判断题
电力监控系统投运前,应注销或调整临时账号、临时数据,并修改系统默认账号和默认口令。
A
正确
B
错误
答案解析
正确答案:B
解析:
这道题的答案判定为**错误**,主要考察的是对电力监控系统安全防护规定中具体操作流程的准确理解。虽然题目中提到的“注销临时账号”、“清理临时数据”以及“修改默认口令”都是必要的安全措施,但其表述遗漏了一个关键且强制性的步骤,或者在逻辑顺序/完整性上不符合相关标准(如《电力监控系统安全防护规定》或国网/南网的相关验收规范)。
以下是详细的解析:
### 核心考点
电力监控系统在投运前,必须进行严格的**安全加固**和**初始化配置**。相关的国家标准和行业规范(如 GB/T 36572、DL/T 1870 等)通常要求更全面的操作。
### 错误原因分析
1. **遗漏了“删除或禁用”默认账号的关键要求**:
题目中仅提到“修改系统默认账号和默认口令”。在实际安全规范中,对于不必要的默认账号(如 guest、test 等),仅仅修改口令往往是不够的,通常要求**直接删除**或**禁用**这些非必要的默认账号,而不仅仅是修改口令。只修改口令可能仍保留攻击面。
2. **更准确的规范表述应包含“策略配置”与“权限最小化”**:
完整的投运前安全检查通常包括:
* 删除或禁用所有无关的默认账号(而非仅修改口令)。
* 修改剩余必要管理员账号的默认口令为高强度口令。
* 注销或删除所有临时账号、测试账号。
* 清除所有临时数据、测试数据。
* **配置访问控制策略**(如关闭不必要的端口、服务)。
题目中的表述过于简化,且“修改系统默认账号”这一说法在专业术语中不够严谨。通常我们说“修改默认口令”,而对于默认账号本身,如果是无用的,应“删除”;如果是有用的(如 admin),则保留但需强化认证。将“修改默认账号”与“修改默认口令”并列,容易让人误解为可以保留所有默认账号仅做改名处理,这不符合“最小权限”和“减少攻击面”的安全原则。
3. **可能的陷阱:顺序或完整性**:
在某些具体的考试题库中,该题的错误点可能在于**不完整**。正确的做法不仅是处理账号和数据,还必须完成**安全策略的配置**、**漏洞扫描与修复**、**日志审计功能启用**等。如果题目暗示“只需”做上述操作即可投运,那显然是错误的。
### 正确做法(参考规范)
根据《电力监控系统安全防护规定》及相关验收规范,系统投运前应做到:
1. **账号管理**:
* **删除**或**禁用**所有默认的、无关的、临时的账号。
* 确需保留的管理员账号,必须**修改**其默认口令为符合复杂度要求的高强度口令。
* 实行账号权限的最小化分配。
2. **数据清理**:
* 彻底清除系统中的临时数据、测试数据、调试日志等。
3. **其他安全措施**:
* 关闭不必要的端口和服务。
* 安装并更新最新的补丁。
* 启用安全审计功能。
* 通过第三方安全测评或验收检查。
### 总结
题目表述**不全面且不严谨**。特别是“修改系统默认账号”这一说法易产生歧义(应为删除无用默认账号),且未涵盖投运前所需的全部关键安全步骤(如策略配置、补丁更新等)。因此,该陈述作为完整的安全要求是**错误**的。
> **记忆口诀**:投运前要清场,临时账号全删光,默认账号能禁则禁,不能禁的改强密码,还要打补丁、关端口、开审计。
相关知识点:
电力监控投运前,账号口令要调整
题目纠错
2024电力新员工安规试题
相关题目
单选题
工作票票面上若有个别错、漏字需要修改、补充时,应使用( ),字迹应清楚。
单选题
非连续进行的故障修复工作,应填用( )。
单选题
开工前,( )应重新核对现场勘察情况,发现与原勘察情况有变化时,应修正、完善相应的安全措施。
单选题
凡装有攀登装置的杆塔,攀登装置上应设置( )标示牌。
单选题
配电站、开关站户外20kV高压配电线路、设备所在场所的行车通道上,车辆(包括装载物)外廓至无遮栏带电部分之间的安全距离为( )。
单选题
配电站、开关站户外10kV高压配电线路、设备所在场所的行车通道上,车辆(包括装载物)外廓至无遮栏带电部分之间的安全距离为( )。
单选题
配电站、开关站户内高压配电设备的裸露导电部分对地高度小于( )时,该裸露部分底部和两侧应装设护网。
单选题
装有SF6设备的配电站,应装设强力通风装置,风口应设置在( ),其电源开关应装设在门外或门内的入口处。
单选题
经常有人工作的场所及施工车辆上宜配备急救箱,存放( ),并应指定专人检查、补充或更换。
单选题
作业现场的安全设施、施工机具、安全工器具和( )等应符合国家、行业有关标准及公司规定,在作业前应确认合格、齐备。
