Quali algoritmi vengono utilizzati per rafforzare la gestione delle password contro gli attacchi a forza bruta per le API REST?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: PBKDF2, BCrypt e SCrypt.
Perché questa è la risposta
PBKDF2, BCrypt e SCrypt sono algoritmi di derivazione di chiavi basati su password (password-based key derivation functions) progettati specificamente per rendere più difficile il cracking delle password tramite attacchi a forza bruta o a dizionario. Introducono un costo computazionale intenzionale (salting e iterazioni) che rallenta significativamente il processo di hashing, anche con hardware potente. Gli altri algoritmi elencati (SHA-1, SHA-256, SHA-384, SHA-512, MD5) sono funzioni hash crittografiche generiche. Sebbene siano usati per l'hashing delle password, non sono intrinsecamente resistenti agli attacchi a forza bruta come PBKDF2, BCrypt e SCrypt, che sono stati creati specificamente per questo scopo. MD5, in particolare, è considerato insicuro per l'hashing delle password a causa della sua velocità e delle vulnerabilità note.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta