國營事業◆1.計算機原理 2.網路概論題庫下載題庫

上一題
40.某網站開發者會在密文裡額外添加一串隨機字串,這種防範攻擊的方式稱為下列何者?
(A)Passwordsalting
(B)Passwordhashing
(C)Keyhashing
(D)Passwordvinegar


答案:登入後觀看
難度: 計算中

10
 【站僕】摩檸Morning:有沒有達人來解釋一下?
倒數 4天 ,已有 2 則答案
佳佳 小一上 (2024/10/17):
Password salting 是在使用者的密碼上加上一串隨機字串(稱為 "salt"),再進行加密或 hash 處理,這樣即使兩個使用者使用相同的密碼,經過加 salt 後的結果也會不同,有效防止彩虹表等攻擊,故正確答案是 (A) Password salting。

其他選項:

(B) Password hashing 是將密碼轉換成固定長度的 hash 值,但不一定會加上隨機字串。
(C) Key hashing 是與密鑰相關的 hash 技術,與密碼加鹽無關。
(D) Password vinegar 不存在這種技術名稱。
7個讚
檢舉
所有解答僅供參考 喜歡請按 高三下 (2024/10/17):

(A) Passwordsalting

Passwordsalting 是一種用於增強密碼安全性的一種技術。在將密碼進行雜湊(hashing)之前,會先在密碼後面附加一串隨機的字串(salt),再進行雜湊運算。這樣做的好處是:

  • 增加破解難度: 即使兩個用戶使用了相同的原始密碼,由於 salt 的不同,最終生成的雜湊值也會不同。這使得彩虹表攻擊變得更加困難,因為攻擊者必須為每個可能的 salt 值建立一個獨立的彩虹表。
  • 保護密碼完整性: 如果資料庫洩露,攻擊者獲得的密碼雜湊值也包含了 salt,這使得他們更難直接利用這些雜湊值來破解原始密碼。
0個讚
檢舉


40.某網站開發者會在密文裡額外添加一串隨機字串,這種防範攻擊的方式稱為下列何者..-阿摩線上測驗