- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通信经营系统中角色访问控制的实现资料
摘 要
中国网通汕头分公司通信经营信息系统是一个大型分布式系统,用于公司通信经营业务信息的管理,涉及面广,数据量大,信息敏感程度各不相同,系统对信息的安全管理有较高的要求。访问控制是实现信息系统安全的一项重要机制,通过实施访问控制,可以在信息系统中限制对关键资源的访问,防止非法用户的侵入或合法用户因不慎操作所造成的破坏。传统的访问控制技术如自主访问控制和强制访问控制授权管理复杂,无法满足系统的安全需求。在通信经营信息系统的访问控制管理中,采用了基于角色的访问控制技术。
由于部门多,管理分散,通信经营信息系统的安全管理需要实施多种安全策略。基于角色的访问控制技术,利用角色沟通用户与权限,提供了灵活的授权管理。针对通信经营过程主体在不同的业务状态需要不同的访问授权的特点,系统根据业务管理的需要,对权限进行动态管理,根据岗位职责划分角色,利用角色的层次关系和角色约束,在访问控制管理中实现了职责分离和最小特权策略。
通信经营信息系统由多个业务子系统组成,访问控制子系统以模块化设计,通过接口灵活地为各个业务子系统提供访问控制管理。针对业务子系统安全策略多样和多变的特点,访问控制系统利用访问规则对访问控制策略进行描述,通过不变的安全机构实现多变的安全策略。
关键词:通信经营信息系统,访问控制,角色,安全策略
Abstract
The Market Management Information System (STMMIS, for short), which is used to manage the telecom market management information by China Netcom Corporation LTD. ShanTou Branch, is a distributed management information system. With many departments and many users are involved, and much more sensitive data should be protected, STMMIS needs more security measures to keep the data from destroy, or be used in safety mode. Access control is an important part of security mechanisms used in management information system. Using access control, we can grant or deny a user to visit STMMIS according to the policy, whether he is legal or illegal for the system. Nevertheless, some traditional approaches, such as Discretionary Access Control and Mandatory Access Control, are not suitable for STMMIS where more sophisticated access control is needed. As a result, RBAC is adopted in the development of the access control system of STMMIS.
The departments and the users that STMMIS involved spreading around in Chaosan, and the users who need to visit STMMIS are managed in the departments he worked in, so much more safety policy is used in STMMIS access control. Using the basic idea of RBAC, we can offer more flexible security measures in STMMIS access control by roles relationship. For the same user, the access permission is different when the operation he involved is in different status. Apart from an introduction to STMMIS, mu
您可能关注的文档
最近下载
- 2025年电源管理芯片产业分析报告.pdf VIP
- 预防呼吸机相关肺炎的集束化管理策略课件.pptx VIP
- 【高三上】江淮十校2026届高三第一次联考语文试题含答案.docx
- 北京市海淀区2024-2025学年七年级上学期期末英语试题(含答案与解析).pdf VIP
- 2023年IATF16949汽车质量管理体系程序文件汇编(内含39个程序以及质量手册).docx VIP
- 关务风险管理.pptx VIP
- (2025秋新版)人教版八年级英语上册《Unit 4 Amazing Plants and Animals》PPT课件.pptx
- 2025年最新征信报告可编辑模版1.pdf
- {工作手册}物资编码手册.pdf VIP
- 食品厂产品留样制.doc VIP
文档评论(0)