下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全管理文档之爆破安全协议概述爆破是指利用计算机程序,采用暴力破解、字典破解、社工等手段,对用户口令等敏感信息进行猜测和破解的一种攻击方式。该攻击方式对企业的信息安全造成了巨大威胁。因此,本文档旨在制定针对爆破攻击的安全协议,加强企业的信息安全保障。协议内容1.密码强度与规范1.1安全要求为减少爆破攻击可能施加的风险,限制用户口令强度。用户应当遵守如下密码规范:长度:长度需要超过六位字符。复杂性:需要由数字,字母和特殊字符组成。定期更改密码:用户需要定期更改密码。例如,每一个月更改一次。1.2审批机制在用户申请账户时,需要对密码进行审批。审批人员需要对该用户的职位、工作内容、涉密信息等进行评估,制定不同的密码策略。审批通过后,用户才可正式使用该账户进行工作。2.系统中使用的认证机制2.1防御措施系统应该采用强认证机制。在每一个身份验证请求中,应该进行多次尝试和延时,防范字典攻击,防范暴力破解攻击。例如,每隔3次认证尝试后,需要等待30秒钟才能进行下一次尝试。2.2密码明文存储禁止密码明文存储。密码需要进行加密处理并和salt一起存储,以增加黑客猜测口令的难度。在存储口令时,需要采取强加密算法,例如SHA-256和SHA-512等。3.审计机制3.1安全日志记录系统应该记录用户的全部登录操作和操作日志。包括每次尝试登录的详细信息,以及成功和失败的登录尝试情况。这样可以帮助管理员跟踪和审查系统状况,及时发现安全威胁。3.2审核备份管理员需要对系统的日志进行备份,以备后续审计使用。备份需要定期进行,并将备份存储在安全可靠的地方。备份恢复需要采取正确的恢复流程和操作步骤,以确保数据的完整性和保密性。操作指导4.1安全访问用户应视其访问系统的操作类别,合理进行身份验证,及时退出系统。无权限操作和违反登录时限的,均被视为违规行为。在检查系统安全时,对上述情况需尤其关注。4.2安全口令推荐使用由管理员随机生成的密码,防止用户使用容易猜测的弱口令密码。同时,需避免将口令以邮件、QQ、微信等非加密传输方式传递给他人。4.3访问审批在申请使用系统时,应向操作管理员发起申请,批准通过后方可使用。对于涉密操作,需要进行进一步的访问审批,才能使用相关操作权限。总结爆破攻击是网络安全领域的一个重要问题。本文档详细介绍了针对爆破攻击的安全协议,其中包括对用户密码强度的限制、系统中采用的认
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 劳动合同签订前的员工福利制度
- 临时客服人员聘用合同样本
- 足球场膜结构施工合同
- 超分子水杨酸换肤治疗
- 2022年大学水利专业大学物理下册期末考试试卷C卷-附解析
- 商业空地租赁合同范本
- 2022年大学电气信息专业大学物理二模拟考试试题A卷-含答案
- 餐厅包间地砖铺设合同
- IT行业销售精英聘用合同
- 通信工程监理聘用合同样本
- 四川省乡村机耕道建设规范和技术标准(试行)
- 娃娃家区角游戏方案
- 华为SD-WAN高层主打胶片
- 国网基建各专业考试题库大全-安全专业-下(多选、判断题汇总)
- 我为天宫供水-多角度认识物质的思路方法 课件
- 身边的美食 教学设计
- 水厂自动化监控系统施工方案2023年
- 企业人才流失的原因分析及对策研究
- 夜空中最亮星五线谱钢琴谱
- 加盟部组织架构及职位描述
- KM(克劳斯玛菲)注塑机操作教材
评论
0/150
提交评论