6.3.1 口令认证技术

2025-06-23 10:32:53 更新

基于用户所知道的秘密进行的认证技术,是网络常见身份认证方法。

(一)应用对象

网络设备、操作系统和网络应用服务等都采用口令认证技术

如Windows系统、UNIX系统、BBS、Mail、Web服务、FTP服务

(二)安全条件

  1. 口令信息要安全加密存储
  2. 口令信息要安全传输
  3. 口令认证协议要抵抗攻击,符合安全协议设计要求
  4. 口令选择要求做到避免弱口令

(三)安全要求

  1. 把口令加密变换后存储,非明文传输
  2. 遵循口令生成安全策略(字母、数字和特殊字符组合),安全强度评测