Które algorytmy są używane do wzmocnienia obsługi haseł przed atakami brute-force dla interfejsów API REST?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: PBKDF2, BCrypt i SCrypt.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to PBKDF2, BCrypt i SCrypt. Te algorytmy są funkcjami wyprowadzania klucza (Key Derivation Functions - KDF) zaprojektowanymi specjalnie do bezpiecznego przechowywania haseł. Dodają one celowe opóźnienie obliczeniowe (tzw. "work factor" lub "cost factor"), co znacznie utrudnia ataki brute-force i słownikowe, ponieważ każdy hash wymaga więcej czasu na obliczenie. Pozostałe opcje zawierają algorytmy haszujące (SHA-1, SHA-256, SHA-384, SHA-512, MD5), które są kryptograficznie bezpieczne do sprawdzania integralności danych, ale nie są optymalne do przechowywania haseł. Ich główną wadą w tym kontekście jest szybkość – są zbyt szybkie, co pozwala atakującym na testowanie milionów haseł na sekundę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana