AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
单选题

工作前,应对网管系统操作人员进行( )。

A
A、验证
B
B、识别
C
C、网管操作登记
D
D、身份鉴别和授权

答案解析

正确答案:D

解析:

这道题考查的是网络安全管理中的**访问控制**与**人员安全管理**原则,特别是针对网管系统这类关键基础设施的操作规范。 ### 解析过程: 1. **核心概念分析**: * **身份鉴别(Identification & Authentication)**:确认操作人员是谁的过程。通常通过用户名、密码、生物特征或多因素认证来实现。这是确保“你是你声称的那个人”的第一步。 * **授权(Authorization)**:在确认身份后,确定该用户有权执行哪些操作、访问哪些资源的过程。即解决“你能做什么”的问题。 2. **选项辨析**: * **A. 验证**:这个词比较宽泛,可能指数据验证、功能验证等,在安全语境下不如“身份鉴别”准确。 * **B. 识别**:仅指声明身份(如输入用户名),但没有包含确认身份真实性(鉴别)和权限分配(授权)的完整过程,安全性不足。 * **C. 网管操作登记**:这是事后审计或事中记录的手段,属于日志管理范畴,虽然重要,但不是操作前的准入控制核心步骤。如果不先进行身份鉴别和授权,登记也就失去了意义(不知道是谁在操作,或者不该操作的人操作了)。 * **D. 身份鉴别和授权**:这是信息安全中访问控制的两个最基本且核心的环节。 * 在操作前,必须先**鉴别**操作员的身份,防止非法用户接入; * 其次必须进行**授权**检查,确保该操作员拥有执行当前操作的权限(遵循最小权限原则)。 * 只有同时完成这两步,才能确保操作的安全性和合规性。 3. **依据标准**: 根据《信息安全技术 网络安全等级保护基本要求》等相关标准,对于重要系统的管理,必须对管理员进行严格的身份鉴别,并根据其角色授予相应的管理权限。 ### 结论: 为了确保网管系统的安全,防止未授权访问和误操作,工作前必须对操作人员进行**身份鉴别**(确认是谁)和**授权**(确认能做什么)。 因此,正确答案是 **D**。

相关知识点:

工作前操作,身份要鉴别

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码