2021年数字国检能力提升包七:软件性能测试工具等需求公示

2021年数字国检能力提升包七:软件性能测试工具等需求公示

( 2021年数字国检能力提升包七:软件性能测试工具等 )需求公示

项目名称

2021年数字国检能力提升包七:软件性能测试工具等

是否预选项目

采购人名称

深圳市计量质量检测研究院

采购方式

公开招标

财政预算限额(元)

*******

项目背景

本项目采购软件性能测试工具等一批

投标人资质要求

2)本项目不接受联合体投标,不允许分包,接受投标人选用进口产品参与投标;
3)参与政府采购项目投标的供应商近三年内无行贿犯罪记录(由采购中心定期向市人民检察院申请对政府采购供应商库中注册有效的供应商进行集中查询,投标文件中无需提供证明材料);
4)(1.只能将国家或地方法律法规规定的资质要求作为投标人资质要求; 2.不得提出投标人须提交任何形式的产品授权书或代理证的要求; 3.不得违反《深圳经济特区政府采购条例实施细则》第三十四条的规定。)
1)具有独立法人资格(提供合法有效的营业执照原件扫描件,原件备查);

货物清单

序号采购计划编号货物名称数量单位备注财政预算限额(元)
1PLAN-2021-44****-********18-01009 软件性能测试工具等 1.0 接受进口 *******.0

具体技术要求

货物详细清单


序号


货物名称


数量


单位


预算(元)


说明


1

软件性能测试工具


1


*******


接受进口


2

移动终端信息测试系统


1


*******


接受进口


具体技术要求:



序号


货物名称


招标技术要求


1


软件性能测试工具


▲1.1软件应支持桌面版Linux操作系统,并有适配性验证。


▲1.2软件能够实现通过手机或电脑能够远程连接控制另外一台测试电脑,进行与实机无差异的测试工作操控,如提取数据,分析数据,导出测试数据并传输到本地等,必须具备一对一,一对多,多对一访问控制能力。电脑手机均可使用。


▲1.3软件支持私有化知识社区建设,提供知识社区能力构建及内部落地。


1.4软件需提供完整的包括测试脚本生成、测试场景定制与执行、测试过程资源监控、测试结果报告分析的功能模块。


▲1.5软件可以强制在每次远程连接性能测试主机时,进行屏幕录制,把整个维护过程记录下来,事后可以进行回放。而且该视频文件是独有格式,不能进行修改和编辑。


▲1.6软件的测试控制台、分析工具、脚本开发工具和压力生成器可按照需要分别部署。并且能部署到不同的异构平台上。


▲1.7软件需要能部署为独享的公有云上的路由器,不应和别人共享,同时可以在专有云配置各种访问控制规则,限定某些账户只能访问对应机器,或者是只有哪些固定的机器能够被另外的机器访问。


1.8软件压力生成器支持安装运行在Windows和Linux操作系统上。


▲1.9软件支持通过黑白名单限制访问设备的用户,如果将帐户添加到白名单,则只有这些帐户可以连接到性能测试计算机,系统将拒绝通过其他帐户连接性能测试计算机。如果想拒绝特定账户性能测试设备远程访问,可以设置黑名单。


▲1.10软件授权模式为永久授权。


▲1.11非核心组件无许可证限制。


▲1.12支持Web协议不少于5000并发测试场景,或TPS不少于20000业务场景测试的永久授权使用许可。


▲1.13软件支持设定采用动态密码双重身份验证,可以通过有时效性的随机生成动态密码保护帐户测试活动的隐私性。


▲1.14软件支持集成Fiddler Web Debugging Tool,进行低级语言的抓包解析及16进制HEX编程能力。


▲1.15软件支持集成Postman,进行接口测试。


▲1.16软件支持集成Jprofiler,进行性能调优。


▲1.17需提供易用的测试脚本开发工具,测试脚本使用标准C语言。


▲1.18软件提供具有自主知识产权的自动化性能测试框架,实现作业自动化。


1.19软件对覆盖协议均支持自动录制生成脚本。


1.20支持针对移动App自动录制生成脚本,也可通过自动分析其它工具抓取的pcap文件生成脚本。


1.21对于Web应用,测试脚本支持两种方式录制:1) 抓取基于协议层的数据包;2)抓取用户对界面对象的操作。


▲1.22提供脚本关联工具,能够通过扫描分析录制的脚本,自动创建关联规则。


▲1.23提供可视化工具,无须编写代码即可完成检查点添加和参数化等工作。


1.24脚本参数化需支持多样的测试数据来源,参数化字段所需的测试数据可以从txt、excel、xml及数据库中导入。


▲1.25软件支持测试脚本扩展能力,支持调用外部动态链接库,除了录制脚本,还支持手工编写脚本,IDE中需自带脚本的编译器和调试功能。


▲1.26软件能够通过统一的远程协同管理控制台,可以对远程帐户进行管理,包括增加,删除,修改权限,修改密码等等。而且所有的修改记录都会在审计记录中提现出来。


▲1.27软件提供灵活的场景设计方式,用户可创建手工测试场景,配置基于用户数的测试,也可创建面向目标的场景,通过指定性能目标(每分钟交易数、交易响应时间、每秒钟点击率等)自动配置场景。


1.28软件支持个性化虚拟用户行为,能够模拟不同浏览器类型和缓存机制。


▲1.29软件支持单虚拟用户的Log记录和实时日志显示,支持单虚拟用户的测试过程实时展示和回放。


1.30软件提供交互式图形化工具自定义各种测试场景,提供定时自动测试、递增式加压、随时间任意变化加压模式、多个脚本组合场景加压等方式。支持任意组合来实现实际需要的复杂方式。


▲1.31通过控制台设置策略让能够为安装的所有客户端集中设置选项。在所有客户端部署并执行相同的设置。这些策略涵盖了所有客户端可以手工设定的选项比如录屏文件的保存路径,黑白名单,是否能够进行文件传输,非活动会话超时,录制远程会话等等。


1.32支持模拟不同网络状况。可以在同一压力生成器上模拟不同IP地址,以及模拟不同的网络带宽接入环境。


▲1.33工具内置资源监控功能,而非借助额外工具实现监控,确保监控数据的同步性和非侵入式。监控功能必须以无代理方式进行,不得在所需监控的资源服务器上安装任何代理。


▲1.34支持与性能瓶颈诊断工具集成,能够在测试执行过程中监控应用内部方法调用性能和SQL执行效率等代码级性能指标。


▲1.35软件支持与网络条件工具集成,能够使虚拟用户在运行性能测试时模拟各种网络条件,包括网络延迟、带宽、丢包率、抖动、包乱序、包重复等。


▲1.36软件支持创立可模拟真实用户行为的脚本提供运行阶段设置。其中包括:思考时间、网络速度、模拟缓存机制、浏览器模拟、连接数量、IP 欺骗、迭代指令重复虚拟用户的脚本、调控虚拟用户步骤和等候时间。


1.37软件控制器支持简便地创立复杂测试场景的过程:将脚本分配给各独立组、设定需要执行测试的虚拟用户总数、指定虚拟用户运行的主机。


▲1.38软件提供Scenario Wizard, Scheduler和TurboLoad技术或相似技术,以加强测试人员操作体验和效率。让测试人员快速地编制多用户的负载测试场景。使用引导屏,一步一步地引领测试人员完成选择能承担虚拟用户并可运行测试脚本的工作站的操作。在此步骤中,测试员还可建立几组同时在线的虚拟用户。用于控制虚拟用户上线/下线人数,准备状态和运行状态,并且还可管理时间表的排定。用以提供最大限度的并发虚拟用户。使每一个虚拟用户最大限度减少系统消耗,因而能让更多的用户同时在一个负载发生器上运行。


1.39软件性能监测要求以一种完全无干扰原先系统的方式进行,最大限度地减少对性能的影响。另外,所有的这些监测器都与硬件、操作系统无关,配置不需要在目标服务器上安装任何探针软件。


▲1.40软件支持各类操作环境,以提供更准确的在线监测,包括:运行时间图;交易图;网络服务器资源;系统资源图;网络应用服务器图;数据库服务器图。


1.41软件提供一个集成环境,集中收集所有在测试周期中产生的数据,创建跨场景的图表数据比较,增强数据分析的能力和速度。


1.42软件分析功能提供定位能力能帮助测试人员找出这些场景中的瓶颈所在;并提供各种类型的性能图表,如百分比、负载下的性能、交易性能、虚拟用户的交易性能和交易分布情况。


1.43软件分析包括能加快用户数据分析的结果关联功能。关联功能能让测试人员利用以上各类基本的报表产生自定义的复杂相关性报表进行分析。


▲1.44软件必须能够模拟多种主流无线网络条件,以满足真实网络条件下的性能测试要求。能够模拟的无线网络包括但不限于:WIFI、2G、3G、4G等网络条件。


▲1.45软件提供无线网络模拟工具必须和压力生成器相整合,以模拟生产环境下用户从无线网络端发起的压力。


1.46软件必须提供相应的参数设置界面以满足不同网络环境的要求,比如信号强度、丢包率、连通率等。


▲1.47软件支持在测试结果中直接对同一事务在进行了网络条件模拟和没有进行真实网络条件模拟的直观响应时间进行对比。


▲1.48软件可以面向目标提供移动应用服务水平报告,为移动应用是否可以部署上线提供定量分析,定性建议。


1.49软件够自动分析SLA结果并生成图表。


1.50软件分析工具支持数据筛选功能。


5.51软件支持指标合并功能,能够随意选取性能指标进行合并展示。


1.52软件支持指标细分,能够按照多个类别进行细分。


▲1.53软件分析工具支持多次测试结果之间的交叉合并分析,在各个分析图表上显示不同测试结果之间的指标数值对比。


▲1.54软件内置自动关联分析工具,自动计算分析应用性能参数(如应用响应时间,应用并发用户数)和系统性能参数(如网络性能指标,操作系统性能指标,数据库性能指标等)之间的拟合匹配程度。


▲1.55软件支持测试报告格式多样性,能够直接生成Word、HTML、PDF、PPT、Excel、CSV、XML、BMP和JPEG等多种格式的测试报告。


▲1.56软件证书交换必须满足RSA 2048公钥/私钥交换,远程控制会话必须是AES 256位会话加密来保护。


▲1.57软件云端的服务器须置于符合ISO 27001的安全数据中心内,并利用多冗余载波连接和电源。这其中包括 RAID 阵列数据保护、数据镜像、数据备份、高度可用的服务器存储、具有灾难恢复机制的路由器系统。


▲1.58软件具有DigiCert代码签名机制。


▲1.59产品制造商应为行业领先的厂商,在IDC或Gartner行业分析报告中处于行业领导地位。


▲1.60如果投标供应商非产品制造商,需提供产品制造商的代理资质证书。


1.61 产品在国内各行业具有广泛的成功案例,数量上应不少于100家。


1.62 提供原厂培训讲师不少于100个人日的技术培训。


▲1.63协助招标方进行能力验证,确保能力验证测试通过。并承担若能力验证通过失败的后续持续服务。


2

移动终端信息测试系统


2.1 提供灵活的网络流量监控器,捕获网络参数,用于回溯分析。


▲2.2 网络参数属性应覆盖:带宽,时延,抖动,丢包率,乱序,重复报文,队列深度,物理链路损伤等。


▲2.3 使用ICPM, TCP和UDP测量和记录不同位置的网络状况。


2.4 自动标明网络状态最差,最好和平均的网络性能状况,用于回溯分析。


2.5支持自动导出生产环境的网络状况,作为测试环境的仿真样本。


2.6 维护全球移动和宽带网络库,可提供全球不同城市间的网络配置文件,可供搜索。并能基于数百万个采集点,定期进行网络状态更新。


▲2.7支持对应用测试环境的网络回溯需求支持。支持对Web应用进行瀑布式图表资源分析。


▲2.8移动终端信息测试系统同时针对所承载应用系统的代码能够进行安全性评估,必须支持以下开发语言,包括ABAP, ActionScript, Apex, ASP.NET, C# (.NET),C/C++, Classic, ASP (with VBScript), COBOL, ColdFusion, CFML, Go, HTML, Java ,Android, JavaScript/AJAX, JSP, MXML (Flex), Objective C/C++, PHP, PL/SQL, Python, Ruby,Swift, T-SQL, VB.NET,VBScript, Visual Basic, and XML语言。


