中 国 移 动 通 信 企 业 标 准
中 国 移 动 业 务 支 撑 网
4 A 安 全 技 术 规 范
版 本 号 : 1 . 0 . 0
中国移动通信有限公司 发布
╳ ╳ ╳ ╳ - ╳ ╳ - ╳ ╳ 发 布 ╳ ╳ ╳ ╳ - ╳ ╳ - ╳ ╳ 实 施
QB-W-016-2007
QB-W-016-2007
目 录
1.1.1
帐号管理的范围
..........................................................................................................................................13
1.1.2
帐号管理的内容
..........................................................................................................................................13
1.1.3
主帐号管理
..................................................................................................................................................13
1.1.4
从帐号管理
..................................................................................................................................................14
1.1.5
密码策略管理
..............................................................................................................................................14
1.1.6
认证管理的范围
..........................................................................................................................................15
1.1.7
认证管理的内容
..........................................................................................................................................15
1.1.8
认证服务的管理
..........................................................................................................................................15
1.1.9
认证枢纽的管理
..........................................................................................................................................15
1.1.10 SSO
的管理
................................................................................................................................................15
1.1.11
认证手段
....................................................................................................................................................16
1.1.12
提供多种手段的组合使用
........................................................................................................................16
1.1.13
授权管理的范围
........................................................................................................................................16
1.1.14
授权管理的内容
........................................................................................................................................17
1.1.15
资源管理
....................................................................................................................................................17
1.1.16
角色管理
....................................................................................................................................................17
1.1.17
资源授权
....................................................................................................................................................18
1.1.18
审计管理范围
............................................................................................................................................19
1.1.19
审计信息收集与标准化
............................................................................................................................19
1.1.20
审计分析
....................................................................................................................................................20
1.1.21
审计预警
....................................................................................................................................................21
1.1.22
管理员管理
................................................................................................................................................22
1.1.23
权限管理
....................................................................................................................................................22
1.1.24
组件管理
....................................................................................................................................................22
1.1.25
运行管理
....................................................................................................................................................22
1.1.26
备份管理
....................................................................................................................................................22
1.1.27
帐号管理接口
............................................................................................................................................22
1.1.28
认证接口
....................................................................................................................................................23
1.1.29
审计接口
....................................................................................................................................................23
1.1.30
外部管理接口
............................................................................................................................................23
1.1.31
前台应用层技术要求
................................................................................................................................25
1.1.32
核心数据库技术要求
................................................................................................................................26
1.1.33
后台服务层技术要求
................................................................................................................................28
1.1.34
单点登录技术要求
....................................................................................................................................30
1.1.35
安全审计技术要求
....................................................................................................................................31
1.1.36
业务连续性要求
........................................................................................................................................34
1.1.37
开放性和可扩展性要求
............................................................................................................................36
1.1.38
性能要求
....................................................................................................................................................37
1.1.39
安全性要求
................................................................................................................................................37
1.1.40
总体描述
....................................................................................................................................................38
1.1.41
登录类接口(①)
....................................................................................................................................39
1.1.42
认证类接口
................................................................................................................................................41
I
QB-W-016-2007
1.1.43
帐号
/
角色接口(④)
...............................................................................................................................42
2. 接口定义................................................................................................................................................................43
1. 功能描述................................................................................................................................................................44
1.1.44
审计类接口
................................................................................................................................................47
2. 接口定义................................................................................................................................................................48
1. 功能描述................................................................................................................................................................49
1.1.45
总体描述
....................................................................................................................................................50
1.1.46
登录类接口(①)
....................................................................................................................................51
1.1.47
认证类接口
................................................................................................................................................52
2. 接口定义................................................................................................................................................................52
1. 功能描述................................................................................................................................................................53
1.1.48
帐号接口(⑤)
........................................................................................................................................54
2. 接口定义................................................................................................................................................................55
1. 功能描述................................................................................................................................................................56
1.1.49
审计类接口
................................................................................................................................................57
2. 接口定义................................................................................................................................................................58
1. 功能描述................................................................................................................................................................58
1.2 外部管理接口技术规范.....................................................................................................................................60
1.2.1
总体改造总体要求
......................................................................................................................................61
1.2.2
帐号管理要求
..............................................................................................................................................63
1.2.3
授权管理要求
..............................................................................................................................................65
1.2.4
认证管理要求
..............................................................................................................................................66
1.2.5
审计管理要求
..............................................................................................................................................68
1.2.6 BOSS
应用帐号管理
....................................................................................................................................70
1.2.7 BOSS
应用授权管理
....................................................................................................................................72
1.2.8 BOSS
应用认证管理
....................................................................................................................................74
1.2.9 BOSS
应用审计要求
....................................................................................................................................75
1.2.10 BOSS
数据安全要求
..................................................................................................................................76
1.2.11
总体改造要求
............................................................................................................................................78
1.2.12
帐号管理改造要求
....................................................................................................................................80
1.2.13
授权管理改造要求
....................................................................................................................................82
1.2.14
认证管理改造要求
....................................................................................................................................83
1.2.15
审计管理改造要求
....................................................................................................................................85
1.2.16
经营分析系统用户管理
............................................................................................................................87
1.2.17
经营分析系统权限管理
............................................................................................................................91
1.2.18
经营分析系统认证管理
............................................................................................................................92
1.2.19
经营分析系统日志记录
............................................................................................................................94
1.2.20
经营分析系统数据安全要求
....................................................................................................................95
II
QB-W-016-2007
1.2.21
系统平台安全要求
....................................................................................................................................96
1.2.22
总体改造要求
............................................................................................................................................98
1.2.23
帐号管理改造要求
..................................................................................................................................100
1.2.24
授权管理改造要求
..................................................................................................................................102
1.2.25
认证管理改造要求
..................................................................................................................................104
1.2.26
审计管理改造要求
..................................................................................................................................105
1.2.27
运营管理系统用户管理
..........................................................................................................................107
1.2.28
运营管理系统权限管理
..........................................................................................................................110
1.2.29
运营管理系统认证管理
...........................................................................................................................111
1.2.30
运营管理系统日志记录
..........................................................................................................................113
1.2.31
运营管理系统数据安全要求
..................................................................................................................114
1.2.32
前期调研和准备阶段
..............................................................................................................................116
1.2.33
平台建设和实施阶段
..............................................................................................................................117
1.2.34
后期管理和维护阶段
..............................................................................................................................118
1.2.35
应急方案流程梳理
..................................................................................................................................118
1.2.36
应用功能改造实现
..................................................................................................................................119
(
1
)用户入职流程
...........................................................................................................................................122
(
2
)用户变更管理流程
...................................................................................................................................123
(
3
)离职管理流程
...........................................................................................................................................124
(
4
)新项目纳入管理流程
...............................................................................................................................125
(
1
)
BOSS
系统中的敏感数据
.........................................................................................................................125
(
2
)经营分析系统中的敏感数据
...................................................................................................................126
(
3
)需要关注的操作日志
...............................................................................................................................127
III
QB-W-016-2007
图形目录
图 3-1 业务支撑网 4A 管理平台总体框架图..............................................................................................11
图 4-1 4A 平台与应用系统的帐号、角色和权限关系图.......................................................................18
图 5-1 业务支撑网 4A 管理平台的总体技术框架....................................................................................24
图 6-1 4A 平台与应用资源的接口框架图...................................................................................................39
图 6-2 业务支撑应用的帐号/角色接口图...................................................................................................43
图 6-3 4A 平台与系统资源的接口框架图...................................................................................................51
图 6-4 4A 平台与系统资源的接口框架图...................................................................................................54
图 7-1 BOSS 配合 4A 的改造总体示意图.....................................................................................................62
图 7-2 BOSS 配合 4A 的帐号管理改造图.....................................................................................................64
图 7-3 BOSS 配合 4A 的授权管理改造图.....................................................................................................66
图 7-4 BOSS 配合 4A 的认证管理改造图.....................................................................................................67
图 7-5 BOSS 配合 4A 的审计管理改造图.....................................................................................................69
图 7-6 BOSS 应用安全体系逻辑图................................................................................................................70
图 7-7 BOSS 应用授权管理结构图................................................................................................................74
图 8-1 经营分析系统配合 4A 的改造总体示意图....................................................................................79
图 8-2 经营分析系统配合 4A 的帐号管理改造图....................................................................................81
图 8-3 经营分析系统配合 4A 的授权管理改造图....................................................................................83
图 8-4 经营分析系统配合 4A 的认证管理改造图....................................................................................84
图 8-5 经营分析系统配合 4A 的审计管理改造图....................................................................................86
图 8-6 经营分析应用安全体系逻辑图.........................................................................................................87
图 8-7 经营分析应用授权管理结构图.........................................................................................................92
图 8-8 通过经营分析门户认证流程图.........................................................................................................93
图 9-1 运营管理系统配合 4A 的改造总体示意图....................................................................................99
图 9-2 运营管理系统配合 4A 的帐号管理改造图..................................................................................101
图 9-3 运营管理系统配合 4A 的授权管理改造图..................................................................................103
图 9-4 运营管理系统配合 4A 的认证管理改造图..................................................................................105
图 9-5 运营管理系统配合 4A 的授权号管理改造图..............................................................................106
图 9-6 运营管理应用安全体系逻辑图.......................................................................................................107
图 9-7 运营管理应用授权管理结构图.......................................................................................................111
图 9-8 运营管理应用门户认证流程图.......................................................................................................112
IV