8. 在設計一個安全的帳號鎖定機制時,下列何種策略能有效防止暴力破解攻擊,同時 避免合法使用者被誤鎖?
(A) 在多次登入失敗後,增加帳號鎖定的時間,並設定最大鎖定時間
(B) 僅記錄登入失敗次數,不進行帳號鎖定
(C) 在三次登入失敗後,永久鎖定帳號
(D) 每次登入失敗後,即要求使用者重新變更密碼

答案:登入後查看
統計: A(14), B(0), C(1), D(2), E(0) #3923582

私人筆記 (共 1 筆)

私人筆記#8259002
未解鎖
設計帳號鎖定機制時,必須在「防禦攻擊」...
(共 637 字,隱藏中)
前往觀看
0
0