(1)直接明文存储口令有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比如攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。
(2)Hash散列存储口令散列函数的目的是为文件、报文或其他分组数据产生“指纹”。对于每一个用户,系统存储帐号和散列值对在一个口令文件中,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进行比对,成功即允许登录。
(简答题)
主要的存储口令的方式有哪两种,各是如何实现口令验证的?
正确答案
答案解析
略
相似试题
(多选题)
在判断出现食物短期缺时,身体会有哪两种最基本的策略?()
(多选题)
如何防范个人口令被字典暴力攻击()
(填空题)
密钥管理的主要内容包括密钥的生成、分配、使用、存储、备份、恢复和销毁。密钥生成形式有两种:一种是由()生成,另一种是由()生成。
(单选题)
墨汁的种类分为哪两种?()
(单选题)
墨汁的种类分为哪两种?()
(判断题)
作为数据交换的主要方式之一,移动存储介质正成为数据和信息的重要载体。()
(简答题)
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
(多选题)
我国专利法中的优先权包括哪两种?()
(判断题)
我国碳交易的方式主要有两种。