等保2.0政策強(qiáng)化了密碼方面的要求,在傳統(tǒng)信息系統(tǒng)模型的基礎(chǔ)上不僅增加了新技術(shù)的擴(kuò)展要求,保護(hù)對(duì)象覆蓋更全面,還強(qiáng)化了密碼技術(shù)的應(yīng)用和管理要求,包括通信傳輸、數(shù)據(jù)存儲(chǔ)、身份鑒別、產(chǎn)品采購、使用和密鑰管理中均有密碼相關(guān)的要求。因此不少過等保三級(jí)的企業(yè)都在問,等保三級(jí)密碼復(fù)雜度是多少?多久更換一次?
等保三級(jí)密碼復(fù)雜度是多少?多久更換一次?
【回復(fù)】:等保三級(jí)要求密碼八位以上,大小寫+特殊字符+數(shù)字,加鹽,采用兩次md5加密。不僅如此,還要求用戶密碼每3個(gè)月更換一次,更新的口令5次內(nèi)不能重復(fù)。
知識(shí)拓展1:三級(jí)等保辦理流程經(jīng)驗(yàn)大分享
1、定級(jí)(企業(yè)自主定級(jí)-專家評(píng)審-主管部門審核-公安機(jī)關(guān)審核)
2、備案(企業(yè)提交備案材料-公安機(jī)關(guān)審核-發(fā)放備案證明)
3、測評(píng)(等級(jí)測評(píng))
4、建設(shè)整改(安全建設(shè)-安全整改)
5、監(jiān)督檢查(公安機(jī)關(guān)每年監(jiān)督檢查)
知識(shí)拓展2:過等保三級(jí)就用行云管家堡壘機(jī)!
過等保三級(jí)就用行云管家堡壘機(jī)!行云管家堡壘機(jī)是業(yè)界領(lǐng)先的、全面滿足等保2.0要求的信息安全運(yùn)維審計(jì)系統(tǒng),經(jīng)過嚴(yán)格測試,已經(jīng)獲得了計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品身份鑒別(網(wǎng)絡(luò))類銷售許可證。其具備了集中管控、多重防護(hù)等多種特性,支持多云、混合云IT架構(gòu),全方位保障了企業(yè)信息安全,是過等保之必備利器。