多选题
电力通信网管的( )应按需分配,不得使用开发或测试环境设置的账号。
A
A、账号
B
B、权限
C
C、密钥
D
D、口令
答案解析
正确答案:AB
解析:
**解析:**
本题考查电力通信网管系统的安全管理要求,主要依据《电力通信运行管理规程》及相关网络安全规定。
1. **账号管理原则**:
电力通信网管系统的**账号**(A)和**权限**(B)必须遵循“最小特权”和“按需分配”的原则。这意味着只授予用户完成其工作任务所必需的最小权限,且每个用户应拥有独立的实名账号,严禁共用账号。
2. **禁止使用开发/测试环境账号**:
开发或测试环境中设置的账号通常安全性较低(如使用弱口令、默认口令、长期不更换、权限过大等),且缺乏严格的生命周期管理。如果在生产环境中使用这些账号,会带来极大的安全隐患,容易导致未授权访问、数据泄露或系统被恶意控制。因此,规定明确要求不得使用开发或测试环境设置的账号用于生产环境的运维管理。
3. **选项分析**:
* **A. 账号**:正确。账号是身份认证的基础,必须按需创建和分配,严禁使用非生产环境遗留的账号。
* **B. 权限**:正确。权限依附于账号,必须根据岗位职责按需分配,防止权限滥用。题目语境中,“账号”和“权限”通常是并列提到的核心管控对象,即“账号及权限应按需分配”。
* **C. 密钥**:虽然密钥也需要安全管理,但题干强调的是“不得使用开发或测试环境设置的账号”,直接对应的是身份标识(账号)及其关联的访问能力(权限)。密钥通常涉及加密算法和证书管理,与“账号设置”的直接语境略有不同,且标准答案通常为AB。
* **D. 口令**:口令是账号的一部分,虽然也要求强制定期更换和高强度,但题干的核心在于“账号的来源和环境隔离”,而非仅仅指口令本身。且通常表述为“账号权限”的管理。
综上所述,电力通信网管的**账号**和**权限**应按需分配,并严格区分生产环境与开发/测试环境,不得混用。
**正确答案:AB**
相关知识点:
电力通信网管账号权限按需
题目纠错
2024电力新员工安规试题
相关题目
单选题
( )的二次绕组应有一点且仅有一点永久性的、可靠的保护接地。工作中,不应将回路的永久接地点断开。
单选题
( )的二次回路变动时,应及时更改图纸,并按经审批后的图纸进行。
单选题
不应使用有( )的带电作业装备、工具。
单选题
运输过程中,带电绝缘工具应装在专用工具袋、工具箱或专用工具车内,以防( )。发现绝缘工具受潮或表面损伤、脏污时,应及时处理,使用前应经试验或检测合格。
单选题
带电作业工具应( ),并按厂家使用说明书、现场操作规程正确使用。
单选题
带电立、撤杆作业时,杆根作业人员应( ),起重设备操作人员应穿绝缘鞋或绝缘靴。起重设备操作人员在作业过程中不应离开操作位置。
单选题
高压电缆旁路作业,旁路电缆终端与环网柜(分支箱)连接前应进行外观检查,绝缘部件表面应( ),并确认环网柜(分支箱)柜体可靠接地。
单选题
带负荷更换高压隔离开关(刀闸)、跌落式熔断器,安装绝缘引流线时应防止( )。
单选题
用绝缘引流线或旁路电缆短接设备前,应闭锁断路器(开关)跳闸回路,短接时( )。
单选题
带电接入架空线路与空载电缆线路的连接引线之前,应确认( ),并与负荷设备断开。
