- 0
- 0
- 约5.51千字
- 约 13页
- 2026-06-30 发布于四川
- 举报
云计算平台安全规范
1身份与访问安全规范
1.1身份全生命周期管理
所有云计算平台的访问主体(包括平台管理员、租户管理员、普通用户、服务账号、应用API)必须分配唯一不可复用的身份标识,禁止共享账号、共用身份标识,禁止为过期主体保留有效权限。建立身份全生命周期管理流程:身份创建必须经直属上级和权限管理岗双人审批,权限分配严格遵循最小权限原则与职责分离原则;用户调岗、离职、账号过期时,权限管理员必须在24小时内完成权限禁用与回收,逾期未操作自动触发内部审计告警,由审计岗溯源问责;停用超过180天的账号自动永久锁定,需重新申请方可激活。
1.2身份认证策略
所有访问身份必须启用强认证机制:静态密码长度不低于12位,需混合大写字母、小写字母、数字、特殊字符四类字符中的至少三类,禁止使用与身份标识、业务特征相关的弱密码,禁止复用近5次历史密码,密码更换周期不超过90天;特权账号(平台超级管理员、租户生产环境管理员、核心数据访问账号)、远程访问账号、敏感业务访问账号必须强制启用多因素认证(MFA),禁止仅使用短信验证码作为第二认证因子,推荐采用基于硬件密钥的FIDO2认证或TOTP动态令牌认证。会话管理需满足:Web控制台会话空闲超时不超过15分钟,API会话令牌有效期不超过12小时;连续5次认证失败锁定账号15分钟,连续10次认证失败锁定账号24小时,同时向管理员推送告警信息。
1.
您可能关注的文档
- 大体积混凝土施工方案.docx
- 道路运输从业资格考试(试行).docx
- 道路运输企业及客运站场管理规范.docx
- 地下防水工程质量验收规范.docx
- 电缆敷设施工方案.docx
- 电缆敷设专项施工方案.docx
- 电缆桥架安装方案.docx
- 电缆桥架安装专项方案.docx
- 电力工程档案管理规范.docx
- 电气火灾应急预案.docx
- 2025_2026学年高中历史第四单元中国社会主义建设发展道路的探索第21课经济腾飞与生活巨变学案含解析岳麓版必修2.doc
- 内蒙古农业大学《农业综合知识四》2025-2026年考研专业课真题试卷及答案.docx
- 事业单位笔试培训试卷问题解决能力专项训练试卷及答案.docx
- 2026届高考历史统考一轮复习模块3文化发展历程第13单元第30讲宗教改革和西方启蒙思想家的人文主义思想教师用书教案北师大版.doc
- 2026届高考历史统考一轮复习模块1政治文明历程第4单元第9讲近代欧美资产阶级的代议制教师用书教案北师大版.doc
- 四川省遂宁市射洪中学2025_2026学年高二数学下学期期末考试试题理.doc
- 2025_2026学年高中英语Unit1FestivalsaroundtheworldSectionⅢGrammar学案含解析新人教版必修3.doc
- 四川省内江市威远中学2026届高三物理下学期3月月考试题.doc
- 河北省张家口宣化一中2026届高三语文上学期11月月考试题.doc
- 河北省唐山市第一中学2025_2026学年高二英语上学期期中试题含解析1.doc
最近下载
- (完整版)新概念入门B期末测试卷.docx VIP
- 《无人机测绘技术(微课版)》全套教学课件.pptx
- 青海省西宁市2022-2023学年八年级下学期期末数学试题(含答案).pdf VIP
- 盾构法与浅埋暗挖法结合建造地铁车站站厅隧道二衬施作时机的研究.pdf VIP
- 化学反应能量教学反思.docx VIP
- 2012-2013光学考试题A卷(刘)-天津大学物理系.doc VIP
- 《货币资金管理》课件.ppt VIP
- 安全员考试题库+答案2026年.docx VIP
- 艺术与生活模拟参考0001.docx
- 高级卫生专业技术资格考试医院药学(044)(正高级)梳理要点解析(2026年).docx VIP
原创力文档

文档评论(0)