2016年06月20日 12時00分 UPDATE
特集/連載

パスワード管理の「安全」テクニック「パスワードの定期的な変更を義務付け」は本当に有効? 安全な認証方法を探る (1/2)

脆弱(ぜいじゃく)なパスワードシステムだが、世界中で多くのユーザーが長い年月使ってきたこの認証方法が消滅すると考えるのは時期尚早だ。パスワードの安全を守るシステムは依然として重要であり続ける。

[Johna Till Johnson,TechTarget]
パスワード方式は認証システムとして長い期間使ってきただけに弱点も多く、ユーザーの負担も重い。しかし、これに代わる手段がまだ普及していないのも事実だ

 最近、筆者は、ある一流大学の最高情報セキュリティ責任者(CISO)から、パスワードを安全に使うための最適な方法について質問を受けた。対象は一般ユーザーが重要度の低いアプリケーションにアクセスする場合についてであって、sysadminのような管理し権限でのアクセスや機密性の高いアプリケーションへのアクセスではない。例えば、学生が学校の電子メールにアクセスする場合などだ。

 このCISOが関心を示していたのは以下の観点だ。

  • 学生、職員、管理部のパスワードはシステムが自動的に生成するべきか、ユーザーが設定するべきか
  • ユーザーに特定の形式に従うことを義務付けるべきか(パスワードに文字と数字の両方を使い、英単語の使用を避けるなど)
  • システムからパスワードの変更を定期的に要求するべきか。その場合、頻度はどれくらいが良いか

 これらの質問は、筆者が多くの法人顧客から受けるものと全く同じだ。

 この質問に対する答えは、誰もが知っていること、または、誰もが知っているつもりであることだ。

       1|2 次のページへ
この記事が気に入ったらTechTargetジャパンに「いいね!」しよう

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news014.jpg

SNSあれば憂いなし、今何に備えるべきかを調査で知ろう
地震、雷、火事、ネット炎上。不測の事態への対策から学力向上、働き方改革まで、私たち...

news010.jpg

海の家でトライアル、O2Oアプリ×IoTで店舗のスマホ施策はどう変わる?
江ノ島にある海の家でO2OアプリとIoT販促ツールを組み合わせた実証実験が行われている。...

news023.jpg

LINEと博報堂DYデジタル、「LINE」上での広告効果測定の精緻化を図る共同プロジェクトを開始
LINEは、同社の広告サービスにおいて、効果測定の精緻化を図るプロジェクトを博報堂DYと...