“好,天成你好。”
无论离得远近,沈天成都跟人问好,同行的刘干事窃笑道:“小沈真是讲文明懂礼貌。”
先查硬件,再查软件,有没有外接U盘、移动硬盘,内网和互联网有没有进行物理隔离。
电脑系统有没有按要求安装杀毒软件、防火墙和“一机两用”报警系统,有没有非警务人员违规登录等等。
和之前查的几家单位一样,虽然都提前做了工作,但检查过程中都发现一些问题,也是大家普遍存在的问题,“弱口令”,俗称简单密码,还查到U盘连接内网电脑的现象。
每个正式民警都配发有个人PKI(数字证书),存储在加密的存储设备中,类似于网银的USB KEY(U盾),外观像个小U盘,可以随身携带,登录公安内网的时用于身份认证。
PKI是标志网络用户身份信息的一系列数据。提供加密的身份验证的方式,是用来标志和证明网络通信双方身份的数字信息文件。通俗地讲,PKI就是个人在互联网的身份证。
民警使用电脑必须使用PKI证书,经过身份认证后,民警使用计算机的情况将被系统记录,一旦出现违规上网的行为很容易排查到人。
用了PKI上网,登录查询平台还需要输入密码,等于是双重加密,现在各分局大部分民警用的是默认密码,并没有改成保密度较高的密码,这是个漏洞。