项目名称:长沙市网络预约出租汽车监管信息交互平台升级项目
项目预算:554,933.00元(具体预算以财评批复为准)
项目概述
长沙网约车行业快速发展,但目前我市网约车数据接入情况不能适应行业发展需要,根据上级要求,需实现对网约车数据的本地化接入。为贯彻落实政府过紧日子要求,最大限度节约财政资金,避免重复建设,需在原有网络预约出租汽车监管信息交互平台基础上进行升级,实现数据高效归集、有序共享,为创新监管模式、提升治理水平、规范市场秩序、保障市民优质出行服务提供数据支撑。
建设内容
该项目建设内容主要分为网络预约出租汽车监管信息交互平台功能升级和网络安全建设二大板块,具体如下:
网络预约出租汽车监管信息交互平台功能升级
数据采集需求
接口开发。开发不少于5大类28小类数据接收接口,用于构建一套高安全、高性能的实时数据采集系统。具体数据需求如下表:
| 序号 | 数据类 | 数据交换信息项 | 对接方式 |
| 1 | 基础静态信息 | 网约车平台公司基础信息、网约车平台公司营运规模信息等14类基础静态信息数据数据 | 接口对接 |
| 2 | 订单信息 | 订单发起、订单成功等3类订单信息数据 | 接口对接
|
| 3 | 经营信息 | 车辆经营上线、车辆经营下线等5类经营信息数据 | 接口对接 |
| 4 | 定位信息 | 驾驶员定位信息、车辆定位信息等2类定位信息 | 接口对接 |
| 5 | 服务质量信息 | 乘客评价信息、乘客投诉信息等4类服务质量信息 | 接口对接 |
表1 数据需求
表1 数据需求
存储架构与分级管理机制。热数据(近1年),存储于数据库中,通过读写分离技术支撑高频实时查询,确保事务处理响应时间≤50ms。温数据(1-3年),定期迁移,采用分区表+时序索引优化查询效率,每日凌晨完成数据迁移。
备份策略与恢复能力优化。多级备份体系,每年执行1次全库备份,选择业务低峰期(凌晨2-5点)通过增量式备份技术实现。每季度执行1次增量备份,仅同步自上次备份后变更的数据,备份间隔≤3个月。恢复能力保障,通过定期备份有效性验证(每月随机抽取10%备份数据进行恢复测试),确保实际RTO(恢复时间目标)≤2小时。
存储性能优化措施。缓存与索引策略,对高频查询场景(如订单实时追踪、驾驶员定位)部署Redis内存缓存,热数据缓存命中率维持在90%以上,降低数据库输入输出(IO)负载。建立复合索引(如订单时间+车辆ID、驾驶员ID+定位时间),优化大范围数据检索效率,确保复杂查询响应时间≤1秒。监控与调优机制,实时监测每秒查询数(QPS)、每秒事务数(TPS)、每秒磁盘输入输出操作数(IOPS)等指标,设置阈值告警(如CPU使用率>80%、磁盘延迟>50ms)。每季度开展数据库性能诊断,根据业务量动态调整连接池大小参数等,保障存储系统持续稳定运行。
开发基础静态信息、订单信息、经营信息和服务质量信息、定位信息等不少于28类数据推送接口,实现同其他信息化系统的的数据共享传输,以支撑交通管理部门对网约车运营的实时监管需求。需满足以下核心目标:
跨系统协同能力。通过API应用程序(ApplicationProgrammingInterface,简称API)标准化接口实现与TOCC二期平台、出租车监管平台等多系统的数据互通,同时完成在市交通数据资源管理平台上的发布,形成覆盖全行业的监管数据链。
弹性扩展能力。接口设计需预留横向扩展空间,支持未来新增网约车平台或监管系统的无缝接入,避免因业务扩展导致的架构重构。
安全传输机制。建立数据传输加密、身份认证、权限控制等多层防护体系,确保敏感数据(如乘客信息、订单轨迹)在共享过程中的安全性与合规性。
(2)数据项核查展示。围绕网约车行业的核心数据建设数据查询展示功能,涵盖基础静态信息、订单信息、经营信息和服务质量信息、定位信息等多维度信息,为用户提供一站式的数据查询与可视化展示服务,助力行业监管。
数据展示。基于各网约车平台公司提供的数据资料,从数据完整性、规范性、及时性和真实性四个维度进行综合评估,全面分析各平台接入的数据合规情况并进行展示。
多条件筛选。用户可依据平台名称、时间范围(具体日期、季度、年度)、数据类型(平台证件数据、订单数据等)进行自由组合筛选。?
关键词搜索。支持对平台名称、驾驶员信息、车辆牌照等关键词进行快速搜索。
(3)多维数据比对功能。通过对本地接入、交通部接入等多维度接入的网约车运营数据进行比对,核验网约车企业是否存在瞒报数据行为。
(4)数据分析功能。智能识别订单异常状态、高频车辆和瞒报订单情况,减少人工干预。
(5)网约车企业异常经营行为分析功能。通过对已接入网约车运营订单分析,分析网约车企业存在的异常经营行为,包括:数据造假行为分析、违规运营行为分析、班线运营行为分析等。
网络安全建设主要为通过采购防火墙、网闸、态势感知、服务器安全管理软件及网络接入设备等安全设备,新建网络安全隔离区,构建安全管理体系,确保数据安全传输。相关要求如下(具体参数详见表2):
设备部署及调试。供应商作为网络安全设备部署调试工作的责任主体,需严格遵循国家相关技术规范和行业标准,完成网络安全设备的全流程部署搭建工作。涵盖设备物理安装、硬件连接、软件配置、系统初始化等环节,并同步完成设备间的互联互通调试、功能模块调试及性能优化调试,对网络安全策略进行精准配置与测试,确保设备具备完整的防护能力。调试完成后,供应商应开展72小时连续压力测试,对设备的稳定性、可靠性、安全性进行全面验证,出具详细的调试报告及测试数据,确保网络安全设备满足项目需求,实现稳定、高效运行。
按国家相关标准执行
软硬件设备参数
| 序号 | 产品 名称 | 数量 | 单位 | 参数 |
| 1 | 数据存储服务器 | 1 | 台 | 1.CPU≥2颗*18核,主频率≥2.0GHZ(国产CPU); 2.内存≥32GB,支持扩展到≥256GB; 3.≥4个千兆网口,≥2个万兆光口(配套对应的光模块); 4.硬盘≥24块*8TB的SAS存储硬盘;可扩展接入硬盘≥48块;可接2TB/3TB/4TB/6TB/8TB/10TB/12TB/14TB/16TB /18TB/20TB SATA/SAS硬盘;支持硬盘热插拔; 5.系统缓存≥64GB; 6.支持SATA和SAS混插,支持不同主流品牌硬盘混插;支持不同大小的硬盘混合使用 ; 7.支持元数据系统组成RAID和网络RAID ; 8.支持FC、iSCSI、NFS、CIFS、HTTP、FTP等多种存储协议; 9.系统:含正版国产操作系统; 10.电源:配置冗余电源 ; 11.支持IPv4、IPv6协议 ; 12.支持控制器存储采用分布式文件系统架构。 |
| 2 | 防火墙 | 1 | 台 | 1、冗余电源;≥8个千兆电口,≥8个千兆光口,≥6个万兆光口; 2、网络层吞吐量≥30G,并发连接≥1200万,每秒新建连接数≥40万; 3、 支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查; 4、支持漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类; 5、支持漏洞扫描功能,通过定期、全面的扫描,组织可及时掌握网络安全状况; 6、支持VPN功能:支持并发用户数≥400,含200点用户授权; 7、支持入侵防御IPS功能,含入侵防御特征库; 8、支持基于不同安全区域防御SYN Flood、UDP Flood、ICMP Flood、IP Flood、Frag Flood、DNS Flood、HTTP Flood、NTP Query Flood 、NTP Reply Flood 和SIP Flood 攻击,并支持警告、丢弃、普通防护、增强防护、授权服务器防护等多种防护措施。 |
