【IT】パスワードの定期変更、いい加減に変更するくらいならやるべきではない。パスフレーズの利用を推奨。【NIST】

続きを読む
はてなブックマークに追加
1: 2017/05/23(火) 22:14:28.99 _USER9
<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。

銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。


【参考記事】パスワード不要の世界は、もう実現されている?!
http://www.newsweekjapan.jp/stories/technology/2016/03/post-4761.php


実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。

なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。

どこかの1文字だけを順番に変えていくなどのパターンになりやすい。


【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
http://www.newsweekjapan.jp/stories/world/2017/04/post-7377.php


仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。


【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
http://www.newsweekjapan.jp/stories/technology/2017/05/wannacry-nsams.php


定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。

フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

(全文)
http://www.newsweekjapan.jp/stories/world/2017/05/-----2.php


3: 2017/05/23(火) 22:16:04.97
たしかに
会社で数ヶ月置きに変えろってなるから適当なの使いまわしてたわ

引用元: http://ai.2ch.sc/test/read.cgi/newsplus/1495545268/
続きを読む

新着画像

注目記事

新着記事

【AKB48】メンバーは宿先のホテルでAVをよく見るらしい【村山彩希】2021/10/30 15:03
弊社情シス、ZIPと別メールでパスワードを送る運用に疑問を感じ画期的なシステムを導入!2021/10/30 14:11
【AKB48】酒にグッズを浸すのはもう古い!これからのオタ活を変える新グッズが登場!!2021/10/30 14:03
広島カイル・バードが31日帰国 去就は未定 今季加入し中継ぎワンポイントなどで33試合登板2021/10/30 14:00
「ベストヒット歌謡祭」にAKB48が出演決定!2021/10/30 13:03
【女性自身】怒りのぱんつ告発で支持を集めた元バイトAKBラーメン屋店主、数々の疑惑噴出し大ピンチ2021/10/30 12:03
【祝】指原莉乃のYoutubeが登録者数100万人突破!!!【さしはらちゃんねる】2021/10/30 11:03
【AKB48G】2021年度MVP渋谷凪咲、新人王本郷柚巴、カムバック賞本田仁美、逆MVP鈴木優香2021/10/30 10:03
ロッテ小窪哲也が現役引退「本当に幸せなプロ野球人生でした」13年プレーしたカープにも感謝2021/10/30 10:00