GB/T 38626-2020 信息安全技术 智能联网设备口令保护指南
- 文档部分内容预览:
I g 提供在忘记账号或者口令的情况下,通过物理按键或者其他的安全方式将设备恢复到出厂状 态的功能; h) 口令复杂度策略可配置,支持管理员根据应用场景配置强化的口令复杂度策略; 具备显示口令安全强度的能力
所有用户对口令的所有操作均记录日志设备安装规范,日志内容包括用户ID、IP地址、操作时间、操作内 结果等信息
附录A (资料性附录) 非设备本地鉴别方式 通过云平台进行口令鉴别是一种典型的非本地鉴别方式。云平台的典型部署模式如图A,1所示
通过云平台进行口令鉴别是一种典型的非本地鉴别方式。云平台的典型部署模式如图A.1所
在云平台部署模式下口令鉴别在用户终端和云平台之间完成,云平台和智能联网设备通过其他安 全协议进行认证,如基于数字证书的账号认证等,并且通过设备的唯一标识与用户终端登录的账号进行 绑定。 在通过口令鉴别后,用户终端和智能联网设备之间的通信可以采用以下两种方式: a)用户终端和智能联网设备之间的通信由云平台转发; b)云平台建立条用户终端和智能联网设备之间的直接的路由。
....- 设备标准
- 相关专题: 信息安全技术