关于社区矫正区块链数据共享和联动平台项目的变更及延期公告
关于社区矫正区块链数据共享和联动平台项目的变更及延期公告
公告信息: | |||
采购项目名称 | (略) | ||
品目 | |||
采购单位 | (略) (略) | ||
行政区域 | (略) 市 | 公告时间 | * 日 19:21 |
首次公告日期 | * 日 | 更正日期 | * 日 |
联系人及联系方式: | |||
项目联系人 | 谢先生 | ||
项目联系电话 | 点击查看>> | ||
采购单位 | (略) (略) | ||
采购单位地址 | (略) (略) 区惠景三街40号 | ||
采购单位联系方式 | (略) (略) | ||
代理机构名称 | (略) (略) | ||
代理机构地址 | (略) 区岭南大道北129号23楼 | ||
代理机构联系方式 | 点击查看>> |
(略) 有限公司 于 * 日 在 (略) (略) 上提交的 社区矫正区块链数据共享和联动平台项目( 点击查看>> 点击查看>> 2)(公开招标)采购公告, 因项目需求变更原因, (略) 分内容作如下更正/变更:
一、
(一)原招标文件第二章项目需求的“(二)技术要求”内容现变更为以下内容:
一、项目概述1、建设背景(略) 区 (略) 门之间信息和数据无法有效共享,各部门无有效信息化联动能力, (略) 矫管理和 (略) 全方位监管。社会各方无 (略) 矫管理,无法对 (略) 有 (略) 为规范。需利用信息化技术,进一步改进、 (略) 矫工作流程、机制。
20 (略) 发布的《“十三五”国家信息化规划》,首次将区块链技术正式列入国家信息化规划中,并赋予区块链技术作为建设“数字中国”、提升政府治理能力、推动经济转型升级的战略地位。区块链的 (略) 、 (略) 、 (略) 结合起来的一个大数据浪潮,为建设服务型、责任型、法治型和廉洁型政府连接了一条路径。
2017年6月, (略) 区政府正式推出由区块链技术支撑的“ (略) 市”计划,核心是通过横向打通个人及组织的“条数据”,形成跨平台、跨部门、跨地区,开放共享、真实可信的“城市块数据”,用以服务政务、民生、产业等多角度、多场景领域, (略) 市管理与发展新需求。
2018年3月,《中 (略) 区委关于印发<中 (略) 区委常委会2018年工作要点> 的通知》(禅发[2018]7号),将“区块链”+社区矫正项目纳入2 (略) (略) 先试建设“数字政府” (略) 署。
2、建设目标建 (略) 区社区矫正区块链数据共享和联动平台旨 (略) 门信息化水平, (略) 区矫正工作科学发展,创新“ (略) +社区矫正”矫治模式。通过引入 (略) 区矫正质量, (略) 区矫正信息化建设走在全国前列,起到试点推广作用, (略) 区矫正工作专业化、规范化、社会化、信息化战略目标的实现,完善“ (略) ”部署,在为广大人民群众的幸福生活提供保障的同时,提高服务意识及服务水平,提升政府公信力。
二、建设原则及标准规范1、 建设原则(1)先进性
所采用的设备、产品和软件应具有一定的业界先进水平。
(2)开放性
集成后的系统是一个开放系统,应提供标准的数据通信接口及协议和应用软件接口,具有良好的灵活性和可扩展性,兼容性好,应用软件可移植性强。可维护性好,系统生命周期长。
(3)标准化和结构化
集成总体结构必须是标准化和结构化的,既 (略) 商的设备产品综合和互联在同一个系统中,得到高度的信息共享,又可使系统 (略) 方便的扩充。严格按照国家和地区 (略) 系统设计和建设。
(4)安全性
确保平台的整体安全性。在保证数据安全性的前提下,要求实现严格的等级操作权限和不同对象的查询范围的控制。既要考虑信息资源的充分共享,还要考虑信息的保护和隔离。
(5)实用性、经济性和适用性
从平台建设目标和用户需求出发,经过充分论证,选择合理的方案和适合的软硬件产品,在满足当前功能和性能需求的情况下,不是一味追求最先进,而是选择达到高的性价比的产品和确保达到先进水平的产品。
2、政策依据及标准规范(略) 省司法厅印发《 (略) (略) (略) 建设的意见》的通知【粤司办[ * 号】;
关于印发《 (略) (略) (略) 区矫正信息化技术规范实施方案》的通知【粤司办[ * 号】;
《 (略) 区矫正指挥系统建设的通知》;
《 (略) 区 (略) 会发展第十三个五年规划纲要》;
《产业结构调整指导目录(2011年本,2013年修正)》;
《 (略) 办公厅关于印发政务信息系统整合共享实施方案的通知》【国办发〔2017〕39号】;
《国家信息化发展战略纲要》;
《 (略) 关于印发政务信息资源 (略) 办法的通知》【国发〔2016〕51号】;
《 (略) 关于印发“十三五”国家信息化规划的通知》【国发〔2016〕73号】;
《 (略) 区矫正管理信息系统技术规范(SF0015);
《 (略) 区矫正人员定位系统技术规范(SF0016)》;
《密码术语》;
《祖冲之序列密码算法》;
《SM4分组密码算法》;
《SM2椭圆曲线公钥密码算法》
《密码应用标识规范》;
《SM2密码算法使用规范》;
《SM2密码算法加密签名消息语法规范》;
《软件工程术语》;
《软件工程标准分类法》;
《软件工程 产品评价 (略) 分: 概述》;
《软件工程 产品评价 (略) 分: 策划和管理》;
《软件工程 产品评价 (略) 分: 开发者用的过程》;
《软件工程 产品评价 (略) 分: 需方用的过程》;
《软件工程 产品评价 (略) 分: 评价者用的过程》;
《软件工程 产品评价 (略) 分: 评价模块的文档编制》;
《信息技术 软件工程 CASE工具的采用指南》;
《信息技术—软件生存期过程》;
《计算机软件需求说明书编制指南》;
《计算机软件质量保证计划规范》;
《计算机软件开发规范》;
《计算机软件产品开发文件编制指南》;
《中国区块链技术和应用发展白皮书(2016)》【 (略) * 日】;
《区块链 参考架构》【 (略) * 日】;
《区块链 数据格式规范》【 (略) * 日】。
