GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
云服務商應:
a)對信息系統的用戶進行唯一標識和鑒別。
b)對特權賬號的網絡訪問實施多因子鑒別。
a)對非特權賬號的網絡訪問實施多因子鑒別。
b)對特權賬號的本地訪問實施多因子鑒別。
c)對特權賬號的網絡訪問實施抗重放鑒別機制,如動態口令。
d)在對特權賬號的網絡訪問實施多因子鑒別時,確保其中一個因子由與系統分離的設備提供,以防止鑒別憑證在系統中存儲時受到破壞。
e)在對非特權賬號的網絡訪問實施多因子鑒別時,確保其中一個因子由與系統分離的設備提供,以防止鑒別憑證在系統中存儲時受到破壞。
本文章首發在 網安wangan.com 網站上。
推薦文章: