蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 3225|回复: 12
收起左侧

[质量保证QA] 计算机化系统密码设置策略???

[复制链接]
药士
发表于 2019-3-16 09:22:02 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
各位蒲友:
望大家能否补充相关的计算机化系统密码设置策略???(不限定于具体风险等级的计算机化系统,尽量补充)。谢谢!


选自:MD5加密技术在计算机化系统的应用
密码设置策略.jpg
回复

使用道具 举报

药徒
发表于 2019-3-21 16:43:07 | 显示全部楼层
beiwei5du 发表于 2019-3-16 23:14
“登录密码和签名密码是否可以相同”这个设置选项的意义何在????很多时候其实为了效率的提高以及密码输 ...

做的过了,overdo

GMP记录跟某些机密档案比起来。。。哎,算了,真的不能比啊。
现在数据可靠性太热了,各种牛鬼蛇神都出来提要求了。坚持以法规为准神,指南作参考,其它人说的都可以不认同,包括我说的。
回复

使用道具 举报

药士
 楼主| 发表于 2019-3-16 23:14:50 | 显示全部楼层
“登录密码和签名密码是否可以相同”这个设置选项的意义何在????很多时候其实为了效率的提高以及密码输入错误,很多时候“登录密码”和“签名密码”是一致的。这个并没有什么合规性的问题。反而觉得画蛇添足了。@豚鼠 @ztzhang @hoover 老师们如何认为????

点评

做的过了,overdo GMP记录跟某些机密档案比起来。。。哎,算了,真的不能比啊。 现在数据可靠性太热了,各种牛鬼蛇神都出来提要求了。坚持以法规为准神,指南作参考,其它人说的都可以不认同,包括我说的。  详情 回复 发表于 2019-3-21 16:43
回复

使用道具 举报

大师
发表于 2019-3-17 11:43:49 | 显示全部楼层
重点不是多,
目标是做最重要、最基本的几个就好
最长使用时间
复杂程度(6位即可,搞太复杂,防谁呢)

个人觉得对于内网,并且有(门锁)物理措施。密码越简单越好。甚至上边两条都不用。

点评

可能防自己,就像某日,忘记某网密码,然后找回的时候,还要你回忆当初留下的问题答案。。。。。。 有些东西研究的过头了,就会忘记刚开始的目地。  详情 回复 发表于 2019-3-17 16:35
回复

使用道具 举报

大师
发表于 2019-3-17 16:35:20 来自手机 | 显示全部楼层
915_雨 发表于 2019-03-17 11:43
重点不是多,
目标是做最重要、最基本的几个就好
最长使用时间
复杂程度(6位即可,搞太复杂,防谁呢)

个人觉得对于内网,并且有(门锁)物理措施。密码越简单越好。甚至上边两条都不用。

可能防自己,就像某日,忘记某网密码,然后找回的时候,还要你回忆当初留下的问题答案。。。。。。
有些东西研究的过头了,就会忘记刚开始的目地。
回复

使用道具 举报

药徒
发表于 2019-3-21 16:58:14 | 显示全部楼层
激活密码失效时间,是否需要登录重定向
请问一下这两个是什么意思啊,不太理解。
这种密码策略别做的太过,太复杂了,用起来很难用,比如登录密码的安全级别,大写小写特殊符号,这么多要求真的没必要,银行密码都没这么复杂,6位数字,谁能猜的出来

点评

根据风险做才是最合适的  详情 回复 发表于 2019-3-22 21:14
回复

使用道具 举报

药徒
发表于 2019-3-22 14:19:21 | 显示全部楼层
最长使用时间
复杂程度
我们只考虑这两方面

点评

还比如,密码不能重复使用(至少不能和上次密码相同),不然定期更新密码就没有意义了!  发表于 2019-3-22 21:22
回复

使用道具 举报

药士
 楼主| 发表于 2019-3-22 21:14:22 | 显示全部楼层
zfamous 发表于 2019-3-21 16:58
激活密码失效时间,是否需要登录重定向
请问一下这两个是什么意思啊,不太理解。
这种密码策略别做的太过 ...

根据风险做才是最合适的

点评

就是根据风险啊,难道只有数字就能猜的出来? 别的不说,涉及资金的银行系统,都只需要6位数字密码,全国的人都在用,你觉得账户被盗的风险大吗? 如果真的根据风险来设置,根本就不需要这些安全策略,至少是不需  详情 回复 发表于 2019-3-25 08:23
回复

使用道具 举报

药徒
发表于 2019-3-25 08:23:16 | 显示全部楼层
beiwei5du 发表于 2019-3-22 21:14
根据风险做才是最合适的

就是根据风险啊,难道只有数字就能猜的出来?
别的不说,涉及资金的银行系统,都只需要6位数字密码,全国的人都在用,你觉得账户被盗的风险大吗?
如果真的根据风险来设置,根本就不需要这些安全策略,至少是不需要这么多。

老师您顺道给说一下,激活密码失效时间,是否需要登录重定向是什么意思啊,这两个没见过呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-9-14 16:29

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表