静态口令认证安全要求

对于采用静态口令认证技术的数据库设备,需满足以下安全要求:

  • 口令复杂度: 应支持由数字、小写字母、大写字母和特殊符号4类字符构成的口令,并支持配置口令复杂度。设备需自动拒绝不符合复杂度要求的口令。
  • 口令生存期: 应支持按天配置口令生存期功能。设备需在口令超过生存期的用户登录时,提示并强迫用户设置新口令。
  • 认证失败锁定: 应支持配置用户连续认证失败次数上限。当用户连续认证失败次数超过上限时,设备需自动锁定该用户账号,并只能由具有管理员权限的账号解除锁定。
  • 口令修改: 必须支持口令修改功能,且口令修改不影响设备中业务的正常使用。
  • 口令加密: 支持静态口令加密存放。