摘要

总结政务信息系统口令常见的4种安全隐患:弱口令、明文存储、不安全的密码算法、未限制登陆失败次数。提出强化管理、巧设口令、妥善保管的三条管理对策和口令强度检测、口令加密、部署数字证书、限制登陆失败次数等技术对策。结合口令隐患整改实践,作者认为,口令隐患整改离不开管理对策,但需以技术对策为基础。