四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全之訪問控制三

信息安全之訪問控制三

2018-04-02 20:17:59 | 來源:中培企業IT培訓網



要基于各個業務應用要求,各信息和應用系統的訪問控制策略還要與組織統一的訪問策略一 致。

應建立安全登錄規程控制實現對系統和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和身份驗證時,宜使用如加密技術、智能卡、令牌或生物識別手段等替代口令的身份驗證方法。

應建立交互式的口令管理系統,并確保使用優質的口令,一般要求口令長度8個字符以上,且易于記憶。

對于可能對系統和應用控制措施造成致命影響的工具或程序(例如格式化工具、數據備份恢復軟件、大負荷掃描工具)的使用,應加以限制并嚴格控制,并編制相應規程,授權使用前應制定應急預案,使用中應實時監測,使用后應進行驗證。

對程序源代碼和相關事項(例如設計、說明書、驗證計劃和確認計劃)的訪問宜嚴格控制,以防引入非授權功能、避免無意識的變更和泄密維持有價值的知識產權。對于程序源代碼的保存,可以通過中央存儲控制系統來實現,或者放在源程序庫中。

標簽: 生物識別
主站蜘蛛池模板: 澄城县| 南皮县| 富川| 科技| 苗栗市| 红原县| 涿州市| 汝南县| 尉氏县| 桐梓县| 安阳县| 横山县| 廉江市| 安吉县| 平安县| 呼图壁县| 新余市| 神池县| 临漳县| 临清市| 鄢陵县| 兴文县| 青冈县| 樟树市| 东兴市| 南召县| 太康县| 江达县| 景泰县| 温宿县| 沂水县| 抚宁县| 怀化市| 固镇县| 韩城市| 安西县| 卢龙县| 德保县| 鄂托克旗| 栾城县| 社会|