40.某網站開發者會在密文裡額外添加一串隨機字串,這種防範攻擊的方式稱為下列何者?
(A)Passwordsalting
(B)Passwordhashing
(C)Keyhashing
(D)Passwordvinegar
答案:登入後查看
統計: A(474), B(244), C(129), D(51), E(0) #3332024
統計: A(474), B(244), C(129), D(51), E(0) #3332024
詳解 (共 4 筆)
#6253032
-
A) Password salting:
- Password salting 是在密碼前或後加上一個隨機生成的鹽值(salt),以此增加密碼的複雜性。
- 它的主要目的是防止密碼遭受彩虹表攻擊(rainbow table attack),即使兩個用戶的密碼相同,加鹽後的結果也會不同。
- 此方法廣泛用於現代密碼存儲系統中,結合雜湊(hashing)技術來加強安全性。
-
(B) Password hashing:
- Hashing 是將密碼經過單向函數(如 SHA-256 或 bcrypt)轉化為不可逆的固定長度值,防止密碼被直接破解。
- 單獨的 hashing 無法對抗彩虹表攻擊,必須與 salting 結合使用。
-
(C) Key hashing:
- 這是與密鑰相關的雜湊技術,常用於數字簽名或 HMAC(Hash-based Message Authentication Code),但不直接與密碼防護相關。
-
(D) Password vinegar:
- 這不是一個專業術語或安全技術名稱。
13
0