三、建设内容及要求(略) 区矫正区块链数据共享和联动平台(简称:社矫联动平台)为软件开发项目,平台主要由区块链基础支撑系统、社区矫正业务支撑系统、数字身份综合 (略) 区矫正综合管理系统组成。
区块链基础支撑系统包括区块链技术平台、文件数据存储、数字身份、 (略) 关等实现了基于区块链的数字身份服务功能和其对应的数据空间的数据服务等功能。
社区矫正业务支撑系统包括数据授权和共享平台、消息推送、工作流引擎, (略) 区矫正综 (略) 需要的数据上链服务、数据授权和共享服务、系统信息实时提醒服务、业务审批流程的动态管理服务。
数字身份综合管理系统包括自然人数字身份管理、法人数字身份管理、数字身份应用, (略) 区矫正综 (略) 需要数字身份综合管理功能。
社区矫正综合管理系统包括数字身份登录、系统管理、统计分析、消息通知、矫正衔接、处罚流程、解除矫正、档案管理、调查评估等流程,完善公、检、法、 (略) 区矫正工作衔接机制, (略) 区矫正工作的创新。
1、区块链基础支撑系统(1)区块链技术平台
区块链 (略) 矫联动平台的基础,其主要 (略) 区矫正业务应用提供相关的区块链环境。基于该环境,社矫联动平台可以利用块链式数据结构来验证与存储数据、利用分布式节点共识算法来生成和更新数据、利用密码学的方式保证数据传输和访问的安全、利用由自动化脚本代码组成的智能合约来编程和操作数据,本次需采 (略) 署模式,并支持智能合约、拜占庭POA共识机制、区块链节点授权机制和节点失效转移能力等基本功能。另外为确保平台的稳定性,需要对底层模块的共识算 (略) 优化和创新,使它能够 (略) 理能力和高交易速度,满足性能不低于1000 TPS。
(2)文件数据存储
文件数据存储提 (略) 过程中产生的各种类型数据的写入、查询、删除等功能。通过实现链外数据存储能力,可以解决应用数据的大小在实际使用中的不确定性问题,并且减少链内数据的存储空间。文件数据存储还具备点对点的分布式特点,支持文件内容寻址方式,支持和 (略) 具有的不可篡改、时间戳证明特性。
(3)数字身份
利用数字身份可通过区块链和智能合约等技术实现一个安全、易使用的自主身份系统,它具有数字身份创建、数字身份恢复、 (略) 关联的数据空间的数据读取和数据写入等功能。作为一个安全的自主身份系统,它所建立 (略) 为只能在本人控制的技术范畴之内完成, (略) 系统、或者第三方系统篡改和伪造的能力,从而保证相关数据信息的不可篡改、可追溯。
数字身份提供如下基础服务:具备点对点数据通信和身份恢复的功能。通过点对点数据通信和数据授权机制保证了数据交换的便捷性和安全性;当用户私钥丢失时,可通过多个代理用户的身份确认操作来恢复相关的控制权限。另外,数字身份基础服务还支持数字身份的创建、恢复,数据空间的数据更新和存储、数字身份对应私钥的保存机制、隐私数据的加解密、数字身份之间点对点数据交换、隐私数据授权机制等服务,为更好的支撑后续业务应用开展,本期项目需要对数字身份基础服务制定接口规范,系统以接口方式对外提供相关基础服务。
(4) (略) 关
(略) 关是为了保证区块链数据访问都以受限的联盟链安全方式工作,通过对每 (略) 身份验证,只有通过认证的用户才给予其相关访问权限。它具有以下的功能:管理员的数字身份登录;管理员的添加、删除;联盟成员的添加、删除;所有区块节点列表管理功能; (略) 关响应; (略) 关负载均衡管理等。
2、 社区矫正业务支撑系统(1)数据授权和共享平台
为了能更好的按应 (略) 理具体数据,数据授权和共享平台需要对元数 (略) 定义,其功能主要包括:元数据定义、元数据的配置、数据模板的配置、链上数据的写入和读取、数据加解密、授权控制、授权管理、隐私保护、隐私数据分级控制等。
(2)消息推送
(略) 矫联动平台的各种 (略) 有效的系统提醒,需具备消息推送功能,它可以通过TCP/IP的方式解决各种终端(Android, (略) 页端)的数据推送能力,并以低开销方式来支持不同的平台上的消息提醒功能。其功能包括:消息发布/订阅;消息负载内容屏蔽传输;安全数据通信等。
(3)工作流引擎
为了高效灵活得完成在线工作流的设计和配置,需要提供灵活的工作流引擎,根据具体业务的不同,设计不同的业务流程满足需求。工作流引擎应采用简单、直观的图形化界面,支持多种语言,其功能包括: (略) 机制管理;活动权限管理;用户管理;运行时定义业务审批流程等。
3、 数字身份综合管理系统(1)自然人数字身份管理
自然人数字身份管理通过对参与平台的 (略) 实名认证,保障自然人对于其数字身份的控制能力, (略) 有操作都是在其控制下完成。
自然人数字身份管理需要支持不同的实名认证和身份恢复模式,具有简单的信息管理,如数字身份查询、数字身份统计等功能。
(2)法人数字身份管理
法人数字身份管理通过对参与平台的各方 (略) 实名认证,保障法人对于其数字身份的控制能力, (略) 有操作都是在其控制下完成。
法人数字身份管理需要支持法人数字身份的创建、实名认证、身份恢复、秘钥更新、数字身份查询、数字身份统计等功能。
(3)数字身份应用
数字身份提供Android和iOS版本,允许个人用户 (略) 对应的数字身份。主要功能包括手机短信验证、数字身份的创建,私钥的保存机制、创建数字身份对应的各种profile信息、profile信息认证、隐私数据加密、进行实名认证,人脸识别和特征保存、进行数字身份恢复、进行数据授权、基于数字身份的点对点数据交换等。
4、社区矫正综合管理系统
通过建设一个 (略) 区矫正综合管理系统,完善公、检、法、 (略) 区矫正工作衔接机制,实现数据互联互通,确保监管全覆盖,真实数据不可篡改, (略) 区矫正工作公开、透明、规范。
另外考虑到公安、 (略) 、法院、监狱、 (略) 、 (略) (略) 区矫正中扮演的不同的角色,其业 (略) 差异,如公安需 (略) 进行庭前调查,监狱需 (略) 进行假释调查和 (略) 调 (略) (略) 审批等,故系统设计时其界面需清晰明了,方便 (略) 操作。具体如下:
