AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2024电力新员工安规试题 题目详情
CAE8638012900001FACD2F101F0E4CE0
2024电力新员工安规试题
4,144
判断题

通过控制台或远程终端进行作业时,应输入账号和密码,也可以使用互信登录、保存密码等方式免密登录。

A
正确
B
错误

答案解析

正确答案:B

解析:

**解析:** 这道题主要考察的是**信息安全意识**和**运维安全规范**。 虽然从技术实现的角度来看,确实存在互信登录(如 SSH Key 免密)、保存密码或使用令牌等方式可以实现“免密登录”,但在严格的安全作业规范中,**直接明文保存密码**或**无限制的免密登录**通常被视为高风险行为,原因如下: 1. **明文保存密码的风险**:如果在客户端或脚本中明文保存密码,一旦该文件泄露,攻击者即可直接获取权限,严重违反安全原则。 2. **身份认证的重要性**:账号和密码(或多因素认证 MFA)是验证操作者身份的重要手段。完全免密可能导致无法准确审计是谁在执行操作,或者在设备丢失/被盗时增加被非法入侵的风险。 3. **最佳实践**: * **互信登录**(如 SSH 公钥认证)是推荐的替代方案,但它依赖于私钥的安全保护,且通常建议配合 passphrase(私钥密码)使用,并非绝对的“无认证”。 * 对于高敏感系统,通常强制要求每次登录进行身份验证,或使用堡垒机/跳板机进行统一认证和审计,而不是简单地通过“保存密码”来绕过登录验证。 因此,题目中暗示“可以使用保存密码等方式免密登录”作为一种常规或推荐的操作方式,是不符合安全规范的。**为了保障系统安全,应避免明文保存密码,并谨慎使用免密登录,必须使用时也应确保密钥/令牌的安全性及访问控制的严格性。** 所以,该说法是**错误**的。

相关知识点:

控制台作业不能免密登录

题目纠错
2024电力新员工安规试题

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码