网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

中国移动业务支撑系统简介(BOSS、BASS、BOMC、4A及VGOP)(4)

系统自管理:业务支撑网运营管理系统自身管理是指对整个业务支撑网运营管理系统自身进行管理。包括自告警、自身性能监控、系统管理。

4A系统

4A系统是统一安全管理平台解决方案,指认证Authentication、账号Account、授权Authorization、审计Audit,中文名称为统一安全管理平台解决方案。即将身份认证、授权、审计和账号(即不可否认性及数据完整性)定义为网络安全的四大组成部分,从而确立了身份认证在整个网络安全系统中的地位与作用。

4A平台的管理功能包括:集中认证管理、集中账号管理、集中权限管理和集中审计管理,具体如下:

集中认证(authentication)管理:可以根据用户应用的实际需要,为用户提供不同强度的认证方式,既可以保持原有的静态口令方式,又可以提供具有双因子认证方式的高强度认证(一次性口令、数字证书、动态口令),而且还能够集成现有其它如生物特征等新型的认证方式。不仅可以实现用户认证的统一管理,并且能够为用户提供统一的认证门户,实现企业信息资源访问的单点登录。

集中帐号(account)管理:为用户提供统一集中的帐号管理,支持管理的资源包括主流的操作系统、网络设备和应用系统;不仅能够实现被管理资源帐号的创建、删除及同步等帐号管理生命周期所包含的基本功能,而且也可以通过平台进行帐号密码策略,密码强度、生存周期的设定。

集中权限(authorization)管理:可以对用户的资源访问权限进行集中控制。它既可以实现对B/S、C/S应用系统资源的访问权限控制,也可以实现对数据库、主机及网络设备的操作的权限控制,资源控制类型既包括B/S的URL、C/S的功能模块,也包括数据库的数据、记录及主机、网络设备的操作命令、IP地址及端口。

集中审计(audit)管理:将用户所有的操作日志集中记录管理和分析,不仅可以对用户行为进行监控,并且可以通过集中的审计数据进行数据挖掘,以便于事后的安全事故责任的认定。

VGOP系统

VGOP(Value-added Service General Operation Platform)是中国移动的增值业务综合运营平台的简称,它从流程、功能、数据、接口四个方面全方位推动数据业务建设和运营从孤立走向整合,实现业务系统的规范化和水平化,加强数据业务以客户为中心的竞争力,沉淀业务综合运营的“软实力”。初期实现三大核心功能:业务能力互通和调度;客户行为诊断和分析;业务质量持续监控和优化。

中国移动的增值业务综合运营平台(VGOP)由一级VGOP、省级(或称为二级)VGOP两级组成。两级VGOP互联,相互协作与配合,共同支撑增值业务的运营、管理和调度:

一级VGOP为有限公司进行全网增值业务营销、管理和运营提供支撑和保障,包括调度功能、运营功能和管理功能,同时是一类业务的管理者,调度者和运营者;

省级VGOP是二、三类自有业务的运营、管理中心,为省内增值业务管理、运营和调度提供支撑和保障。它面向本省客户提供包括一类自有业务在内的完整的运营支撑功能,包括调度功能、运营功能和管理功能。

两级VGOP都主要包括能力管理、能力控制与调度、业务开通管理、数据管理、客户信息分析、业务监控、业务稽核、业务优化、营销支撑、基础管理、管理门户等功能模块。

» 声明:本站文章源于个人经验总结或书籍、互联网转载,内容仅用于个人学习,请勿转载,否则后果自负!

(责任编辑:admin)