標的情形以及與本招標文件所規定的非實質性技術及商務條款被評委會成員三分之二及以上認定出現重大負偏離的。29.2廢標條款:(1) 符合專業條件的供應商或者對招標文件作實質響應的供應商不足三家的;(2) 出現影響采購公正的違法、違規行為的;(3) 投標人的報價均超過了采購預算,采購人不能支付的;(4) 因重大變故,采購任務取消的。29.3 投標截止時間結束后參加投標的供應商不足三家的處理:如出現投標截止時間結束后參加投標的供應商或者在評標期間對招標文件做出實質響應的供應商不足三家情況,按財政部《政府采購貨物和服務招標投標管理辦法》第四十三條的規定執行
中標單位
評委會根據本招標文件規定以最低評標價法(以價格為主要因素確定中標候選供應商的評標辦法,即在全部滿足招標文件實質性要求前提下,依據統一的價格要素評定最低報價,以提出最低報價的投標人作為中標候選供應商的評標方法)向項目招投標領導小組推薦出中標候選人。30.2 項目招標領導小組(由采購人、紀檢、監督、交易中心等部門負責人組成)根據評委會推薦的中標候選人確定中標人。30.3評審結束后三個工作日內,中標候選人名單將在“泰州市公共資源交易網”“泰州政府采購網”進行公示,公示時間為七個工作日。30.4若有充分證據證明,中標候選人出現下列情況之一的,一經查實,將被取消中標資格:(1)提供虛假材料謀取中標的;(2)與評審專家、采購人、其他供應商或者交易中心工作人員惡意串通的;(3)向評審專家、采購人或交易中心工作人員行賄或者提供其他不正當利益的;(4)惡意競爭,投標總報價明顯低于其自身合理成本且又無法提供證明的;(5)不滿足本招標文件規定的實質性要求,但在評標過程中又未被評委會發現的;(6)不符合法律、法規的規定的其他情形。在此情況下一經認定,報經項目招標領導小組批準,交易中心有權重新組織采購。32、 質疑處理 31.1參加投標供應商認為采購過程和采購結果使自己的權益受到損害的,可以從采購結果公布之日起七個工作日內,以書面形式向交易中心提出質疑。非書面形式、七個工作日之外提交以及匿名的質疑將不予受理。31.2質疑必須以參加投標供應商法定代表人或授權代表(投標文件中所確定的)送達的方式提交,未按上述要求提交的質疑函(含傳真、電子郵件等)交易中心有權不予受理。31.3未參加投標的供應商或在投標活動中本身權益未受到損害或從投標活動中收益的供應商所提出的質疑也不予受理。31.4交易中心將在收到投標供應商的書面質疑后七個工作日內做出答復,并以書面形式通知質疑供應商和其他有關供應商,但答復的內容不得涉及商業秘密。31.5投標人提出書面質疑必須有理、有據,不得惡意質疑或提交虛假質疑。否則,一經查實,交易中心有權依據政府采購的有關規定,報請政府采購監管部門對該投標人進行相應的行政處罰。33、 中標通知書 32.l 中標結果質疑期滿后,交易中心將向中標供應商發出中標通知書。32.2 中標供應商收到中標通知書后,須立即以書面形式回復交易中心,確認中標通知書已收到。32.3中標通知書將是合同的一個組成部分。對采購人和中標供應商均具有法律效力。中標通知書發出后,采購人改變中標結果的,或者中標供應商放棄中標項目的,應當依法承擔法律責任。
33.l中標人應按中標通知書規定的時間、地點,按照招標文件確定的事項與采購人簽訂政府采購合同,且不得遲于中標通知書發出之日起三十日內,否則投標保證金將不予退還,由此給采購人造成損失的,中標人還應承擔賠償責任。33.2 招標文件、中標人的投標文件及招標過程中有關澄清、承諾文件均應作為合同附件。33.3 簽訂合同后,中標人不得將軟件產品及其他相關服務進行轉包 。未經采購人同意,中標人也不得采用分包的形式履行合同,否則采購人有權終止合同,中標人的履約保證金將不予退還。轉包或分包造成采購人損失的,中標人應承擔相應賠償責任。
35、 軟件產品和服務的追加、減少和添購
34.1政府采購合同履行中,需追加與合同標的相同的軟件產品和服務的,在不改變價格水平、合同及其他條款的前提下,采購人可以與中標人協商簽訂補充合同。34.2采購結束后,采購人若由于各種客觀原因,必須對采購項目所牽涉的軟件產品和服務進行適當的減少時,在雙方協商一致的前提下,可以按照招標采購時的價格水平做相應的調減,并據此簽訂補充合同。34.3項目結束后,采購人若由于各種客觀原因,必須對采購項目所牽涉的軟件產品和服務進行適當的添購時,由于須保證原有采購項目一致性或者服務配套的要求,必須符合《政府采購法》的規定并經相關部門批準,可以繼續從中標人處按照單一來源采購的方式進行添購,且所牽涉的軟件產品和服務的價格水平不得超過本次公開招標的水平且低于當時的社會平均價。軟件產品和服務的添購,應在本次政府采購合同的基礎上,另行簽訂軟件產品和服務的添購合同。36、 履約保證金
35.1中標人在收到中標通知書后,中標人的投標保證金將自動轉為履約保證金,履約保證金用以約束供應商在合同履行中的行為,彌補合同執行中由于自身行為可能給采購人帶來的各種損失。如果中標人不同意按照規定去做,交易中心有權取消本次采購中標決定,并沒收其投標保證金。在此情況下,報經項目招標領導小組批準,交易中心可重新采購。
35.2履約保證金的退還:系統正常運行、首次驗收合格后,中標人憑采購人簽署的同意退還履約保證金的證明(證明格式自定,加蓋采購單位公章)、履約保證金收條原件,前往交易中心辦理保證金退還手續。交易中心經辦人:曹先生,聯系電話:0523-86897181
格式
以下為中標后簽訂本項目合同的通用條款,中標人不得提出實質性的修改,關于專用條款將由采購人與中標人結合本項目具體情況協商后簽訂。
泰州政府采購合同項目名稱:項目編號: 甲方:(買方)
乙方:(賣方) 見證方:泰州市公共資源交易中心甲、乙雙方根據泰州市公共資源交易中心“泰州市公安局邊界視頻安全接入平臺系統”項目公開招標的結果,簽署本合同。一、項目內容1.1 軟件主要內容:1.2 運營維護服務內容:二、合同金額2.1 本合同金額為(大寫):____________________________________元(_______________元)人民幣或其他幣種。三、供貨時間3.1合同簽訂完成后20個工作日內完成系統集成和實施,并達到招標文件中提出的應用、指標和功能要求。四、技術資料4.1乙方應按招標文件規定的時間向甲方提供使用軟件產品的有關技術資料,包含但不限于符合甲方相關標準要求的全部程序源代碼及說明材料、項目中使用的第三方產品及授權材料等。投標人必須接受招標人對項目過程中間產品(系統設計文檔、系統開發文檔、系統測試用例及測試報告、變更文檔、用戶手冊等)的管理要求。4.2 沒有甲方事先書面同意,乙方不得將由甲方提供的有關合同或任何合同條文、規格、計劃、圖紙、樣品或資料提供給與履行本合同無關的任何其他人。即使向履行本合同有關的人員提供,也應注意保密并限于履行合同的必需范圍。五、知識產權5.1乙方應保證甲方在使用、接受本合同軟件產品和服務或其任何一部分時不受第三方提出侵犯其專利權、版權、商標權和工業設計權等知識產權的起訴。一旦出現侵權,由乙方負全部責任。六、產權擔保
6.1 乙方保證所交付的軟件產品的所有權完全屬于乙方且無任何抵押、查封等產權瑕疵。七、履約保證金7.1 乙方交納人民幣______元作為本合同的履約保證金。八、轉包或分包8.1本合同范圍的軟件產品,應由乙方直接供應,不得轉讓他人供應;8.2 除非得到甲方的書面同意,乙方不得部分分包給他人供應。8.3如有轉讓和未經甲方同意的分包行為,甲方有權給予終止合同。九、貨款支付合同項下的款項由泰州市公安局辦理結算,具體支付方式約定如下:9.1系統正式上線運行,驗收合格后,支付合同金額的70%。9.2剩余費用經招標人審計后付至總價的95%,余款待質保期滿后10日內一次性付清。質保期自驗收之日起叁年。9.3結算時,乙方必須提供乙方單位名稱的發票。9.4支付方式:銀行轉帳。十、稅本合同執行中相關的一切稅費均由乙方負擔。十一、質量保證及售后服務11.1中標方應提供所有產品的全套中文技術資料、使用手冊和軟件光盤,以及系統集成和實施中形成的完整文檔資料。中標單位應提供1次3人以上的集中技術培訓,培訓時間不少于3天。11.2系統運行期間,投標方應向采購方提供系統維護和管理文檔。11.3投標方應根據不同情況設定不同的故障級別,并就不同故障級別提出對應的故障響應方案。在維護期內要求承包商提供7×24 小時不間斷的技術支持響應,在采購方提出服務要求后,投標方應4 小時內到達現場并提出解決方案。11.4投標方必須承諾對平臺中涉及的軟、硬件產品提供3年原廠免費上門保修服務。十二、調試和驗收12.1 甲方對乙方提交的軟件依據招標文件上的技術規格要求和國家有關質量標準進行現場初步驗收,外觀、說明書符合招標文件技術要求的,給予簽收,初步驗收不合格的不予簽收。貨到后,甲方需在五個工作日內驗收。12.3 甲方對乙方提供的軟件產品在使用前進行調試時,乙方需負責安裝并培訓甲方的使用操作人員,并協助甲方一起調試,直到符合技術要求,甲方才做最終驗收。12.4 對技術復雜的軟件產品,甲方可請國家認可的專業檢測機構參與初步驗收及最終驗收,并由其出具質量檢測報告。12.5 驗收時乙方必須在現場,驗收完畢后作出驗收結果報告;驗收費用由甲乙雙方協商解決。十三、違約責任13.1 甲方無正當理由拒收軟件產品的,甲方向乙方償付拒收貨款總值的百分之五違約金。13.2 甲方無故逾期驗收和辦理貨款支付手續的,甲方應按逾期付款總額每日萬分之五向乙方支付違約金。13.3 乙方逾期交付軟件產品的,乙方應按逾期交貨總額每日千分之五向甲方支付違約金,由甲方從待付貨款中扣除。逾期超過約定日期10個工作日不能交貨的,甲方可解除本合同。乙方因逾期交貨或因其他違約行為導致甲方解除合同的,乙方應向甲方支付合同總值5%的違約金,如造成甲方損失超過違約金的,超出部分由乙方繼續承擔賠償責任。 13.4 乙方所交的軟件產品品種、規格、技術參數、質量不符合合同規定及招標文件規定標準的,甲方有權拒收該軟件產品,乙方愿意更換軟件產品但逾期交貨的,按乙方逾期交貨處理。乙方拒絕更換軟件產品的,甲方可單方面解除合同。十四、不可抗力事件處理14.1 在合同有效期內,任何一方因不可抗力事件導致不能履行合同,則合同履行期可延長,其延長期與不可抗力影響期相同。14.2 不可抗力事件發生后,應立即通知對方,并寄送有關權威機構出具的證明。14.3 不可抗力事件延續120天以上,雙方應通過友好協商,確定是否繼續履行合同。十五、訴訟15.1 雙方在執行合同中所發生的一切爭議,應通過協商解決。如協商不成,可向合同簽訂地法院起訴,合同簽訂地在此約定為泰州市。十六、合同生效及其它16.1 合同經雙方法定代表人或授權委托代表人簽字并加蓋單位公章,并經交易中心見證蓋章、泰州市天依公證處公證后生效。16.2本合同未盡事宜,遵照《合同法》有關條文執行。16.3 本合同正本一式伍份,具有同等法律效力,甲方、乙方、見證方及財政監管部門各執一份。
甲方: 乙方: 地址: 地址: 法定代表人或授權代表: 法定代表人或授權代表: 聯系電話: 聯系電話: 見證方:泰州市公共資源交易中心簽訂日期: 年 月 日
第四章 項目需求
方案概況目前泰州市公安局在視頻監控圖像專網建設了大量視頻監控資源,并建設了統一的視頻綜合管理平臺。另外社會面上也存在大量的非公安局建設的視頻監控資源,如銀行、校園、網吧、旅店等重點監控單位,為落實“資源共享、互聯互控”,實現“視頻監管一網控”,加強視頻監控資源與泰州市公安局視頻圖像專網的接入,并最終通過邊界視頻接入鏈路接入公安信息通信網,實現對視頻圖像資源的管理、靈活調用,并與公安信息通信網的信息應用系統進行掛接、關聯、比對和研判,實現對緊急事件的快速反應、科學決策和集中處警。但是出于安全和帶寬等方面的考慮,根據江蘇省公安廳的建設要求。需要加強全省視頻圖像監控專網的網絡安全管理;視頻圖像監控專網由江蘇省公安廳統一管理與審計,在社會面視頻資源接入視頻圖像監控專網時,由于視頻監控系統的視頻數據量很大,實時性要求很高,而且一般涉及端口動態打開等問題。需采用符合《公安信息通信網邊界接入平臺安全規范(試行)――視頻接入安全部分》要求邊界視頻接入鏈路實現對外部社會面視頻監控資源的實時、存儲及回放。到2015年,根據泰州市公安局視頻監控技術的深度應用以及總體部署需要,建立互聯互通并可在授權范圍內互控的多級視頻圖像信息共享平臺。建議遵循國家和行業的標準要求,將以《安全防范視頻監控聯網系統信息傳輸、交換、控制技術要求》(GB/T 28181 2011)標準為依據開展工作,實社會面現視頻圖像信息跨區域、跨部門、跨警種高效、安全傳輸及共享應用
文件規范《公安信息通信網邊界接入平臺安全規范(試行)――視頻接入安全部分》要求遵循《公安信息通信網邊界接入平臺安全規范(試行)》的4.2.1節,體系架構必須符合《公安信息通信網邊界接入平臺安全規范(試行)》的3.2節的要求。在視頻接入鏈路中,視頻控制信令和數據的會話終止于應用服務區。在應用服務區,視頻接入認證服務器對接入對象進行設備認證,并對視頻信令格式進行檢查及內容過濾,只允許合法的協議和數據通過。在安全隔離區,安全隔離設備將視頻控制信令和視頻數據進行分別處理和傳輸,其中視頻數據為單向傳輸,視頻信令為雙向傳輸。視頻用戶認證服務器對公安信息通信網上使用視頻資源的用戶進行統一注冊,身份認證及權限管理,僅允許認證通過的用戶訪問已授權的視頻資源。按照規范,要求將其作為公安信息通信網邊界接入平臺的一條獨立鏈路,納入平臺統一監控、審計與管理。要求采用的安全技術包括:安全技術要求包括:視頻流單向傳輸、控制信令雙向傳輸;數據連接終止于應用服務區;通過分發機制保障視頻可用性;對控制信令進行格式檢查;對內網用戶進行身份認證和授權。
第二部分 總體設計
基本原則
二、統一接入。泰州市公安局視頻監控專網及其視頻資源必須統一由市公安邊界接入平臺實現安全接入。三、統一規范。視頻接入應在遵循《規范》的安全原則和總體要求的基礎上進行建設與管理。
建設原則
一、視頻邊界接入平臺要作為“公安信息通信網邊界接入平臺”接入業務一種,遵循《公安信息通信網邊界接入平臺安全規范》提出的總體框架、安全技術和管理要求,不低于《規范》所要求的安全性。二、視頻監控業務的接入遵循《公安信息通信網邊界接入平臺安全規范》中定義的集中監控與審計相關規定,與“公安信息通信網邊界接入平臺”的其它業務一起,統一接受平臺的集中安全監控,管理與審計。三、視頻監控業務應采用能夠對視頻監控信令、通訊協議和通訊流特征進行識別、安全控制和管理功能的視頻專用傳輸設備進行網絡隔離保護,安全功能集中在視頻傳輸以及隔離網閘設備上統一運行和配置,公安內網客戶端不安裝任何附屬客戶端軟件。視頻流只允許單向流入,信令流可在平臺內部雙向傳輸。四、統一訪問原則。由于不同視頻監控設備采用各異的控制和傳輸協議,考慮到安全性,對所有視頻設備的訪問統一由視頻管理服務器代理完成,視頻監控終端只與視頻監控管理服務器之間進行控制協議的交互。五、不可旁路性要求。視頻監控業務必須通過視頻安全接入平臺統一接入,不允許并聯接入不具備安全規范的線路,視頻監控接入平臺設備上的安全功能不允許關閉,如果安全功能關閉則網絡通訊必須隨之完全關閉。視頻傳輸設備不允許內置任何視頻監控業務以外的其他協議通訊模塊(如http、FTP、文件同步等)。
建設目標視頻接入平臺系統應達到如下目標:保證視頻圖像專網安全的前提下,實現社會面重點單位視頻資源與泰州市公安局專網之間視頻圖像數據傳輸的綜合管理;系統可對不同廠商基于SIP的控制信令進行解析識別,實現對視頻傳輸控制信令協議的內容識別及過濾;系統支持視頻分發傳輸,節約網絡傳輸帶寬;支持常見的多種視頻編碼格式圖像傳輸,如M-JEPG,MPEG4、H.264、H.263等視頻編碼格式;系統具備用戶管理功能,提供用戶注冊、修改、刪除等功能,注冊的用戶可通過用戶代理功能轉換為視頻監控平臺的帳號進行訪問;系統提供詳細的訪問日志,記錄用戶所訪問的網絡資源情況;提供實時流量信息,可在集控系統實時展現當前網絡上的用戶情況、視頻流情況、網絡帶寬情況等;系統性能和方案設計能夠滿足現階段實戰需要以及未來技術擴展支持。
總體設計遵循《公安信息通信網邊界接入平臺安全規范(試行)》的4.2.1節。視頻接入鏈路的體系架構必須符合《公安信息通信網邊界接入平臺安全規范(試行)》的3.2節的要求。在視頻接入鏈路中,視頻控制信令和數據的會話終止于應用服務區。在應用服務區,視頻接入認證服務器對接入對象進行設備認證,并對視頻信令格式進行檢查及內容過濾,只允許合法的協議和數據通過。在安全隔離區,安全隔離設備將視頻控制信令和進行分別處理和傳輸,其中視頻數據為單向傳輸,視頻信令為雙向傳輸。視頻用戶認證服務器對公安視頻圖像專網上使用視頻資源的用戶進行統一注冊,身份認證及權限管理,僅允許認證通過的用戶訪問已授權的視頻資源。視頻單向傳入:只能由視頻圖像專網內授權終端或主機,通過視頻接入鏈路主動訪問或獲取視頻專網資源,包括視頻數據的顯示、存儲及回放等。
安全要求
