单选题
电力通信网管的账号、权限应按需分配,不得使用( )。
A
A、操作系统管理员账号
B
B、超级管理员账号
C
C、开发或测试环境设置的账号
D
D、调试环境设置的账号
答案解析
正确答案:C
解析:
**解析:**
在电力通信网管系统的安全管理中,账号和权限的管理遵循“最小权限原则”和“按需分配原则”,以确保系统的安全稳定运行。
1. **关于选项 C(正确选项)**:
开发或测试环境中设置的账号通常拥有较高的权限、默认密码或特定的调试接口访问权,且其安全策略往往不如生产环境严格。如果将这类账号直接用于生产环境的网管系统,会带来极大的安全隐患(如弱口令、后门风险、非授权操作等)。因此,相关安全规范明确规定,**不得使用开发或测试环境设置的账号**作为生产系统的正式运维账号。
2. **关于其他选项**:
* **A、操作系统管理员账号**:虽然原则上应避免直接使用最高权限账号进行日常操作,但在某些特定维护场景下,经过审批和审计后可能暂时使用,并非绝对禁止使用的类别(相比之下,测试账号是严禁混用的)。不过,最佳实践也是限制其使用,但本题考察的重点在于环境隔离带来的账号安全风险。
* **B、超级管理员账号**:同样,超级管理员账号应严格管控,仅在必要时使用,但题目强调的是“不得使用”哪类来源的账号,测试/开发账号因环境差异导致的安全基线不同,是明确禁止跨环境复用的。
* **D、调试环境设置的账号**:与 C 类似,但通常“开发或测试环境”涵盖了更广泛的非生产场景,是标准规范中的常用表述。
**结论:**
根据电力行业网络安全及通信网管系统的相关管理规定,为防止因账号权限过大、密码强度不足或存在已知漏洞而导致的安全事件,严禁使用开发或测试环境中创建的账号登录生产系统进行运维操作。
故正确答案为 **C**。
相关知识点:
电力通信网管勿用开发测试账号
题目纠错
2024电力新员工安规试题
