基于云架构的4A系统在移动业务支撑网中的应用
基于云架构的4A系统在移动业务支撑网中的应用
摘要:首先分析了基于云架构的业务支撑网技术方案及存在的安全问题,结合目前云安全的常用技术,提出了云架构4A认证系统和移动业务支撑网相结合的云安全技术方案以及实现流程,总结了这种方案的优点。
关键词:云计算;4A系统;业务支撑网
1 云计算现状
云计算[1]是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。
好比是从古老的单台发电机模式转向了电厂集中供电的模式。
它意味着计算能力也可以作为一种商品进行流通,就像煤气、水电一样,取用方便,费用低廉。
云计算为人们带来便利的同时其安全性也不容忽视:2011年4月22日,Amazon的云计算服务器再次出现大面积的岩机;2009年2月24日,Google Mail邮箱爆发全球性故障,服务中断长达4小时;同年3月17
日,Microsoft的云计算平台Azure停止运行约22小时;众多的案例引发了人们对云计算安全的思考,安全问题解决不好,将严重制约云计算的可持续发展,有效解决云计算的安全问题势在必行。
2 基于云架构的业务支撑网技术方案
目前移动业务支撑系统包括BOSS系统、经营分析系统、运营管理系统等子系统,云架构的移动业务支撑系统平台,通过采用iaas私有云技术,把BOSS系统的众多服务器,网络设备,数据库等设备组成“云端”基础设施服务提供给维护人员[2]。
并将CPU计算能力、内存、I/O设备和存储整合成一个虚拟的资源池为BOSS业务提供所需要的存储资源和虚拟化服务器等服务。
经营分析系统和运营管理系统则通过采用SaaS技术将应用软件统一部署在业务支撑网云平台上,营业厅、客服、渠道、市场部门的营业人员、客服人员、业务管理人员及集团客户经理等用户根据需求通过互联网使用软件服务[3]。
这种模式在为业务人员和维护人员提供快捷便利的同时,业务支撑系统的安全性和保密不容忽视。
采用传统4A系统和业务支撑系统相结合后在一定程度上提高了系统的安全性,但仍然存在以下三个问题:(1)账号管理变更频繁,每天营业员、集团客户的权限都有大量的变更需求,不能建立岗位权限互斥的安全模型。
(2)随着业务支撑网内应用系统的不断增多,各自独立的缺乏关联分析(以自然人为核心进行关联的统一集中的系统登录、登出、正常维护、异常操作)
的审计系统已不能满足需要。
(3)在日志量达到T级别后,系统的检索性能急剧下降,无法进行有效的数据检索和日志分析,导致无法实时分析和告警正在发生的危险行为。
3 云架构的4A系统应用在移动业务支撑网
云架构的4A系统[4]在系统架构上划分为三层:统一入口层;云采集层;云审计层。
统一入口层:为普通人员和管理人员提供了Web 方式登录界面以及堡垒主机群。
采集层:主要功能是实现用户资源系统之间的数据交互,资源从账号的收集和同步管理,日志采集以及告警数据发送。
为了避免出现日志采集遗漏等情况,并提高采集系统的运行稳定性以及日志解析处理能力,通过使用云架构,使采集系统能够支持分布式采集功能,同时引入搜索引擎,以达到优化底层查询逻辑,减少垃圾数据量,提升用户使用好感度。
审计层:统一身份管理,资源及认证管理,账号授权管理,访问控制管理,安全审计管理,安全合规管理,安全事件管理。
云架构的审计选择Hadoop作为审计数据分布式处理的技术框架,通过存储方式的变化、存储结构的变化以及分析、检索框架调整,提供高效、多任务并发的数据分析处理能力以及高效的审计数据全文检索能力。
4 该云架构的4A系统应用在移动业务支撑网中的优点
云架构的4A系统应用在移动业务支撑网系统架构图,如图1。
4A认证云平台为业务支撑网各应用系统提供统一、多样化的帐号、认证、授权和审计方面的安全服务机制,主帐号与从帐号实现集中化、基于角色的管理,针对应用资源实现角色级授权;针对系统资源的权限控制实现实体级别授权。
自然人通过与主帐号的关联,对身份信息和岗位角色进行统一规划与管理,不同应用系统中的帐号的创建、分配、同步进行集成到4A管理平台进行统一管理,建立起从帐号的单一视图(业务支撑实体资源-应用资源及后台系统资源),以及主帐号的单一视图管理(业务支撑系统中使用者)从而有效的解决了授权变更频繁以及岗位权限互斥的安全模型的建立。
采用基于统一访问入口的主帐号的集中指纹强身份认证方式,并根据用户使用业务支撑网各应用系统中的应用资源和系统资源的具体情况进行相应的权限分配与稽核,实现不同岗位、角色的用户针对对不同部分实体资源的访问权限控制。
建立完善的自然人对实体资源的的授权管理。
从而解决问题2(自然人登录缺乏相应从账号的关联问题)。
采用Hadoop分布式文件系统(HDFS)的可靠数据存储服务对原始数据进行存储,可以轻松应对PB级的海量数据而且硬件成本低;利用MapReduce技术的高性能并行数据处理服务可以大大提高运算的效率,从而解决了问题3(数据量超大后缺乏有效分析)。
参考文献
[1]MellP,GranceT.The NIST definition of cloud coputing .National Institute of Standards and Technology(NIST),Washington,USA:Technical Report Special Publication 800-145,2011.