2.5.1網絡安全2.5.1.1視頻接入設備認證視頻接入設備認證是指對視頻專網內向視頻圖像專網提供視頻服務的硬件設備進行身份認證,禁止未經認證的設備接入視頻圖像專網。2.5.1.2用戶身份認證用戶身份認證是指對視頻圖像專網內使用視頻接入業務的用戶進行身份認證。必須采用用戶名口令方式作為授權用戶的唯一憑證,對視頻圖像專網用戶進行權限控制與管理。2.5.1.3訪問控制視頻接入設備的網絡連接終止視頻接入認證服務器,嚴格禁止視頻接入設備對視頻圖像專網的直接訪問或直接與視頻圖像專網交換數據。未通過身份認證的視頻接入設備禁止連接視頻接入鏈路。必須對視頻圖像專網內使用視頻接入業務的用戶進行注冊和權限管理,未經身份認證的用戶禁止訪問視頻接入業務。通過身份認證后的用戶只能進行授權范圍內的操作,禁止非授權訪問資源及系統操作。3.5.1.4機密性與完整性在網絡傳輸過程中,接入終端與接入平臺間通信內容必須實現機密性保護。在網絡傳輸過程中,必須保證傳輸過程中報文的完整性,并具備防止重放攻擊、篡改和偽造等功能。對于專線接入情況,在接入對象可信程度較高條件下,機密性和完整性保護措施可相對降低。2.5.1.5入侵防范能夠對源/目的地址及端口進行控制,實現會話狀態檢測及內部網絡地址隱藏。能夠實時發現入侵行為及病毒、蠕蟲傳播,并及時報警。2.5.1.6網絡設備安全應對登錄網絡設備的用戶進行身份認證,身份認證方式應有足夠強度。同時應對網絡設備管理員的登錄地址、登錄時間長度等進行限制,不允許遠程登錄。對于關鍵網絡設備的管理,應當將管理數據流與業務數據流分離;應開啟關鍵網絡設備安全審計功能,配置日志服務器,安全審計的內容應記錄系統內重要的安全相關事件,包括登錄事件、配置更改等。應及時更新網絡設備的操作系統,關閉不必要的服務。2.5.1.7可用性保障針對視頻傳輸特點,提供視頻分發功能,提高視頻可用性。網絡拓撲結構設計應采用冗余技術,避免存在網絡單點故障。關鍵網絡設備和服務器設備應采用硬件冗余,軟件配置等技術手段提供系統的高可用性。
2.5.2主機安全主要指接入平臺內提供各類型應用服務及數據存儲的服務器或管理終端。主機操作系統應選擇具有長期補丁更新支持的正版軟件,應遵循最小安裝的原則,即僅安裝需要的組件和應用程序,并保持系統補丁及時得到更新。應安裝經國家有關部門認證,許可的正版防病毒軟件,并通過在接入平臺內設置防病毒服務器或手動下載來及時更新防病毒軟件版本和病毒庫。應對登錄系統的用戶進行身份認證,身份認證方式(如口令)應有足夠強度,應禁止遠程登錄。啟用登錄失敗處理功能,應嚴格限制賬戶的訪問權限。應開啟系統安全審計功能,安全審計的內容應紀錄系統內重要的安全相關事件,包括重要用戶行為,系統資源的異常使用和重要系統命令的使用等。
2.5.3應用安全2.5.3.1視頻數據與視頻控制信令分別處理和傳輸視頻數據與視頻控制信令必須按照不同的安全策略嚴格區分,分別進行處理和傳輸,其中視頻數據采用單向傳輸。2.5.3.2視頻數據傳輸方向視頻接入鏈路必須嚴格控制視頻數據的傳輸方向,禁止視頻圖像專網內數據資源通過視頻接入鏈路向外傳出,嚴防敏感數據外泄。2.5.3.3視頻控制信令格式檢測在與視頻圖像專網進行視頻單向傳輸之前,要按照預先注冊的視頻控制信令的類型、格式和內容,對控制信令進行“白名單”方式的格式檢查和內容過濾,只允許符合格式要求的控制信令數據通過,對不符合格式的數據進行阻斷和報警。2.5.3.4視頻數據格式檢測視頻數據格式檢測按照預先注冊的視頻數據格式,對所傳輸的視頻數據進行實時分析和過濾,對不符合格式的視頻數據進行阻斷和報警。2.5.3.5視頻數據病毒木馬檢測采取必要的安全技術防范措施,防止視頻數據夾雜惡意代碼,形成對視頻圖像專網的攻擊。
管理要求集中監控與審計系統(以下簡稱“監管系統”)實現對接入平臺的安全監控,管理與審計功能。監管系統支持接入平臺的安全監控管理功能和接入平臺級聯上報功能,各監管系統建立數據庫存儲管理。監控及審計信息,并將各類信息級聯上報至上級單位。
2.6.1安全監控管理接入平臺安全監控管理功能包括以下幾個部分:1.注冊信息管理注冊信息管理部分提供邊界接入不同層次(接入終端、平臺、鏈路、業務、使用單位等)的信息注冊和管理功能,包括對接入終端信息、接入平臺信息、鏈路信息、業務信息、使用單位信息、平臺運行信息等進行注冊管理,以及根據實際應用需求從不同層次配置的安全策略管理。2.運行監控管理運行監控管理部分主要根據接入平臺以及業務注冊過程中配置的安全策略提供安全管理功能。主要包括實時監控接入終端的安全狀況、網絡連接情況、系統和業務應用的運行情況,實時監控接入平臺的運行狀況,并實現對監測信息、報警信息、安全事件信息等數據的查詢和統計,監控接入平臺當前運行總體情況;用戶監控,即登錄狀態、操作行為,訪問資源等;異常監控,包括異常用戶,流量,設備等信息;按時間段、應用系統、用戶單位分析統計用戶信息、流量信息、異常信息;及時生成網絡流量信息的報表。3.安全審計管理安全審計管理部分提供針對用戶、業務應用系統、設備等的安全審計功能、以及對異常事件的追蹤。主要包括:用戶行為審計,即用戶信息、訪問的資源、訪問的事件等;業務應用系統審計,即應用系統信息,數據傳輸流量、傳輸時間、傳輸單位等;設備運行審計,異常行為審計等;按時間段、應用系統、用戶單位分析統計用戶行為,業務應用系統數據傳輸、異常行為。
安全測評要求項目建設完成后,由泰州市公安局組織安全專家或單位對視頻邊界接入平臺鏈路進行規范和安全性測評。
方案拓撲根據泰州市公安局科技處對安全的需求并根據當前網絡的應用情況,設計泰州市公安局社會面視頻資源專網與泰州市公安局視頻圖像專網安全解決方案,實現對社會面視頻資源的視頻資源的瀏覽。如下圖:
拓撲圖
外部視頻圖像信息接入
3.2.1對外部視頻專網的要求社會面視頻監控專網有大量視頻監控點,因此必須要求社會面視頻資源專網中有對視頻圖像進行綜合管理的系統―視頻平臺系統。對于目前已經建設了視頻平臺系統,可通過視頻接入平臺系統接入到泰州市公安局視頻圖像專網。
3.2.2外部視頻圖像信息接入泰州市公安局視頻圖像專網用戶在需要調取外部網絡的視頻圖像信號時,將產生兩種協議請求,一是泰州市公安局視頻圖像專網客戶端向外網圖像資源發起控制信令請求;二是根據需求請求響應的視頻資源(圖像數據),前端存儲系統或攝像頭將圖形信息返回到泰州市公安局視頻圖像專網客戶端。通過使用視頻接入平臺將視頻監控專網的視頻圖像信號接入到泰州市公安局視頻圖像專網。具體流程如下:在泰州市公安局視頻圖像專網的視頻用戶認證服務器上配置,允許泰州市公安局視頻圖像專網視頻客戶訪問視頻專網的圖像資源,同時配置相應的視頻平臺認證服務器和中心服務器信息;泰州市公安局視頻圖像專網的視頻客戶認證采用用戶名口令認證方式作為授權用戶的唯一憑證,對視頻圖像專網用戶進行權限控制與管理,未經過身份認證的用戶禁止訪問視頻接入業務。通過身份認證后的用戶只能進行授權范圍的操作,禁止未授權訪問資源及系統操作;泰州市公安局視頻圖像專網的視頻客戶連接內網側視頻用戶認證服務器,對其進行身份認證,同時視頻用戶認證服務器將用戶請求轉發到外網側視頻接入認證服務器;視頻接入認證服務器首先對視頻監控網設備進行認證,然后由視頻接入認證服務器向視頻監控網服務器請求相應的資源并轉發回泰州市公安局視頻圖像專網客戶端主機;對于外網的視頻監控平臺系統,視頻接入平臺系統可識別對多個廠商的協議并進行過濾、控制、管理、審計等操作,同時實現內網視頻客戶在瀏覽外網視頻圖像資源的可管理性;集中監控與管理系統可對視頻客戶的訪問情況進行監控和管理,并可整合到現有數據交換平臺集控系統。可見,視頻接入平臺系統主要與視頻專網視頻平臺系統之間通信及協商,與前端圖像采集方式耦合性小,可滿足多種形式的視頻采集方式與泰州市公安局視頻圖像專網之間的圖像傳輸。支持采用國標的GB28181標準的接入模式。針對一些采用國標的GB28181標準的接入模式,具體流程如下:
主要設備功能
3.3.1視頻認證服務器根據實際業務需求,應用服務區部署了視頻認證服務器,該系統由視頻接入認證服務器和視頻用戶認證服務器組成,它作為視頻客戶端網絡連接的終點,提供給視頻客戶媒體傳輸功能服務。視頻接入認證服務器對接入對象(終端、視頻服務器等)進行設備認證并與之交互,獲取視頻。視頻用戶認證服務器對視頻圖像專網上使用視頻專網資源的終端用戶進行統一注冊、認證、授權管理和訪問控制,并提供視頻服務。視頻認證服務器采用經過裁剪的Linux系統方式對前置機操作系統進行安全加固,卸載所有不必要的應用程序和服務,關閉所有非必要開放的對外端口,增強其自身安全性。前后置視頻認證服務器之間通過安全隔離設備實現視頻流媒體數據的安全傳輸。視頻認證服務器支持對視頻數據與視頻控制信令嚴格區分,分別處理后進行傳輸。支持視頻數據的單向傳輸模式和視頻控制信令雙向傳輸模式。視頻認證服務器支持視頻信令格式檢查及內容過濾:能夠識別符合公安行業標準的視頻控制信令、視頻傳輸協議,過濾掉非標協議和非標數據格式。視頻認證服務器支持對視頻數據實時檢測,實現視頻數據內容的防病毒、木馬功能。視頻認證服務器提供對外部視頻用戶的身份認證功能,身份認證采用用戶名口令方式,在身份認證的基礎上實現媒體訪問授權。視頻認證服務器可實現不同廠商的視頻協議代理功能,提供安全、高效、穩定的運行環境。通過視頻認證服務器,視頻客戶端能夠通過視頻接入平臺點播對端網絡多個廠商的視頻監控圖像信號;控制協議支持多種控制協議,并可對攝像頭進行控制。同時支持錄像回放、音頻播放功能。視頻認證服務器提供媒體復制分發功能,具備將同一圖像源的視頻流信息發送到不同的視頻瀏覽客戶端,節約網絡帶寬資源,提高傳輸效率。視頻認證服務器可管理每個用戶客戶端(基于IP、MAC、用戶名)可瀏覽的圖像路數、網絡帶寬、訪問視頻資源的時間段;提供詳細的訪問日志,記錄用戶所訪問的網絡資源情況;提供實時流量信息,可在視頻管理客戶端實時展現當前網絡上的用戶情況、視頻流情況、網絡帶寬情況等;對請求視頻的用戶進行黑白名單限制;系統的管理配置通過視頻認證服務器內網側主機可完成,支持M-JEPG,MPEG4、H.264、H.263等視頻編碼格式。
3.3.2安全隔離設備安全隔離設備實現泰州市公安局視頻圖像專網與外部網絡之間的安全隔離,安全隔離設備必須阻斷外部網絡與公安視頻圖像專網之間的所有通信協議,保證外部網絡與公安視頻圖像專網之間的網絡隔離。對視頻數據與控制信令嚴格區分,分別處理后進行傳輸,支持視頻數據單向傳輸模式和控制信令雙向傳輸模式。使用串聯方式與視頻交換系統前后置服務器連接部署。
3.3.3平臺監管系統平臺監管系統實現整個接入平臺的安全監測,管理與維護。主要安全功能為:對接入平臺運行情況進行安全監測與審計;對接入平臺及業務信息進行注冊管理,各種安全策略管理,流量監測,統計分析,安全審計等;接入平臺內網絡設備,安全設備的配置管理及日常運行維護。
3.3.4防火墻防火墻可根據數據包的源/目標地址、協議類型、源/目標端口以及網絡協議等對數據包進行訪問控制,可實現基于策略的協議透明代理和深度過濾,能確保終端用戶合法有效地使用各種網絡資源。利用NAT地址轉換功能,防火墻還可保證邊界接入平臺應用服務區內的主機地址不被外部終端獲得,以及通過基于IP地址、服務類型、時間段等定義的帶寬分配策略,保障平臺前置應用服務器的帶寬使用,保護用戶帶寬投資。
3.3.5入侵檢測入侵檢測系統(IDS)是實時的網絡違規自動識別和響應系統。它運行于邊界保護區內,通過實時監聽網絡數據流,識別,記錄入侵和破壞性代碼流,尋找網絡違規模式和未授權的網絡訪問嘗試。該系統安裝于防火墻后,可以對攻擊防火墻本身的數據流進行響應,同時可以對穿透防火墻進行攻擊的數據流進行響應。
系統功能介紹
3.4.1底層傳輸先進的網絡傳輸框架,可達到雙向1.2Gbps(千兆網絡)網絡通信鏈路檢測,當網絡從異常狀態恢復后,在一定時間周期后可自行恢復數據傳輸。周期檢測數據鏈路的運行情況,以便合理分配數據鏈路鏈路回收:對一定周期無響應的鏈路進行回收支持單播、多播和組播方式,有效解決流量瓶頸問題。
