判断题
通过控制台或远程终端进行作业时,应输入账号和密码,也可以使用互信登录、保存密码等方式免密登录。
A
正确
B
错误
答案解析
正确答案:B
解析:
**解析:**
这道题主要考察的是**信息安全意识**和**运维安全规范**。
虽然从技术实现的角度来看,确实存在互信登录(如 SSH Key 免密)、保存密码或使用令牌等方式可以实现“免密登录”,但在严格的安全作业规范中,**直接明文保存密码**或**无限制的免密登录**通常被视为高风险行为,原因如下:
1. **明文保存密码的风险**:如果在客户端或脚本中明文保存密码,一旦该文件泄露,攻击者即可直接获取权限,严重违反安全原则。
2. **身份认证的重要性**:账号和密码(或多因素认证 MFA)是验证操作者身份的重要手段。完全免密可能导致无法准确审计是谁在执行操作,或者在设备丢失/被盗时增加被非法入侵的风险。
3. **最佳实践**:
* **互信登录**(如 SSH 公钥认证)是推荐的替代方案,但它依赖于私钥的安全保护,且通常建议配合 passphrase(私钥密码)使用,并非绝对的“无认证”。
* 对于高敏感系统,通常强制要求每次登录进行身份验证,或使用堡垒机/跳板机进行统一认证和审计,而不是简单地通过“保存密码”来绕过登录验证。
因此,题目中暗示“可以使用保存密码等方式免密登录”作为一种常规或推荐的操作方式,是不符合安全规范的。**为了保障系统安全,应避免明文保存密码,并谨慎使用免密登录,必须使用时也应确保密钥/令牌的安全性及访问控制的严格性。**
所以,该说法是**错误**的。
相关知识点:
控制台作业不能免密登录
题目纠错
2024电力新员工安规试题
相关题目
单选题
带电作业监护人的监护范围不应超过( )作业点。
单选题
配电《安规》带电作业的规定适用于在海拔( )及以下交流10(20)kV的高压配电线路上,采用绝缘杆作业法和绝缘手套作业法进行的带电作业。其他等级高压配电线路可参照执行。
单选题
非运维人员进行的低压测量工作,宜填用( )。
单选题
当发现配电箱、电表箱箱体带电时,应( ),查明带电原因,并作相应处理。
单选题
电容器柜内工作,应断开电容器的电源、( )后,方可工作。
单选题
低压装表接电时,( )。
单选题
单人( )进行不填用工作票的低压电气工作。
单选题
所有未接地或未采取绝缘遮蔽、断开点加锁挂牌等可靠措施隔绝电源的低压线路和设备都应视为( )。
单选题
低压电气带电工作使用的工具应有( )。
单选题
低压电气工作时,拆开的引线、断开的线头应采取( )等遮蔽措施。
