要基于各個業(yè)務應用要求,各信息和應用系統(tǒng)的訪問控制策略還要與組織統(tǒng)一的訪問策略一 致。 應建立安全登錄規(guī)程控制實現對系統(tǒng)和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和身份驗證時,宜使用如加密技術、智能卡、令牌或生物識別手段等替代口令的身份......