3.4.2配置管理配置管理子系統讓管理員在個人工作站實現遠程一體化管理,使用HTTPS連接方式在瀏覽器中單點配置。該子系統集中存儲、管理系統的接入配置信息;并管理業務應用系統的數據交換方式、認證協議。配置信息采用XML格式的配置文件,在視頻接入系統(后置,前置)啟動時載入。配置創建、修改配置入庫服務配置版本回退管理帳號
3.4.3流量管理基于業務種類的流量控制,針對不同業務種類可以調配相對應的流量。保障業務相關領導在處理突發事件時候能穩定的查看視頻監控。可控制接入系統的總流量上限,到上限后不接受新用戶的連接,可設置單一通道的流量上限。
3.4.4監控管理使用瀏覽器,在內網終端顯示運行狀態(正常、最高并發、當前并發數、整小時流量、請求總數、出錯數量、成功率、響應時間),并可通過該界面啟動和停止該業務。簡單說明如下:狀態:說明該業務的運行情況,主要分為:正常、失敗兩種最高并發:記錄該業務一天當中最高并發數量當前并發:統計當前該業務的并發數流量/小時:統計一小時的流量請求總數:統計一小時內的請求數。出錯數量:統計一小時內用戶請求的失敗數量。成功率:統計一小時內的成功率。響應時間(平均響應時間):統計一段時間內(在系統初始化時候設置)在用戶發起請求后,從外網接入平臺前置服務器接收請求開始計時,到內網返回業務系統的請求,并傳輸到外網接入平臺終止,統計響應時間。啟動:啟動該服務停止:停止該服務
3.4.5協議接口模塊支持標準SIP協議,對于視頻廠商實現了標準SIP協議的直接轉發。支持標準TCP/UDP數據傳輸。對視頻廠商實現了TCP/UDP代理協議轉發。支持標準視頻點播協議(H.264、H.263、RTSP),并可對協議進行分析和審核。支持回放、調焦、攝像頭角度移動等命令。
3.4.6審計服務管理員帳號創建、修改、刪除審計配置審計記錄入庫審計查詢審計統計及報表
3.4.7應用安全及終端管理視頻系統啟動時,前置與后置要進行基于硬件的安全認證,以確保系統是合法的。可對用戶終端基于IP/MAC地址進行訪問控制。可根據用戶需要實施點到點的安全,使用用戶名口令方式對視頻訪問終端進行安全認證,以確保是合法的授權用戶。可對用戶終端訪問流媒體行為進行安全審計。支持流媒體數據格式驗證,以確保通過視頻接入系統的視頻是合法。
3.4.8鏈路管理根據用戶等級合理調度數據鏈路。周期檢測數據鏈路的運行情況,以便合理分配數據鏈路。
序號產品名稱描述數量
1視頻安全接入系統 視頻安全接入系統認證服務器由視頻接入認證服務器、視頻用戶認證服務器和隔離設備組成,兩臺認證服務器分別部署于隔離設備前后,用于媒體傳輸和視頻協議信令控制。基于安全加固的系統架構標準機架式; ≥內存8GB;≥2個千兆以太網接口;★入圍公安部安全邊界接入平臺生產商★產品具有國家版權局計算機軟件著作權登記證書;★公安部計算機信息系統安全專用產品銷售許可證(應用系統/三級);GB/T 28181標準檢測符合性證明文件;。使用安全加固的Linux操作系統;系統支持配置參數導入方式支持新的視頻廠商協議安全接入,提供專門的參數導入操作界面,而無需通過后臺操作;支持主流視頻廠商的視頻平臺信令協議,無需二次開發可直接接入;可實時展現當前在線瀏覽視頻數據的用戶,包括用戶名,用戶來源IP等信息,用戶當前視頻流量統計信息;提供鏈路檢測功能,可對視頻傳輸鏈路上關鍵設備:視頻用戶認證服務器、視頻接入認證服務器、安全隔離網閘、外網視頻平臺服務器狀態監測,并以圖形化方式展現;提供控制信令的黑白名單過濾;提供視頻流格式黑白名單過濾;提供基于用戶身份的黑白名單過濾,可細化至用戶訪問源目標IP、時間段;提供基于控制信令關鍵字的過濾,關鍵字過濾條件可疊加正則表達式;提供基于源目標IP地址的黑白名單過濾;系統管理靈活,可使用公安U-key認證方式或用戶名口令方式,基于WEB方式管理維護;提供系統重新初始化功能,在系統出現嚴重錯誤時可通過重新初始化恢復系統正常使用;支持云臺控制命令;穩定性運行時間(MTBF):>50000小時;支持300路D1圖像線性傳輸;≥600Mbps視頻圖像傳輸能力;延遲小于50ms。1套
2集控探針 硬件參數:標準“19” 1U機架式機箱,;集成4個千兆網絡接口。技術參數:集控探針設備不允許與內部網絡之間存在任何網絡連接,規避網絡旁路風險;支持SYSLOG v2/SNMP v3、Telnet、ICMP協議方式的數據和信息采集。性能要求:穩定性運行時間(MTBF):≥50000小時;1臺
3集中監控與審計系統1、實現對整個內外網數據交換平臺的業務、應用、終端、服務器、網絡設備監管;并實現對下級系統的管理和向上級網絡的級聯上報;3、標準機架式設備;4、2個千兆高速以太網網絡接口,可擴展至最多4個;5、不低于Intel四核Xeon處理器、4GB的服務器專用內存配置;6、不低于120G SATA II企業級固態硬盤;7、使用安全加固的安全Linux操作系統;8、支持WEB方式配置管理;9、能夠提供邊界接入不同層次(接入終端、平臺、鏈路、業務、使用單位等)的信息注冊和管理功能。包括對接入平臺的基礎信息、建設情況、運維情況、鏈路情況、設備情況進行詳細登記;對接入業務的基礎信息、擴展信息、協議信息、使用單位信息、終端設備信息進行詳細登記;10、提供對接入終端的注冊信息、設備信息、用戶信息、安全狀況、網絡連接情況、業務應用情況的查詢統計;11、提供整個平臺總拓撲視圖,在視圖上能夠根據鏈路實時動態監控各種設備當前的運行狀況,能顯示各個邊界接入業務的實時流量,顯示整個平臺的重要報警信息,要求美觀直觀,便于匯報演示和管理員查看(提供界面截圖);12、能夠實時看到各種業務當前的運行狀態(正常、異常)和當前日流量、總流量等。并能夠按需生產網絡流量信息的報表,如果流量超過事先設置的閥值則報警給管理員;13、能夠根據鏈路、歸屬單位、操作方式、接入對象來統計任意時間段內的流量、交換次數、審計次數、報警次數等重要信息;14、能夠實時監控各種設備當前運行狀況(包括CPU使用、內存使用、虛擬內存使用、平均負載率、硬盤容量、網絡流量等信息);15、采用syslog服務搜集邊界接入平臺內各個服務器、前置機和網絡設備(如三層交換機,路由器,防火墻,VPN、網關、網閘等)的日志信息;16、能夠提供用戶行為監控,對用戶的登錄狀態、操作行為、訪問資源進行監控并提供查詢統計;17、能夠通過被動采集(SYSLOG和SNMPv2、v3)設備日志和網管信息和主動安全策略來判斷設備是否故障,一旦故障則啟動報警;18、能夠通過采集安全數據交換系統發送的日志信息來判斷業務是否停止、內外網資源是否不可訪問等故障信息,一旦故障則啟動報警;19、能夠通過采集各種設備發送給集控系統的異常事件信息來判斷是否出現安全事件,如病毒、木馬被發現,未授權訪問請求被接受等,一旦事件發生則啟動報警;20、能夠支持報警信息對外發送功能,包括短信報警和郵件報警等,對外報警接口可以進行報警源、報警組件、報警對象和報警規則的配置;21、系統提供用戶行為審計,即用戶信息、用戶訪問的資源、訪問的時間等信息;22、系統提供業務應用審計,即業務應用系統信息、數據傳輸流量、傳輸時間、傳輸具體內容等;23、對安全數據交換系統、可信邊界安全網關設備進行專門的審計。并且對專有設備的syslog信息的內容部分作了更進一步的擴容,實現根據對syslog內容解析獲得這些專有設備業務配置信息、業務審計信息、業務報警信息和實時業務狀態信息等;24、系統提供設備狀態審計,即設備的啟停時間、次數、流入流出流量、設備資源使用狀況等;25、系統提供異常行為審計,即異常發生時間、業務信息、設備信息、異常具體內容等;26、最大支持業務數量:≥1000;27、最大監控并發用戶數量:≥5000;28、最大審計用戶數量:≥20000;29、最大日志存儲時間:180天;30、日志審計信息可導入導出;31、自身內置大型關系型數據庫,也可使用外部數據庫;32、穩定性運行時間(MTBF):>50000小時;33、支持設備托管功能(須提供截圖);34、可設置多 郵件,多短信報警功能(須提供截圖);35、★內置級聯上報信息系統,可與已建邊界實現統一管理,滿足與省廳級聯上報數據需求。公安部邊界接入平臺項目入圍廠商產品2、標準機架式機箱,1U設備;3、2個千兆網絡接口,可擴展至最多4個;4、使用安全加固的安全Linux操作系統;5、穩定性運行時間(MTBF):>50000小時;6、支持SYSLOG、v2/SNMP v3、Telnet、ICMP協議1套
4防火墻1、采用多核架構設計,要求持有多核著作權技術證書。2、機架式設計,不低于12個千兆光口(Combo),12個千兆電口(Combo)。1個千兆管理口。最大并發連接數不低于300萬,最大吞吐量不低于6Gbps。3、具備防拒絕服務攻擊和防掃描,可配置IP與MAC地址綁定規則,支持會話臨時阻斷,支持與IDS聯動, 支持雙病毒引擎。4、支持透明(橋)、路由(NAT)、混合模式三種模式接入,具備靜態路由功能,策略路由功能,OSPF動態路由,具備多WAN口鏈路支持。5、可以監視設備每個網絡接口工作狀態、收發報文數目等;支持遠程Syslog日志,用戶可以根據級別和日志來源過濾日志的記錄或者遠程發送至SYSLOG服務器系統存儲;支持標準的syslog服務器與數據日志中心的連接,提供syslog和Netflow功能,并可生成圖形化報表。支持液晶屏顯示, 可顯示CPU利用率、內存利用率、接口地址、接口狀態、接口流量等。6、具備公安部頒發的《計算機信息系統安全專用產品銷售許可證》(三級),具備涉密信息系統產品檢測證書,具備信息安全產品自主原創證明,廠商具備涉密信息系統集成甲級資質,廠商具備中國信息安全認證中心頒發的《ISO/IEC27001:2005信息安全管理體系認證證書》7、廠商為江蘇省2014-2015年度江蘇省公安廳網絡安全應急支持團隊,廠商應具備國家信息安全認證中心頒發的《信息安全服務資質(一級應急處理服務)》,國家計算機網絡應急技術處理協調中心《國家級網絡安全應急服務支撐單位》。1臺
5入侵檢測采用自主產權的專用操作系統;提供2個10/100/1000BASE-TX監聽口;10/100/1000BASE-TX管理端口;吞吐率可達600Mbps;規則庫大于2800條以上,能夠有效抵抗攻擊企圖;1臺
6三層交換機24 個10/100/1000以太網端口,4個千兆位以太網光端口(Combo),背板帶寬 96Mbps 支持端口鏡像功能1臺
7安全測評安全測評費用
8PC客戶端Think M8500T-N000 22寸顯示屏 處理器:I7 4770內存:4G硬盤:1T顯卡:2G獨立顯卡2臺
第五章
投標文件格式
投 標 文 件項目名稱:泰州市公安局邊界視頻安全接入平臺系統項目項目編號:TZZC2014123
投標人名稱 :
日 期 :
投標主要文件目錄一、 資信證明文件二、 應標方案(格式自擬)三、 軟件服務報價表四、 技術參數響應及偏離表五、 商務條款響應及偏離表六、 投標函七、 開標一覽表
一、資信證明文件要求(一)實質性資格證明文件目錄1、工商營業執照或民辦非企業登記證(復印件,加蓋公章、必須提供) 2、法定代表人授權書(原件,投標授權代表非法定代表人時必須提供)
3、投標人資格聲明(原件、必須提供)
4、投標人資格條件中所要求的以及本招標文件其他部分所要求提供的實質性條件的證明材料等。(具體按招標文件要求提供) (二)、非實質性資信證明文件目錄(如果有的話請提供)1、投標人認為可以證明其能力或業績的其他材料----包含成功案例和業績證明(投標人同類項目實施情況一覽表、合同復印件、用戶驗收報告、用戶評價意見等);2、招標文件列明的影響投標人資格的其他證明文件:參加本項目實施的組成人員資歷表(原件、格式自擬)3、投標人的信譽、榮譽證書或文件;4、投標人依據“評標標準”單元的“商務部分”,可以提供的商務條款響應文件,相關資格證明文件,案例合同原件等;6、招標文件要求投標人提供的和投標人認為與本項目有關的并可以提供的其它相關的證明材料。
(格式)
本授權書聲明:____________(投標人名稱)____________(法定代表人姓名、職務)授權________________(被授權人的姓名、職務)為我方就 號項目投標活動的合法代理人,以本公司名義全權處理一切與該項目投標有關的事務。本授權書于______年____月____日簽字生效,特此聲明。
法定代表人簽字蓋章:_____________________________________ 職 務:_____________________________________ 單位名稱:_____________________________________
代理人(被授權人)簽字蓋章:_____________________________ 職 務:_____________________________________ 單位名稱:_____________________________________
投標人名稱(公章):_____________________________________ 日 期:_____________________________________
投標人資格聲明(格式)
企業名稱
地址
主管部門 法定代表人 職務
注冊時間 經濟類型
近三年內有經營活動中有無重大違法紀錄
是否依法繳納稅收 是否依法繳納社會保障資金
單位概況注冊資本 萬元占地面積 平方米
職工總數 人建筑面積平方米
資產情況凈資產 萬元固定資產原值 : 萬元固定資產凈值: 萬元
負 債 萬元
主營收入(萬元)收入總額(萬元)利潤總額(萬元)凈利潤(萬元)
財務狀況(最近兩年) 年
年
我們保證上述聲明中的資料和數據是真實的、正確的,我們同意如貴方要求,可以出示相關證明文件。授權代表簽字:_______________________ 授權代表的職務:_______________________ 電話號和傳真號:_______________________
公章: 日期:______ 年 月 日
二、應標方案(格式自定)
三、軟件服務報價表
投標人全稱(加蓋公章):
項目數量單價(元)總價(元)
合計(大寫)
法定代表人或授權代表簽字:注:1、 項目總價至少包括軟件開發費用、工具軟件費用、系統測試費用、驗收費用、培訓費用及運維服務費用,在指定地點、環境交付、安裝、調試、集成、驗收所需費用和所有相關稅金費用及為完成整個項目所產生的其它所有費用。2、 如果單價和總價不符時,以單價為準重新計算;3、 “分項”報價請投標單位自行添加。
四、技術參數響應及偏離表
投標人全稱(加蓋公章): 項目名稱:泰州市公安局邊界視頻安全接入平臺系統
序號招標要求投標響應超出符合或偏離原因
法定代表人或授權代表簽字:
注: 1、各分包需單獨分頁填寫,本表須對照 “項目需求”中的有關功能參數要求逐條填寫。若出現缺、漏項或和描述不清的均視為負偏離處理。2、“偏離情況”欄填與招標文件相符填“滿足”,優于招標文件要求填“正偏離”,低于招標文件要求填“負偏離”。3、行數不夠可自行添加。
五、商務條款響應及偏離表投標人全稱(加蓋公章):項目名稱:泰州市公安局邊界視頻安全接入平臺系統
項目招標文件要求是否響應投標人的承諾或說明
運營維護期
售后技術服務要求
完成時間合同簽訂后 天內
付款方式
投標貨幣
其他
法定代表人或授權代表簽字:
六、投標函(格式)致:泰州市公共資源交易中心根據貴方的TZZC2014123號招標文件,正式授權下述簽字人__________(姓名和職務)代表我方___________(投標人的名稱),全權處理本次項目投標的有關事宜。據此函,__________(投標人)茲宣布同意如下:1.按招標文件規定的各項要求,向買方提供所需軟件產品與服務。2.我們完全理解貴方不一定將合同授予最低報價的投標人。3.我們已詳細審核全部招標文件及其有效補充文件,我們知道必須放棄提出含糊不清或誤解問題的權利。4.我們同意從規定的開標日期起遵循本投標文件,并在規定的投標有效期期滿之前均具有約束力。5.如果在開標后規定的投標有效期內撤回投標或中標后拒絕簽訂合同,我們的投標保證金可被貴方沒收。6.同意向貴方提供貴方可能另外要求的與投標有關的任何證據或資料,并保證我方已提供和將要提供的文件是真實的、準確的。7.一旦我方中標,我方將根據招標文件的規定,嚴格履行合同的責任和義務,并保證在招標文件規定的時間完成項目,交付買方驗收、使用。8.遵守招標文件中要求的收費項目和標準。9.與本投標有關的正式通訊地址為:地 址:郵 編:電 話:傳 真:投標人開戶行:賬 戶: 投標人授權代表姓名(簽字): 投標人名稱(公章): 日 期:________年____月____日
七、開標一覽表(格式)投標人全稱(加蓋公章):項目名稱:泰州市公安局邊界視頻安全接入平臺系統項目項目編號:TZZC2014123項目總報價(人民幣)大寫:小寫: 萬元
項目周期
標書份數正本:1份 副本:4份
投標授權代表簽字: 日期: 年 月 日填寫說明:1. 開標一覽表必須單獨封裝在小信封中并且在投標截止時間前與投標文件一起遞交,否則視為無效投標。
2、開標一覽表必須加蓋投標單位公章 ;
如果對本項目有疑問,請在開標前致電0523-86897181
地址:泰州市海陵南路306號2樓政府采購中心;聯系人:曹巍