¿Qué algoritmos se utilizan para fortalecer el manejo de contraseñas contra ataques de fuerza bruta para las API REST?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: PBKDF2, BCrypt y SCrypt.
Por qué esta es la respuesta
PBKDF2, BCrypt y SCrypt son algoritmos de derivación de claves basados en contraseñas (password-based key derivation functions) diseñados específicamente para hacer que el craqueo de contraseñas sea computacionalmente costoso y lento, incluso con hardware potente. Introducen un factor de "costo" o "trabajo" que se puede ajustar para aumentar la resistencia a los ataques de fuerza bruta y de diccionario. SHA-512, SHA-384, SHA-1 y SHA-256 son funciones hash criptográficas que, si bien son seguras para verificar la integridad de los datos, no están diseñadas para el almacenamiento seguro de contraseñas porque son rápidas de calcular, lo que las hace vulnerables a ataques de fuerza bruta si no se combinan con técnicas de salting y estiramiento de claves. MD5 es obsoleto y criptográficamente débil.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta