999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中國移動業務支撐網客戶信息安全保護

2022-10-18 10:04:56苗雨齊
通信電源技術 2022年11期
關鍵詞:用戶信息系統

苗雨齊

(吉林吉大通信設計院股份有限公司,吉林 長春 130012)

1 客戶信息安全

1.1 客戶信息安全保護背景

中國移動業務支撐系統已經積累和掌握了龐大的客戶資源,包括業務支撐系統(Business Support Systems,BOSS)、經營分析系統(Business Analysis Support System,BASS)、客戶關系管理系統(Customer Relationship Management,CRM)、網管系統以及客戶服務支撐系統等。客戶信息包括客戶基本信息、身份認證信息、通信信息以及通信內容信息4類。客戶的基本信息包括集團客戶信息、個人信息、合作伙伴信息、精準營銷目標客戶資料以及各種特殊資料;身份驗證信息包括服務密碼和登錄密碼等;通信信息包括基本的商業訂單、增值訂單、增值服務等;通信內容信息包括通信內容記錄、上網內容記錄以及行業應用平臺互動內容等[1,2]。

1.2 客戶信息安全保護的目標

用戶的信息安全保障工作重點主要體現在以下幾個方面:一是在業務支撐網絡中應用安全防護技術和審計體系,做到事前預防、事中控制、事后審計;二是加強對顧客信息的日常管理與審核,并及時對其進行處理,對泄漏信息的責任人進行處罰。

1.3 客戶信息安全保護的要求

根據數據的價值和安全性要求,對業務支撐網絡中的用戶信息進行分級管理。對企業支持網絡中的客戶數據存儲方式和途徑進行綜合分析,及時發現并糾正可能導致用戶數據被篡改或泄漏的技術問題。采用客戶信息安全保護技術和管理方法,對用戶的資料進行全方位收集與管理,防止資料外泄、非法篡改等問題出現。

2 總體設計

根據企業對信息安全的需求,建設安全系統結構和安全系統功能模塊。從用戶信息授權認證、電子審批、資料抽取、維護工具管理、數字水印、文檔管控以及操作行為審計等方面設置客戶信息安全控制的步驟流程,提高業務支撐系統的客戶信息安全保障能力。

2.1 體系架構

系統分為數據層、應用層以及服務層,每一層都在客戶信息安全防護工作中承擔著相應的職能,其邏輯架構如圖1所示[3]。

圖1 客戶信息安全保護體系邏輯架構

2.2 功能模塊設計

科學設計整個客戶信息安全保護體系的功能模塊和系統交互模塊,具體如下。首先,授權和存取控制采用認證、授權、賬號、申認(Authentication Authorization Accounting Audit,4A)管理平臺,對維護終端進行集中授權和存取。其次,4A管理平臺利用堡壘主機技術設置用戶的權限,并以此對資源和應用的統一訪問環節進行步驟與權限設置,防止維護人員利用不安全的終端直接獲取客戶的數據。最后,利用4A管理平臺實現統一審核,既保證了原有的系統功能,提高了系統的運行效率,減少了管理員的工作量,又優化改善了帳號控制和運行審核。

2.3 客戶信息鑒權控制

首先,將企業支撐網絡中的信息分為敏感信息和非敏感信息,并將其按機密級別進行分類。認證控制模塊則由數據屬性綜合分析、實體敏感度定義、內容敏感度定義、屬性敏感度定義、敏感度分級、靈敏度等級驗證以及數據安全認證控制計劃組成[4]。

(1)數據屬性綜合分析。建立敏感資料的定義準則,通過對整個網絡的資料進行分析、整理,實現對目前商業支持網絡中敏感資料存取地點及存取方法的設置。

(2)實體敏感度定義。實體敏感性按諸如表格、視圖等實體的保密程度分成若干等級,資料表的敏感性等級隨公司業務性質及行業背景的不同而不同。

(3)內容敏感定義。根據諸如表格所示的實體內容的保密性設置敏感性,因為數據庫中的重要屬性值不同,所以它們的保密程度也會有很大差別。分別設置不同的敏感級別,不同級別的用戶所能查看的關鍵績效指標(Key Performance Indicator,KPI)周期范圍也有所不同。

