GM/T 0074-2019
网上银行密码应用技术要求
发布时间:2019-07-12 实施时间:2019-07-12
随着互联网的发展,网上银行已经成为人们日常生活中不可或缺的一部分。然而,网上银行的安全问题也备受关注。为了保障用户的账户安全,GM/T 0074-2019 网上银行密码应用技术要求标准应运而生。
该标准主要包括以下方面的要求:
1.密码的生成
密码应该由系统自动生成,且应该具有一定的复杂度,包括大小写字母、数字、特殊字符等。同时,密码应该具有一定的长度,不少于8位。
2.密码的存储
密码应该以加密的方式存储在服务器端,且应该采用不可逆的加密算法。同时,密码应该与用户的账户信息分开存储,以防止信息泄露。
3.密码的传输
密码应该采用加密的方式进行传输,以防止密码被中途截获。同时,密码的传输应该采用HTTPS协议,以保证传输的安全性。
4.密码的验证
密码应该在服务器端进行验证,且应该采用不可逆的加密算法进行比对。同时,密码的验证应该具有一定的容错性,以防止用户因为输入错误而被锁定账户。
除了以上要求,该标准还规定了密码的有效期、密码的修改、密码的找回等方面的要求,以保障用户的账户安全。
相关标准
GB/T 35273-2017 信息安全技术 网络安全等级保护基本要求
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全基础设施服务规范
GB/T 32918-2016 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 网络安全等级保护基本要求