| 技术参数及配置要求 | 中心搭建的医研企平台一期已完成基础建设并投入使用,但随着平台资源规模扩大、参与机构增多及业务场景不断延伸,现有系统在功能完备性、数据结构化程度、前端展示能力、研究项目管理能力、移动端适配及安全防护等方面均已难以满足新阶段的业务需求。为支撑中心进一步强化医研企资源整合、提升机构与项目展示深度、完善后台数据管理、增强项目进展呈现与筛选能力,并构建知识库、地图展示、站内消息等必要功能,有必要在现有系统基础上开展迭代优化。本次优化将围绕信息结构完善、资源管理维度扩展、项目研究相关功能提升、知识库体系建设、前端展示体验优化,并加强地图、移动端与安全体系建设,最终形成一个更加规范、高效、可拓展的临床研究公共服务平台。 一、技术要求: 1.应用系统均可运行于Linux、Unix、Windows等高安全性操作系统。所使用的开发技术应使系统功能最优化,同时将整体系统内部在技术上的相互依赖性减至最低。 2.应用系统均要求采用B/S结构,开发须采用成熟、稳定、拥有良好生态的主流编程语言与技术栈,系统设计须保证数据的准确性、完整性与一致性。 3.各应用系统要充分利用现有先进技术手段,采用相同的体系结构和运行平台,按照统一的业务模型构建业务,做到系统结构层次清晰,所有应用逻辑、流程、数据等都应当能够根据合理的颗粒度进行封装。 4.兼容性:确保系统与操作系统和主流浏览器(Google Chrome、Safari、edge等)各种版本的兼容性。尽量不使用第三方插件,若必须使用插件,应确保其与主流浏览器各种版本的兼容性。 5.编码要求:供应商提供的软件使用的信息编码须符合国家及行业标准执行。 6.代码开放:供应商提供源代码。 7. 采用面向对象组件技术,构建可复用业务对象;关键业务流程需具备事务机制保障数据一致性;模块间保持松耦合,确保系统稳定性与可扩展性。 二、安全要求: 1.供应商需承诺不会在系统中编写与系统功能无关的任何恶意代码。如果供应商提供的系统中含有恶意代码,因此造成采购方损失的,供应商应承担相应的经济赔偿责任。 2.架构安全:保证选择和使用的技术和框架的安全性。 3.网络安全:环境设计过程中需充分考虑网络相关安全规则,如内外网隔离,必要的网络代理机制等,要求系统必须支持https。 4.应用安全:平台对SQL注入、cookie安全等常见安全问题进行有效的防范。 5.数据安全:应该保证服务端数据的安全。系统设计过程中,数据库访问应遵从最小权限原则,多应用访问同一数据库时,应该仅允许应用访问自身相关数据表。 6.数据备份:利用数据库的备份功能将建设的平台和系统数据备份到指定的服务器或存储系统上。 三、平台优化升级需求如下: 1.新闻内容管理 1.1 首页新增新闻内容展示区**** |