多选题
22.在口令设置中,属于易被破解口令的有( )
A
使用计算机的用户名(账号)作为口令
B
使用自己或者亲友的生日、电话作为口令
C
使用常用英文单词作为口令
D
使用数字、英文字母和特殊字符的混合组合
答案解析
正确答案:ABC
解析:
**解析:**
本题考查的是信息安全中口令(密码)设置的安全性原则。一个安全的口令应当具备难以猜测、难以通过字典攻击或暴力破解的特点。我们逐一分析各个选项:
* **A. 使用计算机的用户名(账号)作为口令**:
这是极不安全的做法。攻击者在尝试入侵时,通常已经知道或很容易获取到用户名。如果口令与用户名相同,相当于将钥匙放在门锁旁边,极易被直接登录。因此,属于易被破解口令。
* **B. 使用自己或者亲友的生日、电话作为口令**:
这类信息属于个人敏感信息,但往往也是公开或半公开的社交工程数据。攻击者可以通过社交媒体、公开记录等渠道收集这些信息,并构建针对性的字典进行尝试。由于生日和电话号码格式固定且范围有限,非常容易被破解。因此,属于易被破解口令。
* **C. 使用常用英文单词作为口令**:
使用常见的字典单词(如 "password", "admin", "hello" 等)作为口令,会遭受“字典攻击”。黑客拥有庞大的常用密码字典库,可以瞬间尝试数百万个常见单词及其简单变体。除非单词极长且无规律,否则单一常用单词极易被破解。因此,属于易被破解口令。
* **D. 使用数字、英文字母和特殊字符的混合组合**:
这种组合方式增加了口令的复杂度和熵值(随机性)。混合使用大小写字母、数字和特殊符号,使得口令的空间极大增加,既抵抗了字典攻击,也大大增加了暴力破解所需的时间成本。这是目前推荐的安全口令设置方式。因此,**不属于**易被破解口令。
综上所述,易被破解的口令包括 A、B、C 三项。
**正确答案:ABC**
题目纠错
保密知识考试题库
相关题目
单选题
39、机关、单位日常工作中( )、( )、( )和( )绝密级或较多机密级、秘密级国家秘密的内设机构称为保密要害部门。
单选题
38、武器装备科研生产保密资格单位对外发布信息应当进行( )。
单选题
37、携带涉密计算机和存储介质外出,带回时应当进行( )。
单选题
36、携带涉密计算机和存储介质外出应当履行( )。
单选题
35、高密级的涉密移动存储介质( )在( )的涉密计算机上使用。
单选题
34、符合国家保密要求的涉密计算机屏幕保护程序启动时间要求是不超过( )。
单选题
33、绝密级计算机采用( )口令或者( )身份鉴别措施。
单选题
32、机密级涉密计算机的系统登录如采用用户名加口令的方式,则系统口令更换周期不得长于( )。
单选题
31、存储在涉密计算机或者存储戒指中的电子文件,只要内容涉密,就应当( )。
单选题
30、涉密办公自动化设备现场维修时,应由有关人员全程( )陪同。
