องค์กรอ่านเกี่ยวกับการใช้การเข้ารหัสแบบทางเดียว (One-way Encryption) สำหรับการจัดเก็บรหัสผ่านของผู้ใช้ ข้อดีของวิธีนี้คืออะไร

มันช่วยให้การส่งรหัสผ่านผ่านเครือข่ายเร็วขึ้น
มันช่วยให้ผู้ใช้สามารถเปลี่ยนรหัสผ่านได้บ่อยขึ้น
การเข้ารหัสแบบทางเดียวยังคงอนุญาตให้ผู้ดูแลระบบสามารถอ่านรหัสผ่านได้
แม้ว่าฐานข้อมูลรหัสผ่านจะถูกขโมย ผู้บุกรุกก็ไม่สามารถกู้คืนรหัสผ่านต้นฉบับได้

เฉลยอธิบาย

การเข้ารหัสแบบทางเดียว (One-way Hashing) เช่น การใช้ฟังก์ชัน MD5 SHA256 มีลักษณะการทำงาน ข้อมูลสามารถแปลงเป็นแฮชได้ แต่แฮชไม่สามารถแปลงกลับเป็นข้อมูลต้นฉบับได้ เมื่อผู้ใช้ป้อนรหัสผ่าน ระบบจะเปรียบเทียบแฮชของรหัสผ่านที่ป้อนกับแฮชที่เก็บไว้ ตัวเลือก ข ผิดเพราะแม้แต่ผู้ดูแลระบบก็ไม่ควรอ่านรหัสผ่าน ตัวเลือก ค-ง ไม่ใช่ข้อดีของการเข้ารหัสแบบทางเดียว การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →