守护网络安全 (三)

作为网络运营者,收集、使用,应当遵循合法、正当、必要的原则,公开收集、使用信息的规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意;采取技术措施和其他必要措施,确保其收集的个人,防止、毁损、丢失;未经被收集者同意,不得向他人提供;对于发生或可能发生的情况,应按规定及时向用户和主管部门报告。
摘要由CSDN通过智能技术生成

一、网络运营者

1.1 身份鉴别安全措施

身份鉴别是应用系统与用户建立信任关系、确认操作者身份的过程,应用系统的登录控制模块应做到:

1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,鉴别信息具有复杂度要求并定期更换。

2)应提供并启用登录失败处理功能,多次登录失败后应采取必要的保护措施。

3)应强制用户首次登录时修改初始口令。

4)用户身份鉴别信息丢失或失效时,应采用鉴别信息重置或其他技术措施保证系统安全。

5)应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别。

1.2 访问控制安全设施

访问控制策略的配置必须由安全管理人员完成,且必须遵循以下几点:

1)应提供访问控制功能,对登录的用户分配账号和权限。

2)应重命名默认账号或修改这些账号的默认口令。

3)应及时删除或停用多余的、过期的账号,避免共享账号的存在。

4)应授予不同账号为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。

5)应由授权主体配置策略,策略规定主体对客体的访问规则。

6)的粒度应达到主体为用户级,客体为文件或表级、记录或字段级。

7)应对敏感信息资源设置安全标记,并控制主体对有安全标记信息资源的访问。

1.3 安全审计措施

2)需要对审计记录和实时保护,对于审计记录要做到定期备份,

1)应提供安全审计功能&#

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值