- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240L 67YD中华人民共和国通信行业标准YD/T 2671-2013分权模式(金库模式)客户信息安全保护技术要求Privilege-divided model (JinKu-model)customer informationsecurityprotectiontechnicalspecification2013-10-17发布2014-01-01实施中华人民共和国工业和信息化部发布
YD/T)当授权人审批通过后,可以将短信密码直接转发给当前业务操作人员,业务操作人员在系统的密码输入界面输入收到的短信密码,进行投权码鉴别;或由授权人通过短信网关回复审批通过或拒绝给应用系统,如果采用此方式,不需要操作人员再次输入临时投权验证码;e)业务系统调用分权管理模块的鉴别服务,当验证通过后,允许当前操作人员继续此业务操作,否则阻止此业务操作;f)本次分权管理模式操作完成后,应用系绕需要将操作日志发送给集中安全管控平台审计中心。7.2现场授权现场投权模式需要授权人在现场,采用主账号密码、硬件证书、动态令牌或指纹等方式进行,投权人通过现场输入主账号密码、插入硬件证书、提供当前动态令牌码或按指纹等完成实时授权,其中操作人与授权人的对应关系需要在分权管理模块上来实现,并由集中安全管控平台提供主账号密码认证鉴权服务或相应其他强认证服务,现场投权模式实现流程如图3所示。分权管理换块操作人员关健系线授权人关键操作请求总发分权管理模式返国授权人信息输入授权信息验证授权靠息驱脚验证结果如果授权通过则允许操作,否则拒绝换入图3现场授权模式实现流程现场授权的实现详细流程如下:a)当应用系统触发分权模式管理流程时,通过接口将操作请求转发给分权管理模块:b)分权管理模块根据应用系统发来的请求,找到对应的投权人,并向应用系统返回投权人信息:c)应用系统弹出主账号密码、短信密码或动态令牌码输入窗口,或弹出要求插入硬件证书、指纹的提醒信息;d)应用系统将对应主账号密码、动态令牌码、证书或指纹等信息通过集中安全管控平台认证接口转发到集中安全管控平台认证中心;5
YD/T)集中安全管控平台验证通过后,反馈鉴权结果给应用系统,允许当前操作人员继续此业务操作,否则阻止此业务操作:D本次分权模式操作完成后,应用系统需要将操作日志发送给集中安全管控平台审计中心。7.3自动授权自动授权模式需要和工单系统进行联动,一般适用于单条记录或频率比较高业务办理场景。当操作人员发起关键业务办理操作请求时,需要在应用系统上输入审批通过后的工单号,分权管理模块根据工单号访间工单系统进行工单的有效性验证,并需要确认操作时间在工单的有效期内。自动授权模式实现流程如图4所示。分权管理模块工单系统操性人员关姚系线关健操作请求输入工单号联发分权管理模式查询工单信息返回工单西配验证结果返回工单匹配验证结票如果验证遵过期允许操作,否则拒绝接入图4自动授权模式实现流程自动授权模式的实现详细流程如下:a)操作人员发起敏感数据查询、下载请求并输入本次操作的工单号:b)触发分权模式管理流程时,通过接口将操作请求转发给分权管理模块:c)分权管理模块实时查询工单系绕并返回工单有效性的验证结果,有条件可以选择实现基于时问和内容的自动匹配:d)工单匹配验证通过后,允许当前操作人员继续此系统资源操作,否则阻止此操作:e)本次分权模式操作完成后,集中安全管控平台门户或堡垒系统需要将操作日志发送给集中安全管控平台审计中心;集中安全管控平台审计中心需要针对工单信息以及操作内容进行事后匹配审核,针对工单与操作不匹配的操作行为生成专门的统计报表。6
YD/T 267120138关键系统分权模式管控要求管控范围分权模式需管控的关键系统、高风险操作的范围包括见表1。表1分权模式需管控的关键系统、敏感信息和对应的高风险操作对应高风险操作集团客户资料、个人客户资料、VTP客户资料、详单、账单、客户消费信息、基本业务订购关1. :通过数带库工具访间数据库表:BSS/OSS系、增值业务(含数据业务)订购关系、增值登录主机获取文件;业务信息、资源数据、积分数据3.无密码查询客户详单:集团客户资料、个人客户资料、VTP客户资料、4、导出/批量导出客户详单:各类特殊名单、用户密码、详单、联单、客户5.批量查询/导出/变更客户资料:业务消费信息、基本业务订购关系、增值业务(含6.批量为客户开通/变更业务:支撑CRM数据业务)订购关系、增值业务信息、资源数7.批量为客户变更账户余额;系统据、积分数据8.变更客户积分信息集团客户资料、个人客户资料、各类特殊名单、详单、账单、客户消费信息、基本业务订购关经分系、增值业务(合数据业务)订购关系、增值批量查询/导出客户资料:业务信息、统计报表、渠道及合作
您可能关注的文档
- YD_T 2466.1-2013通信资源管理系统功能技术要求 第1部分:网络与业务资源管理.pdf
- YZ 0091-2003装卸过桥技术条件.pdf
- YS_T 981.5-2014高纯铟化学分析方法 铊量的测定 罗丹明B吸光光度法.pdf
- YY_T 1205-2013总胆红素测定试剂盒(钒酸盐氧化法).pdf
- YD_T 2920-2015演进的移动分组核心网络(EPC) 策略和计费执行功能/承载绑定和事件报告功能设备测试方法.pdf
- YS_T 1040-2015谐振器用锌白铜带.pdf
- YST 637-2007彩色荧光粉用磷酸锂.pdf
- YY 0801.1-2010医用气体管道系统终端 第1部分:用于压缩医用气体和真空的终端.pdf
- YD_T 2858.1-20152GHz TD-SCDMA数字蜂窝移动通信网 多载波高速分组接入 Iub接口技术要求 第1部分:概述.pdf
- YD_T 2659-2013国家通信网互联互通监控中心互联网监测系统测试方法.pdf
- 2025版校园食堂委托经营管理合同[合同范本].docx
- 2025版桉树种植基地林业资源可持续利用承包合同.docx
- 【福建卷】福建省漳州市2025届高三毕业班第三次教学质量检测(漳州三检)(3.7-3.9)【化学试卷+答案】.pdf
- 2025版桥梁伸缩缝智能监测与预警系统安装合同.docx
- 2025版桉树种植基地林业产业发展承包合同.docx
- 2025版校园食堂学生餐费挂账支付服务合同协议.docx
- 2025版校园安全护卫保安服务合同.docx
- 2025版校园安全监控系统安装与维护合同范本.docx
- 2025版校园安保与校园环境保洁服务全面协议.docx
- 2025版校园内共享单车停车区管理合同.docx
文档评论(0)