(略) :录入、查看、 (略) 区服刑人员档案信息;调查评估;社区服刑人员相关数据统计分析等。
(略) :通过录入或导入方式添加入矫人员信息;调查评估新增、审核;按时解除矫正;录入并 (略) 、撤销缓刑、撤销假释、撤销 (略) 流程;查看、 (略) 区服刑人员档案信息;社区服刑人员相关数据统计分析;建立信用模型, (略) 区服刑人员建立信用档案等。
(略) : (略) (略) 调查评估;查看、 (略) 区服刑人员入矫、解矫、档案信息、 (略) 、撤销缓刑、撤销假释、撤销 (略) 流程;社区服刑人员相关数据统计分析等。
法院: (略) 区矫正适用条件的被告人、罪犯依法作出判决、裁定或者决定的,通过系统共享电子数据; (略) (略) 调查评估;对撤销缓刑、撤销假释、撤销 (略) 流程审批;查看、 (略) 区服刑人员档案信息等。
公安: (略) (略) 调查评估; (略) 罚流程审批;查看、 (略) 区服刑人员档案信息等; (略) 对社矫脱 (略) 理等。
监狱: (略) (略) 调查评估和 (略) 调查。
主要功能介绍:
数字身份登 *
通过数字身份,扫描二维码,获取登录用户基础信息功能,获取登录用户实名认证信息;后台验证登录身份的有效性;
系统管理
角色管理(权限添加、删除);菜单管理(菜单添加、删除);用户管理;
统计分析
按给定条件统计分析(年份、月份在矫人员汇总统计,信息的饼图等方式展示);
消息通知
消息类型, (略) 为(审批提醒、短信提醒),各种审批数据的分类显示(待办,已处理未完成,历史流程)
矫正衔接
新增服刑人员,数据录入并保存到区块链;Excel数据模板创建;Excel导入服刑人员,数据录入并保存到区块链;
处罚流程
警告,数据录入,审批确认后数据保存到区块链; (略) 罚,数据录入,审批确认后记录保存到区块链;撤销缓刑,数据录入,审批确认后数据记录保存到区块链;撤销假释,数据录入并把审批确认后记录保存到区块链; (略) ,数据录入并把审批确认后记录保存到区块链;
解除矫正
期满解矫,数据录入并把审批确认后记录保存到区块链;终止解矫,数据录入并把审批确认后记录保存到区块链;
档案管理
基于信用模型建立信用档案、支持档案的查询、编辑、以及导出;
调查评估流程
居住地变更调查,数据录入,审批;假释调查评估,数据录入,审批; (略) 调查评估,数据录入,审批;庭前调查评估,数据录入,审批。
★5、系统对接1. 对接区数据共享交换平台
根据业务实际情况,通过与区数据共享交换平台及一门式系统接口对接,实现:房产、社保、工商、公安、 (略) 门的数据共享和利用,获取相关人员的房产信息、户籍信息、社保信息、工商信息、居住信息等。
2. 与上级单位对接
(略) 区矫正相关信息需要上报上级相关单位(省、 (略) 门),为减少重复录入操作,提高工作效率。故本次预留与上级单位相关系统接口的对接,调用上级单位相关系统提供的接口完成信息查询,具体对接方案视实际情况而定。
与第三方系统对接的协调工作,由采购人负责。
6、其他基础配套设施采购序号 | 名称 | 单位 | 数量 | 规格 | 备注 |
1 | (略) 专线 | 年 | 1 | 100M | |
2 | 硬件基础配套设施 | 项 | 1 | 由“ (略) (略) ”统筹,投标人不需要另外采购。 |
(1)区块链技术平台技术要求
1)联盟链方式,多方共管和参与。
2)区块链出块时间不高于1秒。
3)区块链交易确认时间不高于1秒。
4)区块链TPS>=1000。
5)区块存储要求:区块空块数小于10%。
6)区块链智能合约要求对通用智能合约完全兼容,支持智能合约语言Solidity。
7)要求共识机制支持拜占庭POA。
8)满足区块链节点授权机制。
9)满足区块链节点失效转移能力。
(2)数字身份的技术要求
1)数字身份由区块链上的智能合约来实现。
2)数字身份的数据都在区块链上。
3)个人数字身份和数据空间在完成实名认证后,具有和身份一致的生物特征数据。
4)数字身份系统具有身份恢复功能,并且使用区块链上的智能合约来实现。
5)数字身份系统具有点对点数据交换的能力。
6)私钥唯一决定其对应的数字身份的控制权,也只有对应的私钥才能更新数字身份和数据空间的数据。
7)秘钥由自然人和法人自己创建并保存在设备里面,不可以由其设备之外的任何系统来创建,也不可以把私钥泄露给其设备之外的任何系统。
8)使用规范化的私钥保存机制 (略) 加密和保存,在其规范定义中可以支持不同的加密算法,相关算法必须具有一定的抵御破解能力。
(3)数据授权和共享平台技术要求
1)数据格式可以满足不同的加密要求。
2)数据具有隐私保护能力。
3)隐私数据必须通过授权机制才能读取。
★8、 安全要求(1)密码技术的安全性
考虑到区块链技术尚未广泛应用,国内外对相关的标准规范文件较少, (略) 《中国区块链技术和应用发展白皮书(2016)》、《区块链参考架构》、《区块链数据格式规范》等文件表明,加密是区块链底层安全机制的关键,密码技术更是其核心,为了确保项目整体的安全有效, (略) 采用的密码算法必须具有一定的抵御破解能力,相关算法皆需采用我国商密算法,如SM2、SM3、SM4等。本期项目需要参考的密码技术相关标准文件包括但不限于:
《信息安全技术 可信计算密码支撑平台功能与接口规范》(GB/T 点击查看>> 0);
《信息安全技术SM3密码杂凑算法》(GB/T 点击查看>> 6);
《信息安全技术 SM4分组密码算法》(GB/T 点击查看>> 6);
《信息安全技术 SM2椭圆曲线公钥密码算法》(GB/T 点击查看>> 6);
《信息安全技术 SM2密码算法加密签名消息语法规范》(GB/T 点击查看>> 7);
《信息安全技术 SM2密码算法使用规范》(GB/T 点击查看>> 7)。
(2)网络通讯的安全技术
(略) 络通讯的安全性, (略) 有网络通讯都使用 (略) 安全保护,以此作为基础的通讯能力。
(3)系统服务接口的安全技术
