องค์กรอ่านเกี่ยวกับการใช้การเข้ารหัสแบบทางเดียว (One-way Encryption) สำหรับการจัดเก็บรหัสผ่านของผู้ใช้ ข้อดีของวิธีนี้คืออะไร
กมันช่วยให้การส่งรหัสผ่านผ่านเครือข่ายเร็วขึ้น
ขมันช่วยให้ผู้ใช้สามารถเปลี่ยนรหัสผ่านได้บ่อยขึ้น
คการเข้ารหัสแบบทางเดียวยังคงอนุญาตให้ผู้ดูแลระบบสามารถอ่านรหัสผ่านได้
งแม้ว่าฐานข้อมูลรหัสผ่านจะถูกขโมย ผู้บุกรุกก็ไม่สามารถกู้คืนรหัสผ่านต้นฉบับได้
เฉลยอธิบาย
การเข้ารหัสแบบทางเดียว (One-way Hashing) เช่น การใช้ฟังก์ชัน MD5 SHA256 มีลักษณะการทำงาน ข้อมูลสามารถแปลงเป็นแฮชได้ แต่แฮชไม่สามารถแปลงกลับเป็นข้อมูลต้นฉบับได้ เมื่อผู้ใช้ป้อนรหัสผ่าน ระบบจะเปรียบเทียบแฮชของรหัสผ่านที่ป้อนกับแฮชที่เก็บไว้ ตัวเลือก ข ผิดเพราะแม้แต่ผู้ดูแลระบบก็ไม่ควรอ่านรหัสผ่าน ตัวเลือก ค-ง ไม่ใช่ข้อดีของการเข้ารหัสแบบทางเดียว การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.