YD_T 1661-2024 通信系统多因素认证技术规范.docxVIP

  • 0
  • 0
  • 约5.78千字
  • 约 8页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1661-2024 通信系统多因素认证技术规范.docx

YD/T1661-2024通信系统多因素认证技术规范

前言

本文件为通信行业推荐性标准,由工业和信息化部批准发布,中国通信标准化协会归口管理。本标准聚焦通信网元、运维平台、业务系统、数据网关、用户接入场景身份安全管控短板,统一通信系统多因素认证的架构体系、因素分类、技术要求、分级策略、认证流程、安全机制、异常处置、平台联动与验收规范。

本文件针对通信行业单一口令认证安全性弱、账号爆破风险高、越权访问频发、运维身份不可信、远程接入风险不可控、认证策略不统一、高危操作无二次核验等行业痛点,解决传统静态口令认证易泄露、易破解、无动态校验、无风险自适应的安全短板,构建“分级适配、动态校验、风险自适应、全程可溯源、闭环可管控”的通信系统多因素认证体系,夯实通信网络边界与内部身份信任基座。

本文件适用于通信运营商、设备供应商、第三方运维与测评机构开展通信网络设备、业务系统、运维网管、大数据平台、安全管控系统、远程接入通道的身份认证体系建设、安全改造、合规自查、项目验收与等级保护测评,是通信行业身份安全治理、账号权限管控、高危操作核验的核心技术依据。

1范围

本文件规定了通信系统多因素认证的术语定义、总体架构、认证因素分类、分级认证策略、核心技术要求、认证流程规范、风险自适应机制、异常认证处置、安全防护要求、日志联动审计、部署模式、性能指标与验收评价要求。

本文件适用范围覆盖移动通信核心

文档评论(0)

1亿VIP精品文档

相关文档