A.口令是最常見的驗證身份的措施,也是重要的信息資產(chǎn),應(yīng)妥善保護(hù)和管理。
B.系統(tǒng)管理員在給用戶分配訪問權(quán)限時,應(yīng)該遵循“最小特權(quán)原則”,即分配給員工的訪問權(quán)限只需滿足其工作需要的權(quán)限,工作之外的權(quán)限一律不能分配。
C.單點登錄系統(tǒng)(一次登錄/驗證,即可訪問多個系統(tǒng))最大的優(yōu)勢是提升了便利性,但是又面臨著“把所有雞蛋放在一個籃子”的風(fēng)險。
D.雙因子認(rèn)證(又稱強認(rèn)證)就是一個系統(tǒng)需要兩道密碼才能進(jìn)入。