標準解讀
《GB/T 38626-2020 信息安全技術 智能聯網設備口令保護指南》這一標準旨在為智能聯網設備提供口令保護方面的指導。該文件首先界定了適用范圍,即適用于設計、開發、測試以及使用過程中涉及口令管理的所有智能聯網設備。接著定義了關鍵術語,如“口令”、“強口令”等概念,并明確了它們在文檔中的具體含義。
標準中詳細列出了關于如何創建、存儲、傳輸及驗證口令的最佳實踐。其中包括但不限于:
- 口令復雜度要求:推薦使用包含大小寫字母、數字和特殊字符組合的強口令。
- 定期更換策略:鼓勵用戶定期更新其登錄憑證以增強安全性。
- 存儲安全措施:強調采用加密算法對敏感信息進行保護,避免明文保存密碼。
- 失敗嘗試限制:設置合理的賬戶鎖定機制來防止暴力破解攻擊。
- 用戶教育與意識提升:提倡向用戶提供有關良好口令習慣的知識培訓。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-04-28 頒布
- 2020-11-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38626—2020
信息安全技術
智能聯網設備口令保護指南
Informationsecuritytechnology—
Guidetopasswordprotectionforintelligentconnecteddevice
2020-04-28發布2020-11-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T38626—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
賬號安全
6…………………2
賬號生成
6.1……………2
賬號使用
6.2……………2
賬號管理
6.3……………3
日志
6.4…………………3
口令安全
7…………………3
口令生成
7.1……………3
口令使用
7.2……………3
口令管理
7.3……………3
日志
7.4…………………4
用戶安全
8…………………4
附錄資料性附錄非設備本地鑒別方式
A()……………5
參考文獻
………………………6
GB/T38626—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位杭州海康威視數字技術股份有限公司中國電子技術標準化研究院北京信息安
:、、
全測評中心中國信息安全測評中心公安部第一研究所公安部第三研究所中國科學院信息工程研究
、、、、
所浙江大學國家工業信息安全發展研究中心國網浙江省電力有限公司大華技術股份有限公司阿
、、、、、
里巴巴網絡技術有限公司華為技術有限公司深圳聯想懂的通信有限公司海爾集團美的智慧家居科
、、、、
技有限公司北京洋浦偉業科技發展有限公司杭州安恒信息技術有限公司北京未來安全信息技術有
、、、
限公司北京天融信網絡安全技術有限公司江蘇省電力公司電力科學研究院
、、。
本標準主要起草人王濱劉賢剛許東陽趙章界陳學明范科峰成金愛邸麗清韓煜劉繼順
:、、、、、、、、、、
閆兆騰徐文淵王沖華姚一楊萬里王星張軍昌劉大鵬黃敏倪曉林茹昭張軍劉明君陳兆全
、、、、、、、、、、、、、、
王英鍵李娜姚楠
、、。
Ⅰ
GB/T38626—2020
信息安全技術
智能聯網設備口令保護指南
1范圍
本標準給出了智能聯網設備的賬號和口令在生成管理和使用等方面的安全技術指南
、。
本標準適用于指導智能聯網設備生產制造商安全設計和實現口令保護功能也適用于智能聯網設
,
備的口令安全使用的監督檢查
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
3術語和定義
界定的以及下列術語和定義適用于本文件為了便于使用以下重復列出了
GB/T25069—2010。,
中的某些術語和定義
GB/T25069—2010。
31
.
智能聯網設備intelligentconnecteddevice
具有接入網絡進行通信數據感知數據存儲數據處理和人機交互能力的設備
、、、。
注主要是指物聯網中的端設備包括網絡攝像頭智能家電網絡機頂盒智能投影儀家用路由器等不包括計算
:,、、、、,
機手機等通用計算設備
、。
32
.
口令password
用于身份鑒別的秘密的字短語數或字符序列
、、。
注改寫定義
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 抖音東盟市場短視頻版權授權合同
- 虛擬現實主題公園游客安全保障協議
- 股權補償款擔保及股權激勵計劃變更實施協議
- 知識產權改編與權益補充協議
- 高端住宅宿管員服務與規范合同
- 股權重組稅務籌劃與財務報表編制合作協議
- 防雷接地建筑五金配件采購及安全安裝施工合同
- 房地產廣告宣傳與市場推廣合作協議
- 設備回收翻合同范本
- 知識產權全權授權及品牌推廣合作合同
- 重大電力安全隱患判定標準試行
- 《喬灌木整形修剪》
- 長江三峽水利樞紐可行性報告
- 亮化工程報價單
- 22新高考一卷數學答題卡
- 山嶺區二級公路畢業畢業設計答辯
- 《新能源材料與器件》教學課件-04電化學能源材料與器件
- DB13T 2770-2018 焊接熔深檢測方法
- JJF 1343-2022 標準物質的定值及均勻性、穩定性評估
- 民法典侵權責任編課件
- 高中數學蘇教版(2019)選擇性必修第一冊考前必背知識點 素材
評論
0/150
提交評論