▲2.9支持IDE集成,可以和现有成熟的软件开发环境集成。包括Visual Studio, Eclipse, IntelliJ, Xcode等开发工具。


▲2.10必须支持部署在多种操作系统,包括部署在以下所有操作系统的支持:Windows、 Linux、AIX、HP-Unix、 Solaris、Mac OS。


2.11 产品安装部署简单、灵活,易用性强,对相关承载源代码的测试过程不需要数据库支持。


2.12 工具的技术达到国际领先水平和领导者地位,有国际/国内权威机构的奖励和证书或对WASC/OWASP组织有重要贡献。在全球最具权威的IT研究咨询机构Gartner的最新报告中,必须位于魔力象限的第一象限业界领导者地位。


2.13系统支持内存访问和修改、动态注入防护、外部动态加载DEX安全风险控制。


2.14工具支持自动检测版本更新,漏洞规则库支持在线定期自动更新,可以通过线上、线下多种方式进行升级更新。更新频率不少于4次/年。


2.15 测试高效、速度在可接受的范围内。如测试速度不低于1万行代码/分钟。可以随着CPU核数和内存的增加 大幅提高测试速度。


2.16 提供灵活的承载应用代码扫描分析方式,如支持用IDE插件直接扫描程序的目录,支持在命令行下扫描,支持持续集成扫描等。


2.17系统支持通信加密、关键数据加密和校验、证书有效性验证、移动客户端更新安全、访问控制。


2.18能够跟踪可疑的输入数据,直到该数据被不安全使用的全过程中,分析数据使用中的安全隐患。


2.19安全漏洞分析需拥有目前业界权威和全面的代码漏洞规则库,能够检测的漏洞类型不少于1000种。


2.20系统支持Content Provider目录遍历、Content Provider SQL注入、Inter Scheme Urls攻击、Intent本地拒绝服务漏洞、Webview File域同源策略绕过、WebView不校验证书漏洞、WebView密码明文保存、WebView远程代码执行等组件安全。


2.21支持检测业界最全的代码安全漏洞,工具能够支持检测的漏洞必须依从于最新的国际标准和规范,如OWASP Top 10、 PCI DSS 3.2 、FISMA、CWE等。


▲2.22漏洞扫描规则支持客户自定义。方便客户添加特殊的扫描需求。同时提供友好的图形化的自定义向导和编辑器,自动生成规则脚本。


2.23 对安全漏洞扫描结果进行汇总,并按照问题的严重性和可能性进行级别的合理划分。如严重,高,中,低四个级别。


▲2.24用户能够根据企业自身需要来调整和修改问题的默认分级策略,方便审计。


2.25迅速、准确定位某一特定安全漏洞所在的源代码行,对问题产生的整个过程进行跟踪,并能以图形化的形式展现。


▲2.26提供每个安全漏洞的中文详细描述和详尽的修复建议。


2.27提供与之前扫描结果的比较,指出本次扫描出来的新问题,并且能够与以前的审计结果进行合并,减少重复审计工作。


▲2.28支持按文件名、API、漏洞类型、严重等级等进行分类、过滤、查询、统计。支持对漏洞信息的全文检索功能,可以从其中快速检索到指定类别或者名称的漏洞信息。


▲2.29能够针对客户的个性化需求,自定义报告内容和报告模板。


2.30能够提供多种格式的检测报告,如:PDF、Xml,Word等。


2.31能够编辑以往有效成功的修复经验描述在系统中,并可以整合在报告中输出,共享漏洞修复的经验。


2.32对企业中多个项目的多次测试结果进行统一管理,能够按项目等多种方式查看测试结果的发展趋势,查看所有项目的漏洞总数和审计状况,帮助管理人员定制安全策略。


2.33支持将测试结果在企业内部进行发布,使开发人员,测试人员,安全人员和管理人员可以通过WEB浏览器 进行查看和审计。实现部门之间的协同工作,加强对问题的快速反应,提高管理能力,提高工作效率。


▲2.34能够按用户和角色的不同来进行权限的划分,方便企业内各个团队的交流和沟通,同时保证了测试结果的保密性。


▲2.35支持和TFS/TD/QC等主流的质量管理系统直接集成。使安全测试、功能测试和性能测试发现的问题统一管理,与开发团队现有的流程相融合。


2.36可以支持和主流持续集成平台的整合如Jenkins,实现从获取最新代码、构建编译、安全测试、结果发布的全自动化,提高工作效率,节省人力成本。


▲2.37支持和主流的Web应用安全测试产品进行黑白盒关联分析,具有强大的可扩展性,提高应用安全测试结果的准确性,并且得到精准的定位和修复。


▲2.38无论全球范围内还是国内都拥有较大的市场份额和较高的用户口碑,国内用户数量不少于100家。


▲2.39产品要求成熟稳定,在国内销售不少于10年。


2.40 制造商在国内设有研发中心,在国内有专业稳定的产品原厂销售和技术团队,可以向用户提供原厂的顾问咨询及技术支持服务等。


▲2.41支持以下设备管理:


支持iOS设备的管理


支持Android设备的管理


具有清晰的设备占用状态标识,以确认设备的可用性


支持移动设备的详细信息获取


支持移动设备私有云管理


2.42支持以下App的管理:


