贝尔S1240交换机人机终端安全管理方案

  【摘要】 承钢通信中心采用的S1240交换机系统,是全分散控制方式的程控制的电话交换机。交换机数据系统庞大,涉及很多重要数据,如何实现交换系统的安全,是交换机维护人员必须密切关注的问题。本文就建立独立系统和通过分级管理系统实现重要数据的安全管理两种方案进行具体分析。   【关键词】 命令区域 区域维护 模块   一、应用分析   在企业固话网中,应用s1240交换机外设终端对交换系统进行实时管理。对于交换机数据中包括中继、信令、链路、关系等重要数据,更改或者删除必须绝对正确,否则可能因为误操作导致全局呼叫障碍甚至全局瘫痪。为了有效避免这种情况的发生,结合S1240交换机的实际,考虑使用建立专用通路和终端分级管理两种方案实现建立保证重要数据绝对安全的机制,保证重要数据命令的维护工作万无一失。   二、项目方案内容   方案一、建立模块专用通路实现数据命令分级管理   交换机通过模块处理单元MCUG通过串口通信功能实现人机交互命令,创建指定模块的人机交互终端,建立专用的链路连接指定模块,限制该人机维护终端的中继、关系、数字准备等模块的访问权,从而保证专用人机维护终端的操作人员无法改动重要底层数据,保证数据系统安全高效管理。   方案二、建立终端分级管理机制,对不同的用户分配不同的命令数据区域,通过划分人机命令区域区分出不同级别的操作者具有的权限,对低级别用户可操作命令进行限制,实现数据安全。   三、项目分析   建立专用通路的方案,需要在交换机和维护终端间建立专用的通路,安全性能稳定性高,但是必须有专用的计算机实现人机交互,增加了工程量和资金投入。 而通过分级管理实现重要数据命令的安全管理方式,需要命令数据分类完善软件功能可以实现,并且通过高级管理员实现对系统安全性的有效补充可以低成本高效率解决系统的安全管理问题。综合比较,最终决定采用第二种方案,即分级管理的方法进行交换机数据的安全管理。   四、项目方案实现   在同一个终端进行操作,可赋给每一个操作人员不同的用户名和密码,通过区分出不同的用户名对应不同的用户组,对不同用户组定义可进入的命令区域和固定的权限。在系统产生的人机命令报告中能看到是哪一个USERID进行的操作,通过控制命令的执行权保证交换机的安全。具体实施过程如下:   首先,人机命令共划分为128个区域。目前的交换机人机命令主要集中在56区域以前,可根据需要调整。通过显示的就是命令所在的命令区域后, 修改人机命令对应的命令区域,把45号人机命令调整到30命令区域中。     然后,对人机命令的访问权限进行划分,通过管理某一外设终端所能进入的命令区域。访问R_DEV_ACCA和R_ DEV7AREA关系表。   显示某一外设终端所能执行的命令区域。  SHANMENGXIA LAST REPORT 046742.   修改某一外设终端所能使用的命令区域。使VDU 1不能使用AREA=3命令区域中的人机命令。     使某一外设终端不能使用人机命令。  最后,限制不同操作人员的使用命令权限。维护终端和用户名及密码不变,只将用户对应的重要命令区域设置为不可用。关闭重要命令区,将不会对交换机运行产生威胁的显示类人机命令设置为放开状态。   结束语;通过选择对承钢的交换机系统实现分级管理实现数据命令的安全管理功能的实现,最低成本实现了承钢交换系统的数据管理系统安全高效运行,为交换机长周期稳定运行奠定了坚实基础。   参 考 文 献   [1] 程控电话呼叫处理   [2] S12 系统结构

  【摘要】 承钢通信中心采用的S1240交换机系统,是全分散控制方式的程控制的电话交换机。交换机数据系统庞大,涉及很多重要数据,如何实现交换系统的安全,是交换机维护人员必须密切关注的问题。本文就建立独立系统和通过分级管理系统实现重要数据的安全管理两种方案进行具体分析。   【关键词】 命令区域 区域维护 模块   一、应用分析   在企业固话网中,应用s1240交换机外设终端对交换系统进行实时管理。对于交换机数据中包括中继、信令、链路、关系等重要数据,更改或者删除必须绝对正确,否则可能因为误操作导致全局呼叫障碍甚至全局瘫痪。为了有效避免这种情况的发生,结合S1240交换机的实际,考虑使用建立专用通路和终端分级管理两种方案实现建立保证重要数据绝对安全的机制,保证重要数据命令的维护工作万无一失。   二、项目方案内容   方案一、建立模块专用通路实现数据命令分级管理   交换机通过模块处理单元MCUG通过串口通信功能实现人机交互命令,创建指定模块的人机交互终端,建立专用的链路连接指定模块,限制该人机维护终端的中继、关系、数字准备等模块的访问权,从而保证专用人机维护终端的操作人员无法改动重要底层数据,保证数据系统安全高效管理。   方案二、建立终端分级管理机制,对不同的用户分配不同的命令数据区域,通过划分人机命令区域区分出不同级别的操作者具有的权限,对低级别用户可操作命令进行限制,实现数据安全。   三、项目分析   建立专用通路的方案,需要在交换机和维护终端间建立专用的通路,安全性能稳定性高,但是必须有专用的计算机实现人机交互,增加了工程量和资金投入。 而通过分级管理实现重要数据命令的安全管理方式,需要命令数据分类完善软件功能可以实现,并且通过高级管理员实现对系统安全性的有效补充可以低成本高效率解决系统的安全管理问题。综合比较,最终决定采用第二种方案,即分级管理的方法进行交换机数据的安全管理。   四、项目方案实现   在同一个终端进行操作,可赋给每一个操作人员不同的用户名和密码,通过区分出不同的用户名对应不同的用户组,对不同用户组定义可进入的命令区域和固定的权限。在系统产生的人机命令报告中能看到是哪一个USERID进行的操作,通过控制命令的执行权保证交换机的安全。具体实施过程如下:   首先,人机命令共划分为128个区域。目前的交换机人机命令主要集中在56区域以前,可根据需要调整。通过显示的就是命令所在的命令区域后, 修改人机命令对应的命令区域,把45号人机命令调整到30命令区域中。     然后,对人机命令的访问权限进行划分,通过管理某一外设终端所能进入的命令区域。访问R_DEV_ACCA和R_ DEV7AREA关系表。   显示某一外设终端所能执行的命令区域。  SHANMENGXIA LAST REPORT 046742.   修改某一外设终端所能使用的命令区域。使VDU 1不能使用AREA=3命令区域中的人机命令。     使某一外设终端不能使用人机命令。  最后,限制不同操作人员的使用命令权限。维护终端和用户名及密码不变,只将用户对应的重要命令区域设置为不可用。关闭重要命令区,将不会对交换机运行产生威胁的显示类人机命令设置为放开状态。   结束语;通过选择对承钢的交换机系统实现分级管理实现数据命令的安全管理功能的实现,最低成本实现了承钢交换系统的数据管理系统安全高效运行,为交换机长周期稳定运行奠定了坚实基础。   参 考 文 献   [1] 程控电话呼叫处理   [2] S12 系统结构


