关于修改弱口令的通知

发布者:网络中心管理员发布时间:2022-06-21浏览次数:36

全体师生员工:

为贯彻落实《中华人民共和国网络安全法》和《中华人民共和国个人信息保护法》等法律规定,保护个人隐私及网络信息安全,网络中心将于20226201800后,对登录“统一信息门户”弱口令问题,进行系统升级。届时,全院师生员工登录密码,将被强制重置为初始密码

一、修改要求

弱口令漏洞是指仅包含简单数字和字母的口令,例如 “abcdef”、“123456”、“888888”等,很容易被破解,黑客可以轻易进入系统获取和篡改数据,而安全设施很难发现。关于弱口令问题,将纳入部门与个人年度绩效考核,请大家务必认真对待,确保在62122日两天时间内,按新密码规则完成修改。

(一)请登录PC端信息门户修改密码,否则将无法正常上网。

(二)初始密码:详见校内具体通知

例:陆**

L**@151586

二、修改建议

(一)密码必须包含“大、小写字母+特殊字符+数字”(各类字符排列顺序不做固定要求),长度至少为10个字符的强度密码(鼓励采用不少于12个字符的高强度密码)。

(二)密码中不能出现“abcdef”、“123456”、“888888”等类似顺序和重复排列字符;也不可出现QAZqazQWERqwer与计算机键盘上字母纵向、横向排列顺序一致的字符。

 (三)修改后的密码避免以生日、姓名拼音、手机号码等与身份隐私相关的信息作为密码。

 (四)切忌“一套密码用到底”,要定期更换。至少三个月更换一次。



                                               综合工作部

                            2022620

 附件1:修改弱口令操作说明.pdf