支持app的直接上传


支持Native app的管理


支持Hybrid app的管理


支持Web app的测试


支持iOS平台上的app测试


支持Android平台上的app测试


▲2.43支持平台的人员与角色权限管理


支持app的手工测试


支持交互式测试用例“图板”展现


支持手工测试过程的探索性测试


支持直接提交缺陷到缺陷管理平台


支持手工测试报告包含设备信息和资源使用指标


▲2.44支持移动终端自动化功能测试


支持iOS app的脚本录制


支持Android app的脚本录制


支持同平台自动化脚本的可移植性


支持对象识别技术


支持手机的操作交互方法,如按,点击,长按,翻转等方法


支持敏捷流程


支持与测试管理平台集成,进行app测试的自动化流程设计及管理


支持测试结果的自动收集,传输至测试管理平台进行结果处理


支持自动化测试报告包含设备信息和资源使用指标


▲2.45支持移动终端自动化性能测试


支持Native app的性能测试


支持Hybrid app的性能测试


支持Web app的性能测试


支持TruClient技术,以便更加直观的录制脚本


支持不同移动网络条件下的性能测试,保证性能测试的准确性


支持不同移动网络条件下,相同业务的结果直接对比,以查看网络条件对app性能的影响


支持性能测试结果的网络条件相关性分析及用户行为分析


提供基于性能测试结果的移动应用测试的优化建议


2.46其他属性要求


支持app测试过程与移动网络条件的集成,确保app测试结果的准确性


具有良好的稳定性


具有良好的功能扩展性与可集成性


具有较低的学习成本


2.47系统支持网络工程师在运维过程遇到问题需要与后台支持专家进行咨询和确认解决方案时,可以随时利用手机或者智能眼镜,通过该系统发起基于AR增强现实的远程专家指导,通过连接到前端移动设备的摄像头图像,并将图像实时传输给后台专家,利用3D标注和VoIP的技术在共享图像上进行交互,实现对前台人员的指导和支持,完成移动终端信息测试系统的闭环管理。


▲2.48提供大屏显示功能,提供不少于120寸的大屏显示功能。


商务需求


序号


目录


招标商务需求


(一)免费保修期内售后服务要求


1


免费保修期


★货物免费保修期3年,时间自最终验收合格并交付使用之日起计算。


维修响应及故障解决时间


在保修期内,一旦发生质量问题,投标人保证在接到通知24小时内赶到现场进行修理或更换。


其他


软件性能测试工具、移动终端信息测试系统移动终端信息测试系统均要求原厂保修服务,且三年保修期内提供原厂人员每年5天在采购人现场提供指导。投标人在合同签订前向采购人提供所投软件性能测试工具、移动终端信息测试系统移动终端信息测试系统的原厂售后服务承诺函原件。

(二)其他商务要求


1


关于交货


★1.1签订合同后90天(日历日)内。交货期指货物到货时间,不含安装、调试及验收时间。


1.2投标人必须承担的设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。


2


关于验收


★2.1投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人提供产品保修文件。


★2.2当满足以下条件时,采购人才向投标人签发货物验收报告:


a、投标人已按照合同规定提供了全部产品及完整的技术资料。


b、货物符合招标文件技术规格书的要求,性能满足要求。


c、货物具备产品合格证。


d、设备纸质版说明书和电子版说明书。


3


关于付款


★付款方式:本合同以人民币进行结算,合同签订后,投标人须提供30%预付款收据,采购人支付30%预付款;剩余货款按到货进度支付,货物全部验收合格后,投标人提供5%质保金和全额增值税专用发票后,采购人支付尾款。免费保修期满一年且没有遗留的质量问题,并经采购人确认后,退回质保金。


4


关于投标报价


★投标价要求:


报价包括仪器设备费、税费、包装、运输、装卸、安装、调试、技术指导、培训、咨询、服务、保险、计量、检测等验收合格交付使用之前以及售后服务等其他各项有关费用,上述各项费用不单列。


采购人无须向投标人另外支付中标价格以外的任何费用。


5


关于违约责任


5.1采购人无正当理由拒收货物的,采购人向投标人支付合同总价百分之五的违约金。


5.2由于投标人的原因未能按时供货的,每迟一天罚款合同总额的0.5%;如超过供货期30天,采购人将终止合同并通过法律程序对供应商进行索赔。


5.2.1投标人逾期交付部分货物的,每逾期一天应向采购人偿付逾期交货部分货款总额的万分之三/天计算,累计至交齐货物之日止,向采购人支付违约金,投标人仍需履行合同向采购人交付货物。


5.2.2如投标人逾期三十天仍未交齐货物的,采购人有权解除合同,投标人则应按合同总价的百分之二十向采购人支付解除合同违约金,并全额退还采购人已付给投标人的钱款及其利息。


5.3投标人交付货物的型号、品质、性能、技术标准、质量要求不符合合同约定的,采购人有权向投标人提出更换货物及索赔,投标人应在采购人提出之日起的10天内免费更换合格的货物,由此造成的时间延误视作投标人未按时交货,按第5条第(2)款处理。


5.4如经两次更换,货物质量仍不符合合同规定的,采购人有权解除合同,投标人应向采购人返还已付款项,并按合同总价的百分之二十标准另向采购人支付解除合同违约金。


5.5采购人偿付的违约金不足以弥补投标人损失的,还应按投标人损失尚未弥补的部分,支付赔偿金给投标人。


5.6投标人偿付的违约金不足以弥补采购人损失的,还应按采购人损失尚未弥补的部分,支付赔偿金给采购人。


5.7由于投标人原因,在货到一周内未进行安装调试,或安装调试时间超过正常要求,按每超过一天罚款合同总额的0.5%或按实际损失罚款。情节严重者,将依法律程序对投标人进行索赔。


6


合同签订注意事项


投标人必须在中标通知书发出之日起10天内与采购人签订合同。由于投标人的原因未能按时签订合同或投标人无正当理由拒绝签订合同的,采购人有权将有关情况上报政府采购主管部门,因此引起的一切后果由投标人自行承担。


7


其它要求


产品质量和安装调试检验标准以技术指标为准。所有货物验收时均需提供具有法定资质的检测部门出具的校准或检定证书,相关费用包含在投标报价中。


备注:

1. “(一)免费保修期内售后服务要求”部分,请详细列明免费保修期内的售后服务要求,内容包括但不限于免费保修期限、售后服务人员配备、技术培训方案、质量保证、违约承诺、维修响应及故障解决时间、方案等。


2. “(二)免费保修期外售后服务要求”部分,请详细列明免费保修期外的售后服务要求,内容包括但不限于零配件的优惠率、维修响应及故障解决时间、方案、提供的服务等。


3. “(三)其他商务要求”部分,如有补充,请详细列明。

技术规格偏离表

序号


货物名称


招标技术要求


招标技术响应


偏离情况


说明


1


软件性能测试工具


▲1.1软件应支持桌面版Linux操作系统,并有适配性验证。


▲1.2软件能够实现通过手机或电脑能够远程连接控制另外一台测试电脑,进行与实机无差异的测试工作操控,如提取数据,分析数据,导出测试数据并传输到本地等,必须具备一对一,一对多,多对一访问控制能力。电脑手机均可使用。


