6.1.4.1 身份鉴别 本项要求包括: a) 应对登录的身份实现用户进行身份标识和鉴别,身份标识具有唯一性,鉴别解读技术身份鉴别信息具有复杂度要求并定期更换; b) 应具有登录失败处理功能,分析应配置并启用结束会话、身份实现限制非法登录次数和当登录连接超时自动退出等相关措施
在等级保护体系中 ,鉴别解读技术级别越高,分析对安全性要求越高