ผู้ใช้ขอให้ฝ่ายไอทีบอกรหัสผ่านเดิมของตน แต่ระบบออกแบบอย่างปลอดภัยแล้ว ควรตอบอย่างไร

ส่ง hash ให้ผู้ใช้ถอดเอง
ค้นรหัสผ่านจากฐานข้อมูล
ให้เจ้าหน้าที่ตั้งรหัสเดียวกันทุกคน
ยืนยันตัวตนและใช้กระบวนการรีเซ็ต โดยไม่สามารถหรือไม่ควรอ่านข้อความรหัสผ่านเดิม

เฉลยอธิบาย

ระบบที่ดีไม่เก็บรหัสผ่านให้ย้อนอ่านได้และใช้การรีเซ็ตที่ปลอดภัย สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ: https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf ; https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf

ข้อสอบอื่นในวิชาจรรยาบรรณของนักวิชาการคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →