判断题应用软件应该提供给审核管理员用户一个产生和修改用户授权的管理工具,并且保证在每次产生或修改权限后不需要重启系统就能立即生效。
判断题除非提供公共信息访问,应用系统不应该内置匿名账户,也不允许匿名用户的登录。
判断题《国家电网公司信息系统口令管理暂行规定》规定信息系统使用人员要妥善保管系统的账号密码,做到密码定期更换,对于密码遗失,要及时联系修改。
判断题《国家电网公司信息系统口令管理暂行规定》规定用户因职责变动,而不需要使用其原有职责的信息资源,必须移交全部技术资料,明确其离岗后的保密义务,并立即更换有关口令和密钥,继续将其专用账户移交给他人使用。
判断题《国家电网公司信息系统口令管理暂行规定》规定软件开发商在开发应用软件期间,应充分考虑应用软件的设计,设计应保证用户名和口令不以明文的形式存放在配置文件、注册表或数据库中。