阿摩線上測驗 登入

試題詳解

試卷:108年 - 108 初級資訊安全工程師能力鑑定:資訊安全技術概論#108852 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:108年 - 108 初級資訊安全工程師能力鑑定:資訊安全技術概論#108852

年份:108年

科目:iPAS◆資訊安全技術概論◆初級

23. 某程式設計師撰寫網頁應用程式的密碼雜湊系統(Password Hashing System),下列為程式中雜湊函式所產生的過程與結果: 
 hash (password1 + 07C98BFE4CF67B0BFE2643B5B22E2D7D) = 10B222970537B97919DB36EC757370D2
 hash (password2 + 07C98BFE4CF67B0BFE2643B5B22E2D7D) = F1F16683F3E0208131B46D37A79C8921 
 請問此程式設計師犯了何種錯誤?
(A) 雜湊值太短
(B) 重覆使用 Salt
(C) Salt 太短
(D) 雜湊演算法有漏洞
正確答案:登入後查看