为了保证系统的安全性,需要满足系统服务接口的安全性设计要求,使用加密技术对接口请求参数做签名,在服务器端确认请求者的有效身份,并在请求参数中加入递增标识防止重放攻击。
9、系统和数据备份要求(1)系统故障冗余
对外提供的应用服务使用负载均衡技术,并以多台机器服务的方式避免出现单点故障问题对系统服务造成的影响。
(略) 访问的各种服务,使用微服务架构保证负载平衡能力,并以多台机器服务的方式避免出现单点故障问题对系统服务造成的影响。
对于各种数据服务器,设计和使用多台机器来搭建高可用性系统,避免出现单点故障问题对系统服务造成的影响。
(2)数据定时备份要求
在数据服务系统上,运行备份脚本,保证每24小时备份一次数据,保障数据的安全和可恢复性。
10、其他要求(1)平台具备一定的易用性,符合日常办公习惯,各项功能清晰,减少操作层次。
(2)进入系统登录主界面不多于3秒。
(3)平台平均响应时间不多于10秒。
本采购项目技术要求中,采购数量和带“★”号标注项为不可负偏离的重要参数要求,在投标响应中须完全实质性响应,若其中一项出现劣性负偏离时将 (略) 理。
(二)原招标文件第36页的“评审细则”内容现变更为以下内容:
评议内容 | 序号 | 评审细则 | 分值 |
(略) 分 (29%) | 1 | 企业认证 投标人具有有效的质量管理体系认证证书、信息安全管理体系认证证书的,每个得2分,最高得4分。 注:须提供相关证书复印件。 | 4 |
2 | 企业信誉 1、投 (略) (略) 门( (略) /机构)颁发“守合同重信用企业”信誉证书的连续年限≥2年的,得2分;1年的得1分,其他情况不得分,本项最高得2分。 注:1)若 (略) 门颁发的证书,须提供相关证书的复 (略) 站查询截图打印件。 2)若 (略) (略) /机构颁发的证书,则须同时提供① (略) (略) /机构颁发证书的证明文件复印件②该协会/机构颁发证 (略) 上查询打印件。 | 2 | |
3 | 同类项目业绩: 投标人 * 日以来(以合同签订时间为准)具有同类平台建设类项目业绩的,每提供1个,得5分,最高得15分。 注:须提供合同关键页复印件或有效证明文件。 | 15 | |
4 | 售后服务 根据售后 (略) 综合评价(包括服务响应时间、售后服务内容、服务方式、售后服务承诺等)。 优:8分;良:6分;可:4分;差:2分 | 8 | |
(略) 分 (61%) | 5 | 技术响应程度: 完全响应技术要求的得5分;技术参数每出现一项不满足扣0.5分,扣至零分为止。 | 5 |
6 | 对本项目现状分析、总体需求的理解程度是否深入、全面。 优:10分;良:7分;可:4分;差:1分 | 10 | |
7 | 根据各投标人运用区块链数字身份和数据 (略) 平台建 (略) 评分。 优:10分;良:7分;可:4分;差:1分 | 10 | |
8 | 平台建设重点难点解决方案评价: 对系统建设过程中重点、难点的分析(包括但不限于技术的先进性、成熟性、标准性、开放性,系统的实时性、实用性、安全性、可维护性、可扩展性、关联系统 (略) 性等的描述),并提出解决方案的综合评价: 优:10良:7分;可:4分;差:1分 | 10 | |
9 | 项目总体设计方案: 对项目需求整体设计方案是否充分、方案的先进性、完整性、安全性、可行性、开放性、灵活性和可 (略) 横向比较评分,包括总体框架、功能模块构成及建设、技术线路、实现效果等: 优:11分;良:7分;可:4分;差:1分 | 11 | |
10 | 应急恢复方案: 根据各投标人为保障系统能够安 (略) ,对应不同的情况提供相应的应急 (略) 综合评价。 优:8分;良:6分;可:4分;差:2分 | 8 | |
11 | 拟投入到本项目人员情况: 1、拟投入到本项目的项目经理具有高级信息系统项目管理师证书的得2分,无不得分。 2、根据各投标人拟投入到本项目的技术人员(项目经理除外)的人学历、职称情况、从 (略) 综合评价: 优:5分;良:4分;可:3分;差:1分 注:须提供以上人员的相关证书复印件和2018年1月—2018年3月在投标 (略) 保的证明文件复印件( (略) 明文件上清晰标 (略) 在位置)。 | 7 | |
(略) 分 (10%) | 12 | 以满足招标文 (略) 了政策性价格扣除后,以评审价格的最低价者定为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算: 评标基准价 = 评审价格的最低价,满分(10) 其他投标报价得分 = (评标基准价÷评审价格) × 10 | 10 |
(三)本项目报名截止时间延期至: * 日(办公时间上午8:30-12:00,下午14:00-17:30内,法定节假日除外)。
(四)本项目提交投标保证金时间延期至 * 日17时30分前到账, (略) 确认的到账时间为准。
(五)本项目投标截止时间延期至: * 日09时30分。
(六)本项目递交投标文件时间延期至: * 日09时00分至 * 日09时30分。
(七)本项目开标时间延期至: * 日09时30分。
(八)本项目公告期限延期至 * 日止。
(九)原招标文件如涉及上述内容的亦作相应修改。 (略) 文件有矛盾的地方,以此公告文件为准,招标文件其他内容不变。其他内容不变。
二、投标(响应)截止时间: * 日09时30分
三、联系事项
(一)采购项目联系人(代理机构):叶杏芳 | 联系电话: 点击查看>> , 点击查看>> |
采购项目联系人(采购人):谢先生 | 联系电话: 点击查看>> |
(二)采购代理机构 : (略) 有限公司 | 地址: (略) 省 (略) 市 (略) 区嘉宾路2018号深华商业大厦裙楼6层 |
联系人:庞卓雄 | 联系电话: 点击查看>> |
传真: 点击查看>> | 邮编: 点击查看>> |
(三)采购人: (略) (略) | 地址: (略) (略) 区惠景三街40号 |
联系人:谢恩甫 | 联系电话: 点击查看>> |
传真: 点击查看>> | 邮编: 点击查看>> |
特此公告。
