网络通信与安全紫金山实验室-竞价公告
网络通信与安全紫金山实验室-竞价公告
申购单号:CBPMLABS*
申购主题:SGKY*-web业务成分识别软件
采购单位:网络通信与安全紫金山实验室
报价要求:
发票类型:增值税专用发票
币种:人民币
预算:
签约时间:发布竞价结果后7天内签约合同
送货时间:合同签订后180天内送达
安装要求:免费上门安装(含材料费)
收货地址:江苏省/ (略) /江宁区/点击查看>>*
付款方式:货到验收合格后付款
备注说明:项目不接受分包,知识产权归我司所有。申购明细:
序号 | 采购内容 | 数量 | 预算单价 |
1 | WEB业务成分识别软件 | 1.0 | 套 |
品牌 | 定制化软件 | ||
型号 | 定制 | ||
规格参数 | 一、易用性参数1.支持在主流Linux操作系统运行;2.支持C/S交互式操作,Client端采用命令行界面CLI执行;3.软件Server端可提供HTTP服务,具备规范的RESTful API调用接口以及格式化JSON响应体,其中JSON响应体必须符合通用SBOM格式。二、功能性参数1.编程语言成分识别功能(1)支持对前后端一体、前 (略) 站的编程语言成分识别;(2)支持编程语言识别后的前/后端结果分类、编程语言占比统计展示;(3)针对前端编程语言,支持识别至少2种语言类型(HTML、JavaScript)及版本号;(4)针对后端编程语言,支持识别至少6种语言类型(PHP、Java、Python、Go、JavaScript、Ruby)及版本号;(5)针对脚本级编程语言,支持识别至少2种语言类型(SQL、Shell)。2.软件框架成分识别功能(1)支持对前后端一体、前 (略) 站的软件框架成分识别;(2)支持软件框架识别后的前、后端结果分类展示;(3)针对前端框架,支持至少识别5种主流框架(React、Angular、Vue、jQuery、Bootstrap)及版本号;(4)针对PHP后端框架,支持识别至少7主流框架(Laravel、Yii、ThinkPHP、Symfony、CodeIgnite、Zend Framework、Phalcon)及版本号;(5)针对JAVA后端框架,支持识别至少13种主流框架(Spring、SpringMVC、SpringBoot、SpringCloud、Struts、Mybatis、Mybatis-Plus、Hibernate、Shiro、Spring Session、Spring Security 、Play Framework、Micronaut Framework)及版本号;(6)针对Python后端框架,支持识别至少3种主流框架(Django、Flask、FastAPI)及版本号;(7)针对Go后端框架,支持识别至少2种主流框架(Gin、Beego)及版本号;(8)针对JavaScript后端框架,支持识别至少3种主流框架(Express、NestJS、Koa)及版本号;(9)针对Ruby后端框架,支持识别至少1种主流框架(Ruby on Rails)及版本号。3.数据库成分识别功能(1)支持对前后端一体、前 (略) 站的数据库成分识别;(2)支持关系型数据库和非关系型数据库的数据库成分识别;(3)针对关系型数据库,支持识别至少5种主流数据库(MySQL、Oracle、Microsoft SQL Server、PostgreSQL、SQLite);(4)针对非关系型数据库,支持识别至少3种主流数据库(Redis、Memcached、MongoDB);(5)支持对数据使用读写分离机制识别;(6)支持对数据库存储过程、触发器、定时任务识别(代码中或DBMS设置)。4.第三方库成分识别功能(1)支持对前后端一体、前 (略) 站的第三方库成分识别;(2)针对前端库识别,支持常见的UI库、组件库成分识别;(3)针对后端库识别,支持识别至少1种日志库(Log4j等),至少2种解析库(XML解析、JSON解析等),至少5种中间件库(Kafka、ActiveMQ、RabbitMQ、Dubbo、gRPC等)。5.CMS框架成分识别功能(1) (略) 面主流CMS框架,支持识别至少6种主流框架(PHP中的Wordpress、DedeCMS、EmpireCMS、PbootCMS,Java中Halo、Python中Django CMS等)。6.其他成分识别功能(1)支持对XXL-JOB、time.Tiker或者其他定时任务的识别;(2)支持对业务相关文件存储形式识别,支持识别至少3种主流文件系统格式(包括HDFS、FastDFS、MinIO等);(3)支持对第三方服务识别,支持识别至少3种第三方服务(包括LDAP、ES、OAuth等);(4)支持对Session共享机制识别,支持识别至少5种共享机制(包括Redis、Memcache、MongoDB、Couchbase、Hazelcast等);(5)支持对登录状态校验方式识别,支持识别至少3种校验方法(包括Cookie、JWT、Session等);(6) (略) 站随机数据识别,支持识别至少3种随机数据(包括时间戳、随机Token、UUID等);(7)支持对WEB应用内是否有异步请求的识别;(8)支持对WEB应用内是否有外链请求的识别;(9) (略) 站中涉及的验证码(包括但不限登*、评论等功能)识别。三、性能参数1.成分识别准确率不低于95%;2.支持并发性扫描,单次扫描运行时间不超过1分钟。四、交付要求1.交付形式:以源代码+技术文档的形式交付,软件及配套资料相关的知识产权全部归属紫金山实验室;2.交付内容:WEB业务成分识别软件完整源代码1套、软件测试报告1份、软件数据库设计报告1份(若不涉及数据库,可不提供)、软件安装使用手册1份、软件技术报告1份(包含软件详细设计方案、接口列表及交互参数、软件涉及到的开源工具/中间件列表等)。 | ||
质保及售后服务 | 1、要求三年质保期,且质保期内须免费提供代码调试、Bug修复等服务;2、提供培训服务,包含软件安装培训、源代码开发与调试培训服务,所有培训资料须和软件一并交付。培训与*方验收同期进行,培训形式线上、线下均可。3、分两期交付,要求:1.一期交付软件的功能须覆盖规格参数的50%及以上,且规格参数中所有指标项须均有涉及,交付时间节点为合同签订后的90个工作日内;2.*方针对一期交付验收完成后,将进行为期1个月的试用,试用结束后*方可根据实际情况调整规格参数(可调增/修改/调减),调整数量不超过3项;3.二期交付须结合试用期规格参数调整情况,完成剩余功能交付,交付时间节点为合同签订后的180个工作日内。 |
申购单号:CBPMLABS*
申购主题:SGKY*-web业务成分识别软件
采购单位:网络通信与安全紫金山实验室
报价要求:
发票类型:增值税专用发票
币种:人民币
预算:
签约时间:发布竞价结果后7天内签约合同
送货时间:合同签订后180天内送达
安装要求:免费上门安装(含材料费)
收货地址:江苏省/ (略) /江宁区/点击查看>>*
付款方式:货到验收合格后付款
备注说明:项目不接受分包,知识产权归我司所有。申购明细:
序号 | 采购内容 | 数量 | 预算单价 |
1 | WEB业务成分识别软件 | 1.0 | 套 |
品牌 | 定制化软件 | ||
型号 | 定制 | ||
规格参数 | 一、易用性参数1.支持在主流Linux操作系统运行;2.支持C/S交互式操作,Client端采用命令行界面CLI执行;3.软件Server端可提供HTTP服务,具备规范的RESTful API调用接口以及格式化JSON响应体,其中JSON响应体必须符合通用SBOM格式。二、功能性参数1.编程语言成分识别功能(1)支持对前后端一体、前 (略) 站的编程语言成分识别;(2)支持编程语言识别后的前/后端结果分类、编程语言占比统计展示;(3)针对前端编程语言,支持识别至少2种语言类型(HTML、JavaScript)及版本号;(4)针对后端编程语言,支持识别至少6种语言类型(PHP、Java、Python、Go、JavaScript、Ruby)及版本号;(5)针对脚本级编程语言,支持识别至少2种语言类型(SQL、Shell)。2.