

Preview text:
6. Mật khẩu (password) là gì? Mật khẩu cố định (fixed password) và mật
khẩu dùng một lần (one time password) khác nhau như thế nào? Trình
bày điểm mạnh và điểm yếu của 2 loại mật khẩu.
-Mật khẩu là một xâu, chuỗi, loạt các ký tự mà dịch vụ internet phần mềm hệ
thống máy tính yêu cầu người sử dụng nhập vào bằng bàn phím trước khi có
thể tiếp tục sử dụng một số tính năng nhất định.
-Mật khẩu cố định (fixed password) là mật khẩu được tạo ra và sử dụng lặp đi
lặp lại cho các lần đăng nhập khác nhau. Nó không thay đổi theo thời gian và
được lưu trữ trong cơ sở dữ liệu của hệ thống. Nếu mật khẩu của người dùng
bị đánh cắp hoặc bị tiết lộ, thì kẻ tấn công có thể sử dụng nó để truy cập vào
tài khoản của người dùng bất cứ lúc nào.
-Mật khẩu dùng một lần (one time password) là một loại mật khẩu tạm thời và
chỉ có thể sử dụng một lần duy nhất. Nó được tạo ra bởi hệ thống hoặc các
thiết bị bảo mật như mã OTP (One Time Password), token bảo mật hoặc ứng
dụng di động. Khi người dùng đăng nhập, hệ thống sẽ yêu cầu người dùng
cung cấp mã OTP mới, và mã này sẽ được tạo ra động bởi hệ thống hoặc
thiết bị bảo mật. Sau khi sử dụng, mã này sẽ bị hủy và không thể sử dụng lại,
giúp tăng tính bảo mật của tài khoản.
-Mật khẩu cố định (fixed password) có những điểm mạnh và điểm yếu như sau: Điểm mạnh:
Dễ sử dụng và nhớ, người dùng có thể sử dụng mật khẩu cố định để
đăng nhập vào tài khoản một cách nhanh chóng và dễ dàng.
Được hỗ trợ bởi hầu hết các ứng dụng và trang web, và không yêu cầu
phần cứng hoặc phần mềm bổ sung.
Dễ quản lý và thay đổi bởi người dùng, và hệ thống quản trị viên. Điểm yếu:
Dễ bị tấn công và đánh cắp, do đó tính bảo mật thấp.
Dễ bị quên hoặc tiết lộ, người dùng thường dùng mật khẩu dễ đoán
hoặc lặp lại trên các tài khoản khác nhau.
Không cung cấp tính năng bảo mật cao hơn, như xác thực hai yếu tố.
Mật khẩu dùng một lần (one time password) có những điểm mạnh và điểm yếu như sau: Điểm mạnh:
Tính bảo mật cao, do mã OTP chỉ có thể sử dụng một lần duy nhất,
giúp ngăn chặn tấn công từ hacker.
Dễ dàng triển khai, với sự hỗ trợ của các thiết bị bảo mật hoặc các ứng dụng di động.
Cung cấp tính năng xác thực hai yếu tố, giúp ngăn chặn việc truy cập trái phép vào tài khoản. Điểm yếu:
Cần phần cứng hoặc phần mềm bổ sung để triển khai hệ thống xác thực này.
Có thể gây khó khăn cho người dùng, do phải nhập mã OTP mới mỗi
lần đăng nhập vào tài khoản.
Có thể gặp phải các vấn đề kỹ thuật, như lỗi kết nối hoặc quá trình tạo mã OTP bị gián đoạn.
Document Outline
- 6.Mật khẩu (password) là gì? Mật khẩu cố định (fixed
- Điểm mạnh:
- Điểm yếu:
- Điểm mạnh:
- Điểm yếu: