複選題
20. 為了消除密碼相關的攻擊向量(如撞庫攻擊、釣魚) ,企業擬推動「無密碼登入」 。在 選擇技術標準與架構時,下列哪些敘述是正確且安全的實務方向?(複選)
(A) 採用 FIDO2/WebAuthn 標準,利用公開金鑰加密機制取代共用密碼
(B) 使用簡訊 OTP(SMS OTP)作為唯一的無密碼驗證手段
(C) 整合 Passkeys(通行密鑰)技術,允許私鑰在使用者信任的裝置生態系(如 iCloud Keychain, Google Password Manager)中同步
(D) 依然保留傳統密碼作為備援,且不限制密碼複雜度,以免使用者忘記
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料