999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于單點登錄的銀行特權賬號管理

2015-01-03 15:28:56
中國管理信息化 2015年22期
關鍵詞:用戶系統管理

陳 力

(上海交通大學 信息安全工程學院,上海 200240)

基于單點登錄的銀行特權賬號管理

陳 力

(上海交通大學 信息安全工程學院,上海 200240)

銀行系統運行的實時性要求非常高,而無論什么系統都會有異常或緊急事件發生,運維人員進行操作時,需要特權賬戶對系統的應用或數據進行維護。本文旨在通過單點登錄模式,對這些賬號進行統一的管理,同時方便用戶的使用。

單點登錄;臨時賬戶;票據;認證

1 單點登錄對現有特權賬號管理改進

隨著科學技術的發展,信息技術對于現代企業的管理以及運營也起著越來越重要的作用。電子商務、電子政務、互聯網金融等一系列新概念在我們生活中出現的頻率越來越高,這也使得各企業、各機關開放平臺上的應用系統數量上越來越多、復雜度越來越高,用戶需要登錄大量的應用系統訪問各種各樣的服務器,而企業應用系統的運行維護人員也需要登錄大量的應用系統,并對應用進行維護。目前許多企業對各開放平臺上的應用系統均采用分散的管理模式,即不同系統由不同的人員進行管理,并且對不同的人員職責分工明確,權限劃分清晰。而基于人力成本的考慮,不同的人員管理的應用系統個數往往較多,而人員與應用系統的對應關系也往往是多對多的管理。應用系統管理人員在各自負責的應用系統中均設有相應用戶,而這些用戶的權限職責均不同,系統管理員對這些應用系統管理人員的用戶權限進行統一管理,以保證應用系統管理人員的權限能得到保證,同時又能對其不具備的權限進行嚴格的控制。這樣的運行維護模式會使用戶需要記住大量的用戶名和密碼,給用戶的運行維護工作帶來不便,同時也存在許多弊端以及安全隱患。

現有的銀行特權賬號管理使用傳統的密碼封模式,操作用戶需要有兩人同時在崗,分別為實施人與復核人。操作人員分別持有紙質密碼封的前后段密碼,而該情況下,而后分別由兩人輸入密碼,獲取用戶相應的權限。在這種模式下,操作人員操作步驟繁瑣,用戶回收機制并非強制執行而是通過操作人員自覺執行,這樣存在巨大的安全隱患,同時對于沒有及時收回的用戶也不符合IT審計中相關的安全標準。單點登錄平臺能很好地簡化該類應用場景的操作流程,同時提高特權用戶管理的安全標準。

2 特權用戶管理模塊設計

特權用戶通、主用戶以及應用系統通過列表相互關聯,目前各大銀行主要采用的都是ISO 20000或是ISO 27001認證體系,該體系中對用戶的密碼使用有著十分嚴格的要求。應用系統的用戶需要定期修改密碼,同時密碼必須符合一定的復雜要求。各個應用系統運行維護中會遇到許多場景,以下是主要存在的三個場景。

場景一:銀行單點登錄平臺判斷特權用戶密碼是否過期,如果過期,銀行單點登錄平臺隨機修改特權用戶密碼,并修改相關數據庫表中記錄。

場景二:針對系統應急情況下需要非系統運行維護人員進行運維操作的場景,要求運維人員使用密碼封保存運維密碼,應急人員通過拆封密碼封獲取相關系統的密碼。

場景三:銀行單點登錄平臺因相關問題無法連接相關應用系統,用戶通過應急功能獲取特權用戶密碼。

以上場景中,特權用戶的密碼完全對用戶封閉,用戶在不提取自己應用列表中應用系統的用戶密碼的情況下,即不提取自己特權用戶密碼的情況下,無法使用自己的特權用戶通過堡壘機、遠程桌面等其他方式登錄應用系統。

3 特權用戶管理模塊性能分析

在特權用戶管理模塊中,批量修改密碼是一個非常關鍵的節點,該節點的運行時間決定了該功能是否會影響單點登錄平臺的基本功能。而在設計過程中,我們對于接入銀行單點登錄系統的用戶進行系統分類,同一系統的用戶安排在同一天進行批量修改密碼,從而使修改密碼鎖需要建立的連接盡可能少。