(4)屬性敏感性定義。屬性敏感性按物理屬性(領域等)的保密性進行區分,對系統的所有資料庫和各欄位資信進行整理,利用這些專有的實體屬性內容設定對應的敏感度。在資料敏感度方面,物理敏感度排在第一位,屬性敏感度次之。在對屬性敏感度進行更深入研究時,用戶需要具備瀏覽權限。

(5)敏感度分級。根據預訂的檢查策略和規則,對敏感數據的分級進行核查。

(6)敏感度等級驗證。按照預定的檢測方法和標準對敏感資料進行分類,驗證敏感度等級。

(7)數據安全認證控制計劃。對資料安全驗證進行全面計劃與管理,并對所有的敏感資信模組進行全面監控。

2.4 電子審批管理

電子審批系統包含自我管理、審批內容管理、時限管理、電子審批引擎、電子審批服務、審批授權管理、電子認證、臨時接入、永久許可審批以及審批任務管理等功能模塊。當訪問一個服務支撐網絡時,必須對相關網絡進行授權升級。此外,要將客戶的操作需求傳送到業務支持門戶,通過業務支持門戶將其傳遞給直接訪問使用者的上級。如果上級同意,則向訪問用戶發出電子認證碼,訪問者輸入認證碼并通過審核后,在指定時間內擁有查看權限。如果上級不同意此申請,將不會被轉送[5]。

2.5 數字水印管理

數字水印模塊主要包括自管理模塊、敏感度內容配置模塊、數字水印生成引擎、數字水印調用管理模塊、用戶數據采集模塊、數字水印配置服務模塊、條形碼規則管理模塊、水印校驗服務模塊以及流程管理接口等。該系統能夠滿足企業的數字簽名、版權保護等需求。

自管理模塊負責數字水印業務的配置和管理,包括對用戶的管理和對敏感數據內容的監測。敏感度內容配置模塊負責對數字水印業務本身進行組態管理,包括對用戶和對敏感數據內容的管理。使用者的條形碼反復使用后,系統會自動生成數字水印圖像文件,而后利用使用者的ID來計算使用者的條形碼,通過數字水印生成引擎產生不同的條形碼水印圖像文件。數字水印調用管理模塊負責整個計劃和支持管理,為業務支持系統提供數字水印服務。用戶數據采集模塊根據用戶對數字水印的需求,訪問員工ID、時間日期、登錄IP地址,并通過獲取菜單ID的方式進行信息采集。數字水印配置服務負責用戶訪問頁面時調用數字水印服務的配置管理,并通過該配置來確定所述業務是否支持網絡數字水印服務。條行碼規則管理定義數字水印的條形碼規則,根據規則實現計算、加密、編碼,并進一步生成用戶條碼。除此之外,系統提供了一個后臺服務功能,可以讓管理員識別條形碼,從而查找到真實的使用者。通過訪問該網頁,使用者可以訪問員工ID、時間日期、登錄IP以及菜單ID等信息,產生數字水印信息后將其傳輸至服務支持系統,并在服務支持系統門戶上進行展示。

2.6 客戶信息取數控制

4A管理平臺為用戶管理、用戶鑒權、操作審計以及訪問控制等提供了一套統一的管理系統,不再允許使用者直接存取資料庫的后臺資源,需要通過數據庫的堡壘取數控制主機來訪問,同時要用預置的圖象工具存取資料庫的資料。用戶信息獲取的控制體系結構如圖2所示[6]。

圖2 客戶信息取數控制示意

2.7 維護工具集中管理

中國移動業務支撐網采用4A管理平臺實現了對用戶網絡名稱的統一網絡發布,并在4A平臺上實現了對系統的運營和維護。中國移動業務支撐網可以通過Web方式向不同用戶或用戶群發布其所需應用,使用者經由IE瀏覽器來對客戶端的使用者資信進行存取[7]。

2.8 客戶信息文檔管控

針對業務支撐網中涉及客戶信息訪問的維護人員都建立一個個人文件夾,將文件存儲在4A文件服務器中,利用4A管理平臺實現對各個帳號的存取。文件夾設定的權限僅限于主要帳號訪問,系統采用文件傳輸協議(File Transfer Protocol,FTP)訪問文檔目錄,客戶端采用超文本傳輸協議(HyperText Transfer Protocol,HTTP)管理目錄,并利用HTTP/FTP進行上傳和下載,實現了對客戶信息大量下載操作的可控性[8]。當維修者確實因業務需要而下載用戶資料時,須按照約定的流程進行申請、審批,并以短信方式通知上級,從而形成一個以信息安全監控機制為基礎的閉環監控系統。