[2]田峰,等.中国移动业务支撑网4A系统安全技术规范v3.0[S].中国移动集团技术规范,2013,4:88-92.
[3]田峰,等.中国移动业务支撑网数据安全管理办法[S].中国移动集团技术规范,2008,4:1-3.
[4]鲍伟民.基于云计算的安全审计系统研究与设计[J].软件产业与工程,2012(6):41-45.
作者简介:王雪娟(1977,8-),女,民族:汉,籍贯:河北省新乐市,单位:山东圣翰财贸职业学院,职称:中级工程师,研究方向:网络安全。
2007-2014年曾就职于山东移动业务支撑部负责网络安全建设。
柴建勇(1978,9-),男,民族:汉,籍贯:河北省衡水市,单位:青岛海信集团,职称:高级工程师,研究方向:软件安全。
【本文档内容可以自由复制内容或自由编辑修改内容期待你的好评和关注,我们将会做得更好】
感谢您的支持与配合,我们会努力把内容做得更好!。
青海移动业务支撑4A安全管理系统的设计和实施
02
分析系统运行指标的变化趋势 ,及时发现和解决系统性能问 题。
03
根据业务需求和用户反馈,调 整和优化系统运行指标,提高 用户体验和系统性能。
业务支撑效果分析
评估业务支撑的准确性和及时性,分 析业务需求是否得到准确理解和快速 响应。
分析业务支撑过程中出现的问题和错误, 找出原因并制定改进措施。
定期与业务部门沟通交流,了解业 务需求和发展趋势,提高业务支撑 的针对性和有效性。
04
系统测试和验证
测试计划和方案
测试目标
确保4A安全管理系统在预期的使用场景下正常运行 ,满足业务需求和安全标准。
测试范围
包括但不限于系统的功能、性能、稳定性、安全性 等方面。
测试方法
采用黑盒测试、白盒测试、灰盒测试等多种方法, 依据测试用例进行验证。
测试结果分析和评价
测试数据收集
记录测试过程中收集的各项指标和数据,包括但不限于响应时 间、错误率、吞吐量等。
02
03
04
05
背景介绍
项目目标
青海移动业务支撑4A安全 管理系统项目是为了保障 企业的信息安全,提高企 业的核心竞争力
本项目的目标是建立一个 高效、稳定、安全的安全 管理平台,以保护企业的 核心业务数据和客户数据
实施过程
在项目实施过程中,我们 采用了以下步骤:需求分 析、设计、开发、测试、 上线。在每个阶段,我们 都进行了严格的把关和审 核,以确保项目的质量和 进度。
遇到的问题及 解决方案
在项目实施过程中,我们 遇到了以下问题:技术难 点、人员培训、时间限制 。为了解决这些问题,我 们采取了以下措施:加强 技术培训、合理安排时间 、优化工作流程。
成果展示
中国移动4A系统介绍
移动4A系统介绍目前各个移动公司正在如火如荼地开展着4A项目的安全建设,参照的依据是移动集团关于4A建设的规范,而规范中很少提出具体的实现方案和相应的设备。
所谓的4A就是集中统一的账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit),缺一不可。
在这里结合具体情况谈谈在移动省公司或地级市公司建设4A项目的一些想法,仅供参考。
4A之账号管理移动集团的4A规范中提出主账号和从账号的概念,主账号即自然人使用的账号,目前主要是网络准入控制系统的账号。
从账号即资源设备自身账号,主要是指自然人登录设备或应用系统时使用的账号。
为此在4A平台中需要建立两个管理模块:主账号管理模块、从账号管理模块。
4A之授权管理在“4A之账号管理”中进行主账号管理和从账号管理。
而主账号和从账号之间需要通过资源设备进行关联。
授权的目的就是使授权自然人可以登录那些设备,在相应的设备上使用从账号。
因此形成“主账号-从账号-设备”三位一体的对应关系。
目前移动系统中使用的账号情况极为复杂,因此提出“以人为本”的关系梳理。
该梳理就是要搞清“谁—能访问什么设备—使用哪个(些)系统账号”的关系,同时为认证和授权提供相应的关联列表。
4A之认证管理前面进行了授权管理,接下来要对账号的合法性进行相应的认证。
4A的认证合法性应该主要完成三项内容:主账号是否合法、从账号是否合法、授权是否合法。
见图1认证及授权模块的框图。
图1认证及授权模块的的框图认证及授权过程●在前期的安全建设中,已经在网络中做了安全域划分及网络安全准入系统的建设。
用户进入网络访问业务系统时,网络准入系统需对自然人身份的合法性进行认证,主账号认证信息打包转发给4A平台,4A平台对主账号的合法性进行判断,合法则让网络准入控制设备放开控制策略。
●主账号认证通过后,4A平台记录自然人、主账号、终端IP的对应关系,实现网络实名制记录。
中国移动业务运营支撑系统业务规范
中国移动业务运营支撑系统业务规范移动通信行业是中国信息技术产业的支柱,为了保证业务的高效运营和顺畅发展,中国移动制定了业务规范,以确保运营支撑系统的正常操作和服务质量。
本文将对中国移动业务运营支撑系统业务规范进行概述。
一、引言中国移动业务运营支撑系统(OSS)是一个复杂而庞大的系统,包括网络管理、资源管理、业务管理和计费管理等多个模块。
为了保证OSS的高效运行,中国移动明确了以下业务规范。
二、网络管理规范1. 网元接入规范所有网络设备必须按照标准接入OSS,确保设备与OSS之间的正常通信和数据传输。
接入过程中必须按照操作手册进行步骤操作,确保设备的正确识别和配置。
2. 网络拓扑规范OSS必须能够准确地反映和展示网络拓扑结构,包括网络节点、链路和关联关系等信息。
网络变更必须及时记录到OSS中,保证网络拓扑的准确性和实时性。
三、资源管理规范1. 资源采购规范所有资源采购必须按照规定的流程进行,包括需求确定、供应商选择、合同签订和交付验收等环节。
采购记录必须完整保存,以备审计和追溯。
2. 资源分配规范资源分配必须按照OSS中的资源池进行,确保资源的合理利用和共享。
分配过程中要考虑到不同业务的需求和优先级,以保证资源的公平分配和高效利用。
四、业务管理规范1. 业务开通规范所有业务开通必须按照规定的流程进行,包括用户身份认证、资费选择、号码分配和权限控制等环节。
开通记录必须完整保存,以备后续服务和问题追溯。
2. 业务变更规范任何业务变更都必须在OSS中进行记录和审批,包括套餐变更、号码变更和权限变更等。
变更过程中必须确保用户的信息和服务不会中断或受影响。
五、计费管理规范1. 计费准确性规范所有用户的话费、流量和增值业务费用必须准确计算和明细展示。
计费结果必须与用户的实际使用情况相符,且计费周期和方式必须符合用户的合同约定和相关政策规定。
2. 费用清单规范所有用户的费用清单必须按照规定的格式和内容生成,包括费用明细、账单周期和支付方式等信息。
4a架构实践案例
4a架构实践案例4A架构是一种常用的软件架构,它将应用程序划分为四个层次:表示层(Presentation),应用层(Application),访问层(Access)和领域层(Domain)。
下面是四个不同领域的4A架构实践案例:1. 电子商务平台:表示层:在电子商务平台中,表示层负责展示商品信息、购物车、用户信息等内容,并提供交互界面给用户。
应用层:应用层负责处理用户的请求,比如处理用户的登录、注册、下单、支付等操作,并将结果返回给表示层。
访问层:访问层负责与底层数据库进行交互,执行数据库的增删改查操作,并将结果返回给应用层。
领域层:领域层负责定义商品、订单、用户等领域对象的行为和属性,以及处理业务规则。
2. 社交媒体平台:表示层:在社交媒体平台中,表示层负责展示用户的个人主页、动态消息、好友列表等内容,并提供交互界面给用户。
应用层:应用层负责处理用户的请求,比如发布动态、添加好友、评论等操作,并将结果返回给表示层。
访问层:访问层负责与底层数据库进行交互,执行数据库的增删改查操作,并将结果返回给应用层。
领域层:领域层负责定义用户、动态、评论等领域对象的行为和属性,以及处理业务规则。
3. 在线教育平台:表示层:在在线教育平台中,表示层负责展示课程列表、学习进度、学员信息等内容,并提供交互界面给用户。
应用层:应用层负责处理用户的请求,比如选择课程、观看课程、提交作业等操作,并将结果返回给表示层。
访问层:访问层负责与底层数据库进行交互,执行数据库的增删改查操作,并将结果返回给应用层。
领域层:领域层负责定义课程、学生、作业等领域对象的行为和属性,以及处理业务规则。
4. 金融交易系统:表示层:在金融交易系统中,表示层负责展示行情信息、交易记录、账户信息等内容,并提供交互界面给用户。
应用层:应用层负责处理用户的请求,比如下单、撤销订单、查询资金等操作,并将结果返回给表示层。
访问层:访问层负责与底层数据库进行交互,执行数据库的增删改查操作,并将结果返回给应用层。
中国移动4A系统介绍
移动4A系统介绍目前各个移动公司正在如火如荼地开展着4A项目的安全建设,参照的依据是移动集团关于4A建设的规范,而规范中很少提出具体的实现方案和相应的设备。
所谓的4A就是集中统一的账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit),缺一不可。
在这里结合具体情况谈谈在移动省公司或地级市公司建设4A项目的一些想法,仅供参考。
4A之账号管理移动集团的4A规范中提出主账号和从账号的概念,主账号即自然人使用的账号,目前主要是网络准入控制系统的账号。
从账号即资源设备自身账号,主要是指自然人登录设备或应用系统时使用的账号。
为此在4A平台中需要建立两个管理模块:主账号管理模块、从账号管理模块。
4A之授权管理在“4A之账号管理”中进行主账号管理和从账号管理。
而主账号和从账号之间需要通过资源设备进行关联。
授权的目的就是使授权自然人可以登录那些设备,在相应的设备上使用从账号。
因此形成“主账号-从账号-设备”三位一体的对应关系。
目前移动系统中使用的账号情况极为复杂,因此提出“以人为本”的关系梳理。
该梳理就是要搞清“谁—能访问什么设备—使用哪个(些)系统账号”的关系,同时为认证和授权提供相应的关联列表。
4A之认证管理前面进行了授权管理,接下来要对账号的合法性进行相应的认证。
4A的认证合法性应该主要完成三项内容:主账号是否合法、从账号是否合法、授权是否合法。
见图1认证及授权模块的框图。
图1认证及授权模块的的框图认证及授权过程●在前期的安全建设中,已经在网络中做了安全域划分及网络安全准入系统的建设。
用户进入网络访问业务系统时,网络准入系统需对自然人身份的合法性进行认证,主账号认证信息打包转发给4A平台,4A平台对主账号的合法性进行判断,合法则让网络准入控制设备放开控制策略。
●主账号认证通过后,4A平台记录自然人、主账号、终端IP的对应关系,实现网络实名制记录。
中国移动4A系统建设
所谓的4A就是集中统一的账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit),缺一不可。
目前各个移动公司正在如火如荼地开展着4A项目的安全建设,参照的依据是移动集团关于4A建设的规范,而规范中很少提出具体的实现方案和相应的设备。
所谓的4A就是集中统一的账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit),缺一不可。
在这里结合具体情况谈谈在移动省公司或地级市公司建设4A项目的一些想法,仅供参考。
4A之账号管理移动集团的4A规范中提出主账号和从账号的概念,主账号即自然人使用的账号,目前主要是网络准入控制系统的账号。
从账号即资源设备自身账号,主要是指自然人登录设备或应用系统时使用的账号。
为此在4A平台中需要建立两个管理模块:主账号管理模块、从账号管理模块。
4A之授权管理在“4A之账号管理”中进行主账号管理和从账号管理。
而主账号和从账号之间需要通过资源设备进行关联。
授权的目的就是使授权自然人可以登录那些设备,在相应的设备上使用从账号。
因此形成“主账号-从账号-设备”三位一体的对应关系。
目前移动系统中使用的账号情况极为复杂,因此提出“以人为本”的关系梳理。
该梳理就是要搞清“谁—能访问什么设备—使用哪个(些)系统账号”的关系,同时为认证和授权提供相应的关联列表。
4A之认证管理前面进行了授权管理,接下来要对账号的合法性进行相应的认证。
4A的认证合法性应该主要完成三项内容:主账号是否合法、从账号是否合法、授权是否合法。
见图1认证及授权模块的框图。
图1 认证及授权模块的的框图认证及授权过程●在前期的安全建设中,已经在网络中做了安全域划分及网络安全准入系统的建设。
用户进入网络访问业务系统时,网络准入系统需对自然人身份的合法性进行认证,主账号认证信息打包转发给4A平台,4A平台对主账号的合法性进行判断,合法则让网络准入控制设备放开控制策略。
4A安全管控平台业务系统管理员使用手册
4A安全管控平台业务系统管理员使用手册V1.01神州泰岳软件股份有限公司UltraPower Software Co.,Ltd.目录1.1适用范围 (1)1.2读者对象 (1)1.3名词术语 (1)2使用说明 (3)2.1业务管理员主要工作 (3)2.2对资源访问进行授权 (3)2.2.1为单个用户授予访问资源的操作权限 (4)2.2.2为多个用户授权相同的资源操作权限 (8)2.3维护资源管控信息 (11)2.3.1维护资源组 (11)2.3.2维护资源 (12)2.3.3维护资源从帐号 (12)2.3.4从帐号同步任务 (13)2.3.5从帐号密码同步任务 (15)2.3.6从帐号密码检查任务 (16)2.3.7拨测任务 (18)2.4配置安全策略 (19)2.4.1维护从帐号访问控制策略 (20)2.4.2维护字符网关命令分组 (21)2.4.3维护字符网关访问控制策略 (22)2.4.4维护从帐号密码策略 (24)3编制历史 (26)1.1适用范围本文详细描述了如何通过4A安全管控平台门户进行资源授权和访问授权,并介绍了相关维护操作,适用于使用4A安全管控平台的中国移动广东公司管理用户。
1.2读者对象本文档的读者对象是4A安全管控平台的管理用户或者指导最终用户使用本系统的相关人员。
我们假定最终用户已经掌握如下知识:⏹Windows95/98/Me/NT/2000/XP等操作系统的使用;⏹常用浏览器工具Microsoft Internet Explorer的操作使用;1.3名词术语为了更便捷、高效地使用本系统,请查阅以下名词术语解释。
术语解释4A系统即广东移动4A安全管控平台的缩写。
对设备和应用的帐号、登录、授权和审计进行集中管控的IT系统。
自然人使用4A系统的人员,包括移动员工和厂商代维人员内部用户即移动员工,是属于企业内部员工,且可以使用企业应用资源的人外部用户主要指厂商代维人员,不属于企业内部员工,但使用企业内应用资源资源4A系统管控的对象,包括系统资源和应用资源两类,有时统称为设备和应用系统。
四川移动完成全国首批支撑网4A安全门户建设
四川移动完成全国首批支撑网4A安全门户建设
康伊
【期刊名称】《四川通信技术》
【年(卷),期】2011(000)001
【摘要】本刊讯近期,中国移动四川公司完成了业务支撑网4A(账号/认证/鉴权/审计)安全门户建设工程,成为全国首批完成工程省份之一。
【总页数】1页(P19-19)
【作者】康伊
【作者单位】不详
【正文语种】中文
【中图分类】TN929.53
【相关文献】
1.全国档案安全体系建设工作会在四川召开:建立确保档案安全保密的档案安全体系——全国档案安全体系建设工作会在四川召开 [J], 川档宣
2.基于云架构的4A系统在移动业务支撑网中的应用 [J], 王雪娟;柴建勇;张秀娟
3.移动的办公桌——四川移动通信有限公司门户建设成效显著 [J],
4.移动的办公桌—四川移动通信有限公司门户建设案例 [J], 无
5.创新尖端科技应用实践勇当移动通信建设“铁军”——记全国“五一”劳动奖状获得者、四川移动建设中心交换网络建设办公室 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
4a实施方案
4a实施方案一、方案背景。
随着科技的不断发展,4a(AI、云计算、大数据、物联网)技术已经成为了各行各业发展的重要驱动力。
在当前信息化的时代背景下,各行业对于4a技术的需求也日益增长,因此,制定一套科学合理的4a实施方案显得尤为重要。
二、目标。
本实施方案的目标是充分利用4a技术,提高生产效率,降低成本,提升服务品质,推动企业数字化转型。
三、实施步骤。
1. AI技术的应用。
AI技术在企业中可以应用于智能客服、智能生产、智能供应链管理等方面。
通过引入AI技术,可以提高客户服务的效率,降低客服成本,实现生产线的智能化管理,优化供应链的运作。
因此,企业应该在相关领域进行AI技术的引入和应用。
2. 云计算的建设。
云计算技术可以帮助企业实现资源的共享和灵活调配,降低IT成本,提高数据安全性。
因此,企业需要建设云计算平台,将企业的数据和应用迁移到云端,实现资源的共享和高效利用。
3. 大数据的分析。
大数据可以帮助企业进行市场分析、用户画像、产品优化等方面的工作。
通过大数据的分析,企业可以更好地了解市场需求,优化产品设计,提高产品的市场竞争力。
因此,企业需要建设大数据分析平台,对企业数据进行深度分析,为企业决策提供有力支持。
4. 物联网的应用。
物联网技术可以实现设备的互联互通,实现设备的远程监控和智能化管理。
通过物联网技术,企业可以实现设备的智能化管理,提高生产效率,降低维护成本。
因此,企业需要在生产线上引入物联网技术,实现设备的互联互通和智能化管理。
四、风险控制。
在实施4a技术的过程中,企业需要注意风险的控制。
首先,要注意数据安全和隐私保护,加强对数据的加密和权限管理;其次,要注意技术的可靠性和稳定性,避免技术故障对企业造成损失;最后,要注意人才的培养和引进,保障企业对于4a技术的持续发展和应用。
五、总结。
通过以上的实施方案,企业可以充分利用4a技术,提高生产效率,降低成本,提升服务品质,推动企业数字化转型。
同时,企业需要注意风险的控制,确保4a技术的安全稳定应用。
4a统一安全管理平台解决方案
4a统一安全管理平台解决方案篇一:移动应用系统安全管理平台解决方案概述1移动应用系统安全管理平台方案概述系统建设背景近日,。
无线城市规划的出台促进了。
无线应用系统快速发展。
因此,作为各种无线应用系统的核心基础—安全管理问题,也变得越来越重要,对无线应用系统安全管理方面的建设具有时间紧迫性。
XX年,Comodo, Gucci 和花期银行等国际公司的无线应用都相继发生了一系列安全事故。
这些安全事故都造成了巨大的经济损失。
我市各单位的无线应用系统(特别是政务系统和办公系统)中的数据往往都是需要保密的,一旦泄露后果不堪设想。
此外,各单位应用系统的离散独立建设和管理,会带来巨大的建设、管理成本,造成资源浪费。
例如,某单位如果不使用独立物理专线,无线应用的性能可能会难以接受;但是,如果建设将为这个单位带来巨额的专线使用费用,且容易出现专线资源的浪费。
综合政府无线城市规划的要求和各单位实际建设无线应用系统遇到的问题,本项目将重点解决我市各种无线应用系统的统一安全管理和网络资源统筹优化问题,其重点目标是在不改变各单位已有无线应用系统结构和物理联网的基础上,建立基于SSL VPN的移动应用安全管理平台,在逻辑和应用层面上将各单位移动应用系统纳入一个安全的使用范围,在移动应用系统各层面和关键节点上提供完善的防护和管理机制,最大限度的保障用户数据安全;同时,提供一个统一的VPN MSC客户端来实现用户的单点登陆管理,简化用户的操作步骤,以及降低各单位离散管理带来的安全隐患。
项目建设基础分析随着智能手机、平板电脑等移动设备的出现,移动互联网这一新兴事物蓬勃发展,移动平台正式进入大众市场。
当然,在这一发展过程中,也会遭遇一些成长的难题,比如安全问题和营收模式等。
不过无论如何,移动互联网时代正在来临。
根据XX年知名风投公司KPCB(Kleiner Perkins Caufield & Byers)发布的《移动互联网趋势报告》显示:全球ipad/iphone/ipod累计销售量达到7500万台,而Android系统移动平台更是达到2亿台;智能手机和平板电脑的销售量已经超过了笔记本和台式机的销量。
