【詳解卡新福利】寫作批改懸賞券,將於 2024/09/30 23:59:59 過期,還沒使用或領取,趕快前往領取並使用吧! 前往查看

教甄◆資訊科技概論專業(電腦科)題庫下載題庫

上一題
33. 電腦作業系統為防止使用者密碼被系統管理員或駭客偷取,常用雜湊函數(Hash Function)來轉換密碼成為類似隨機的字串,其中加鹽(Salt)可以讓攻擊者更難破解密 碼。下列何者是加鹽的正確做法之一?
(A) 將密碼重複一次變成雙倍長度後,再作為雜湊函數的輸入
(B) 將每個密碼的雜湊值後面都加上如同亂數的固定字串
(C) 將每個密碼的雜湊值後面都加上如同亂數的隨機字串
(D) 將每個密碼前面加上如同亂數的固定字串,再計算雜湊值 


答案:登入後觀看
難度: 適中
1F
william 大三上 (2020/04/13)

(Salt),在密碼學中,是指在雜湊之前將雜湊內容(例如:密碼)的任意固定位置插入特定的字串。這個在雜湊中加入字串的方式稱為「加鹽」。其作用是讓加鹽後的雜湊結果和沒有加鹽的結果不相同,在不同的應用情景中,這個處理可以增加額外的安全性。

在大部份情況,鹽是不需要保密的。鹽可以是隨機產生的字串,其插入的位置可以也是隨意而定。如果這個雜湊結果在將來需要進行驗證(例如:驗證用戶輸入的密碼),則需要將已使用的鹽記錄下來。

33. 電腦作業系統為防止使用者密碼被系統管理員或駭客偷取,常用雜湊函數(Has..-阿摩線上測驗