用户账号和密码安全管理规范
V 1.0
目 录
概述 4
适用范围 5
用户帐号的分类 6
用户帐号的创建 7
用户帐号创建流程 7
用户帐号创建的安全事宜 7
密码设置标准和最小强度规定 9
密码设置标准 9
密码最小强度规定 9
用户帐号和密码的保护 11
用户帐号和密码的管理 13
用户密码的变更 13
用户帐号的禁止 13
用户帐号的删除 13
用户帐号和密码管理制度的实施 15
实施工作流程 15
更新维护要求 15
奖励和处罚 16
参考文献 17
概述
用户帐号和密码是计算机信息系统中大量使用的用户身份验证的手段。几乎所有的访问控制、安全审计等信息安全技术防范措施都是建立在“帐号+密码”的用户身份验证机制上。因此,缺乏用户帐号和密码管理或不规范的用户帐号和密码管理都会使得**信息安全设备和系统形同虚设。
本管理制度的主要作用在于对**用户帐号按照其重要性进行分类,并从用户帐号和密码的创建、保护、变更和废除等方面,对用户帐号和密码的相关管理作出详细的规定。
本管理制度从以下几个方面对用户帐号和密码安全管