在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方 法,口令认证过程中常常使用静态口令和动态口令。下面描述
2023-12-01cisp题库
在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方 法,口令认证过程中常常使用静态口令和动态口令。下面描述中错误的是( )
A.所谓静态口令方案,是指用户登录验证身份的过程中,每次输入的口令都是固定、静止不 变的
B.使用静态口令方案时,即使对口令进行简单加密或哈希后进行传输,攻击者依然可能通过 重放攻击来欺骗信息系统的身份认证模块
C.动态口令方案中通常需要使用密码算法产生较长的口令序列,攻击者如果连续地收集到足 够多的历史口令,则有可能预测出下次要使用的口令
D.通常,动态口令实现方式分为口令序列、时间同步以及挑战/应答等几种类型
正确答案是C
