要基于各個業(yè)務(wù)應(yīng)用要求,各信息和應(yīng)用系統(tǒng)的訪問控制策略還要與組織統(tǒng)一的訪問策略一 致。 應(yīng)建立安全登錄規(guī)程控制實現(xiàn)對系統(tǒng)和應(yīng)用的訪問。宜選擇合適的身份驗證技術(shù)以驗證用戶身份。在需要強認(rèn)證和身份驗證時,宜使用如加密技術(shù)、智能卡、令牌或生物識別手段等替代口令的身份......