企业级4A安全管理平台的设计与实施

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:laumingka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业级支撑系统的迅速发展,各种支撑应用和用户数量的不断增加,网络规模迅速扩大,信息安全问题愈见突出,对系统之间的整合提出了更高的要求。系统整合的一个重要基础是帐号数据的统一、授权的集中、单点登录认证、安全审计。原有的帐号、权限、认证、审计方面的安全措施已不能满足目前及未来支撑系统发展的要求。本课题是2006年度中国移动四川公司业务支撑系统的重点安全项目。中国移动四川公司业务运营支撑系统(简称BOSS系统,Business &Operation Support System )是一个集计算机、网络、数据库和应用软件等为一体的大型应用系统。四川公司作为中国移动省级公司之一,具有网络规模大、用户数多、系统全而复杂等特点。其核心任务运用现代信息技术为四川移动整体发展战略的实现提供支撑平台并起到推动作用。随着企业级支撑系统的迅速发展,各种信息安全问题愈见突出,对系统之间的整合提出了更高的要求。由此,如何设计一个较好的4A安全管理平台,以满足各种信息安全需求,从而推进业务支撑运营系统安全建设,具有重大的意义和实用价值。本论文正是针对上述问题,着重论证将支撑系统中的帐号(Account)管理、认证(Authentication)管理、授权(Authorization)管理和安全审计(Audit)整合成集中、统一的安全服务系统,简称4A管理平台或4A平台。从而建立企业级支撑系统4A安全管理平台。通过4A管理平台提供统一的基础安全服务技术架构,使新的应用可以很容易的集成到安全管理平台中。通过该平台对业务支撑系统各种IT资源(包括应用和系统)进行集中管理,为各个业务系统提供集中4A安全服务,提升业务支撑系统安全性和可管理能力。主要内容为:1.以中国移动四川公司业务支撑系统为管理目标,分析了4A管理平台遵循的系统需,描述了平台管理层、平台功能层和平台接口层的功能结构。2.设计了4A管理平台遵循的总体框架结构,给出了帐号管理、认证管理、授权管理、审计管理、平台的自管理以及平台的接口管理的结构和技术设计。3.在上述分析和设计的基础上,描述了4A管理平台所运用的技术。包括应用层、接口层、非功能性技术要求的详细阐述。4.详细介绍4A管理平台中认证、授权部分的实施。
其他文献
<正>散文是中国文学的常见艺术形式,由于其形式自由,写法灵活,深受历代文人喜爱。《醉翁亭记》与《荷塘月色》这两篇散文,前者是宋代散文家欧阳修的名篇,后者是学者朱自清脍
城市化本质上是一个社会的物质、资金、信息和文化逐步向城市集聚的过程,其通过城乡之间要素的合理流动和资源的优化配置,使得城市与农村共同发展,最终达到城乡一体化。重庆
质量是工程建设企业在激烈的市场竞争中取胜的主要手段之一,也直接反映了国家经济和技术的发展水平。工业工程理论和方法为世界制造业的腾飞做出了卓越的贡献,作为其重要分支
沈从文绘制的“湘西世界”神奇瑰丽,但浓郁的诗情画意仍无法遮蔽其情感的矛盾与思想的困惑。“美丽总是愁人的”不仅道出了沈从文在中国现代文学史上的尴尬处境与复杂体味,而且
皖江城市带是安徽省对接省外先进地区的重要地域,对于全省的经济进步和产业结构的转变有重要作用。文章主要在环境库兹涅茨曲线理论的基础上分析皖江城市带工业污染和经济进
结构性减税政策是2008年全球金融危机发生后,我国实施新一轮积极财政政策中的重要内容。实施结构性减税,既是我国促进经济稳定增长的有效手段,也是我国优化税制结构的重要途
随着全球绿色浪潮的不断涌现,绿色壁垒作为国际贸易中新的技术壁垒的发展方向,将以其鲜明的时代性日益成为各国国际贸易的基本政策措施。这种措施的产生有其合理的精神内涵,
古希腊文明灿烂辉煌,其城邦制度是希腊文明中不可忽略的重要组成部分,探究城邦制度的变迁原因可以更为清晰地把握近代民主、法治精神的来源。城邦制度赋予公民的“政治性”和
税务信息公开与纳税人信息隐私权保障之间的冲突一直是税收征纳关系中"正义"与"效益"矛盾的集中体现。随着信息科技的发展,美国构建了较为合理、完善的纳税人信息隐私权保护
在冷轧带钢的生产过程中, 随着冷轧板材在各个领域的应用和技术的发展, 对冷轧带钢的板形质量提出了更高的要求.板形控制成为带钢轧制过程中非常重要的环节.本文主要介绍了AB