| 3 | 网闸 | 1 | 台 | 1、产品性能:网络层吞吐≥10Gbps,应用层吞吐≥5Gbps ,应用层并发连接≥15万条,视频并发数≥2000路(2M码流); 2、 硬件配置:标准机架式机箱,冗余电源;支持液晶面板 内网接口:≥6个10/100/1000Base-T端口(含1个管理口、1个HA口,4个业务口),≥4个SFP插槽,≥2个SFP+插槽; 外网接口:≥6个10/100/1000Base-T端口(含1个管理口、1个HA口,4个业务口),≥4个SFP插槽,≥2个SFP+插槽; 3、支持功能模块:数据库同步、文件交换、数据库访问、视频模块、邮件访问、安全浏览、安全FTP、定制模块、工控访问等; 4、可增配集中监控与数据分析中心(MDA)统一管控; 5、文件同步支持FTP、SFTP、SMB、NFS等协议,同时可设置服务器加密方式,服务器编码方式等; 6、支持MySQL、ORACLE、SQLServer、DB2、SYBASE、POSTGRESQL、达梦、神通、人大金仓等数据库的访问。 |
| 4 | 态势感知 | 1 | 台 | 1、≥6千兆电口,≥4个万兆光口,≥4TB SATA 企业级硬盘,冗余电源; 2、支持网页漏洞利用检测、webshell上传检测、网络攻击检测、威胁情报检测功能,提供离线pcap包导入检测、基础旁路阻断和基础SSL解密功能; 3.支持常见协议识别并还原网络流量,用于取证分析、威胁发现,支持:http、dns、dhcp、smtp、pop3、imap、webmail、db2、oracle、mysql、mssql-db、sybase、smb、ftp、snmp、telnet、nfs、icmp、ssl、ssh、redis、ldap、radius、kerberos、netbios、modbus、ntp、ipv6等; 4、支持对流量中出现文件传输行为进行发现和还原,并记录文件MD5发送至分析设备,如可执行文件(EXE、DLL、OCX、SYS、COM、apk、bin等)、压缩格式文件(RAR、ZIP、GZ、7Z、tar等)、文档类型文件(word、excel、pdf、rtf、ppt、txt等)、多媒体文件(flash、jpg、jpeg、png、flv、swf等)、脚本文件(html、htm、java、mhtml、mht等)等类型; 5、支持基于威胁情报的威胁检测,检测类型包含APT事件、僵尸网络、勒索软件、黑市工具、远控木马、窃密木马、网络蠕虫、流氓推广、恶意下载、感染型病毒、挖矿病毒、其他恶意软件; 6、支持基于 webshell 函数的攻击检测,如任意文件上传、任意函数执行后门、任意文件写入、任意文件包含、任意目录读取、命令执行后门、preg_replace 代码执行等; 7、支持HTTP、SMB、FTP、IMAP、POP3、SMTP、MSSql、Mysql、Oracle、Sip 、Redis 、Ldap 、Nntp 、SSH、Telnet、Sybase 、VNC、RADMIN、RDP等协议暴力破解检测,能识别出尝试登录次数、账户信息、爆破成功与否的攻击状态。
|
| 5 | 网络接入设备 | 2 | 台 | 1.三层交换机; 2.交换容量≥336Gbps,包转发率≥126Mpps; 3.≥48个GE电口;≥4个10GE光口(配套对应的光模块); 4.电源:配置冗余电源; 5.支持IPv4和IPv6三层路由协议。 |
| 6 | 软件开发 | 1 | 项 | 1.接口开发不少于5大类接收接口;五大类具体为(1)基础静态信息、(2)订单信息、(3)经营信息、(4)定位信息、(5)服务质量信息; 2.软件功能支持(1)网约车数据进行数据质量核查、(2)数据项核查展示、(3)多维数据比对功能、(4)数据分析功能、(5)网约车企业异常经营行为分析功能。 |
1.交付时间:中标方需在签订合同的一个月内完成项目建设及货物交付。
2.交付地点:长沙市交通运输局。
服务要求
(一)硬件质量标准及保修
1.中标方需提供三年硬件设备的原厂维保服务,并提供设备上架安装、调试,直至正常使用,并于成交后7个工作日内提供相应设备厂商原厂服务的承诺书,需加盖中标方公章。
2.中标方须免费为采购人提供现场培训,必须派出具有相应专业资格和实际工作经验的辅导人员,培训1名以上操作管理及维护人员,达到熟练掌握产品性能、操作技能及排除一般故障的程度。
(二)售后服务要求
1.中标方应在项目期内向采购人提供7*24小时电话咨询服务,必要时提供上门服务,中标方商需安排原厂专业技术工程师提供上门服务。
2.中标方应严格遵守法律法规,对采购人商业秘密、系统风险信息、项目实施内容及成果信息进行严格保密,未经采购人同意,严禁将上述内容与任何第三方透露或用于其他商业用途,并承担由此产生的一切损失。
(三)产品运输、保险及保管
1.中标方负责产品到施工地点的全部运输,包括所产生的一切材料费、工具费、人工费、手续费、差旅费、食宿费和加班费等,由于搬运、装卸、吊装及运输不当造成的各种事故责任和损失由中标方承担。
2.中标方负责产品在施工地点的保管,直至项目验收合格。
3.中标方负责其派出的施工人员的人身意外保险。
4.中标方应保证产品包装完整,到达指定的交货地点前未拆封。
5.中标方在接到采购人送货通知后,按采购人要求运送至指定地点,货物经采购人现场验收合格后统一签收,中标方负责现场保管责任,现场卸货由中标方承担。
(四)安装调试要求
1.中标方须加强施工的组织管理,所有施工人员须遵守文明安全施工的有关规章制度,持证上岗。
2.项目完成后,中标方应将项目有关的全部资料,包括产品资料、技术文档等,移交采购人。
3.项目安装施工及验收所需的所有材料均由中标方免费提供。
4.中标方负责产品免费送货上门,免费安装、调试,由此所产生的一切材料费、工具费、人工费、手续费。差旅费、食宿费和加班费等,均由中标方承担。安装调试期间所发现一切安全和质量事故及费用,均由中标方承担。
5.安装调试完毕,中标方自行检测合格后,方可申请采购人进行验收。
(五)质量保证
1.中标方保证提供的产品应是原装正品,符合国家质量检测标准,具有出厂合格证或国家鉴定合格证。产品应该具有合法的知识产权,如果因为知识产权纠纷中标方承担所有责任。
2.若中标人所提供的产品存在未满足招标文件所列技术参数、功能指标或其他实质性要求的情形,采购人有权拒绝接收相关产品,并可依法终止合同履行。
(六)软件运维要求
软件功能至少提供一年免费运维服务,确保系统稳定运行。运维期以项目通过最终验收之日起开始计算。
人员要求
投标人拟组建的项目驻场服务团队人数不低于(含)8人,提供完整的人员配备方案。
验收标准和方法
1.本项目采用简易验收,项目验收国家有强制性规定的,按国家规定执行,验收报告作为申请付款的凭证之一。
2.验收的标准和依据:包括本采购项目的招标文件、中标方的投标文件、政府采购合同和有关国家标准与行业规范。
3.按照《关于加强长沙市政府采购项目履约验收工作的通知》(长财采购[2024]5号)的规定,在验收实施过程中,允许对产品进行使用性测试。测试过程中因产品质量问题造成的损失由中标方承担,并返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由中标方承担。
4.该项目采用一次性整体验收,验收书作为申请合同尾款费用的凭证之一。
5.如验收不合格,中标方须更换合格货物、辅材或重新进行安装与调试,直至验收合格。如两次验收不合格,采购人有权终止与中标方签订的政府采购合同,另行选择供应商承担本采购项目的供货和相关服务。中标方须承担因验收不合格而返工造成的自身的一切损失和因此给采购人造成的一切损失。
6.如验收过程中发生纠纷,将委托国家质量技术监督管理部门或其认定的机构进行检测鉴定。如为中标方原因,一切费用由中标方承担。否则,由采购人承担。
结算方法
1.付款人:长沙市智慧交通发展中心
2.付款方式:合同签订后,硬件到货安装调试到位且经甲方确认后支付合同金额的90%;完成项目建设并完成合同约定所有内容,经采购人验收合格后(此次验收为最终验收)支付合同金额的10% 。
3.本项目采用费用包干方式建设,投标人应根据项目要求和现场情况,详细列明项目所需的设备、材料、配件、辅材,以及运输、安装、调试、验收等人工、管理等所有费用,如一旦中标,在项目实施中出现任何遗漏,均由中标方免费提供,采购人不再支付任何费用。
4.采购人在开标前不统一组织现场踏勘,投标人在投标前,若自行踏勘现场,有关费用自理,踏勘期间发生的意外自负。