2.9 客戶信息訪問審計

采用4A管理平臺,視頻檢查、結構化查詢語言(Structured Query Language),SQL)接入審核以及大量用戶數據的下載等流程將會得到全面監控。此外,使用者的動作和顯示變化都會儲存在一個中央存儲器里,在需要時可以像看電影一樣回放。為了更好地利用資源和保護個人隱私,用戶信息訪問審核系統允許用戶根據時間、角色、應用名稱以及位置等參數進行視頻監控。根據4A管理平臺的需求,業務支持系統首先整理用戶的審核日志,其次進行篩選、格式分類操作,最后將日志數據歸檔[9]。4A管理平臺為所有的應用系統提供了一個統一的數據接口,用于記錄日志的數據并實現客戶信息訪問審計。

3 結 論

從中國移動用戶的信息安全需求出發,通過對核心問題的深入探討,對其系統架構、功能要求進行了論述。在執行顧客資料保護制度的過程中,需要緊密結合業務支撐系統的實際情況采取相應措施,以此更好地提升系統的推廣效果。

猜你喜歡
用戶信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 亚洲国产精品一区二区第一页免 | 国产日韩AV高潮在线| 亚洲天堂久久新| 97在线免费| 国产亚洲欧美日韩在线观看一区二区| 亚洲天堂精品在线| 国产v欧美v日韩v综合精品| 国产尹人香蕉综合在线电影| 中文字幕一区二区人妻电影| 大香伊人久久| 国产一二视频| 狠狠色狠狠综合久久| 精品91在线| 亚洲精品视频免费| 91视频首页| 99久久99这里只有免费的精品| 国产成人乱无码视频| 鲁鲁鲁爽爽爽在线视频观看 | 国产成人精品亚洲日本对白优播| 久久国产精品嫖妓| 日韩精品无码一级毛片免费| 日本高清有码人妻| 午夜综合网| 午夜精品久久久久久久99热下载 | 国产成人av大片在线播放| 久久精品国产精品青草app| 天堂网亚洲系列亚洲系列| 永久天堂网Av| 五月激情综合网| 欧美日韩一区二区在线播放 | 四虎精品国产AV二区| 一级毛片免费观看久| 久久综合AV免费观看| 人妻中文字幕无码久久一区| 91精品最新国内在线播放| 首页亚洲国产丝袜长腿综合| 青草精品视频| Jizz国产色系免费| 久久综合伊人 六十路| 亚洲精品人成网线在线| 欧美视频在线播放观看免费福利资源| 國產尤物AV尤物在線觀看| 久久久久人妻一区精品色奶水 | 国内a级毛片| 456亚洲人成高清在线| 欧美激情视频二区三区| 尤物特级无码毛片免费| 欧美日韩高清在线| 亚洲欧美综合精品久久成人网| 日韩精品成人在线| 亚洲综合第一区| 色哟哟国产精品一区二区| 高清乱码精品福利在线视频| 国产精品欧美日本韩免费一区二区三区不卡 | 九色免费视频| 亚洲另类第一页| AⅤ色综合久久天堂AV色综合| 国产日韩欧美视频| 欧美日韩成人在线观看| 亚洲不卡无码av中文字幕| 国产微拍精品| 国产成人亚洲无码淙合青草| 91成人精品视频| 亚洲日韩国产精品综合在线观看| 另类欧美日韩| 人妻夜夜爽天天爽| 粉嫩国产白浆在线观看| 国产swag在线观看| 在线观看91香蕉国产免费| 97国产精品视频人人做人人爱| 国产呦视频免费视频在线观看| 国产午夜一级淫片| 亚洲69视频| 日韩黄色大片免费看| 久久久久亚洲精品成人网| 国产亚洲精品自在久久不卡| 老司机aⅴ在线精品导航| 亚洲人成网站日本片| 永久免费无码日韩视频| 伊人91视频| 久久久久久久久久国产精品| 欧美伦理一区|