▲1.3软件支持私有化知识社区建设,提供知识社区能力构建及内部落地。


1.4软件需提供完整的包括测试脚本生成、测试场景定制与执行、测试过程资源监控、测试结果报告分析的功能模块。


▲1.5软件可以强制在每次远程连接性能测试主机时,进行屏幕录制,把整个维护过程记录下来,事后可以进行回放。而且该视频文件是独有格式,不能进行修改和编辑。


▲1.6软件的测试控制台、分析工具、脚本开发工具和压力生成器可按照需要分别部署。并且能部署到不同的异构平台上。


▲1.7软件需要能部署为独享的公有云上的路由器,不应和别人共享,同时可以在专有云配置各种访问控制规则,限定某些账户只能访问对应机器,或者是只有哪些固定的机器能够被另外的机器访问。


1.8软件压力生成器支持安装运行在Windows和Linux操作系统上。


▲1.9软件支持通过黑白名单限制访问设备的用户,如果将帐户添加到白名单,则只有这些帐户可以连接到性能测试计算机,系统将拒绝通过其他帐户连接性能测试计算机。如果想拒绝特定账户性能测试设备远程访问,可以设置黑名单。


▲1.10软件授权模式为永久授权。


▲1.11非核心组件无许可证限制。


▲1.12支持Web协议不少于5000并发测试场景,或TPS不少于20000业务场景测试的永久授权使用许可。


▲1.13软件支持设定采用动态密码双重身份验证,可以通过有时效性的随机生成动态密码保护帐户测试活动的隐私性。


▲1.14软件支持集成Fiddler Web Debugging Tool,进行低级语言的抓包解析及16进制HEX编程能力。


▲1.15软件支持集成Postman,进行接口测试。


▲1.16软件支持集成Jprofiler,进行性能调优。


▲1.17需提供易用的测试脚本开发工具,测试脚本使用标准C语言。


▲1.18软件提供具有自主知识产权的自动化性能测试框架,实现作业自动化。


1.19软件对覆盖协议均支持自动录制生成脚本。


1.20支持针对移动App自动录制生成脚本,也可通过自动分析其它工具抓取的pcap文件生成脚本。


1.21对于Web应用,测试脚本支持两种方式录制:1) 抓取基于协议层的数据包;2)抓取用户对界面对象的操作。


▲1.22提供脚本关联工具,能够通过扫描分析录制的脚本,自动创建关联规则。


▲1.23提供可视化工具,无须编写代码即可完成检查点添加和参数化等工作。


1.24脚本参数化需支持多样的测试数据来源,参数化字段所需的测试数据可以从txt、excel、xml及数据库中导入。


▲1.25软件支持测试脚本扩展能力,支持调用外部动态链接库,除了录制脚本,还支持手工编写脚本,IDE中需自带脚本的编译器和调试功能。


▲1.26软件能够通过统一的远程协同管理控制台,可以对远程帐户进行管理,包括增加,删除,修改权限,修改密码等等。而且所有的修改记录都会在审计记录中提现出来。


▲1.27软件提供灵活的场景设计方式,用户可创建手工测试场景,配置基于用户数的测试,也可创建面向目标的场景,通过指定性能目标(每分钟交易数、交易响应时间、每秒钟点击率等)自动配置场景。


1.28软件支持个性化虚拟用户行为,能够模拟不同浏览器类型和缓存机制。


▲1.29软件支持单虚拟用户的Log记录和实时日志显示,支持单虚拟用户的测试过程实时展示和回放。


1.30软件提供交互式图形化工具自定义各种测试场景,提供定时自动测试、递增式加压、随时间任意变化加压模式、多个脚本组合场景加压等方式。支持任意组合来实现实际需要的复杂方式。


▲1.31通过控制台设置策略让能够为安装的所有客户端集中设置选项。在所有客户端部署并执行相同的设置。这些策略涵盖了所有客户端可以手工设定的选项比如录屏文件的保存路径,黑白名单,是否能够进行文件传输,非活动会话超时,录制远程会话等等。


1.32支持模拟不同网络状况。可以在同一压力生成器上模拟不同IP地址,以及模拟不同的网络带宽接入环境。


▲1.33工具内置资源监控功能,而非借助额外工具实现监控,确保监控数据的同步性和非侵入式。监控功能必须以无代理方式进行,不得在所需监控的资源服务器上安装任何代理。


▲1.34支持与性能瓶颈诊断工具集成,能够在测试执行过程中监控应用内部方法调用性能和SQL执行效率等代码级性能指标。


▲1.35软件支持与网络条件工具集成,能够使虚拟用户在运行性能测试时模拟各种网络条件,包括网络延迟、带宽、丢包率、抖动、包乱序、包重复等。


▲1.36软件支持创立可模拟真实用户行为的脚本提供运行阶段设置。其中包括:思考时间、网络速度、模拟缓存机制、浏览器模拟、连接数量、IP 欺骗、迭代指令重复虚拟用户的脚本、调控虚拟用户步骤和等候时间。


1.37软件控制器支持简便地创立复杂测试场景的过程:将脚本分配给各独立组、设定需要执行测试的虚拟用户总数、指定虚拟用户运行的主机。


▲1.38软件提供Scenario Wizard, Scheduler和TurboLoad技术或相似技术,以加强测试人员操作体验和效率。让测试人员快速地编制多用户的负载测试场景。使用引导屏,一步一步地引领测试人员完成选择能承担虚拟用户并可运行测试脚本的工作站的操作。在此步骤中,测试员还可建立几组同时在线的虚拟用户。用于控制虚拟用户上线/下线人数,准备状态和运行状态,并且还可管理时间表的排定。用以提供最大限度的并发虚拟用户。使每一个虚拟用户最大限度减少系统消耗,因而能让更多的用户同时在一个负载发生器上运行。


1.39软件性能监测要求以一种完全无干扰原先系统的方式进行,最大限度地减少对性能的影响。另外,所有的这些监测器都与硬件、操作系统无关,配置不需要在目标服务器上安装任何探针软件。


