7.3 鑒別模塊管理功能
7.3.1 權限管理
鑒別模塊應對訪問人員采取權限控制,不同角色的訪問人員賦予不同的操作權限。
7.3.2 參數配置
鑒別模塊應能對鑒別和管理功能參數進行配置。
7.3.3 日志管理
日志管理包括日志的寫入,查詢等功能,每條日志至少記錄事件的日期和時間、事件類型、主體身份、事件的結果(成功或失效)、日志級別。以下事件應該記錄日志:
a) 動態口令鑒別,同步的結果。
b) 令牌系統狀態的變更。
c) 日志應保留至少2年。
7.3.4 服務報表
鑒別模塊應提供對令牌和系統不同時間段對應的狀態和結果的統計報表。
7.3.5 種子導入
鑒別模塊應能導入令牌的種子密鑰,并設置令牌的初始狀態。
7.3.6 備份恢復
鑒別模塊應能對敏感信息進行備份和恢復。
GB/T 38556—2020信息安全技術動態口令密碼應用技術規范
推薦文章: