LONGEPASS
電腦軟體應用/資訊安全/Q40
中等
正確率 -
Q40.

有關「字典攻擊法」之描述,下列何者正確?

電腦軟體應用 · 乙級 · 資訊安全 · Q40

難易度分析

3 / 5

本題要求區分特定的密碼攻擊技術,選項中設計了概念相近的干擾項,考生必須精確掌握該技術的核心定義,而非僅依賴字面理解,方能正確選出答案。

正確答案:③將常見的密碼當作字典資料庫來測試密碼

③ 將常見的密碼當作字典資料庫來測試密碼:字典攻擊 (Dictionary Attack) 的核心原理是將使用者常設的弱密碼(如 `123456`、`password`、生日等)預先整理成資料庫,依序進行登入測試。此方法基於多數使用者傾向設定容易記憶的密碼之行為特徵。

錯誤選項解析

  • ① 使用字典上有的字來測試密碼:字典攻擊並非指使用實體字典中的字彙進行測試,此描述過於字面化且未掌握核心概念。正確理解應為利用常見密碼組合資料庫進行有系統的猜測。
  • ② 使用亂數測試密碼:使用亂數逐一嘗試密碼屬於暴力攻擊法 (Brute Force Attack),與字典攻擊的原理不同。暴力攻擊會嘗試所有可能組合,耗時較長但涵蓋範圍較廣。
  • ④ 使用各國語言測試密碼:使用各國語言測試密碼並非字典攻擊的定義。字典攻擊的重點在於密碼的常見性與可預測性,而非語言種類。多語言字彙僅可能作為擴充字典內容的來源之一。
Learning Tip

"此類題型常考字典攻擊與暴力攻擊的差異:字典攻擊依賴常見密碼清單,速度快但僅限於弱密碼;暴力攻擊則嘗試所有字元組合,理論上必可破解但耗時極長。實務上應設定高強度密碼(包含大小寫、數字、特殊字元且長度至少 12 位以上),並啟用多因素驗證 (MFA) 以有效防禦此類攻擊。"

學員答題分佈

①使用字典上有的字來測試密碼0%
②使用亂數測試密碼0%
③將常見的密碼當作字典資料庫來測試密碼0%
④使用各國語言測試密碼0%

此答題分佈是根據學員在 LongePass 模擬考等實際作答紀錄計算而成。與考友分享這道歷屆試題與詳細解析!

相似類型題目