- 32
- 0
- 约小于1千字
- 约 1页
- 2021-04-12 发布于湖北
- 举报
第 PAGE 1 页 共 NUMPAGES 1 页
口令控制策略
发布部门
生效时间
批准人
文件编号
介绍
用户授权是控制信息资源访问者的一种方式。对访问进行控制是任何信息资源所必须的。未经授权的人员访问到信息资源可能会引起信息保密性、完整性共和可用性的丢失,导致收入、信誉的损失或经济困难。 使用下列两个个要素可以鉴别用户,即:
你知道 – 口令识别号( PIN )
你持有 – 智能卡
目 的
该策略的目的是为用户鉴别机制建立创造、分发、保护、终止以及收回的规则。
适用范围
该策略适用于任何信息资源的使用者。
术语定义
略
口令
控制
策略
所用用户都必须拥有唯一的、专供其个人使用的用户帐号ID(用户ID);
所有用户不得使用他人的用户进行信息资源的访问;
所有口令,包括初始口令,都必须依据下列规则建立和执行:
必须定期更改;
必须符合信息中心规定的最小长度;
必须是字母、数字和字符的组合;
必须不能是可以轻易联想到的帐号所有者的特性:用户名、绰号、亲属的姓名、生日等;
必须不能用字典中的单词或首字母缩写;
必须保存历史口令,以防止口令的重复使用。
用户的帐号口令必须不能泄露给任何人;
如果怀疑口令的安全性,应立即进行更改;
管理员不能为了使用信息资源规避口令;
用户不能通过自动登录的方式绕过口令登录程序;
计算机设备如果无人值守必须启动口令保护屏保或注销;
用户在首次登录
您可能关注的文档
最近下载
- 铁路防溜课件.pptx VIP
- 英语六级翻译.pdf VIP
- (2026年)《食品安全法实施条例》重点解读考试试题及答案.docx VIP
- “配速法”解决带电粒子在复合场中的运动问题 课件 -2025届高考物理二轮复习备考.pptx VIP
- 2026年初级银行从业资格之初级公司信贷考试题库300道及参考答案【培优b卷】.docx VIP
- 华南理工大学毕业答辩PPT (28).pptx VIP
- 设计工作安全保证措施方案.docx VIP
- GB∕T33000-2025 大中型企业安全生产标准化管理体系要求》要素“LS-PDCA运行模式”应用操作清单(雷泽佳编制-2026A0).pdf VIP
- 英语六级写作高分句型模板(2026)(分类型整理).docx VIP
- 铃木船外机四冲程 DF110A 115A 140A 中文维修手册.pdf
原创力文档

文档评论(0)