多选题
通过控制台或远程终端进行作业时,应输入账号和密码,禁止使用( )等方式免密登录。
A
A、控制台
B
B、互信登录
C
C、保存密码
D
D、远程终端
答案解析
正确答案:BC
解析:
这道题主要考察的是信息系统运维过程中的**安全合规性**与**身份鉴别**要求。
### 解析:
在通过控制台或远程终端进行系统作业时,为了确保操作的可追溯性和安全性,必须严格执行身份鉴别机制,即要求用户输入账号和密码进行登录。
1. **关于选项 B(互信登录)**:
* **互信登录**(通常指 SSH 密钥对认证、信任关系配置等)允许用户在配置好信任关系后,无需输入密码即可直接登录系统。
* 虽然互信登录在某些自动化场景下提高了效率,但在需要严格审计和人工介入的作业场景中,如果滥用免密互信,会导致无法确切验证当前操作者的真实身份,且一旦私钥泄露,风险极大。因此,在强调“应输入账号和密码”的安全规范中,禁止使用此类免密方式。
2. **关于选项 C(保存密码)**:
* **保存密码**是指客户端工具(如 SecureCRT、Xshell、浏览器等)将用户的密码明文或加密存储在本地。
* 这种方式使得后续登录时无需再次输入密码,实质上构成了“免密登录”或“自动登录”。这违反了“每次作业应输入账号和密码”的要求,因为如果终端被他人使用,或者本地存储被破解,攻击者可以直接进入系统,失去了实时身份验证的保护屏障。
3. **关于选项 A(控制台)和 D(远程终端)**:
* 这两项是**作业的途径或工具**,而不是“免密登录的方式”。题目问的是禁止使用哪种*方式*来免密登录,而不是禁止使用哪种*工具*进行作业。事实上,题目开头已经说明了是“通过控制台或远程终端进行作业”,因此这两个选项不符合题意逻辑。
### 结论:
为了保障系统安全,防止未授权访问并确保操作责任到人,严禁使用**互信登录**和**保存密码**等绕过手动输入密码的免密登录方式。
因此,正确答案是 **B、C**。
相关知识点:
控制台远程作业禁免密登录
题目纠错
2024电力新员工安规试题
相关题目
单选题
跨越架应经验收合格,每次使用前检查合格后方可使用。
单选题
各类交通道口的跨越架的拉线和路面上部封顶部分,应悬挂醒目的警告标志牌。
单选题
放线、撤线工作中使用的跨越架,应使用坚固无伤相对较直的木杆、竹竿、金属管等,且应具有能够承受跨越物重量的能力,否则可双杆合并或单杆加密使用。
单选题
搭设跨越架可不设监护。
单选题
禁止采用突然剪断导、地线的做法松线。
单选题
拆除杆上导线前,应先检查杆根,做好防止倒杆措施,在挖坑前应先绑好拉绳。
单选题
紧线、撤线前,如有必要,应加固桩锚或加设临时拉绳。
单选题
禁止用手直接拉、推导线。
单选题
放线、紧线与撤线工作前均应检查放线、紧线与撤线工具及设备是否良好。
单选题
检修杆塔不准随意拆除受力构件,如需要拆除时,应事先做好补强措施。
