密钥管理制度

密钥管理制度

1、提高安全认识,禁止非工作人员操纵系统主机,不使用系统主机时,应注意锁屏。

2、每周检查主机登录日志,及时发现不合法的登录情况。

3、对网络管理员、系统管理员和系统操作员所用口令每十五天更换一次,口令要无规则,重要口令要多于八位。

4、加强口令管理,对PASSWORD 文件用隐性密码方式保存;每半月检查本地的PASSWORD 文件,确认所有帐号都有口令;当系统中的帐号不再被使用时,应立即从相应PASSWORD 数据库中清除。

5、ROOT 口令只被系统管理员掌握,尽量不直接使用ROOT 口令登录系统主机。

6、系统目录应属ROOT 所有,应完全禁止其他用户有写权限。

7、对TELNET 、FTP 到主机的用户进行权限限制,或完全禁止。

8、网络管理员、系统管理员、操作员调离岗位后一小时内由接任人员监督检查更换新的密码;厂方设备调试人员调试维护完成后一小时内,由系统管理员关闭或修改其所用帐号和密码。

莲花镇中心小学计算机信息安全领导小组

密钥管理制度

1、提高安全认识,禁止非工作人员操纵系统主机,不使用系统主机时,应注意锁屏。

2、每周检查主机登录日志,及时发现不合法的登录情况。

3、对网络管理员、系统管理员和系统操作员所用口令每十五天更换一次,口令要无规则,重要口令要多于八位。

4、加强口令管理,对PASSWORD 文件用隐性密码方式保存;每半月检查本地的PASSWORD 文件,确认所有帐号都有口令;当系统中的帐号不再被使用时,应立即从相应PASSWORD 数据库中清除。

5、ROOT 口令只被系统管理员掌握,尽量不直接使用ROOT 口令登录系统主机。

6、系统目录应属ROOT 所有,应完全禁止其他用户有写权限。

7、对TELNET 、FTP 到主机的用户进行权限限制,或完全禁止。

8、网络管理员、系统管理员、操作员调离岗位后一小时内由接任人员监督检查更换新的密码;厂方设备调试人员调试维护完成后一小时内,由系统管理员关闭或修改其所用帐号和密码。

莲花镇中心小学计算机信息安全领导小组


相关内容

  • 应用单向代理重加密方案的安全组密钥管理
  • 应用单向代理重加密算法的安全组密钥管理 引言 组密钥管理就是组管理员经由公开渠道在一个动态成员组中维护一个组密钥.组管理员使用组密钥加密信息并广播出去,使得只有组成员能够使用组密钥解密密文.每个成员持有组密钥和一些辅助密钥,辅助密钥借助组管理员广播的重置信息更新成员密钥.一个用户可以加入组得到组密钥 ...

  • 无线传感器网络安全技术综述
  • 无线传感器网络安全技术综述 摘要:本文总结了无线传感器网络面临的安全问题,并从安全协议.安全算法.密钥管理.认证技术.入侵检测等方面分析了近年来无线传感器网络所用的安全技术.最后分析总结了无线传感器网络未来安全技术研究应该注意的地方. 关键词:安全问题 协议 算法 认证技术 入侵检测 1 引言 无线 ...

  • ★毕业论文设计范文(格式+附件)
  • 益阳职业技术学院 高 职 毕 业 论 文 ( 设 计) 题目: 因特网电子商务中加密技术的研究 姓 班 名: 级: 张三 2009122 机电与电子工程系 模具设计与制造 李四 2012 年 05 月 所属系部: 专 业: 指导教师: 完成日期: 1 目 录 摘要 ················· ...

  • 数据保密规范
  • 概述 数据信息安全,顾名思义就是要保护数据信息免受威胁的影响,从而确保业务平台的连续性,缩减业务平台有可能面临的风险,为整个业务平台部门的长期正常运行提供强有力的保障. 为加强数据信息的安全管理,保证数据信息的可用性.完整性.机密性,特制定本规范. 一.数据信息安全管理制度 1.1 数据信息安全存储 ...

  • 电子商务安全认证期末复习
  • 电子商务安全认证 期末复习 题型:填空题30分(1分1空),判断并说明理由题20分(5分1个), 简答30分(6分1个),综合分析题(20分,第1小题8分,第2和3小题各6分) 第1章 电子商务安全导论 1.电子商务涉及的安全问题有哪些?P4--6 1.信息的安全问题 冒名偷窃 篡改数据 信息丢失 ...

  • 城市一卡通公用事业智能卡应用系统解决方案
  • "城市一卡通"公用事业智能卡应用系统解决方案 随着市场经济的不断发展,公共事业行业的传统观念和发展现状发生了很大变化.一方面水.气.热资源由原来取之不尽.用之不竭自然资源变为一种面临匮乏而且具有一定经营成本的特殊市场商品:另一方面公共事业管理部门由原来依靠国家财政预算补贴的政府职 ...

  • 分组密码理论与技术综述
  • 东北石油大学研究生作业 东北石油大学(硕士)研究生 课 程 名 称:通信网安全理论与技术 任 课 教 师:陈雪松 开课学年/开课学期:2011-2012学年度/第2学期 学 时 / 学 分:32学时/2学分 所在教学学院:电气信息工程学院 专 业 名 称:通信与信息系统 学 号/姓 名:赵勇 教师评 ...

  • 应用CPU卡实现充电桩计费的研究
  • 应用CPU卡实现充电桩计费的研究 山西电力公司超高压公司 王建伟 华北电力大学控制与计算机工程学院 尹婷婷 林永君 山东大为电气有限公司 朱振军 [摘要]针对用户对电动汽车充电桩中刷卡计费的应用需求,本文首先对现有IC卡选型,提出了采用CPU卡构建刷卡计费系统的解决方案:然后针对CPU卡的发卡中的安 ...

  • 论计算机网络安全策略的实施
  • Society 社会 论计算机网络安全策略的实施 □陈巍 内容摘要 随着网络应用的深入普及,网络安全越来越重要,国家和企业 都对建立一个安全的网络有了更高的要求.本文就运用先进的网络安全技术,进 行方案实现,提出了若干种安全技术和管理措施在内的一整套解决方法,建立一 个完整的.立体的.多层次的网络安 ...

  • 密码学与网络安全简答题总结
  • 密码学简答题 By 风婴 1. 阐述古典密码学中的两种主要技术以及公钥密码学思想. 答:代换(Substitution)和置换(Permutation)是古典密码学中两种主要的技术.代替技术就是将明文中每一个字符替换成另外一个字符从而形成密文,置换技术则是通过重新排列明文消息中元素的位置而不改变元素 ...