中国移动通信企业标准 中国移动业务支撑网 4A安全技术规范
版本号:1.0.0
中国移动通信有限公司 发布 ╳╳╳╳-╳╳-╳╳发布 ╳╳╳╳-╳╳-╳╳实施
QB-W-016-2007 QB-W-016-2007
I 目 录 1 概述 ........................................................................................................................................................................ 7 1.1 范围 ............................................................................................................................................................... 7 1.2 规范性引用文件 ............................................................................................................................................ 7 1.3 术语、定义和缩略语 .................................................................................................................................... 7
2 综述 ........................................................................................................................................................................ 8 2.1 背景和现状分析 ............................................................................................................................................ 8 2.2 4A平台建设目标 .......................................................................................................................................... 9 2.3 4A平台管理范围 ........................................................................................................................................ 10
3 4A管理平台总体框架 ........................................................................................................................................ 11
4 4A管理平台功能要求 ........................................................................................................................................ 14 4.1 帐号管理 ...................................................................................................................................................... 14 4.1.1 帐号管理的范围 ................................................................................................................................. 14 4.1.2 帐号管理的内容 ................................................................................................................................. 14 4.1.3 主帐号管理 ......................................................................................................................................... 14 4.1.4 从帐号管理 ......................................................................................................................................... 15 4.1.5 密码策略管理 ..................................................................................................................................... 15 4.2 认证管理 ...................................................................................................................................................... 15 4.2.1 认证管理的范围 ................................................................................................................................. 16 4.2.2 认证管理的内容 ................................................................................................................................. 16 4.2.3 认证服务的管理 ................................................................................................................................. 16 4.2.4 认证枢纽的管理 ................................................................................................................................. 16 4.2.5 SSO的管理.............................................................................................................................................. 17 4.2.6 认证手段 ............................................................................................................................................. 17 4.2.7 提供多种手段的组合使用 ................................................................................................................. 17 4.3 授权管理 ...................................................................................................................................................... 17 4.3.1 授权管理的范围 ................................................................................................................................. 17 4.3.2 授权管理的内容 ................................................................................................................................. 18 4.3.3 资源管理 ............................................................................................................................................. 18 4.3.4 角色管理 ............................................................................................................................................. 18 4.3.5 资源授权 ............................................................................................................................................. 19 4.4 审计管理 ...................................................................................................................................................... 20 4.4.1 审计管理范围 ..................................................................................................................................... 20 4.4.2 审计信息收集与标准化 ..................................................................................................................... 21 4.4.3 审计分析 ............................................................................................................................................. 21 4.4.4 审计预警 ............................................................................................................................................. 22 4.5 4A管理平台的自管理 ................................................................................................................................ 23