密码加密保存,不允许明文保存或显示;
· 认证与会话控制:能对设备系统进行管理的物理接口和协议均有接入认证机制,必须输入正确的用户名和口令才能登录系统;用户登录连续多次输入错误密码后用户名被锁定,无法登录系统;
· 最小授权规则:系统中新建的用户,默认只有最小的权限;
· 文件授权管理:非授权用户不能访问文件;
· 安全日志:所有的用户活动和操作指令均记录日志,日志内容能支撑事后的审计,日志有访问控制,且只有管理员才能有删除权限。
· 加密算法:使用高安全等级加密算法(SHA256、AES128等),降低敏感信息被破解的风险;不使用私有算法;