某组织希望在发生泄露事件时,限制对其登录数据库的潜在影响。安全团队最有可能推荐以下哪种方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Hashing.
为什么这是答案
当组织希望在发生泄露事件时限制对登录数据库的潜在影响时,散列(Hashing)是最有效的方案。散列将原始密码转换为固定长度的不可逆字符串,即使攻击者获取了散列值,也无法直接还原出原始密码,从而保护用户凭据。 令牌化(Tokenization)是将敏感数据替换为非敏感的唯一标识符(令牌),主要用于支付卡数据等场景,不直接应用于登录凭据的保护。混淆(Obfuscation)是使代码或数据难以理解,但并非不可逆,主要用于保护知识产权或防止逆向工程,对泄露的登录凭据保护效果有限。分段(Segmentation)是将网络或数据存储区域划分为更小的、隔离的部分,以限制攻击的横向移动,但不能直接防止已泄露的登录凭据被利用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