999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于諾西FLEXI BSC用戶權限管理的建議

2015-09-01 16:06:37王胤灝
科技視界 2015年25期

王胤灝

【摘 要】當前FLEXI BSC的權限管理存在漏洞,發現因誤操作而造成所有指令無法執行的安全隱患。通過研究FLEXI BSC的用戶權限管理機制,分析日常維護所需的安全需求,提出對應的改進建議。

【關鍵詞】用戶權限;終端權限;指令權限

1 故障現象

在日常例行巡檢中發現諾西FLEXI BSC下,任何指令執行失敗,系統提示:COMMAND NOT AUTHORIZED。嘗試使用兩個常用用戶登錄,指令執行均失敗。而其他BSC正常。

COMMAND NOT AUTHORIZED指示用戶無權限執行該條MML指令,因此判斷該BSC下的權限被修改。

2 權限原理

FLEXI BSC定義了3類權限:用戶權限、終端權限、MML指令權限。3類權限相互關系為:用戶權限和終端權限決定了訪問權限,訪問權限與MML指令權限等級比較——如訪問權限等于或高于MML權限等級,則指令可執行;訪問權限低于MML權限等級,則指令執行失敗(COMMAND NOT AUTHORIZED)。

權限定義與查詢:

2.1 MML權限等級:COMMAND AUTHORITY

設置MML指令權限的意圖是在于區分指令的重要等級,對于特別重要的指令僅限特定用戶才能執行。

MML被分為5個等級,用數字表示,由高到底:250、200、150、100、50,數字越高則MML權限等級越高,對用戶的權限要求越高。

MML權限等級可用指令:IAT查詢。

2.2 用戶權限:USERID AUTHERITY

設置用戶權限,通過用戶名/密碼的限制,防止未授權人員操作BSC。

對應MML權限等級,普通用戶權限分為250、200、150、100、50,數字越高則用戶權限越高。

特別的,可以定義超級用戶,其權限為251,從而可以執行所有的MML指令。

用戶權限可用指令:IAI查詢。

2.3 終端權限:TERMINAL AUTHORITY

設置終端權限,通過驗證接入終端(如PC機等),防止未授權設備操作BSC。

對應MML權限等級,普通終端權限分為250、200、150、100、50,數字越高則用戶權限越高。

特別的,可以定義超級終端,其權限為251,從而通過固定終端對BSC執行所有的MML指令。

終端權限可用指令:IAI查詢。

2.4 訪問權限:SESSION AUTHORITY

當普通用戶通過普通終端登錄BSC時,兩者中較小的權限決定了其訪問權限。例如:250用戶權限+100終端權限——100訪問權限,只能執行100及以下的指令。

而如果超級用戶或超級終端符合其一,則訪問權限最大,為251,可進行任何操作。例如:251用戶權限+50終端權限——251訪問權限,可執行任何指令。

2.5 PROFILE

FLEXI BSC設置PROFILE權限組,通過將用戶/終端與PROFILE關聯的方式,設定用戶/終端的權限值。

創建或修改PROFILE指令為:IAA。

將用戶/終端與PROFILE關聯指令為:IAE。

因此每個BSC的權限設置通過以下步驟完成:(1)分別創建USER ID PROFILE和TERMINAL PROFILE。(2)創建USER ID,同時指定至PROFILE,設置密碼。(3)將TERMINAL指定到對應的PROFILE。

3 故障處理

在日常巡檢發現某BSC所有用戶均無法執行MML指令,使用不同用戶名嘗試執行均失敗,而接入方式均為遠程登錄VTP形式,因此判斷因VTP的終端權限被修改導致。

在該故障情況下,已無法執行任何指令。因此動用了非常規手段,用FTT提取備份數據庫中/FBXXXXXX/LFILE/目錄中權限相關的三個文件:CAUTHOGX.IMG、PAUTHOGX.IMG、TAUTHOGX.IMG,覆蓋了當前軟件包內的三個文件,重啟OMU后權限設置恢復正常,MML指令可執行。

