- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于多方授权和动态口令SAP安全敏感信息管理模型
一种基于多方授权和动态口令SAP安全敏感信息管理模型
摘 要 SAP安全敏感信息管理模型,能够实现对存有敏感信息的数据表进行按需、按用户、按特定表的管理。它将多方授权和动态口令的信息验证原理有机结合,包括客制化授权配置表和动态密码表,以及客制化权限检查功能模块、动态口令生成模块和多方授权验证模块。SAP安全敏感信息管理模型对财务、薪酬等敏感信息都有很好的保护作用,提高了系统的安全性、保密性和易用性。
关键词 SAP安全敏感信息管理模型;机密数据;多方授权;动态口令
中图分类号:TP309 文献标识码:A 文章编号:1671-7597(2013)15-0054-02
随着信息化在企业中的深入发展,SAP系统作为成熟套转软件不管是业务范围、还是集成度,都在企业的业务应用和企业决策信息系统中占着主导地位。SAP系统承载着企业核心机密数据,尤其是财务、薪酬等数据,必须做好数据的安全保密工作,但现有的SAP系统数据存储体系尚不完善。如,薪酬相关的敏感数据在逻辑数据库表里以明文形式存储; SAP系统无法对数据表后台访问进行控制,系统存在敏感信息外泄的安全隐患。目前对SAP系统的敏感信息访问控制的研究还很少,如何加强对敏感信息访问控制是信息化管理发展的一项重要工作。
1 SAP安全敏感信息管理模型简介
SAP系统中的业务信息都保存在数据表中,只要拥有数据表访问的权限,就可以查看到所有数据表的信息。一些记录敏感信息的数据表有可能会被随意访问、导出,甚至被改动,这显然是很可怕的潜在安全威胁。SAP系统不具备对特定表进行访问控制的功能。本成果结合“多方授权”及“动态口令”的原理,借鉴银行金库监督管理机制,将其改造应用在SAP的敏感信息表访问控制管理上。
2 SAP安全敏感信息管理模型的设计与应用
2.1 模型设计原理
借鉴银行金库监督制约机制,设计了一种多方授权动态访问控制的管理模型。首先将敏感信息表进行注册加锁。任何账户访问这些敏感信息表时,会弹出一个解锁界面,需要三方解锁用户同时输入授权口令方可解锁访问。另外,解锁用户的授权口令是每次即时获取的。解锁用户的账号、个数、???效期等信息都可以调整,提高数据访问控制可靠性、安全性的同时又不失灵活性。
2.2 技术架构
通过客制化配置表对存有敏感信息的数据表进行注册管理并设置解锁用户信息,采用SAP增强技术NEW BADI,增强SAP标准程序对注册的数据表进行客制化权限检查,对该敏感信息表进行多方授权和动态口令的访问控制。
技术实现要点如下:
1)设计一个授权信息表,将需权限控制的SAP系统敏感信息数据表及授权用户配置其中,并为每个数据表指定多个授权用户。
2)在SAP标准表权限检查中,利用ABAP程序增强客制化权限检查程序,同时屏蔽了标准权限检查通过后直接访问表的功能。
3)开发一个“多方授权验证程序”,在“客制化权限检查程序”中调用“多方授权验证程序”,弹出多方授权验证窗口等待授权用户分别输入各自动态密码。
4)开发一个“动态密码生成程序”,各用户分别登录各自的SAP账户,执行此程序生成各自的动态密码,并将密码保存入密码库,该密码只针对当天指定的某一个数据表生效。
5)各解锁用户分别将各自生成的动态密码输入到“多方授权验证程序”中,密码全部正确后即可访问该数据表。
2.3 多方授权的管理模型
多方授权是要求多个用户对同一消息进行签名授权,实现这种多个协议方对同一消息进行签名的方式即为多方授权。目前,多方授权的签名普遍应用在电子商务应用中。本模型将多方授权技术应用在加强敏感信息安全管理。
1)授权信息初始化:本模型的授权信息表,将相关信息初始化入授权信息表中,包括所需注册管理的数据表信息以及可对该表进行访问控制的解锁用户信息。
2)授权产生:当使用SAP数据浏览命令访问SAP数据表时,本模型的SAP的客制化权限检查程序调用多方授权验证程序检查授权信息表,如该表是已注册的表,则会弹出该表对应解锁用户名及输入口令的界面。
3)授权验证过程:根据授权产生结果,该表对应的解锁用户分别将密码输入,本模型的SAP权限检查程序逐一验证,所有用户密码验证正确后,该表对象方能被解锁,授权访问成功。
2.4 动态口令的管理模型
在传统的身份认证中,常采用静态口令法,但该方法无法提供足够的访问安全性。动态口令技术针对传统的静态口令的安全弱点提出一次一变的身份认证方式。动态口令的密码是根据专门的算法产生变化的随机数字组合,具有以下特点:动态性、随机性、一次性、抗偷看窃听性。动态口令技术在各企业中得到广泛的应用,主要用来保护其VPN、服务器、网络设备等。
本模型采用动态口令
您可能关注的文档
最近下载
- 浅表淋巴结结核的诊断与治疗专家共识.pptx VIP
- 标准图集-11K406-暖,冷风机选用与安装.pdf VIP
- 患者隐私保护培训课件(精).pptx VIP
- 2024年烟草公司笔试试题真题(附答案).docx VIP
- 实景三维地理信息数据倾斜摄影测量技术规程.pdf VIP
- 化学-郑州外国语中学2024-2025学年高一上学期10月月考.pdf VIP
- 中职思想政治高教版(2023)哲学与人生 第三课 追求人生理想 教案(表格式).doc.docx VIP
- 七夕情人节牛郎织女小报手抄报word电子模板黑白线稿横版竖版涂色 (1).docx VIP
- 歌曲二胡曲谱.doc VIP
- 财务会计学习指导、习题与实训第六版王宗江习题答案.docx
文档评论(0)