试题详情
- 简答题主要的存储口令的方式有哪两种,各是如何实现口令验证的?
-
(1)直接明文存储口令有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比如攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。
(2)Hash散列存储口令散列函数的目的是为文件、报文或其他分组数据产生“指纹”。对于每一个用户,系统存储帐号和散列值对在一个口令文件中,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进行比对,成功即允许登录。 关注下方微信公众号,在线模考后查看
热门试题
- 对保护数据来说,功能完善、使用灵活的()
- 网络时代互联网成为了社会发展的重要引擎。
- 最近,国务院下发的5号文件明确提出加快推
- 关于NAT说法错误的是()
- 数据库安全只依靠技术即可保障。
- ()是医疗舆情高发地。
- 关于密钥的安全保护下列说法不正确的是()
- 一个完整的信息安全保障体系,应当包括()
- 如何加快构建关键基础设施安全防护体系,建
- 网络犯罪的跨地域、团伙化更加明显,犯罪过
- 防火墙必须要提供VPN、NAT等功能。
- PKI的性能中,信息通信安全通信的关键是
- 本地用户组中的Guests-(来宾用户)
- ()国务院发布《计算机信息系统安全保护条
- 企业内部只需要在网关和各服务器上安装防病
- 关于垃圾邮件的治理问题,2003年美国国
- 关于加密桥技术实现的描述正确的是()
- ()是在可靠性和可用性基础上,保障信息安
- ()是指应用软件或操作系统软件在逻辑设计
- 只要手干净就可以直接触摸或者擦拔电路组件