วิธีใดที่เหมาะสมที่สุดในการเก็บรักษารหัสผ่านในฐานข้อมูลตามหลักความปลอดภัย

เก็บรหัสผ่านในไฟล์ข้อความแยกต่างหากเพื่อให้ปลอดภัย
ใช้เข้ารหัส (Encryption) สมมาตรเพื่อให้สามารถถอดรหัสได้เมื่อต้องการเปลี่ยนรหัส
ใช้ฟังก์ชันแฮช (Hash Function) ร่วมกับการเพิ่มเกลือ (Salt) เพื่อไม่ให้สามารถเรียกรหัสผ่านต้นฉบับคืนได้
เก็บรหัสผ่านแบบข้อความปกติเพื่อให้ผู้ดูแลระบบตรวจสอบได้

เฉลยอธิบาย

รหัสผ่านควรเก็บเป็นแฮชหรือค่าตรวจสอบ (Hash) ที่ได้จากฟังก์ชันแฮชทางเดียว ร่วมกับเกลือ (Salt) เพื่อให้ไม่สามารถเรียกรหัสผ่านต้นฉบับคืนได้ แม้ว่าฐานข้อมูลจะถูกลักขโมย ตัวเลือก B เสี่ยงที่สุดเพราะข้อมูลเปิดเผย ตัวเลือก C อนุญาตให้ถอดรหัสได้ซึ่งไม่ปลอดภัย และตัวเลือก D เก็บลงไฟล์ซึ่งยังคงมีความเสี่ยง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →