问题
问答题
[说明]
某大学暑假期间为教职员工开办了VPN远程接入服务,员工在校外通过登录界面输入用户名和口令后,就可以访问仅供本校师生使用的各类信息资源。为了实现信息隔离与访问控制,在校园网不同的网络区域之间部署了防火墙等相关设施。
为防止未授权用户通过反复猜测口令获得VPN使用权,从用户口令管理和网站登录控制两方面说明可以采取的相对措施。
答案
参考答案:
本题考查用户口令管理和网站登录控制的基本措施。
用户口令管理:口令长度、复杂度(特殊字符)、时效(定期更改);
用户登录控制;多次登录延时、账户锁定、验证码。