单选题
工作前,应对网管系统操作人员进行( )。
A
A、验证
B
B、识别
C
C、网管操作登记
D
D、身份鉴别和授权
答案解析
正确答案:D
解析:
这道题考查的是网络安全管理中的**访问控制**与**人员安全管理**原则,特别是针对网管系统这类关键基础设施的操作规范。
### 解析过程:
1. **核心概念分析**:
* **身份鉴别(Identification & Authentication)**:确认操作人员是谁的过程。通常通过用户名、密码、生物特征或多因素认证来实现。这是确保“你是你声称的那个人”的第一步。
* **授权(Authorization)**:在确认身份后,确定该用户有权执行哪些操作、访问哪些资源的过程。即解决“你能做什么”的问题。
2. **选项辨析**:
* **A. 验证**:这个词比较宽泛,可能指数据验证、功能验证等,在安全语境下不如“身份鉴别”准确。
* **B. 识别**:仅指声明身份(如输入用户名),但没有包含确认身份真实性(鉴别)和权限分配(授权)的完整过程,安全性不足。
* **C. 网管操作登记**:这是事后审计或事中记录的手段,属于日志管理范畴,虽然重要,但不是操作前的准入控制核心步骤。如果不先进行身份鉴别和授权,登记也就失去了意义(不知道是谁在操作,或者不该操作的人操作了)。
* **D. 身份鉴别和授权**:这是信息安全中访问控制的两个最基本且核心的环节。
* 在操作前,必须先**鉴别**操作员的身份,防止非法用户接入;
* 其次必须进行**授权**检查,确保该操作员拥有执行当前操作的权限(遵循最小权限原则)。
* 只有同时完成这两步,才能确保操作的安全性和合规性。
3. **依据标准**:
根据《信息安全技术 网络安全等级保护基本要求》等相关标准,对于重要系统的管理,必须对管理员进行严格的身份鉴别,并根据其角色授予相应的管理权限。
### 结论:
为了确保网管系统的安全,防止未授权访问和误操作,工作前必须对操作人员进行**身份鉴别**(确认是谁)和**授权**(确认能做什么)。
因此,正确答案是 **D**。
相关知识点:
工作前操作,身份要鉴别
题目纠错
2024电力新员工安规试题
相关题目
单选题
工作票填写如有错、漏漏字需要修改时,应使用( ),字迹应清楚。
单选题
按口头或电话命令执行的工作为( )。
单选题
涂写杆塔号、安装标示牌等,工作地点在杆塔最下层导线以下,并能够保持表4安全距离的工作可( )。
单选题
与邻近带电设备距离小于表3、大于表5规定的工作,应填用( )工作票。
单选题
在220kV带电线路杆塔上且与带电导线最小安全距离不小于3m规定的工作应使用( )。
单选题
填用第一种工作票的工作为( )、在直流线路停电时的工作、在直流接地极线路或接地极上的工作。
单选题
现场勘察应查看现场施工(检修)作业( )及其他危险点等。
单选题
根据现场勘察结果,对危险性、复杂性和困难程度较大的作业项目,应编制( ),经本单位批准后执行。
单选题
进行电力线路施工作业、( )认为有必要现场勘察的检修作业,施工、检修单位均应根据工作任务组织现场勘察,并填写现场勘察记录。
单选题
现场勘察由工作票签发人或( )组织。
