Quels algorithmes sont utilisés pour renforcer la gestion des mots de passe contre les attaques par force brute pour les API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : PBKDF2, BCrypt et SCrypt.
Pourquoi c'est la réponse
PBKDF2, BCrypt et SCrypt sont des fonctions de dérivation de clé basées sur un mot de passe (Password-Based Key Derivation Functions - PBKDF) conçues spécifiquement pour hacher les mots de passe de manière sécurisée. Elles sont résistantes aux attaques par force brute et aux attaques par dictionnaire grâce à leur nature "lente" et à l'utilisation d'un coût de calcul configurable (facteur de travail ou itérations), ce qui rend le craquage beaucoup plus difficile. Les algorithmes SHA-512, SHA-384, SHA-1, SHA-256 et MD5 sont des fonctions de hachage cryptographique générales, mais ils ne sont pas optimisés pour le hachage de mots de passe car ils sont conçus pour être rapides, ce qui les rend vulnérables aux attaques par force brute avec des GPU modernes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise