单选题
通过控制台或远程终端进行作业时,应输入( ),禁止使用互信登录、保存密码等方式免密登录。
A
A、帐号和密码
B
B、密码
C
C、超级用户名
D
D、帐号
答案解析
正确答案:A
解析:
**解析:**
本题考查的是信息系统安全运维中的身份鉴别与访问控制规范。
1. **安全原则分析**:
在进行远程终端连接(如 SSH、Telnet、RDP等)或控制台作业时,为了确保操作的可追溯性和安全性,必须严格执行身份鉴别机制。
* **禁止免密登录**:题目中明确提到“禁止使用互信登录、保存密码等方式免密登录”,这是为了防止因私钥泄露、本地文件被盗或会话劫持导致的安全风险。免密登录虽然方便,但在高安全要求的场景下是被严格限制或禁止的。
* **强制身份验证**:为了确认操作者的合法身份,系统要求每次登录时必须进行显式的身份验证。
2. **选项辨析**:
* **A. 帐号和密码**:这是最标准、最基础的双因子(知识因子+标识因子)身份验证方式。输入账号表明“你是谁”,输入密码证明“你确实是你”。符合安全规范中对于强身份鉴别的要求。
* **B. 密码**:仅输入密码是不够的,系统首先需要知道是哪个用户在进行登录尝试,因此必须包含账号信息。
* **C. 超级用户名**:首先,安全规范通常建议避免直接使用超级用户(如 root、administrator)进行日常作业,应使用普通用户登录后再提权;其次,仅有用户名没有密码无法完成身份验证。
* **D. 帐号**:仅有账号没有密码,任何人都可以冒充该账号登录,完全失去了安全认证的意义。
3. **结论**:
根据网络安全最佳实践及相关合规要求(如等级保护、电力行业安全规程等),通过控制台或远程终端作业时,必须手动输入**帐号和密码**进行身份鉴别,严禁使用任何形式的免密登录。
故正确答案为 **A**。
相关知识点:
控制台或远程作业,输入帐号密码
题目纠错
2024电力新员工安规试题
相关题目
单选题
带电作业绝缘工具电气预防性试验的试品应整根进行试验,不准分段。
单选题
操作绝缘工具时应戴清洁、干净的手套。
单选题
带电作业工具使用前,需使用2500V及以上绝缘电阻表或绝缘检测仪进行分段绝缘检测(电极宽2cm,极间宽2cm),阻值应不低于500MΩ。
单选题
带电作业工具在运输过程中,发现绝缘工具受潮或表面损伤、脏污时,应及时处理后即可使用。
单选题
带电作业工具安全系数应满足规定要求。
单选题
带电作业工具应绝缘良好、连接牢固、转动灵活,并按厂家使用说明书、现场操作规程正确使用。
单选题
高架绝缘斗臂车应存放在干燥通风的车库内,其绝缘部分应有防尘措施。
单选题
不合格的带电作业工具应予报废,禁止继续使用。
单选题
带电作业工具应建立试验、检修、使用记录
单选题
带电作业工具房通风结束后,应立即检查室内的相对湿度,并加以调控。
