基于服务的单一身份访问控制系统的研究与实现

被引量 : 0次 | 上传用户:huangxiaojie33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
银行信息系统通常是技术密集、系统多样化、结构网络化的复杂应用系统,在运维过程中往往存在违规操作、外包操作、多人共享等风险。尽管银行通常采取双人复核、流程管理等制度来规避或降低IT操作风险,但在实际操作过程中往往存在制度执行力差、缺少有效的监督等问题。因此如何采用技术手段来有效管理用户权限、控制用户行为是一个十分重要和紧迫的问题。基于角色的访问控制模型RBAC(Role-Based Access Control)是目前使用最为广泛的访问控制模型。但RBAC模型存在一定的缺陷。例如像银行这样的大型企业,在日常IT运维过程中,人员身份角色并不固定,对信息系统访问的要求会有频繁的变化,同时还存在很多例外权限。在这种情况下,传统的RBAC模型的访问控制方式就显得非常不灵活。本文为解决RBAC模型的缺陷,对RBAC模型进行了扩展和封装。根据银行的运维流程特点,建立了一个基于服务的访问控制模型(Service-Based Access Control:SBAC)。该模型用服务的概念替换了RBAC模型中的角色概念,资源的访问控制完全根据业务服务流程的需要进行授权。无论参与服务的人员如何变化,模型能够依据人员身份进行高效的访问控制授权。通过基于服务的访问控制,改进了传统RBAC模型在某些场景下控制不灵活的缺陷。基于改进后的SBAC模型,建立一套适合银行内部运维体系的账号访问控制系统——单一身份访问控制系统。这套系统作为我行系统账号安全管理平台中的重要组成部分在全行范围内部署上线,从根本上解决了账号权限由人工管理存在的问题和风险,解决了之前普遍存在的账号共享、生产应急情况下需要临时授权而产生的用户权限难以严格管理等一系列问题。通过基于服务的访问控制系统,使得IT用户能够方便、有效、安全地访问各种信息系统资源。
其他文献
针对目前植物修复中Cd-Pb-Cu-Zn复合污染的超富集植物缺乏研究,采用野外采样系统分析方法,对青城子铅锌矿各主要坑口周围17科31种杂草植物进行其积累特性的初步研究。结果表
介绍了离子色谱在饮用水中消毒副产物及高氯酸盐分析中的应用。重点介绍了离子色谱测定饮用水中溴酸盐和高氯酸盐的方法。简单介绍了卤代乙酸和氯酸盐的离子色谱测定法及离子
我国从20世纪70年代开始水稻育秧基质研究.合理利用水稻育秧基质,培育健壮秧苗,提高机插质量,是提升水稻机械化种植技术的关键,对我国水稻全程机械化发展具有重要意义.本文重
在复杂的文化境遇中 ,近代小说读者意识呈现出现代性和传统性纠结的总体特征。它对近代长篇小说发展中的重要现象和诸多艺术缺陷 ,都产生了不可忽视的影响。
经济法的可诉性问题是当前经济法领域中的一个重要问题。我国目前现有诉讼体系中还没有独立的经济诉制度,要从根本上解决实现经济法可诉性的障碍,就必须完善经济诉讼机制,扩
按贡献分配是十六大在分配理论上的重大创新。从理论渊源、制度基础、实现过程、贡献归属、法律保护、检验标准等十二个方面 ,对按贡献分配理论作了初步探讨
元代是一个杂剧兴盛的时代,以关汉卿为代表的杂剧作家在作品中生动反映了当时平民女子的觉醒和抗争意识。这是中国古典戏剧中最为平民化的女性形象,非常真实、生动。
本文认为:女中音的声部确定要综合音色、音域、换声区和生理依据等多种因素来谨慎鉴别,并阐述了女中音在高、中、低三个声区的训练要点
中国正式加入《东南亚友好合作条约》 ,加快了中国—东盟自由贸易区的进程。这是广西国际旅游业发展千载难逢的机遇。在准确分析广西东盟国际旅游市场现状的基础上 ,凭借广西