• 文章
  • 新闻
  • 资料
  • 视频
  • 活动
  • 特别报道
  • VIP智库
  • 专家
  • 报告
e-works为您找到 1466  条结果
  • 相关性
  • 发布时间

关于信息安全的安全架构总体方案设计

1.2访问控制使用基于角色的权限控制方式对系统资源的访问进行授权,支持根据业务角色不同赋予权限,支持到功能模块、文件、报表的细颗粒度权限控制;严格限制默认账户的访问权限;权限分离应采用最小授权原则,授予用户完成承担任务所需的最小权限 ;系统支持对特权用户的权限分离,如将管理与审计赋予不同用户;具备对重要信息资源设置敏感标记的功能,并制定统一安全策略严格控制用户对有敏感标记的重要信息资源的操作访问。 3.2访问控制主机系统和数据库系统应支持控制用户对文件、数据等资源的访问;访问控制的粒度主体达到用户级,客体达到文件、数据库表/记录、字段级;支持由授权主体设置对客体访问和操作的权限;支持特权用户的权限分离 ,权限分离采用最小授权原则,授予用户完成任务所需的最小权限;禁止默认用户的访问权限,重命名系统默认账户,并修改这些账户的默认口令;及时清除多余的、过期的账户,避免共享账户的存在;对重要信息资源和所有访问重要信息资源的用户设置敏感标记 同时口令应满足一定复杂度要求并定期更换;系统应具备登录失败处理功能,在鉴别会话结束、登录连接超时后自动退出,限制非法登录尝试次数等方式;网络远程管理应采取必要措施防止鉴别信息在网络传输过程中被窃听;应实现设备特权用户的权限分离
来源:山东省云安全防御平台
2018-01-25
共 147 页 总数:1466
信息搜索中,请稍候...

系列微信

数字化企业
观潮工业AI
e-works制信科技
具身智能一线
智能制造网博会
智能制造IM
ERP之家
智能工厂前线
MES百科
PLM之神
供应链指南针
© 2002-2026  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2026  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看