もう15時か、

ニュー速民ならもちろんパスワードに詳しいよな?(149)

1 ノイズe(福島県) 2009/11/08(日) 19:10:37.10 ID:U1TaGUgF● BE:508777193-2BP(3001) 株主優待
sssp://img.2ch.net/ico/kitawa2.gif
適切なパスワード

ユーザーIDとパスワードはシステムを利用する上で最も基本的な本人確認の方法である。
もしパスワードが破られるならば、システムが悪用されてしまう。このため、破られにくいパスワード
(強いパスワード)を設定する必要がある。強いパスワードを設定するポイントは以下の通りである。

第1にパスワードのユニークさである。辞書に掲載されているような単語はパスワードに使用すべきではない。

第2にパスワードの長さである。最短パスワードを長さ7文字にすることなどが考えられる。

第3にパスワードの複雑さである。たとえばパスワードにはアルファベット大文字や小文字、
数値、記号を最低1字は含むようにする。

第4にパスワードの定期的な変更である。同じパスワードを長期間使用し続けると、漏洩のリスクが高まる。
そのため、定期的に変更することは望ましい。たとえば3ヵ月に1回は変更するようにする。

このように強いパスワードを設定することは可能だが、パスワードの問題はユーザーが覚えていなければ
ならないという点にある。複雑すぎるパスワードを設定してしまい、それを思い出すことができなければ
ユーザー本人もシステムを使えなくなる。もし、パスワードが覚えられないために紙に記録するならば
逆にパスワード漏洩のリスクが高まり、本末転倒になる。

また、パスワードの定期的な変更も、パスワードが頻繁に変更されるならば覚えられなくなる。
パソコンのOSパスワードのように毎日ログインするならば問題ないが、稀にしか使わない
システムでパスワードの頻繁な変更はユーザーの負担が大きくなる。

セキュリティと利便性はトレードオフの関係にあり、難しい問題である。

http://www.news.janjan.jp/living/0911/0911072810/1.php
総レス数 149

■ このスレッドは過去ログ倉庫に格納されています

IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。


よくわからない場合はソフトウェア板へGo http://hibari.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。




read.cgi@hanako ver 2011/01/22
FOX ★ DSO(Dynamic Shared Object)