▲1.40软件支持各类操作环境,以提供更准确的在线监测,包括:运行时间图;交易图;网络服务器资源;系统资源图;网络应用服务器图;数据库服务器图。


1.41软件提供一个集成环境,集中收集所有在测试周期中产生的数据,创建跨场景的图表数据比较,增强数据分析的能力和速度。


1.42软件分析功能提供定位能力能帮助测试人员找出这些场景中的瓶颈所在;并提供各种类型的性能图表,如百分比、负载下的性能、交易性能、虚拟用户的交易性能和交易分布情况。


1.43软件分析包括能加快用户数据分析的结果关联功能。关联功能能让测试人员利用以上各类基本的报表产生自定义的复杂相关性报表进行分析。


▲1.44软件必须能够模拟多种主流无线网络条件,以满足真实网络条件下的性能测试要求。能够模拟的无线网络包括但不限于:WIFI、2G、3G、4G等网络条件。


▲1.45软件提供无线网络模拟工具必须和压力生成器相整合,以模拟生产环境下用户从无线网络端发起的压力。


1.46软件必须提供相应的参数设置界面以满足不同网络环境的要求,比如信号强度、丢包率、连通率等。


▲1.47软件支持在测试结果中直接对同一事务在进行了网络条件模拟和没有进行真实网络条件模拟的直观响应时间进行对比。


▲1.48软件可以面向目标提供移动应用服务水平报告,为移动应用是否可以部署上线提供定量分析,定性建议。


1.49软件够自动分析SLA结果并生成图表。


1.50软件分析工具支持数据筛选功能。


5.51软件支持指标合并功能,能够随意选取性能指标进行合并展示。


1.52软件支持指标细分,能够按照多个类别进行细分。


▲1.53软件分析工具支持多次测试结果之间的交叉合并分析,在各个分析图表上显示不同测试结果之间的指标数值对比。


▲1.54软件内置自动关联分析工具,自动计算分析应用性能参数(如应用响应时间,应用并发用户数)和系统性能参数(如网络性能指标,操作系统性能指标,数据库性能指标等)之间的拟合匹配程度。


▲1.55软件支持测试报告格式多样性,能够直接生成Word、HTML、PDF、PPT、Excel、CSV、XML、BMP和JPEG等多种格式的测试报告。


▲1.56软件证书交换必须满足RSA 2048公钥/私钥交换,远程控制会话必须是AES 256位会话加密来保护。


▲1.57软件云端的服务器须置于符合ISO 27001的安全数据中心内,并利用多冗余载波连接和电源。这其中包括 RAID 阵列数据保护、数据镜像、数据备份、高度可用的服务器存储、具有灾难恢复机制的路由器系统。


▲1.58软件具有DigiCert代码签名机制。


▲1.59产品制造商应为行业领先的厂商,在IDC或Gartner行业分析报告中处于行业领导地位。


▲1.60如果投标供应商非产品制造商,需提供产品制造商的代理资质证书。


1.61 产品在国内各行业具有广泛的成功案例,数量上应不少于100家。


1.62 提供原厂培训讲师不少于100个人日的技术培训。


▲1.63协助招标方进行能力验证,确保能力验证测试通过。并承担若能力验证通过失败的后续持续服务。


2


移动终端信息测试系统


2.1 提供灵活的网络流量监控器,捕获网络参数,用于回溯分析。


▲2.2 网络参数属性应覆盖:带宽,时延,抖动,丢包率,乱序,重复报文,队列深度,物理链路损伤等。


▲2.3 使用ICPM, TCP和UDP测量和记录不同位置的网络状况。


2.4 自动标明网络状态最差,最好和平均的网络性能状况,用于回溯分析。


2.5支持自动导出生产环境的网络状况,作为测试环境的仿真样本。


2.6 维护全球移动和宽带网络库,可提供全球不同城市间的网络配置文件,可供搜索。并能基于数百万个采集点,定期进行网络状态更新。


▲2.7支持对应用测试环境的网络回溯需求支持。支持对Web应用进行瀑布式图表资源分析。


▲2.8移动终端信息测试系统同时针对所承载应用系统的代码能够进行安全性评估,必须支持以下开发语言,包括ABAP, ActionScript, Apex, ASP.NET, C# (.NET),C/C++, Classic, ASP (with VBScript), COBOL, ColdFusion, CFML, Go, HTML, Java ,Android, JavaScript/AJAX, JSP, MXML (Flex), Objective C/C++, PHP, PL/SQL, Python, Ruby,Swift, T-SQL, VB.NET,VBScript, Visual Basic, and XML语言。


▲2.9支持IDE集成,可以和现有成熟的软件开发环境集成。包括Visual Studio, Eclipse, IntelliJ, Xcode等开发工具。


▲2.10必须支持部署在多种操作系统,包括部署在以下所有操作系统的支持:Windows、 Linux、AIX、HP-Unix、 Solaris、Mac OS。


2.11 产品安装部署简单、灵活,易用性强,对相关承载源代码的测试过程不需要数据库支持。


2.12 工具的技术达到国际领先水平和领导者地位,有国际/国内权威机构的奖励和证书或对WASC/OWASP组织有重要贡献。在全球最具权威的IT研究咨询机构Gartner的最新报告中,必须位于魔力象限的第一象限业界领导者地位。


2.13系统支持内存访问和修改、动态注入防护、外部动态加载DEX安全风险控制。


2.14工具支持自动检测版本更新,漏洞规则库支持在线定期自动更新,可以通过线上、线下多种方式进行升级更新。更新频率不少于4次/年。


2.15 测试高效、速度在可接受的范围内。如测试速度不低于1万行代码/分钟。可以随着CPU核数和内存的增加 大幅提高测试速度。


2.16 提供灵活的承载应用代码扫描分析方式,如支持用IDE插件直接扫描程序的目录,支持在命令行下扫描,支持持续集成扫描等。


2.17系统支持通信加密、关键数据加密和校验、证书有效性验证、移动客户端更新安全、访问控制。


2.18能够跟踪可疑的输入数据,直到该数据被不安全使用的全过程中,分析数据使用中的安全隐患。


2.19安全漏洞分析需拥有目前业界权威和全面的代码漏洞规则库,能够检测的漏洞类型不少于1000种。


2.20系统支持Content Provider目录遍历、Content Provider SQL注入、Inter Scheme Urls攻击、Intent本地拒绝服务漏洞、Webview File域同源策略绕过、WebView不校验证书漏洞、WebView密码明文保存、WebView远程代码执行等组件安全。


