要基于各個業務應用要求,各信息和應用系統的訪問控制策略還要與組織統一的訪問策略一 致。 應建立安全登錄規程控制實現對系統和應用的訪問。宜選擇合適的身份驗證技術以驗證用戶身份。在需要強認證和身份驗證時,宜使用如加密技術、智能卡、令牌或生物識別手段等替代口令的身份......