容易猜測的密碼導致帳戶被盜用。目前的密碼政策要求至少 12 個英數字元、一個大寫字元、一個小寫字元、兩組密碼的歷史記錄、最短密碼使用期限為一天,以及最長密碼使用期限為 90 天。以下哪項措施可以降低此類事件再次發生的風險?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將最短密碼長度增加到 14 個字元。, 加入至少一個特殊字元的要求。.
為什麼這是答案
增加最短密碼長度到 14 個字元,以及加入至少一個特殊字元的要求,都能顯著提高密碼的複雜度,使其更難被猜測或透過暴力破解。這直接解決了「容易猜測的密碼」導致帳戶被盜用的問題。 將密碼雜湊演算法從 MD5 升級到 SHA-512 雖然是良好的安全實踐,但它主要保護的是儲存的密碼資料,而非防止使用者設定容易猜測的密碼。將最長密碼使用期限增加到 120 天會降低安全性,因為密碼更長時間不變,被破解的風險會增加。將最短密碼長度減少到 10 個字元或將最短密碼使用期限減少到零天,都會降低密碼強度或允許使用者立即更改密碼,這都不利於安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