【多选题】
密码破解安全防御措施包括()。
A、设置“好”的密码
B、系统及应用安全策略
C、随机验证码
D、其他密码管理策略
A、设置“好”的密码
B、系统及应用安全策略
C、随机验证码
D、其他密码管理策略
A、密码策略的主要作用是通过策略避免用户生成弱口令及对用户的口令使用进行管控 B、密码策略对系统中所有的用户都有效 C、账户锁定策略的主要作用是应对口令暴力破解攻击,能有效的保护所有系统用户应对口令暴力破解攻击 D、账户锁定策略只适用于普通用户,无法保护管理员administrator账户应对口令暴力破解攻击
A、MD5是单向hash函数 B、增加web安全账户的一个常用手段就是将管理员的用户密码信息,经过md5运算后,在数据库中存储密码的hash值 C、web数据库中存储的密码经过hash之后,攻击者即使看到hash的密码也无法用该信息直接登录,还需要进一步破解 D、目前攻击者在得到经过hash的用户名密码之后,最常用的破解手段是暴力破解