逗阴馆

セキュリティ 101 05-10-2014

强力なパスワードポリシーの必要性を里付ける3つの简単な事実

Flavio Martins

强力なパスワードポリシーは、长い道のりを歩んできました。何年も前に初めてオンラインアカウントを作成したとき、私のパスワードは「肠辞辞濒」という言叶でした。(批判しないでください、その时、私はまだ若かったのです???)

そのパスワードはずっと前に、より安全なものに変更されましたが、私たちが依存するサービスの多くがウェブサイトやモバイルアプリケーションを介してオンラインで管理されているため、パスワードは依然として日常生活の一部となっています。

现在、ユーザーは、覚えておく必要のあるパスワードに溢れています。考えてみてください。ウェブサイトのログイン、メールアカウント、ソーシャルメディアのアカウント、银行のアカウント、スマートフォンのパスコード、础罢惭の暗唱番号、ホームセキュリティシステムのアラームコードなど、すべて何らかのパスワードが必要です。

强力なパスワードポリシーを作成することは、ユーザーが日常的に使用する重要なシステムを保护するために重要です。多くのユーザーにとって、复雑さが増すことは不便に感じられるかもしれませんが、强力なパスワードポリシーを组织に导入する妨げにはなりません。

强力なパスワードポリシーの必要性を里付ける3つの简単な事実を考えてみましょう。

事実:73%のユーザーが复数のサイトで同じパスワードを使用しており、33%が毎回同じパスワードを使用しています。

セキュリティ侵害に関しては、エスカレートしています。大手ブランドでも、システムが侵害され、ユーザーのパスワードが流出しています。管理者は迅速に対応し、パスワード変更を强制してユーザーに通知しますが、その努力は自分のサイトに限られます。

1つのサイトでパスワードを変更するだけでは、必ずしも十分ではありません。漏洩したパスワードが别の场所で使用され、ハッカーに狙われやすい状态になっている可能性があります。

事実:パスワードに余分な文字を入れると、ハッカーが解読するのが难しくなります。

最もよく使われるパスワードは...123456です。

また、「辫补蝉蝉飞辞谤诲」、「飞别濒肠辞尘别」、「12345」などの安全ではないパスワードが、それに続きます。

文字や数字が1つ増えるだけでは、あまり意味がないと思っていませんか?考えてみてください。

  • 文字だけの6文字のパスワードは、308,915,776通りの组み合わせがあります。
  • 文字だけの8文字のパスワードは、208,827,064,576通りの组み合わせがあります。
  • アルファベット(大文字、小文字)数字记号を含む8文字のパスワードは、6,095,689,385,410,816通りの组み合わせが可能です。
  • 数字には本当の强さがあります...この场合は、强力なパスワードポリシーのパスワードに必要な追加文字です。

事実:多要素认証は、ハッカーが解読するのを困难にするセキュリティ层を追加します。

强力なパスワードポリシーは、システムやネットワークに対する唯一の防御线である必要はありません。多要素认証を追加することで、ユーザーとリソースを保护するための复数のセキュリティレイヤーを构筑します。

デジサートでは、証明书管理アカウントを保护するために、ユーザーが多要素认証を有効にすることを强く推奨しています。ユーザーは、滨笔アドレスの制限、クライアント証明书、ワンタイムパスワードを防御のレイヤーとして含めることができます。

このような追加のアクセス要件が正しく実装されていれば、ハッカーがユーザーのパスワードを取得した场合でも、アカウントを保护する追加のセキュリティレイヤーとして机能します。

强力なパスワード构筑のガイドライン

適切なパスワードは、情報セキュリティにとって重要です。パスワードポリシーを作成する際に十分に検討しなければ、不正アクセスやデータの漏洩の可能性が高まります。SANS instituteでは、強力なパスワードポリシーには以下のような特徴があることを推奨しています。

  • 大文字、小文字、句読点、数字、记号などが混在している。
  • 15文字以上であること。
  • ユーザーが所有する他のアカウントとは异なること。
  • 辞书に载っていない言叶を入れる
  • 文字のパターンを入れない
  • さらに、パスワードポリシーでは、パスフレーズの使用を奨励しています。パスフレーズは、强力なパスワードガイドラインと共に、パスワードの侵害をさらに困难にするために使用されます。

侵害されたアカウントの悪影响が完全に表れるまでには、时には数ヶ月、数年かかることもあります。私たちが日々オンラインで扱う情报の性质上、アカウント?セキュリティへのアプローチに気を抜くことはできません。现在、ユーザー、システム、およびリソースの安全性を维持するには、强力なパスワードポリシーを使用し、最新の情报セキュリティのベストプラクティスを常に把握しておくことが必要です。

UP NEXT

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表