医疗卫生系统应用动态密码认证实现密码安全和强身份认证建议方案_v1.0.docVIP

  • 82
  • 0
  • 约6.49千字
  • 约 8页
  • 2021-03-28 发布于天津
  • 举报

医疗卫生系统应用动态密码认证实现密码安全和强身份认证建议方案_v1.0.doc

医疗卫生系统应用动态密码认证实现密码安全与强身份认证 技术建议方案 - PAGE 8- 医疗卫生系统 应用动态密码认证实现密码安全和强身份认证 技术建议方案 2016年3月 1 方案提出的政策和技术背景 1.1 国家重要信息系统等级保护条例 等级保护条例有关身份验证的要求概要如下: 应对登录系统的用户进行身份标识和鉴别; 用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换; 当进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听; 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别,其中一种具有不可复制和篡改的特点。 《国家重要信息系统登记保护条例》由公安厅、信产部等推动,经过自我评估、第三方公司差距评测,目前已经进入到差距整改阶段,是国家强制执行的一项信息安全标准。 1.2 互联网的不安全性以及人的不可控因素 互联网具有完全开放的特性,在带来方便性和低成本的同时,大量的病毒、木马程序泛滥,黑客横行,几乎达到不可控制的程度,身份信息泄露,数据信息信息泄密成为新的安全风险。 多年的信息安全管理经验表明,信息安全管理中,人是最不可控的因素,人的安全意识、安全习惯和安全技术水平参差不齐,就密码安全来说,设置简单密码,

文档评论(0)

1亿VIP精品文档

相关文档