999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于諾西FLEXI BSC用戶權限管理的建議

2015-09-01 16:06:37王胤灝
科技視界 2015年25期

王胤灝

【摘 要】當前FLEXI BSC的權限管理存在漏洞,發現因誤操作而造成所有指令無法執行的安全隱患。通過研究FLEXI BSC的用戶權限管理機制,分析日常維護所需的安全需求,提出對應的改進建議。

【關鍵詞】用戶權限;終端權限;指令權限

1 故障現象

在日常例行巡檢中發現諾西FLEXI BSC下,任何指令執行失敗,系統提示:COMMAND NOT AUTHORIZED。嘗試使用兩個常用用戶登錄,指令執行均失敗。而其他BSC正常。

COMMAND NOT AUTHORIZED指示用戶無權限執行該條MML指令,因此判斷該BSC下的權限被修改。

2 權限原理

FLEXI BSC定義了3類權限:用戶權限、終端權限、MML指令權限。3類權限相互關系為:用戶權限和終端權限決定了訪問權限,訪問權限與MML指令權限等級比較——如訪問權限等于或高于MML權限等級,則指令可執行;訪問權限低于MML權限等級,則指令執行失敗(COMMAND NOT AUTHORIZED)。

權限定義與查詢:

2.1 MML權限等級:COMMAND AUTHORITY

設置MML指令權限的意圖是在于區分指令的重要等級,對于特別重要的指令僅限特定用戶才能執行。

MML被分為5個等級,用數字表示,由高到底:250、200、150、100、50,數字越高則MML權限等級越高,對用戶的權限要求越高。

MML權限等級可用指令:IAT查詢。

2.2 用戶權限:USERID AUTHERITY

設置用戶權限,通過用戶名/密碼的限制,防止未授權人員操作BSC。

對應MML權限等級,普通用戶權限分為250、200、150、100、50,數字越高則用戶權限越高。

特別的,可以定義超級用戶,其權限為251,從而可以執行所有的MML指令。

用戶權限可用指令:IAI查詢。

2.3 終端權限:TERMINAL AUTHORITY

設置終端權限,通過驗證接入終端(如PC機等),防止未授權設備操作BSC。

對應MML權限等級,普通終端權限分為250、200、150、100、50,數字越高則用戶權限越高。

特別的,可以定義超級終端,其權限為251,從而通過固定終端對BSC執行所有的MML指令。

終端權限可用指令:IAI查詢。

2.4 訪問權限:SESSION AUTHORITY

當普通用戶通過普通終端登錄BSC時,兩者中較小的權限決定了其訪問權限。例如:250用戶權限+100終端權限——100訪問權限,只能執行100及以下的指令。

而如果超級用戶或超級終端符合其一,則訪問權限最大,為251,可進行任何操作。例如:251用戶權限+50終端權限——251訪問權限,可執行任何指令。

2.5 PROFILE

FLEXI BSC設置PROFILE權限組,通過將用戶/終端與PROFILE關聯的方式,設定用戶/終端的權限值。

創建或修改PROFILE指令為:IAA。

將用戶/終端與PROFILE關聯指令為:IAE。

因此每個BSC的權限設置通過以下步驟完成:(1)分別創建USER ID PROFILE和TERMINAL PROFILE。(2)創建USER ID,同時指定至PROFILE,設置密碼。(3)將TERMINAL指定到對應的PROFILE。

3 故障處理

在日常巡檢發現某BSC所有用戶均無法執行MML指令,使用不同用戶名嘗試執行均失敗,而接入方式均為遠程登錄VTP形式,因此判斷因VTP的終端權限被修改導致。

在該故障情況下,已無法執行任何指令。因此動用了非常規手段,用FTT提取備份數據庫中/FBXXXXXX/LFILE/目錄中權限相關的三個文件:CAUTHOGX.IMG、PAUTHOGX.IMG、TAUTHOGX.IMG,覆蓋了當前軟件包內的三個文件,重啟OMU后權限設置恢復正常,MML指令可執行。

