网络安全(1)等保软件部分常见检查项

 

1. 数据库必须有每周增量备份、每月全量备份

2. 用户注册密码应该限制8位以上,包含数字、大小写字母以及特殊字符

3. 需要使用HTTPS协议

4. 必须有系统日志、数据库日志,并且日志需要保留6个月以上

5. 用户输入密码错误需要30分钟锁定

6. 数据库管理员密码需要有定期更新策略

7. 数据库应限制连接IP,不能设置为任意IP登录

8. 数据库中,用户的密码、身份证号、手机号需要加密存储

9. 敏感信息(用户名密码身份证号手机号)前后端交互时也需要加密传输

10. 需要设置多种管理员角色如:超级管理员,业务管理员。保障用户权限最小化。

 

posted @   浦金宏  阅读(70)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
点击右上角即可分享
微信分享提示