“幾小時(shí)變幾秒鐘,這款自主設(shè)計(jì)研發(fā)的‘密碼安全智控系統(tǒng)’真給力。”在信息化運(yùn)維分公司網(wǎng)絡(luò)安全運(yùn)營中心,網(wǎng)絡(luò)技術(shù)骨干馮棟操作著剛投入使用的“密碼安全智控系統(tǒng)”,對(duì)該系統(tǒng)的智能化密碼安全管控功能連連稱贊。
傳統(tǒng)的密碼管理檢測(cè)主要依靠運(yùn)維人員逐個(gè)登錄系統(tǒng)后臺(tái)進(jìn)行手動(dòng)檢測(cè),信息篩查分析需要數(shù)個(gè)小時(shí)才能完成。職工設(shè)置的密碼常因“長度短、字符類型單一”成為“弱口令”,給企業(yè)網(wǎng)絡(luò)安全埋下隱患。 為徹底破解“弱口令”難題,該公司網(wǎng)絡(luò)安全運(yùn)營中心采用“長度+復(fù)雜度+泄露庫+策略匹配”四重分析模型,集成全球權(quán)威HIBP泄露數(shù)據(jù)庫(基于K-Anonymity匿名化安全協(xié)議),自主設(shè)計(jì)研發(fā)了“密碼安全智控系統(tǒng)”。 該系統(tǒng)操作極簡(jiǎn),卻“戰(zhàn)力十足”,運(yùn)維人員只需將包含密碼信息的清單文件拖拽到該系統(tǒng)中,5秒內(nèi)就能完成1000個(gè)密碼的合規(guī)性診斷,自動(dòng)生成“熵值強(qiáng)度、泄露次數(shù)、策略違規(guī)項(xiàng)”等內(nèi)容的詳細(xì)報(bào)告。該系統(tǒng)內(nèi)置獨(dú)創(chuàng)的企業(yè)級(jí)密碼配置策略引擎,可一鍵生成符合要求的“強(qiáng)”密碼,徹底規(guī)避“設(shè)簡(jiǎn)單密碼圖省事”的高風(fēng)險(xiǎn)行為,在策略配置頁面還配備實(shí)時(shí)預(yù)覽功能,運(yùn)維人員能直觀驗(yàn)證密碼是否符合標(biāo)準(zhǔn),讓“密碼安全管控”既嚴(yán)格又精準(zhǔn)。 “‘小系統(tǒng)’解決了大問題,現(xiàn)在密碼從‘弱’變‘強(qiáng)’,咱們數(shù)字防線的‘安全底氣’更足了?!闭劶霸撓到y(tǒng)的應(yīng)用成效,該公司網(wǎng)絡(luò)安全技術(shù)骨干馮棟再次感慨道。