用户帐号和口令管理条例安全运维人员岗位职责.doc
《用户帐号和口令管理条例安全运维人员岗位职责.doc》由会员分享,可在线阅读,更多相关《用户帐号和口令管理条例安全运维人员岗位职责.doc(12页珍藏版)》请在沃文网上搜索。
1、 用户帐号和口令管理条例目 录文档控制21.概述42.适用范围43.术语解释44.帐号设立65.口令设立76.口令保护87.变更与取消98.维护119.流程1210.应用开发标准1311.规定维护与解释141. 概述第1条 随着XXXIP网络建设的发展,内部员工大量使用基于操作系统的账号、基于数据库的账号和基于应用系统的账号,大量账号和口令的使用导致管理极大的复杂化,为了保证各个系统的账号和口令管理保持在一个一致的水平上,特制定本标准。本标准规定了账号和口令管理的相关职责定义、管理流程。第2条 本条例为XXX各网络系统的用户帐号及口令的使用、维护及处罚的依据。2. 适用范围第3条 本规定适用X
2、XX范围内的各网络系统,包括但不限于各种操作系统,路由器,交换机,数据库,计费、营业和客服等业务应用系统等。第4条 本规定适用XXX范围内的各系统的用户,包括但不限于数据库系统管理员、业务系统管理员、网络管理员、业务系统使用人员、个人计算机使用者、合作软件开发商、系统集成商等。同样适用于XXX公司范围内所有使用个人计算机及网络的员工。第5条 本部分是符合XXX信息安全方针相关规定制定。主要适用原则为责权一致原则。3. 术语解释第6条 授权用户:l XXX内部人员:指与XXX签定“员工聘用协议书”,属于XXX的正式员工。l 使用XXX网络资源的非XXX人员:指临时到XXX工作不与XXX签定“员工
3、聘用协议书”的人员,包括但不限于开发商、集成商、供应商、顾问、合作人员、实习生、临时工、XXX外包业务人员等,这类人员不是正式员工,不进入XXX的人力资源管理系统。第7条 帐号l 帐号指在系统内设定的可以访问本系统内部资源的ID或其他许可形式。l 管理员帐号:指在系统中具有较大的权限,对网络的运行和安全具有巨大影响的帐号,典型用户为系统管理员。l 超级管理员帐号:指对系统具有超级权限的帐号,包含但不限于UNIX的ROOT,WINNT的administrators组成员,数据库的DBA等用户。l 公用帐号:指供一组人使用的帐号,其合法使用人限于一个组内。l 匿名帐号:只供不确定人员使用的帐号,多
4、用于通过INTERNET的访问。第8条 口令l 口令:指系统为了鉴别帐号使用人的身份而要求使用人提供的证据,如在数据库系统的口令,NOTES系统的帐号文件及帐号口令。l 健壮口令:具有足够的长度和复杂度,难于被猜测的口令;强壮的口令具备以下特征: 同时具备大写和小写字符 同时具备字母、数字和特殊符号,特殊符号举例如下!#$%&*()_+|-=:;?,./) 8个字符或者以上 不是字典上的单词或者汉语拼音 不基于个人信息、名字和家庭信息 口令不应该记在非经特别保护的纸面上,不能未经加密存储在电子介质中。口令不应该太难记忆。l 弱口令:仅由字母、单词、数字或其简单的组合,易于猜测的口令;弱口令有以
5、下特征: 口令长度少于8个字符; 口令是可以在字典中直接发现的单词; 口令比较常见,例如:o 家人名字、朋友名字、同事名字等等o 计算机名字、术语、公司名字、地名、硬件或软件名称o 生日、个人信息、家庭地址、电话o 某种模式的,例如aaabbb、asdfgh、123456、123321等等o 任何上面一种方式倒过来写o 任何上面一种方式带了一个数字4. 帐号设立第9条 系统要求l XXX所使用的操作系统、业务系统、数据库、网络设备等均需要支持基于帐号的访问控制功能;l 所有需要使用口令的应用软件、业务软件都需要对口令文件提供妥善的保护。第10条 帐号申请原则l 只有授权用户才可以申请系统帐号;
6、l 任何系统的帐号设立必须按照第六节规定的相应流程规定进行;l 员工申请帐号前应该接受适当的培训,以确保能够正常的操作,避免对系统安全造成隐患;l 帐号相应的权限应该以满足用户需要为原则,不得有与用户职责无关的权限;l 对于确因工作需要而必须申请系统帐号的XXX外部人员,则必须经部门主管批准,且有XXX正式员工作为安全责任人,如果需要接触XXX秘密信息,必须通过安全中心审批并且签署保密协议;l 任何系统的帐号必须是可以区分责任人,责任人必须细化到个人,不得以部门或个人组作为责任人;第11条 公用帐号l 系统应当严格限制开设公用帐号,一般情况下公用帐号不得具有访问保密信息和对系统写的权限;l 公
7、用帐号应该设立责任人,负责帐号的正常使用及维护;第12条 匿名帐号l 匿名帐号只被允许访问系统中可公开的且对XXX有益的资源,不得访问任何内部公开及以上秘密等级的资源;l 对匿名用户对系统的访问必须有详细的记录;5. 口令设立第13条 口令的生成l 系统帐号分配时必须同时生成相应的口令,并且与帐号一起传送给用户;l 用户在接受到帐号和口令后,必须马上修改口令,任何时间都不得存在没有口令的帐号,除非该帐号已经失效;l 对于系统的帐号验证只有口令作为证据的系统,如果帐号名由确定的且公开的规则产生的,则口令不应当为公开的口令;l 管理员在传递帐号和口令时,应当采取加密或其他安全的传输途径,以保证口令
8、不会被中途截取。第14条 口令设立的原则l 帐号口令必须是具有足够的长度和复杂度,使口令难于被猜测;l 帐号口令必须是在必要时间或次数内不循环使用;l 帐号的各个口令之间应当是没有直接联系的,以保证不可有以前的口令推知现在的口令;l 帐号的前后两个口令之间的相同部分应当尽量减少,减低由前一个口令分析出后一个口令的机会;l 帐号的口令不应当取有意义的词语或其他符号,如使用者的姓名,生日或其它易于猜测的信息。第15条 口令要求l 普通用户口令长度不得低于6位,最近3个口令不可重复,口令中必须包含字母和数字;l 管理员和超级管理员帐号口令长度不得低于8位,最近6个口令不可重复,口令中必须包含字母和数
9、字,口令中同一个符号出现不得多于2次,各个口令中相同位置的字符相同的不得多于3个,口令不得为有意义的单词或短语;l 所有系统管理员级别的口令(例如root、enable、NT administrator、DBA等)必需每三个月更换一次,并依照规定进行存档备份。l 所有用户级别的口令(例如email、计费系统用户、notes用户)应每六个月变更一次。建议4个月变更一次。l 用户所使用的任何具备系统超级用户权限(包括并不限于系统管理员账号和有su权限账号)账号口令必需和这个用户其他账号的口令均不相同。l 当使用SNMP时,communication string不允许使用缺省的Public、Pri
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用户 帐号 口令 管理条例 安全 人员 岗位职责