7.5.4 口令安全管理

2025-06-18 21:57:46 更新

口令管理原则

  1. 口令至少≥8字符,采用大小写字母、数字、特殊字符组合
  2. 禁止使用与账号相同的口令
  3. 更换系统默认口令,避免使用默认口令
  4. 限制账号登录次数,建议为3次
  5. 禁止共享账号和口令
  6. 口令文件加密存放,且只有超级用户才能读取
  7. 禁止以明文形式在网络传递口令
  8. 口令具有时效机制,保证经常更改,禁止重用
  9. 对所有账号运行口令破解工具,检查是否存在弱口令或无口令账号