- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内网安全运维管理系统的构建与应用.pdf
内网安全运维管理系统的构建与应用
郭幽燕① 洪宇②韩向非 王建勋①王冠群①
摘 要 针对己有内网安全运维管理的不足,提出基于强身份认证的内网访问运维管理系统,并对运维的管理模式、系统功
能、系统架构、关键技术、部署实施、运维流程和应用效果作了详细的描述和讨论。系统突出的优点是采用强身份认证服务
实现对用户帐号的统一管理和维护,集中授权管理,统一运维通道,对用户接入访 问控制具备集中审计能力和回放功能,实
现 日志的集中审计和审查追踪,显著提高运维行为的安全性和运维管理的工作效率。
关键词 强身份认证 访 问控制 操作审计 安全运维 统一管理
Doi:lO.3969/j.issn.1673—7571.2015.3.030
【中图分类号】R393 [文献标识码】A
ArchitectingandApplicationofSecureLAN OperationManagementSystem /GUO You—yan,HONG Yu,HAN Xiang—fei,etal//
ChinaDigitalMedicine.一201510(3):89to92
Abstract InordertosolvethedeficiencyofthecurrentLAN operationmanagement,aLAN OperationManagementSystem based
onstrongidentificationwasadopted.Thisarticleillustratesanddiscussestheoperationmanagementschema,system function,system
architecture,keytechnologies,system implementationanddeployment,operationproceduresandapplicationeffect.Thesystem uses
strongidentification to realizeunifieduseraccountsmanagement,centralizedrightsmanagement,standardizedoperationchannel,
centralizedauditandrecapturetouseraccesscontrol,centralizedlogauditandlogaudittracking.The system dram aticallyhelpsto
improveoperationactivitiessecurityandoperationmanagementefficiency
Keywords strongidentification,accesscontrol,operationaudit,securityoperation,unifiedmanagement
CorrespondingauthorBeijingAmzhenHospital,CapitalMedicalUMve~ity,Beijing100029,P.R.C.
1 引言
随着信息技术的发展和信息化建设的不断完善 ,支撑医院各种业务系统的服务器和网络设备数量不断增加,各系统都
有运维人员和账户体系,由于人力资源不足,存在一人维护多系统现象,有些系统运维人员在工作中为了避免记忆多个复
杂密码,往往把不同系统的密码设置成相同的,甚至多人共用帐号,不仅降低 了安全度,而且一旦出现问题无法;隹确定位
到操作人员。运维人员既有本单位工程师又有第三方驻场工程师,还可能有多家厂商的工程师,在当前的管理中,缺乏一
个清晰的访 问控制列表,可以一 目了然地看到什么用户 以何种身份访 问哪些关键设备,同时缺少有效的技术手段来保证访
问控制策略被有效地执行,对运维操作无法做到有效审计记录,也无法规范第三方运维人员的运维权限,存在运维的安全
隐患。
针对以上问题,本文提出一个基于强身份认证和权限控制的安全运维管理系统,以实现内网设备安全运维,规范第三
方运维人员权限,将运维认证精确到个人,对运维操作进行可读性审计记录,禁止非授权人员进行运维操作,达到通过有
效的技术手段进行安全运维管理的 目的。
★通讯作者:首都医科大学附属北京安贞医院,100029,北京市朝阳区安贞路2号
①首都医科大学附属北京安贞医院,100029,北京市朝阳区安贞路2号
②北京可信华泰信息技术有限公司,100097,北京市海淀区上地信息路1l-g-
2 安全运维管理模式的建立
您可能关注的文档
- 儿童恶性肿瘤破裂的临床处理.pdf
- 入科自评表在护生临床带教中的应用.pdf
- 入院糖化血红蛋白对接受直接经皮冠状动脉介入治疗的急性心肌梗死患者长期预后的影响.pdf
- 全国第十三届头颈部影像学进展学术研讨会暨全国第十六届头颈部影像学进展学习班诚邀及征文.pdf
- 全球化、网络化视野下医学生理学教学面对的困境与超越路径.pdf
- 全球化语境中的地方特色文化研究——序阿滢著《新泰郭氏文化》.pdf
- 全科医师首诊模式的实施与探讨.pdf
- 全科医生,国外医疗体系的半边天.pdf
- 全腹腔镜下胃肠Roux-en-Y吻合在胃远端切除术中的应用.pdf
- 全面提高学生素质 注重个性发展——浅谈初中语文教学中的差异教学和异步评价.pdf
最近下载
- 低空出行新时代:2025年eVTOL航线设计与空域管理策略研究.docx
- 2025广东春季高考英语试卷.doc VIP
- 浙教版八年级上册初二数学全册课时练(一课一练).doc VIP
- 广东省2025届春季高考学业水平考试语文试卷(四)(含答案).docx VIP
- 标准图集-22S804 矩形钢筋混凝土蓄水池.pdf VIP
- 2025年广东省高中学业水平考试春季高考数学试题(含答案解析).docx VIP
- 招标代理服务服务方案.doc VIP
- VR技术对博物馆游客游览满意度的提升研究论文.doc VIP
- 第二章结构设计方法培训教材.ppt VIP
- 医院常用药品通用名商品名规格一览表.pdf VIP
文档评论(0)