相关内容

  • 数字程控交换系统 实验报告
  • <数字程控交换系统>实验报告 实验人:姓名 张 伟 学号 07005835 实验日期:2010报告日期:2010 年 4 月 17 日 年 5 月 9 日 登录终端号:MMC 登录用户名:admin 同组合作人员: 吴晓琪 祁猛 上机实习预备知识:联机软件HYCON HYCON 是S12 ...

  • 建瓯电话网优化的探索
  •    摘要:本文就建瓯市电话网的现状,根据通信发展的趋势,对传输网、交换网、接入网技术 应用情况进行分析,提出建市电话网优化的思路。  关键词:接入网 交换网 传输网 网路优化  一、引言  本地电话网,主要由中继传输网、交换网和用户接入网三大部分组成,目前在本地电话网上 传送的除少量的低速数据业务 ...

  • 电信先进工作者事迹
  • XXX是XXX市电信分公司的一名优秀技术工作者.XXX年XXX月初,从XXX电子科技大学电子设备结构专业毕业后,XXX带着一展宏图,为贵州电信事业作贡献的愿望,主动申请来到贵州省电信公司XXX分公司工作.在这五年多的时间里,这个话语不多,埋头苦干的小伙子努力钻研业务,在维护计算机设备.通信软件的开发 ...

  • 电信技术工作者先进事迹
  •   xxx是xxx市电信分公司的一名优秀技术工作者。xxx年xxx月初,从xxx电子科技大学电子设备结构专业毕业后,xxx带着一展宏图,为贵州电信事业作贡献的愿望,主动申请来到贵州省电信公司xxx分公司工作。在这五年多的时间里,这个话语不多,埋头苦干的小伙子努力钻研业务,在维护计算机设备、通信软件的 ...

  • 大庆石油学院生产实习报告范文
  • 实习单位大庆网通公司 实习时间2xx年6月29日-7月19日 指导教师 院系电气信息工程学院 班级通信02-1班 学生姓名李 学号xx年7月上旬,在系领导的组织和安排下,我们02级的学生分别在大庆网通公司的会战分局和学院端局进行了生产实习,现就将本次的实习情况总结和汇报如下:大庆网通公司简介? 大庆 ...

  • 600MW+火电厂调度数据网二平面改造与故障处理环境
  • 黑龙江科学 第6卷2015年9月 HEILONGJIANG SCIENCEVo1.6 September 2015 600MW 火电厂调度数据网二平面改造与故障处理环境 刘滢1,王敏2,孟宪岳2,吉鹏2,赵波 2 (1. 内蒙古蒙东能源有限公司,内蒙古呼伦贝尔021000:2. 内蒙古国华呼伦贝尔发 ...

  • 有线&无线通信技术资料(各种通信书籍的整合)
  • 出售:通信技术资料光盘(共3CD,广告长期有效) 发货方式:中国邮政EMS快递,款到发货,保证信誉,保证质量. 商品价格: 无线通信技术光盘2CD(50元/CD,单购需另支付25元EMS费用,赠送IS95.CDMA2000.CDMA1X.GSM.GPRS.WCDMA.TD-SCDMA.Wimax.W ...

  • 3D GIS在城市智能交通管理系统中的应用
  • 3D GIS在城市公安交警管控平台的应用 文/周世咏 智慧城市研究院 主任 深圳市贝尔信智能系统有限公司 正文: 城市交通需求的增长速度远比道路网的发展速度快,交通量急剧上升,交通事故增加,交通拥堵日益严重,能耗.环境污染成为了制约城市发展的突出问题之一.为缓解交通问题,交警部门需要在建立各种业务应 ...

  • 客户忠诚度之华为大客户价值定位三步曲
  • 价值定位过程包括价值识别.价值选择和价值提供,它们之间有着先后顺序.首先,发现并识别出影响客户价值判断的所有因素:其次,找到客户最重视的利益.竞争对手的价值定位与企业自身资源优势三者的结合点作为价值创新的突破口:最后,根据选定的价值创新点配置内外资源,从整体产品概念出发,为客户提供感知价值,以实现价 ...