該故障的發生引起了維護人員的重視,現網FLEXI BSC權限管理存在漏洞:(1)無超級用戶和超級終端;(2)缺乏終端權限管理,VTP、VDP等終端指定至同一個PROFILE,因此所有終端權限均被修改。

4 安全需求及權限管理建議

針對現網權限管理漏洞,提出以下四點建議:

(1)每個BSC增加一個超級用戶,從而可以不受限制地執行指令,便于短時間內處理誤操作,減少影響。同時在內部管理上限制該用戶名/密碼的使用和使用者,非重大情況下不得使用。

(2)BSC側創建一個超級終端(近端VDU),從而可以不受限制地執行指令。同時在內部管理上限制該終端的使用,非重大情況下不得使用。

(3)區分VDU、VTP對應的PROFILE,防止因操作失誤修改所有的終端權限。

(4)對不同部門分配不同用戶名/密碼,同時將超級用戶MML COMMAND LOG ACCESSIBILITY參數設為COM,以便管理用戶和事后調查。

【參考文獻】

[1]DX200 i-series System Operation and Maintenance[Z].Nokia System Oy,2003.

[責任編輯:劉展]

主站蜘蛛池模板: 国产福利一区视频| 久久精品无码专区免费| 欧美一区二区三区国产精品| 无码专区在线观看| 国产在线拍偷自揄拍精品| 91国内外精品自在线播放| 18禁黄无遮挡网站| 草逼视频国产| 四虎影视无码永久免费观看| 久久精品人人做人人综合试看 | 国产免费看久久久| 国产精品亚洲а∨天堂免下载| 无码在线激情片| 91久久天天躁狠狠躁夜夜| 黄色网页在线观看| 免费观看成人久久网免费观看| 亚洲国产理论片在线播放| 免费人成又黄又爽的视频网站| 真实国产乱子伦高清| 国产精品55夜色66夜色| 成年网址网站在线观看| 亚洲中文字幕久久精品无码一区 | 亚洲av无码成人专区| 老司机午夜精品网站在线观看| 欧美日一级片| 亚洲无码一区在线观看| 亚洲最大综合网| 国产欧美日韩综合在线第一| 欧美午夜性视频| 国产精品v欧美| 亚洲丝袜第一页| 欧美日韩在线观看一区二区三区| 久久大香伊蕉在人线观看热2 | 色老二精品视频在线观看| 欧美激情首页| 久久伊人操| 国产一在线| 色婷婷电影网| 国产日韩久久久久无码精品| 在线视频亚洲色图| 久久亚洲中文字幕精品一区| 国产浮力第一页永久地址 | 国产成人高清精品免费| 呦女精品网站| 欧美日韩在线第一页| 黄色免费在线网址| 毛片免费在线| 凹凸国产分类在线观看| 免费人成黄页在线观看国产| 尤物午夜福利视频| 久久国产精品77777| 污网站免费在线观看| www.日韩三级| 日韩美毛片| A级毛片高清免费视频就| 国产亚洲视频在线观看| 欧美国产在线看| 在线日韩一区二区| 日韩欧美中文字幕一本| 国产福利微拍精品一区二区| 91外围女在线观看| 欧美成人aⅴ| 国产一区二区精品福利| 大陆精大陆国产国语精品1024| 四虎精品黑人视频| 99热这里只有免费国产精品 | 成人日韩精品| 在线另类稀缺国产呦| 91国内外精品自在线播放| 伊人久久青草青青综合| 免费xxxxx在线观看网站| 日韩精品无码一级毛片免费| 欧美天堂在线| 日本AⅤ精品一区二区三区日| 毛片a级毛片免费观看免下载| 国产日本欧美在线观看| 国产极品粉嫩小泬免费看| 国产成人综合亚洲欧美在| 国产在线观看精品| 性激烈欧美三级在线播放| 日韩无码视频播放| 久久人人97超碰人人澡爱香蕉|