วิธีใดที่เหมาะสมที่สุดในการเก็บรักษารหัสผ่านในฐานข้อมูลตามหลักความปลอดภัย
กเก็บรหัสผ่านในไฟล์ข้อความแยกต่างหากเพื่อให้ปลอดภัย
ขใช้เข้ารหัส (Encryption) สมมาตรเพื่อให้สามารถถอดรหัสได้เมื่อต้องการเปลี่ยนรหัส
คใช้ฟังก์ชันแฮช (Hash Function) ร่วมกับการเพิ่มเกลือ (Salt) เพื่อไม่ให้สามารถเรียกรหัสผ่านต้นฉบับคืนได้
งเก็บรหัสผ่านแบบข้อความปกติเพื่อให้ผู้ดูแลระบบตรวจสอบได้
เฉลยอธิบาย
รหัสผ่านควรเก็บเป็นแฮชหรือค่าตรวจสอบ (Hash) ที่ได้จากฟังก์ชันแฮชทางเดียว ร่วมกับเกลือ (Salt) เพื่อให้ไม่สามารถเรียกรหัสผ่านต้นฉบับคืนได้ แม้ว่าฐานข้อมูลจะถูกลักขโมย ตัวเลือก B เสี่ยงที่สุดเพราะข้อมูลเปิดเผย ตัวเลือก C อนุญาตให้ถอดรหัสได้ซึ่งไม่ปลอดภัย และตัวเลือก D เก็บลงไฟล์ซึ่งยังคงมีความเสี่ยง