由于发生了一起针对服务器的口令暴力破解攻击,管理员决定对设置帐户锁定策略以对抗口令暴力破解。他设置了以下账户锁定策略如下:
?账户锁定阀值 3 次无效登陆;
?账户锁定时间 10 分钟;
?复位账户锁定计数器 5 分钟;
以下关于以上策略设置后的说法哪个是正确的()。
A设置账户锁定策略后,攻击者无法再进行口令暴力破解,所有输错的密码的拥护就会被锁住
B如果正常用户部小心输错了 3 次密码,那么该账户就会被锁定 10 分钟,10 分钟内即 使输入正确的密码,也无法登录系统
C如果正常用户不小心连续输入错误密码 3 次,那么该拥护帐号被锁定 5 分钟,5 分钟内即使交了正确的密码,也无法登录系统
D攻击者在进行口令破解时,只要连续输错 3 次密码,该账户就被锁定 10 分钟,而正常拥护登陆不受影响