论文部分内容阅读
目前,国内电信企业的信息系统控制必须符合萨班斯法案的相关要求,同时信息系统的不断增加使访问控制管理的难度加大.为此,电信企业逐步引入了"4A",集中进行账号(Account)管理、授权(Authorization)管理、认证(Authentication)管理和安全审计(Audit).这篇文章基于此概念,提供帐号口令集中管理体系结构,以实现电信企业网内对重要系统资源的集中访问控制.