发布人: (略) 有限公司
发布时间: * 日
公告信息: | |||
采购项目名称 | (略) | ||
品目 | |||
采购单位 | (略) (略) | ||
行政区域 | (略) 市 | 公告时间 | * 日 19:21 |
首次公告日期 | * 日 | 更正日期 | * 日 |
联系人及联系方式: | |||
项目联系人 | 谢先生 | ||
项目联系电话 | 点击查看>> | ||
采购单位 | (略) (略) | ||
采购单位地址 | (略) (略) 区惠景三街40号 | ||
采购单位联系方式 | (略) (略) | ||
代理机构名称 | (略) (略) | ||
代理机构地址 | (略) 区岭南大道北129号23楼 | ||
代理机构联系方式 | 点击查看>> |
(略) 有限公司 于 * 日 在 (略) (略) 上提交的 社区矫正区块链数据共享和联动平台项目( 点击查看>> 点击查看>> 2)(公开招标)采购公告, 因项目需求变更原因, (略) 分内容作如下更正/变更:
一、
(一)原招标文件第二章项目需求的“(二)技术要求”内容现变更为以下内容:
一、项目概述1、建设背景(略) 区 (略) 门之间信息和数据无法有效共享,各部门无有效信息化联动能力, (略) 矫管理和 (略) 全方位监管。社会各方无 (略) 矫管理,无法对 (略) 有 (略) 为规范。需利用信息化技术,进一步改进、 (略) 矫工作流程、机制。
20 (略) 发布的《“十三五”国家信息化规划》,首次将区块链技术正式列入国家信息化规划中,并赋予区块链技术作为建设“数字中国”、提升政府治理能力、推动经济转型升级的战略地位。区块链的 (略) 、 (略) 、 (略) 结合起来的一个大数据浪潮,为建设服务型、责任型、法治型和廉洁型政府连接了一条路径。
2017年6月, (略) 区政府正式推出由区块链技术支撑的“ (略) 市”计划,核心是通过横向打通个人及组织的“条数据”,形成跨平台、跨部门、跨地区,开放共享、真实可信的“城市块数据”,用以服务政务、民生、产业等多角度、多场景领域, (略) 市管理与发展新需求。
2018年3月,《中 (略) 区委关于印发<中 (略) 区委常委会2018年工作要点> 的通知》(禅发[2018]7号),将“区块链”+社区矫正项目纳入2 (略) (略) 先试建设“数字政府” (略) 署。
2、建设目标建 (略) 区社区矫正区块链数据共享和联动平台旨 (略) 门信息化水平, (略) 区矫正工作科学发展,创新“ (略) +社区矫正”矫治模式。通过引入 (略) 区矫正质量, (略) 区矫正信息化建设走在全国前列,起到试点推广作用, (略) 区矫正工作专业化、规范化、社会化、信息化战略目标的实现,完善“ (略) ”部署,在为广大人民群众的幸福生活提供保障的同时,提高服务意识及服务水平,提升政府公信力。
二、建设原则及标准规范1、 建设原则(1)先进性
所采用的设备、产品和软件应具有一定的业界先进水平。
(2)开放性
集成后的系统是一个开放系统,应提供标准的数据通信接口及协议和应用软件接口,具有良好的灵活性和可扩展性,兼容性好,应用软件可移植性强。可维护性好,系统生命周期长。
(3)标准化和结构化
集成总体结构必须是标准化和结构化的,既 (略) 商的设备产品综合和互联在同一个系统中,得到高度的信息共享,又可使系统 (略) 方便的扩充。严格按照国家和地区 (略) 系统设计和建设。
(4)安全性
确保平台的整体安全性。在保证数据安全性的前提下,要求实现严格的等级操作权限和不同对象的查询范围的控制。既要考虑信息资源的充分共享,还要考虑信息的保护和隔离。
(5)实用性、经济性和适用性
从平台建设目标和用户需求出发,经过充分论证,选择合理的方案和适合的软硬件产品,在满足当前功能和性能需求的情况下,不是一味追求最先进,而是选择达到高的性价比的产品和确保达到先进水平的产品。
2、政策依据及标准规范(略) 省司法厅印发《 (略) (略) (略) 建设的意见》的通知【粤司办[ * 号】;
关于印发《 (略) (略) (略) 区矫正信息化技术规范实施方案》的通知【粤司办[ * 号】;
《 (略) 区矫正指挥系统建设的通知》;
《 (略) 区 (略) 会发展第十三个五年规划纲要》;
《产业结构调整指导目录(2011年本,2013年修正)》;
《 (略) 办公厅关于印发政务信息系统整合共享实施方案的通知》【国办发〔2017〕39号】;
《国家信息化发展战略纲要》;
《 (略) 关于印发政务信息资源 (略) 办法的通知》【国发〔2016〕51号】;
《 (略) 关于印发“十三五”国家信息化规划的通知》【国发〔2016〕73号】;
《 (略) 区矫正管理信息系统技术规范(SF0015);
《 (略) 区矫正人员定位系统技术规范(SF0016)》;
《密码术语》;
《祖冲之序列密码算法》;
《SM4分组密码算法》;
《SM2椭圆曲线公钥密码算法》
《密码应用标识规范》;
《SM2密码算法使用规范》;
《SM2密码算法加密签名消息语法规范》;
《软件工程术语》;
《软件工程标准分类法》;
《软件工程 产品评价 (略) 分: 概述》;
《软件工程 产品评价 (略) 分: 策划和管理》;
《软件工程 产品评价 (略) 分: 开发者用的过程》;
《软件工程 产品评价 (略) 分: 需方用的过程》;
《软件工程 产品评价 (略) 分: 评价者用的过程》;
《软件工程 产品评价 (略) 分: 评价模块的文档编制》;
《信息技术 软件工程 CASE工具的采用指南》;
《信息技术—软件生存期过程》;
《计算机软件需求说明书编制指南》;
《计算机软件质量保证计划规范》;
《计算机软件开发规范》;
《计算机软件产品开发文件编制指南》;
《中国区块链技术和应用发展白皮书(2016)》【 (略) * 日】;
《区块链 参考架构》【 (略) * 日】;
《区块链 数据格式规范》【 (略) * 日】。
三、建设内容及要求(略) 区矫正区块链数据共享和联动平台(简称:社矫联动平台)为软件开发项目,平台主要由区块链基础支撑系统、社区矫正业务支撑系统、数字身份综合 (略) 区矫正综合管理系统组成。
区块链基础支撑系统包括区块链技术平台、文件数据存储、数字身份、 (略) 关等实现了基于区块链的数字身份服务功能和其对应的数据空间的数据服务等功能。
社区矫正业务支撑系统包括数据授权和共享平台、消息推送、工作流引擎, (略) 区矫正综 (略) 需要的数据上链服务、数据授权和共享服务、系统信息实时提醒服务、业务审批流程的动态管理服务。
数字身份综合管理系统包括自然人数字身份管理、法人数字身份管理、数字身份应用, (略) 区矫正综 (略) 需要数字身份综合管理功能。
社区矫正综合管理系统包括数字身份登录、系统管理、统计分析、消息通知、矫正衔接、处罚流程、解除矫正、档案管理、调查评估等流程,完善公、检、法、 (略) 区矫正工作衔接机制, (略) 区矫正工作的创新。
1、区块链基础支撑系统(1)区块链技术平台
区块链 (略) 矫联动平台的基础,其主要 (略) 区矫正业务应用提供相关的区块链环境。基于该环境,社矫联动平台可以利用块链式数据结构来验证与存储数据、利用分布式节点共识算法来生成和更新数据、利用密码学的方式保证数据传输和访问的安全、利用由自动化脚本代码组成的智能合约来编程和操作数据,本次需采 (略) 署模式,并支持智能合约、拜占庭POA共识机制、区块链节点授权机制和节点失效转移能力等基本功能。另外为确保平台的稳定性,需要对底层模块的共识算 (略) 优化和创新,使它能够 (略) 理能力和高交易速度,满足性能不低于1000 TPS。
(2)文件数据存储
文件数据存储提 (略) 过程中产生的各种类型数据的写入、查询、删除等功能。通过实现链外数据存储能力,可以解决应用数据的大小在实际使用中的不确定性问题,并且减少链内数据的存储空间。文件数据存储还具备点对点的分布式特点,支持文件内容寻址方式,支持和 (略) 具有的不可篡改、时间戳证明特性。
(3)数字身份
利用数字身份可通过区块链和智能合约等技术实现一个安全、易使用的自主身份系统,它具有数字身份创建、数字身份恢复、 (略) 关联的数据空间的数据读取和数据写入等功能。作为一个安全的自主身份系统,它所建立 (略) 为只能在本人控制的技术范畴之内完成, (略) 系统、或者第三方系统篡改和伪造的能力,从而保证相关数据信息的不可篡改、可追溯。
数字身份提供如下基础服务:具备点对点数据通信和身份恢复的功能。通过点对点数据通信和数据授权机制保证了数据交换的便捷性和安全性;当用户私钥丢失时,可通过多个代理用户的身份确认操作来恢复相关的控制权限。另外,数字身份基础服务还支持数字身份的创建、恢复,数据空间的数据更新和存储、数字身份对应私钥的保存机制、隐私数据的加解密、数字身份之间点对点数据交换、隐私数据授权机制等服务,为更好的支撑后续业务应用开展,本期项目需要对数字身份基础服务制定接口规范,系统以接口方式对外提供相关基础服务。
(4) (略) 关
(略) 关是为了保证区块链数据访问都以受限的联盟链安全方式工作,通过对每 (略) 身份验证,只有通过认证的用户才给予其相关访问权限。它具有以下的功能:管理员的数字身份登录;管理员的添加、删除;联盟成员的添加、删除;所有区块节点列表管理功能; (略) 关响应; (略) 关负载均衡管理等。
2、 社区矫正业务支撑系统(1)数据授权和共享平台
为了能更好的按应 (略) 理具体数据,数据授权和共享平台需要对元数 (略) 定义,其功能主要包括:元数据定义、元数据的配置、数据模板的配置、链上数据的写入和读取、数据加解密、授权控制、授权管理、隐私保护、隐私数据分级控制等。
(2)消息推送
(略) 矫联动平台的各种 (略) 有效的系统提醒,需具备消息推送功能,它可以通过TCP/IP的方式解决各种终端(Android, (略) 页端)的数据推送能力,并以低开销方式来支持不同的平台上的消息提醒功能。其功能包括:消息发布/订阅;消息负载内容屏蔽传输;安全数据通信等。
(3)工作流引擎
为了高效灵活得完成在线工作流的设计和配置,需要提供灵活的工作流引擎,根据具体业务的不同,设计不同的业务流程满足需求。工作流引擎应采用简单、直观的图形化界面,支持多种语言,其功能包括: (略) 机制管理;活动权限管理;用户管理;运行时定义业务审批流程等。
3、 数字身份综合管理系统(1)自然人数字身份管理
自然人数字身份管理通过对参与平台的 (略) 实名认证,保障自然人对于其数字身份的控制能力, (略) 有操作都是在其控制下完成。
自然人数字身份管理需要支持不同的实名认证和身份恢复模式,具有简单的信息管理,如数字身份查询、数字身份统计等功能。
(2)法人数字身份管理
法人数字身份管理通过对参与平台的各方 (略) 实名认证,保障法人对于其数字身份的控制能力, (略) 有操作都是在其控制下完成。
法人数字身份管理需要支持法人数字身份的创建、实名认证、身份恢复、秘钥更新、数字身份查询、数字身份统计等功能。
(3)数字身份应用
数字身份提供Android和iOS版本,允许个人用户 (略) 对应的数字身份。主要功能包括手机短信验证、数字身份的创建,私钥的保存机制、创建数字身份对应的各种profile信息、profile信息认证、隐私数据加密、进行实名认证,人脸识别和特征保存、进行数字身份恢复、进行数据授权、基于数字身份的点对点数据交换等。
4、社区矫正综合管理系统
通过建设一个 (略) 区矫正综合管理系统,完善公、检、法、 (略) 区矫正工作衔接机制,实现数据互联互通,确保监管全覆盖,真实数据不可篡改, (略) 区矫正工作公开、透明、规范。
另外考虑到公安、 (略) 、法院、监狱、 (略) 、 (略) (略) 区矫正中扮演的不同的角色,其业 (略) 差异,如公安需 (略) 进行庭前调查,监狱需 (略) 进行假释调查和 (略) 调 (略) (略) 审批等,故系统设计时其界面需清晰明了,方便 (略) 操作。具体如下:
(略) :录入、查看、 (略) 区服刑人员档案信息;调查评估;社区服刑人员相关数据统计分析等。