該故障的發生引起了維護人員的重視,現網FLEXI BSC權限管理存在漏洞:(1)無超級用戶和超級終端;(2)缺乏終端權限管理,VTP、VDP等終端指定至同一個PROFILE,因此所有終端權限均被修改。

4 安全需求及權限管理建議

針對現網權限管理漏洞,提出以下四點建議:

(1)每個BSC增加一個超級用戶,從而可以不受限制地執行指令,便于短時間內處理誤操作,減少影響。同時在內部管理上限制該用戶名/密碼的使用和使用者,非重大情況下不得使用。

(2)BSC側創建一個超級終端(近端VDU),從而可以不受限制地執行指令。同時在內部管理上限制該終端的使用,非重大情況下不得使用。

(3)區分VDU、VTP對應的PROFILE,防止因操作失誤修改所有的終端權限。

(4)對不同部門分配不同用戶名/密碼,同時將超級用戶MML COMMAND LOG ACCESSIBILITY參數設為COM,以便管理用戶和事后調查。

【參考文獻】

[1]DX200 i-series System Operation and Maintenance[Z].Nokia System Oy,2003.

[責任編輯:劉展]

主站蜘蛛池模板: 亚洲欧美在线看片AI| 91视频首页| 亚洲av色吊丝无码| 欧美区在线播放| 无码福利日韩神码福利片| 亚洲欧美不卡视频| 美女视频黄又黄又免费高清| 国产精品免费入口视频| 欧美午夜精品| 一区二区三区高清视频国产女人| 中文精品久久久久国产网址| www亚洲精品| 永久天堂网Av| 国产91av在线| 国产永久在线观看| AⅤ色综合久久天堂AV色综合| 国产aⅴ无码专区亚洲av综合网 | 无码人中文字幕| 91精品aⅴ无码中文字字幕蜜桃| 在线国产综合一区二区三区| 黄色a一级视频| 97se亚洲综合| 五月婷婷导航| 久久久久人妻一区精品色奶水| 真实国产乱子伦高清| 亚洲国产精品VA在线看黑人| 中文毛片无遮挡播放免费| 99久久精品久久久久久婷婷| 国产天天色| 老司机精品久久| 香蕉伊思人视频| YW尤物AV无码国产在线观看| 久久精品娱乐亚洲领先| 秋霞国产在线| 五月丁香在线视频| AV不卡国产在线观看| 欧美综合区自拍亚洲综合天堂| 亚洲免费毛片| 国产精品免费入口视频| 国产丝袜丝视频在线观看| 中文成人在线视频| m男亚洲一区中文字幕| 99国产精品一区二区| 91视频精品| 亚洲一区精品视频在线| 青青国产视频| 丰满人妻久久中文字幕| 一本一道波多野结衣一区二区| 中文字幕亚洲另类天堂| 亚洲 欧美 偷自乱 图片 | 婷婷亚洲最大| 日韩精品高清自在线| 国产精品美人久久久久久AV| 免费A∨中文乱码专区| 中文字幕无码制服中字| 97精品久久久大香线焦| 精品91视频| 欧美福利在线| 久久久精品国产SM调教网站| 久久黄色毛片| 中国一级特黄视频| 国产香蕉在线| 亚洲国产午夜精华无码福利| 亚洲a级在线观看| 国产黄网永久免费| 麻豆国产原创视频在线播放| 午夜a视频| 麻豆精品国产自产在线| 伊人五月丁香综合AⅤ| 亚洲综合欧美在线一区在线播放| 日韩资源站| 成人精品视频一区二区在线| 亚洲国产91人成在线| 国内精品久久人妻无码大片高| 一区二区三区四区精品视频| 五月婷婷激情四射| 一个色综合久久| 亚洲第一视频区| 日韩视频免费| 美女一级毛片无遮挡内谢| 成人在线不卡| 久久先锋资源|