软件框架成分识别功能(1)支持对前后端一体、前 (略) 站的软件框架成分识别;(2)支持软件框架识别后的前、后端结果分类展示;(3)针对前端框架,支持至少识别5种主流框架(React、Angular、Vue、jQuery、Bootstrap)及版本号;(4)针对PHP后端框架,支持识别至少7主流框架(Laravel、Yii、ThinkPHP、Symfony、CodeIgnite、Zend Framework、Phalcon)及版本号;(5)针对JAVA后端框架,支持识别至少13种主流框架(Spring、SpringMVC、SpringBoot、SpringCloud、Struts、Mybatis、Mybatis-Plus、Hibernate、Shiro、Spring Session、Spring Security 、Play Framework、Micronaut Framework)及版本号;(6)针对Python后端框架,支持识别至少3种主流框架(Django、Flask、FastAPI)及版本号;(7)针对Go后端框架,支持识别至少2种主流框架(Gin、Beego)及版本号;(8)针对JavaScript后端框架,支持识别至少3种主流框架(Express、NestJS、Koa)及版本号;(9)针对Ruby后端框架,支持识别至少1种主流框架(Ruby on Rails)及版本号。3.数据库成分识别功能(1)支持对前后端一体、前 (略) 站的数据库成分识别;(2)支持关系型数据库和非关系型数据库的数据库成分识别;(3)针对关系型数据库,支持识别至少5种主流数据库(MySQL、Oracle、Microsoft SQL Server、PostgreSQL、SQLite);(4)针对非关系型数据库,支持识别至少3种主流数据库(Redis、Memcached、MongoDB);(5)支持对数据使用读写分离机制识别;(6)支持对数据库存储过程、触发器、定时任务识别(代码中或DBMS设置)。4.第三方库成分识别功能(1)支持对前后端一体、前 (略) 站的第三方库成分识别;(2)针对前端库识别,支持常见的UI库、组件库成分识别;(3)针对后端库识别,支持识别至少1种日志库(Log4j等),至少2种解析库(XML解析、JSON解析等),至少5种中间件库(Kafka、ActiveMQ、RabbitMQ、Dubbo、gRPC等)。5.CMS框架成分识别功能(1) (略) 面主流CMS框架,支持识别至少6种主流框架(PHP中的Wordpress、DedeCMS、EmpireCMS、PbootCMS,Java中Halo、Python中Django CMS等)。6.其他成分识别功能(1)支持对XXL-JOB、time.Tiker或者其他定时任务的识别;(2)支持对业务相关文件存储形式识别,支持识别至少3种主流文件系统格式(包括HDFS、FastDFS、MinIO等);(3)支持对第三方服务识别,支持识别至少3种第三方服务(包括LDAP、ES、OAuth等);(4)支持对Session共享机制识别,支持识别至少5种共享机制(包括Redis、Memcache、MongoDB、Couchbase、Hazelcast等);(5)支持对登录状态校验方式识别,支持识别至少3种校验方法(包括Cookie、JWT、Session等);(6) (略) 站随机数据识别,支持识别至少3种随机数据(包括时间戳、随机Token、UUID等);(7)支持对WEB应用内是否有异步请求的识别;(8)支持对WEB应用内是否有外链请求的识别;(9) (略) 站中涉及的验证码(包括但不限登*、评论等功能)识别。三、性能参数1.成分识别准确率不低于95%;2.支持并发性扫描,单次扫描运行时间不超过1分钟。四、交付要求1.交付形式:以源代码+技术文档的形式交付,软件及配套资料相关的知识产权全部归属紫金山实验室;2.交付内容:WEB业务成分识别软件完整源代码1套、软件测试报告1份、软件数据库设计报告1份(若不涉及数据库,可不提供)、软件安装使用手册1份、软件技术报告1份(包含软件详细设计方案、接口列表及交互参数、软件涉及到的开源工具/中间件列表等)。 | ||
质保及售后服务 | 1、要求三年质保期,且质保期内须免费提供代码调试、Bug修复等服务;2、提供培训服务,包含软件安装培训、源代码开发与调试培训服务,所有培训资料须和软件一并交付。培训与*方验收同期进行,培训形式线上、线下均可。3、分两期交付,要求:1.一期交付软件的功能须覆盖规格参数的50%及以上,且规格参数中所有指标项须均有涉及,交付时间节点为合同签订后的90个工作日内;2.*方针对一期交付验收完成后,将进行为期1个月的试用,试用结束后*方可根据实际情况调整规格参数(可调增/修改/调减),调整数量不超过3项;3.二期交付须结合试用期规格参数调整情况,完成剩余功能交付,交付时间节点为合同签订后的180个工作日内。 |
最近搜索
无
热门搜索
无