關務人員考試關務四等-資訊處理(選試英文)科別計算機概要106 年第 34 題單選題
為保護資訊安全,下列何者不是正確的密碼設定原則?
A密碼的長度要足夠
B使用生日或電話比較不會忘記正確答案
C使用大小寫英文字母、數字及符號夾雜
D必須定期更換
B正確答案
密碼安全四原則:夠長、複雜、定期換、避免個資;生日電話是駭客字典攻擊首選。
為什麼答案是 B
生日、電話、身分證號屬於個人資料,極易被社交工程或字典攻擊猜出,是資安大忌,此為題目要選的「錯誤」原則。
考點:密碼長度考點:個資密碼禁忌考點:密碼複雜度考點:定期更換