- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密码控制程序撰写:
发布:2021年4月1日文件编号:YJF-SP-034
版本:A1文档秘级:秘密
版本历史
序号
版本
修订内容
修订部门/人
修订时间
1
A0
制定
2020-8-1
2
A1
制定
2021-4-1
3
4
5
1目的
为了更好的加强信息平安管控,防止网络、主机和系统的非授权访问,特制定密码 控制程序。
2适用范围
本制度适用于的管理网络、主机和系统的密码控制。
3定义
无
4职责
1系统运维部
负责公司网络、主机和系统的密码、密钥控制。
4.2其他各部门
按照要求,负责本部门网络、主机和系统的密码、密钥管理。
5程序内容
1密钥管理
密钥管理是用来支持在公司内部用户之间建立和维护密码通信关系的技术和程序, 其中包括:
a系统用户的初始化:即公司员工对其密码应用程序进行初始化;
b密钥生成、分配和有关参数的安装:用户可以自己生成密钥,也可以从可信的第 三方获取密钥,手工安装口令并传送到硬件设施上。在密钥安装的同时,信息中心将密 钥素材和系统名称正式记录下来。
c密钥使用的控制:在密钥有效期之内要保证密钥素材是可用的。
d密钥修改、销毁:密钥尚未过期,但是如果通过执行密钥协商协议生成新的密钥, 这就需要更改密钥素材。当密钥收到攻击时,必须在该密钥过期前主动将密钥脱离正常 使用的状杰。
e密钥存储、恢复和归档:把密钥素材拷贝在平安的存储介质中,以便在密钥恢复 时能提供正确的密钥;密钥没有受到攻击,但由于设备损坏或忘记口令时需要从平安的 备份恢复密钥。不处在正常使用的密钥素材应该归档保存在离线存储器中,以备不时之 需。
2密码控制
2.1.支持部根据平安需要,可强迫用户在登录时更改密码,当出现提示信息,密 码已过期请修改密码时,用户自己完成密码的修改。
2. 2.根据平安需要,也可使用户在自己的终端上完成修改密码的任务。
2. 3.密码期限进行限制,设定一定的期限,在一定的期限内有效。
2. 4.根据需要,可使某一账号暂时禁用。
2. 5.根据公司业务需求,设定允许用户登录错误次数不超过5次。超过5次数, 账号禁用。以防用户猜想密码,从技术上进行一定预防。根据系统管理的需要,当用户 登录时间过期时,强制远程用户与域断开连接。
5.2. 6.可针对不同的用户,设置不同的网络权限,设置允许用户上网的时间连接, 进行时间管理。
5. 2. 7.可以设置允许用户在任何时间连接,也可以限制单个用户在某天或某小时连 接。
.根据系统应用的不同、信息平安级别的不同,密码修改的频率和长度可不一 样。
5.2. 10.各网络用户的密码更换频率,原那么上要求每半年更改一次,不允许为空, 要到达一定的强度。
5.2. 11.各应用系统要求密码要不定期更换,密码长度根据应用系统的需要进行。 重要业务系统(如EBS、SRM)更换频率为90天。
5. 2. 12.信息系统管理员定期在4A系统进行密码核对,对存在的问题进行上报并提 出整改措施,杜绝各种不平安隐患的存在。
5.3隐私管理
一些司法管辖区可能要求使用加密技术来保护特定类型的PH,如健康数据,居民 登记号码,护照号码和驾驶执照号码等。
公司向客户提供有关其使用具体的加密技术来保护其处理PH的信息,公司还应向 客户提供相应的信息以帮助客户应用自己的加密保护。
6参考文件《信息平安适用性声明》
《信息平安策略》
7相关记录
无
您可能关注的文档
- 燃气采暖炉注意事项.docx
- 消防工程施工合同专业版(合同版本).docx
- 沉降观测方案(无锡海力).docx
- 水利后勤保障单位安全生产标准化申请材料报送要求.docx
- 校友在毕业典礼上的致辞.docx
- 权益转让协议书(协议版本).docx
- 有理数加减混合运算(一)教学设计-教案.docx
- 最新不定代词讲解(初中英语语法)电子教案.docx
- 新教科版四下科学《电路》单元测试卷.docx
- 数据结构习题集(李冬梅 第2版)C语言版源程序习题源代码习题集-算法6-4.docx
- GB/T 45498.2-2025中华人民共和国社会保障卡一卡通规范 第2部分:应用规范.pdf
- GB/T 37507-2025项目、项目群和项目组合管理项目管理指南.pdf
- 《GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》.pdf
- 中国国家标准 GB/T 37507-2025项目、项目群和项目组合管理项目管理指南.pdf
- 中国国家标准 GB/T 20236-2025非金属材料的聚光加速户外暴露试验方法.pdf
- 《GB/T 20236-2025非金属材料的聚光加速户外暴露试验方法》.pdf
- 《GB/T 9065.2-2025液压传动连接 软管接头 第2部分:24°锥形》.pdf
- 中国国家标准 GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性.pdf
- 《GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性》.pdf
- GB/T 33523.600-2025产品几何技术规范(GPS) 表面结构:区域法 第600部分:区域形貌测量方法的计量特性.pdf
最近下载
- 大数据环境下电商用户行为分析与预测论文.docx VIP
- 《光纤温度传感器》.ppt
- 免疫性血小板减少症护理.pptx VIP
- Python编程基础与应用--课件0103使用PIP管理Python库.pptx VIP
- (2025春新教材)外研版三年级英语下册Unit 3 Yummy food 教学设计.docx VIP
- WH∕T 65-2014 电子图书元数据规范.pdf
- 汕头职业技术学院消防维保服务项目需求书.docx
- J B∕T 8856-2018 -溶解乙炔设备.pdf
- 毕业论文(设计)济宁三号煤矿7.0Mt-a新井设计.docx VIP
- 2024年高二上学期期中英语测试卷+听力(原卷+解析).docx
文档评论(0)