AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024年中国电信云网安全运行应知应会题库 题目详情
CAFAD141DAD000018D79B65C1FA42070
2024年中国电信云网安全运行应知应会题库
180
判断题

禁止通过自动记忆方式存储密码,如浏览器或客户端的密码功能。

A
正确
B
错误

答案解析

正确答案:A

解析:

**解析:** 该说法是**正确**的。 在信息安全最佳实践中,严禁通过浏览器、客户端或操作系统的“自动记忆/自动填充”功能来存储敏感密码,主要原因如下: 1. **安全风险高**:浏览器或客户端本地存储的密码通常以明文或弱加密形式存在。如果设备被恶意软件感染、被他人物理接触或通过跨站脚本攻击(XSS)等手段,攻击者可以轻易提取这些保存的密码。 2. **缺乏集中管控**:自动记忆的密码难以进行统一的复杂度策略管理、定期轮换或审计。 3. **推荐做法**: * 对于个人用户,建议使用专业的**密码管理器**(如 KeePass, 1Password, Bitwarden 等),它们提供更强的高级加密标准(AES-256)保护,并支持主密码验证。 * 对于企业环境,应使用企业级的身份认证与访问管理系统(IAM/PAM),禁止在终端本地留存凭证。 因此,出于安全考虑,不应依赖浏览器或普通客户端的自动记忆功能来存储密码。

相关知识点:

禁止自动存储密码

题目纠错
2024年中国电信云网安全运行应知应会题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码