我們可以發現用戶數量與批量運行時間基本符合線形關系,因此根據線形關系進行擬合,運行時間T與用戶數量A的關系為T=?0+?1*A,根據最小二乘法法,計算得出?1=0.114,?0=2.956。

目前,平均每天批量修改密碼的用戶數大約為3 000個,根據推算,批量修改這些賬戶密碼需要6分鐘左右,且批量修改密碼在夜間交易低峰時間段運行,不會對系統的正常運行產生不良影響。

為了使批量修改密碼節點運行時間不過長,系統采用每月1日至28日,平均分布各系統用戶,而不采用集中修改密碼,修改密碼批量節點運行時間過長。系統采用平均分配的方法,進行分配用戶,并且使相同系統的用戶盡可能在同一天修改密碼,以避免批量節點多次連接應用系統。

4 結 語

在在基于單點登錄的特權用戶平臺實際運行中,重要的系統運行指標正常,沒有大幅的波動,運行穩定。同時特權用戶平臺所具有的獨有功能并沒有影響到單點登錄平臺其他功能的正常使用,而單點登錄平臺的特性則大大加強了特權用戶平臺的易用性。

主要參考文獻

[1]陳觀林,張泳.企業信息門戶單點登錄系統的設計與實現[J].計算機系統應用,2008(8).

[2]陳萱華,李學亞.桌面虛擬化技術在公安院校網絡安全接入中的應用[J].計算機與現代化,2013(5).

10.3969/j.issn.1673 - 0194.2015.22.112

TP311.52

A

1673-0194(2015)22-0143-01

2015-10-09

猜你喜歡
用戶系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: a毛片基地免费大全| 国内精品视频| 另类重口100页在线播放| 99成人在线观看| 亚洲精品麻豆| 黄色一及毛片| 国产精品va| 一级做a爰片久久免费| 大香网伊人久久综合网2020| 日韩成人免费网站| 一区二区三区四区日韩| 久久精品aⅴ无码中文字幕| 乱人伦视频中文字幕在线| 秋霞国产在线| 伊人网址在线| 99视频免费观看| 日韩a在线观看免费观看| 一级毛片高清| 国产91丝袜在线观看| 视频国产精品丝袜第一页| 最新亚洲人成网站在线观看| 中日韩一区二区三区中文免费视频 | 孕妇高潮太爽了在线观看免费| 精品综合久久久久久97超人| 国产日韩AV高潮在线| www.91中文字幕| 尤物亚洲最大AV无码网站| 亚洲最新在线| 四虎永久在线精品影院| 亚洲综合专区| 无码专区国产精品第一页| 成人一级黄色毛片| 成人毛片免费观看| 992tv国产人成在线观看| 亚洲一欧洲中文字幕在线| 亚洲免费人成影院| 九九线精品视频在线观看| 91久久夜色精品国产网站 | 免费国产不卡午夜福在线观看| 欧美黄网在线| 伊人中文网| 毛片视频网址| 中文字幕va| 国产成人毛片| 欧美激情福利| 国产精品真实对白精彩久久| 国产va欧美va在线观看| 日韩精品一区二区三区swag| 国产一在线| 亚洲美女一区| 40岁成熟女人牲交片免费| 国产成人91精品免费网址在线 | 亚洲中文在线视频| 一级毛片在线播放免费观看| 日本高清视频在线www色| Aⅴ无码专区在线观看| 91精品视频在线播放| 四虎永久免费在线| 538国产视频| 永久免费精品视频| 欧美乱妇高清无乱码免费| 国产精品浪潮Av| 国产精品一线天| 国产制服丝袜91在线| 99热这里只有精品免费国产| a级毛片免费播放| 亚洲电影天堂在线国语对白| 精品综合久久久久久97| 国产一二视频| 中文字幕无码制服中字| 久久久精品久久久久三级| 欧美国产菊爆免费观看| 国产精品网址你懂的| 欧美日本视频在线观看| 国产无码在线调教| 性视频久久| 欧美有码在线| 亚洲人成日本在线观看| 精品久久久久久久久久久| 亚洲日韩欧美在线观看| 四虎永久在线视频| 97久久精品人人做人人爽|