(略) :通过录入或导入方式添加入矫人员信息;调查评估新增、审核;按时解除矫正;录入并 (略) 、撤销缓刑、撤销假释、撤销 (略) 流程;查看、 (略) 区服刑人员档案信息;社区服刑人员相关数据统计分析;建立信用模型, (略) 区服刑人员建立信用档案等。
(略) : (略) (略) 调查评估;查看、 (略) 区服刑人员入矫、解矫、档案信息、 (略) 、撤销缓刑、撤销假释、撤销 (略) 流程;社区服刑人员相关数据统计分析等。
法院: (略) 区矫正适用条件的被告人、罪犯依法作出判决、裁定或者决定的,通过系统共享电子数据; (略) (略) 调查评估;对撤销缓刑、撤销假释、撤销 (略) 流程审批;查看、 (略) 区服刑人员档案信息等。
公安: (略) (略) 调查评估; (略) 罚流程审批;查看、 (略) 区服刑人员档案信息等; (略) 对社矫脱 (略) 理等。
监狱: (略) (略) 调查评估和 (略) 调查。
主要功能介绍:
数字身份登 *
通过数字身份,扫描二维码,获取登录用户基础信息功能,获取登录用户实名认证信息;后台验证登录身份的有效性;
系统管理
角色管理(权限添加、删除);菜单管理(菜单添加、删除);用户管理;
统计分析
按给定条件统计分析(年份、月份在矫人员汇总统计,信息的饼图等方式展示);
消息通知
消息类型, (略) 为(审批提醒、短信提醒),各种审批数据的分类显示(待办,已处理未完成,历史流程)
矫正衔接
新增服刑人员,数据录入并保存到区块链;Excel数据模板创建;Excel导入服刑人员,数据录入并保存到区块链;
处罚流程
警告,数据录入,审批确认后数据保存到区块链; (略) 罚,数据录入,审批确认后记录保存到区块链;撤销缓刑,数据录入,审批确认后数据记录保存到区块链;撤销假释,数据录入并把审批确认后记录保存到区块链; (略) ,数据录入并把审批确认后记录保存到区块链;
解除矫正
期满解矫,数据录入并把审批确认后记录保存到区块链;终止解矫,数据录入并把审批确认后记录保存到区块链;
档案管理
基于信用模型建立信用档案、支持档案的查询、编辑、以及导出;
调查评估流程
居住地变更调查,数据录入,审批;假释调查评估,数据录入,审批; (略) 调查评估,数据录入,审批;庭前调查评估,数据录入,审批。
★5、系统对接1. 对接区数据共享交换平台
根据业务实际情况,通过与区数据共享交换平台及一门式系统接口对接,实现:房产、社保、工商、公安、 (略) 门的数据共享和利用,获取相关人员的房产信息、户籍信息、社保信息、工商信息、居住信息等。
2. 与上级单位对接
(略) 区矫正相关信息需要上报上级相关单位(省、 (略) 门),为减少重复录入操作,提高工作效率。故本次预留与上级单位相关系统接口的对接,调用上级单位相关系统提供的接口完成信息查询,具体对接方案视实际情况而定。
与第三方系统对接的协调工作,由采购人负责。
6、其他基础配套设施采购序号 | 名称 | 单位 | 数量 | 规格 | 备注 |
1 | (略) 专线 | 年 | 1 | 100M | |
2 | 硬件基础配套设施 | 项 | 1 | 由“ (略) (略) ”统筹,投标人不需要另外采购。 |
(1)区块链技术平台技术要求
1)联盟链方式,多方共管和参与。
2)区块链出块时间不高于1秒。
3)区块链交易确认时间不高于1秒。
4)区块链TPS>=1000。
5)区块存储要求:区块空块数小于10%。
6)区块链智能合约要求对通用智能合约完全兼容,支持智能合约语言Solidity。
7)要求共识机制支持拜占庭POA。
8)满足区块链节点授权机制。
9)满足区块链节点失效转移能力。
(2)数字身份的技术要求
1)数字身份由区块链上的智能合约来实现。
2)数字身份的数据都在区块链上。
3)个人数字身份和数据空间在完成实名认证后,具有和身份一致的生物特征数据。
4)数字身份系统具有身份恢复功能,并且使用区块链上的智能合约来实现。
5)数字身份系统具有点对点数据交换的能力。
6)私钥唯一决定其对应的数字身份的控制权,也只有对应的私钥才能更新数字身份和数据空间的数据。
7)秘钥由自然人和法人自己创建并保存在设备里面,不可以由其设备之外的任何系统来创建,也不可以把私钥泄露给其设备之外的任何系统。
8)使用规范化的私钥保存机制 (略) 加密和保存,在其规范定义中可以支持不同的加密算法,相关算法必须具有一定的抵御破解能力。
(3)数据授权和共享平台技术要求
1)数据格式可以满足不同的加密要求。
2)数据具有隐私保护能力。
3)隐私数据必须通过授权机制才能读取。
★8、 安全要求(1)密码技术的安全性
考虑到区块链技术尚未广泛应用,国内外对相关的标准规范文件较少, (略) 《中国区块链技术和应用发展白皮书(2016)》、《区块链参考架构》、《区块链数据格式规范》等文件表明,加密是区块链底层安全机制的关键,密码技术更是其核心,为了确保项目整体的安全有效, (略) 采用的密码算法必须具有一定的抵御破解能力,相关算法皆需采用我国商密算法,如SM2、SM3、SM4等。本期项目需要参考的密码技术相关标准文件包括但不限于:
《信息安全技术 可信计算密码支撑平台功能与接口规范》(GB/T 点击查看>> 0);
《信息安全技术SM3密码杂凑算法》(GB/T 点击查看>> 6);
《信息安全技术 SM4分组密码算法》(GB/T 点击查看>> 6);
《信息安全技术 SM2椭圆曲线公钥密码算法》(GB/T 点击查看>> 6);
《信息安全技术 SM2密码算法加密签名消息语法规范》(GB/T 点击查看>> 7);
《信息安全技术 SM2密码算法使用规范》(GB/T 点击查看>> 7)。
(2)网络通讯的安全技术
(略) 络通讯的安全性, (略) 有网络通讯都使用 (略) 安全保护,以此作为基础的通讯能力。
(3)系统服务接口的安全技术
为了保证系统的安全性,需要满足系统服务接口的安全性设计要求,使用加密技术对接口请求参数做签名,在服务器端确认请求者的有效身份,并在请求参数中加入递增标识防止重放攻击。
9、系统和数据备份要求(1)系统故障冗余
对外提供的应用服务使用负载均衡技术,并以多台机器服务的方式避免出现单点故障问题对系统服务造成的影响。
(略) 访问的各种服务,使用微服务架构保证负载平衡能力,并以多台机器服务的方式避免出现单点故障问题对系统服务造成的影响。
对于各种数据服务器,设计和使用多台机器来搭建高可用性系统,避免出现单点故障问题对系统服务造成的影响。
(2)数据定时备份要求
在数据服务系统上,运行备份脚本,保证每24小时备份一次数据,保障数据的安全和可恢复性。
10、其他要求(1)平台具备一定的易用性,符合日常办公习惯,各项功能清晰,减少操作层次。
(2)进入系统登录主界面不多于3秒。
(3)平台平均响应时间不多于10秒。
本采购项目技术要求中,采购数量和带“★”号标注项为不可负偏离的重要参数要求,在投标响应中须完全实质性响应,若其中一项出现劣性负偏离时将 (略) 理。
(二)原招标文件第36页的“评审细则”内容现变更为以下内容:
评议内容 | 序号 | 评审细则 | 分值 |
(略) 分 (29%) | 1 | 企业认证 投标人具有有效的质量管理体系认证证书、信息安全管理体系认证证书的,每个得2分,最高得4分。 注:须提供相关证书复印件。 | 4 |
2 | 企业信誉 1、投 (略) (略) 门( (略) /机构)颁发“守合同重信用企业”信誉证书的连续年限≥2年的,得2分;1年的得1分,其他情况不得分,本项最高得2分。 注:1)若 (略) 门颁发的证书,须提供相关证书的复 (略) 站查询截图打印件。 2)若 (略) (略) /机构颁发的证书,则须同时提供① (略) (略) /机构颁发证书的证明文件复印件②该协会/机构颁发证 (略) 上查询打印件。 | 2 | |
3 | 同类项目业绩: 投标人 * 日以来(以合同签订时间为准)具有同类平台建设类项目业绩的,每提供1个,得5分,最高得15分。 注:须提供合同关键页复印件或有效证明文件。 | 15 | |
4 | 售后服务 根据售后 (略) 综合评价(包括服务响应时间、售后服务内容、服务方式、售后服务承诺等)。 优:8分;良:6分;可:4分;差:2分 | 8 | |
(略) 分 (61%) | 5 | 技术响应程度: 完全响应技术要求的得5分;技术参数每出现一项不满足扣0.5分,扣至零分为止。 | 5 |
6 | 对本项目现状分析、总体需求的理解程度是否深入、全面。 优:10分;良:7分;可:4分;差:1分 | 10 | |
7 | 根据各投标人运用区块链数字身份和数据 (略) 平台建 (略) 评分。 优:10分;良:7分;可:4分;差:1分 | 10 | |
8 | 平台建设重点难点解决方案评价: 对系统建设过程中重点、难点的分析(包括但不限于技术的先进性、成熟性、标准性、开放性,系统的实时性、实用性、安全性、可维护性、可扩展性、关联系统 (略) 性等的描述),并提出解决方案的综合评价: 优:10良:7分;可:4分;差:1分 | 10 | |
9 | 项目总体设计方案: 对项目需求整体设计方案是否充分、方案的先进性、完整性、安全性、可行性、开放性、灵活性和可 (略) 横向比较评分,包括总体框架、功能模块构成及建设、技术线路、实现效果等: 优:11分;良:7分;可:4分;差:1分 | 11 | |
10 | 应急恢复方案: 根据各投标人为保障系统能够安 (略) ,对应不同的情况提供相应的应急 (略) 综合评价。 优:8分;良:6分;可:4分;差:2分 | 8 | |
11 | 拟投入到本项目人员情况: 1、拟投入到本项目的项目经理具有高级信息系统项目管理师证书的得2分,无不得分。 2、根据各投标人拟投入到本项目的技术人员(项目经理除外)的人学历、职称情况、从 (略) 综合评价: 优:5分;良:4分;可:3分;差:1分 注:须提供以上人员的相关证书复印件和2018年1月—2018年3月在投标 (略) 保的证明文件复印件( (略) 明文件上清晰标 (略) 在位置)。 | 7 | |
(略) 分 (10%) | 12 | 以满足招标文 (略) 了政策性价格扣除后,以评审价格的最低价者定为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算: 评标基准价 = 评审价格的最低价,满分(10) 其他投标报价得分 = (评标基准价÷评审价格) × 10 | 10 |
(三)本项目报名截止时间延期至: * 日(办公时间上午8:30-12:00,下午14:00-17:30内,法定节假日除外)。
(四)本项目提交投标保证金时间延期至 * 日17时30分前到账, (略) 确认的到账时间为准。
(五)本项目投标截止时间延期至: * 日09时30分。
(六)本项目递交投标文件时间延期至: * 日09时00分至 * 日09时30分。
(七)本项目开标时间延期至: * 日09时30分。
(八)本项目公告期限延期至 * 日止。
(九)原招标文件如涉及上述内容的亦作相应修改。 (略) 文件有矛盾的地方,以此公告文件为准,招标文件其他内容不变。其他内容不变。
二、投标(响应)截止时间: * 日09时30分
三、联系事项
(一)采购项目联系人(代理机构):叶杏芳 | 联系电话: 点击查看>> , 点击查看>> |
采购项目联系人(采购人):谢先生 | 联系电话: 点击查看>> |
(二)采购代理机构 : (略) 有限公司 | 地址: (略) 省 (略) 市 (略) 区嘉宾路2018号深华商业大厦裙楼6层 |
联系人:庞卓雄 | 联系电话: 点击查看>> |
传真: 点击查看>> | 邮编: 点击查看>> |
(三)采购人: (略) (略) | 地址: (略) (略) 区惠景三街40号 |
联系人:谢恩甫 | 联系电话: 点击查看>> |
传真: 点击查看>> | 邮编: 点击查看>> |
特此公告。
发布人: (略) 有限公司
发布时间: * 日
最近搜索
无
热门搜索
无