2.21支持检测业界最全的代码安全漏洞,工具能够支持检测的漏洞必须依从于最新的国际标准和规范,如OWASP Top 10、 PCI DSS 3.2 、FISMA、CWE等。


▲2.22漏洞扫描规则支持客户自定义。方便客户添加特殊的扫描需求。同时提供友好的图形化的自定义向导和编辑器,自动生成规则脚本。


2.23 对安全漏洞扫描结果进行汇总,并按照问题的严重性和可能性进行级别的合理划分。如严重,高,中,低四个级别。


▲2.24用户能够根据企业自身需要来调整和修改问题的默认分级策略,方便审计。


2.25迅速、准确定位某一特定安全漏洞所在的源代码行,对问题产生的整个过程进行跟踪,并能以图形化的形式展现。


▲2.26提供每个安全漏洞的中文详细描述和详尽的修复建议。


2.27提供与之前扫描结果的比较,指出本次扫描出来的新问题,并且能够与以前的审计结果进行合并,减少重复审计工作。


▲2.28支持按文件名、API、漏洞类型、严重等级等进行分类、过滤、查询、统计。支持对漏洞信息的全文检索功能,可以从其中快速检索到指定类别或者名称的漏洞信息。


▲2.29能够针对客户的个性化需求,自定义报告内容和报告模板。


2.30能够提供多种格式的检测报告,如:PDF、Xml,Word等。


2.31能够编辑以往有效成功的修复经验描述在系统中,并可以整合在报告中输出,共享漏洞修复的经验。


2.32对企业中多个项目的多次测试结果进行统一管理,能够按项目等多种方式查看测试结果的发展趋势,查看所有项目的漏洞总数和审计状况,帮助管理人员定制安全策略。


2.33支持将测试结果在企业内部进行发布,使开发人员,测试人员,安全人员和管理人员可以通过WEB浏览器 进行查看和审计。实现部门之间的协同工作,加强对问题的快速反应,提高管理能力,提高工作效率。


▲2.34能够按用户和角色的不同来进行权限的划分,方便企业内各个团队的交流和沟通,同时保证了测试结果的保密性。


▲2.35支持和TFS/TD/QC等主流的质量管理系统直接集成。使安全测试、功能测试和性能测试发现的问题统一管理,与开发团队现有的流程相融合。


2.36可以支持和主流持续集成平台的整合如Jenkins,实现从获取最新代码、构建编译、安全测试、结果发布的全自动化,提高工作效率,节省人力成本。


▲2.37支持和主流的Web应用安全测试产品进行黑白盒关联分析,具有强大的可扩展性,提高应用安全测试结果的准确性,并且得到精准的定位和修复。


▲2.38无论全球范围内还是国内都拥有较大的市场份额和较高的用户口碑,国内用户数量不少于100家。


▲2.39产品要求成熟稳定,在国内销售不少于10年。


2.40 制造商在国内设有研发中心,在国内有专业稳定的产品原厂销售和技术团队,可以向用户提供原厂的顾问咨询及技术支持服务等。


▲2.41支持以下设备管理:


支持iOS设备的管理


支持Android设备的管理


具有清晰的设备占用状态标识,以确认设备的可用性


支持移动设备的详细信息获取


支持移动设备私有云管理


2.42支持以下App的管理:


支持app的直接上传


支持Native app的管理


支持Hybrid app的管理


支持Web app的测试


支持iOS平台上的app测试


支持Android平台上的app测试


▲2.43支持平台的人员与角色权限管理


支持app的手工测试


支持交互式测试用例“图板”展现


支持手工测试过程的探索性测试


支持直接提交缺陷到缺陷管理平台


支持手工测试报告包含设备信息和资源使用指标


▲2.44支持移动终端自动化功能测试


支持iOS app的脚本录制


支持Android app的脚本录制


支持同平台自动化脚本的可移植性


支持对象识别技术


支持手机的操作交互方法,如按,点击,长按,翻转等方法


支持敏捷流程


支持与测试管理平台集成,进行app测试的自动化流程设计及管理


支持测试结果的自动收集,传输至测试管理平台进行结果处理


支持自动化测试报告包含设备信息和资源使用指标


▲2.45支持移动终端自动化性能测试


支持Native app的性能测试


支持Hybrid app的性能测试


支持Web app的性能测试


支持TruClient技术,以便更加直观的录制脚本


支持不同移动网络条件下的性能测试,保证性能测试的准确性


支持不同移动网络条件下,相同业务的结果直接对比,以查看网络条件对app性能的影响


支持性能测试结果的网络条件相关性分析及用户行为分析


提供基于性能测试结果的移动应用测试的优化建议


2.46其他属性要求


支持app测试过程与移动网络条件的集成,确保app测试结果的准确性


具有良好的稳定性


具有良好的功能扩展性与可集成性


具有较低的学习成本


2.47系统支持网络工程师在运维过程遇到问题需要与后台支持专家进行咨询和确认解决方案时,可以随时利用手机或者智能眼镜,通过该系统发起基于AR增强现实的远程专家指导,通过连接到前端移动设备的摄像头图像,并将图像实时传输给后台专家,利用3D标注和VoIP的技术在共享图像上进行交互,实现对前台人员的指导和支持,完成移动终端信息测试系统的闭环管理。


▲2.48提供大屏显示功能,提供不少于120寸的大屏显示功能。


商务规格偏离表

序号


目录


招标商务需求


投标商务条款


偏离情况


备注


(一)免费保修期内售后服务要求


1


免费保修期


★货物免费保修期3年,时间自最终验收合格并交付使用之日起计算。


维修响应及故障解决时间


在保修期内,一旦发生质量问题,投标人保证在接到通知24小时内赶到现场进行修理或更换。


其他


软件性能测试工具、移动终端信息测试系统移动终端信息测试系统均要求原厂保修服务,且三年保修期内提供原厂人员每年5天在采购人现场提供指导。投标人在合同签订前向采购人提供所投软件性能测试工具、移动终端信息测试系统移动终端信息测试系统的原厂售后服务承诺函原件。

(二)其他商务要求


1


关于交货


★1.1签订合同后90天(日历日)内。交货期指货物到货时间,不含安装、调试及验收时间。


1.2投标人必须承担的设备运输、安装调试、验收检测和提供设备操作说明书、图纸等其他类似的义务。


2


关于验收


★2.1投标人货物经过双方检验认可后,签署验收报告,产品保修期自验收合格之日起算,由投标人提供产品保修文件。


★2.2当满足以下条件时,采购人才向投标人签发货物验收报告:


a、投标人已按照合同规定提供了全部产品及完整的技术资料。


b、货物符合招标文件技术规格书的要求,性能满足要求。


c、货物具备产品合格证。


d、设备纸质版说明书和电子版说明书。


3


关于付款


★付款方式:本合同以人民币进行结算,合同签订后,投标人须提供30%预付款收据,采购人支付30%预付款;剩余货款按到货进度支付,货物全部验收合格后,投标人提供5%质保金和全额增值税专用发票后,采购人支付尾款。免费保修期满一年且没有遗留的质量问题,并经采购人确认后,退回质保金。


4


关于投标报价


★投标价要求:


报价包括仪器设备费、税费、包装、运输、装卸、安装、调试、技术指导、培训、咨询、服务、保险、计量、检测等验收合格交付使用之前以及售后服务等其他各项有关费用,上述各项费用不单列。


采购人无须向投标人另外支付中标价格以外的任何费用。


5


关于违约责任


5.1采购人无正当理由拒收货物的,采购人向投标人支付合同总价百分之五的违约金。


5.2由于投标人的原因未能按时供货的,每迟一天罚款合同总额的0.5%;如超过供货期30天,采购人将终止合同并通过法律程序对供应商进行索赔。


5.2.1投标人逾期交付部分货物的,每逾期一天应向采购人偿付逾期交货部分货款总额的万分之三/天计算,累计至交齐货物之日止,向采购人支付违约金,投标人仍需履行合同向采购人交付货物。


5.2.2如投标人逾期三十天仍未交齐货物的,采购人有权解除合同,投标人则应按合同总价的百分之二十向采购人支付解除合同违约金,并全额退还采购人已付给投标人的钱款及其利息。


5.3投标人交付货物的型号、品质、性能、技术标准、质量要求不符合合同约定的,采购人有权向投标人提出更换货物及索赔,投标人应在采购人提出之日起的10天内免费更换合格的货物,由此造成的时间延误视作投标人未按时交货,按第5条第(2)款处理。


5.4如经两次更换,货物质量仍不符合合同规定的,采购人有权解除合同,投标人应向采购人返还已付款项,并按合同总价的百分之二十标准另向采购人支付解除合同违约金。


5.5采购人偿付的违约金不足以弥补投标人损失的,还应按投标人损失尚未弥补的部分,支付赔偿金给投标人。


5.6投标人偿付的违约金不足以弥补采购人损失的,还应按采购人损失尚未弥补的部分,支付赔偿金给采购人。


5.7由于投标人原因,在货到一周内未进行安装调试,或安装调试时间超过正常要求,按每超过一天罚款合同总额的0.5%或按实际损失罚款。情节严重者,将依法律程序对投标人进行索赔。


6


合同签订注意事项


投标人必须在中标通知书发出之日起10天内与采购人签订合同。由于投标人的原因未能按时签订合同或投标人无正当理由拒绝签订合同的,采购人有权将有关情况上报政府采购主管部门,因此引起的一切后果由投标人自行承担。


7


其它要求


产品质量和安装调试检验标准以技术指标为准。所有货物验收时均需提供具有法定资质的检测部门出具的校准或检定证书,相关费用包含在投标报价中。


评标信息

序号


评分项


权重


1


价格


30


2


技术部分


57



序号


评分因素


权重


评分方式


评分准则


1


技术保障措施


3


专家打分


在投标文件中详细说明保障措施(包括技术团队、技术方案、技术人员、场地、车辆等),评审委员会根据响应情况进行横向比较,按优100分,良80分,中60分,差0分打分。


2


技术规格偏离情况


54


专家打分


1. 投标人应如实填写《技术规格偏离表》,评审委员会根据技术需求参数响应情况进行打分,各项技术参数指标及要求全部满足的得100分,每负偏离一项扣6分。


3


商务需求


7



序号


评分因素


权重


评分方式


评分准则


1


免费保修期内售后服务条款偏离情况


5


专家评分


投标人应如实填写《免费保修期内售后服务条款偏离表》,评审委员会根据响应情况进行打分,全部满足要求的得100分,每负偏离一项扣30分。


2


其他商务条款偏离情况


2


专家评分


投标人应如实填写《其他商务条款偏离表》,评审委员会根据响应情况进行打分,全部满足要求的得100分,每负偏离一项扣5分,带▲条款每负偏离一项扣10分。


4


综合实力部分


6



序号


评分因素


权重


评分方式


评分准则


1


投标人近三年同类业绩(截止日为本项目公告发布之日)


3


专家评分


提供3个同类业绩即得满分,提供2个得60分,提供1个得30分,未提供的不得分。投标人必须在投标文件中提供每一个完工项目的合同和验收报告,否则不得分。


2


履约评价


3


专家评分


根据深圳市政府采购履约评价库中的资料打分。履约评价无差评的得100分,有差评的得0分。


其它

附件

*******" target="_blank">深圳市发改委关于同意国家数字电子产品质量监督检验中心能力提升建设项目总概算备案的批复(深发改【2018】1435号).pdf

1:采购需求公示期限为48小时(公休日、节假日时间不计算在内)。在公示期内,供应商如需要对采购需求提出意见或建议的,
可登录深圳市政府采购网,在“采购申报→提出需求疑问”功能点填写意见或建议,由采购人进行回复。
2:采购需求不等同于正式发布的采购文件,对采购需求提出意见或建议不属于对采购文件质疑。



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 工具 性能测试 软件

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索