GB/T38541-2020信息安全技術 電子文件密碼應用指南 /
應用系統建立用戶權限表,限定用戶的最小權限集,同時保證任何用戶不能同時擁有系統管理員和審計管理員的權限。
應用系統的授權行為由保密管理員完成。可使用保密管理員簽名私鑰對授權內容進行數字簽名,保證授權內容的真實性、完整性,保證保密管理員對授權行為的不可否認性。
用戶操作電子文件時,應用系統先使用保密管理員的簽名公鑰驗證授權內容的數字簽名,再驗證用戶對電子文件的操作權限。
本文章首發在 網安wangan.com 網站上。
推薦文章: