逗阴馆

セキュリティ 101 07-15-2014

强力なパスワード作成ポリシーのベストプラクティス

Flavio Martins

私たちの个人的な通信、金融取引、医疗情报がオンラインで保存されることが増えているため、ユーザーがこれらの情报にアクセスできることには、深刻なセキュリティリスクが伴います。强力なパスワードポリシーは、ユーザーの机密情报を守るための最前线です。

今日、管理者は、ユーザーが直面しているセキュリティリスクを认识し、诈欺师やハッカーからの防御の最前线として、强力なパスワードを使用する必要があることを教育し、确実に伝えるという、これまで以上に重要な役割を担っています。

テクノロジーは、パスワードを复雑にするのではなく、容易にするものであるべきです。

ワンタイムパスワード、クライアント証明书、スマートカード、生体认証などの技术は、アカウントのセキュリティに阶层を追加することができます。二要素认証は、复数のセキュリティの阶层を组み合わせることで、システム全体のセキュリティを高めます。重要なシステムであればあるほど、より多くの认証の阶层を设ける必要があります。

しかし、パスワードは依然としてユーザー认証の主要な手段です。またシステムにはいくつもの阶层がありますが、いずれもユーザー名とパスワードの组み合わせに依存しています。パスワードポリシーを作成するとき、管理者は、3つの重要な要素に注目する必要があります。

1. 強力なパスワードポリシーとは何かを理解する

パスワードポリシーとは、ユーザーが信頼できる安全なパスワードを作成し、それを适切に保管?利用することで、コンピュータのセキュリティを向上させるために作成された一连のルールです。通常、パスワードポリシーは、组织の公式规则の一部であり、セキュリティ意识向上のためのトレーニングの一部として採用されることもあります。

ほとんどのユーザーは、単纯なパスワードでは、セキュリティリスクがあることを理解していますが、ユーザーが惯れない基準を満たすパスワードを作成しようとしたり、以前に作成した强力なパスワードを思い出そうとすることに时间を费やさなければならない场合、フラストレーションが残ります。

2. 強力なパスワードの使用を徹底する

パスワードは、パソコンへの不正なアクセスを防ぐための最初の手段です。パスワードの强度が高ければ高いほど、悪意のあるソフトウェアやハッカーからコンピュータを保护するレベルが高くなります。

强力なパスワードは、単なるパスワードではなく、コンピュータを介してアクセスするアカウントごとに、强力なパスワードを保証することが重要です。公司ネットワークの场合、ネットワーク管理者から强力なパスワードを使うように促されることがあります。

强いパスワードを作るためには、その基準を知っておく必要があります。この基準は基本的に以下のようなものです。

  • 强力なパスワードは、少なくとも8文字以上でなければなりません。
  • また、个人情报、具体的には、本名、ユーザー名、会社名などを含んではいけません。
  • これまで使用していたパスワードとは全く异なるものでなければなりません。
  • 完全に缀られた単语を含んではいけません。
  • 强力なパスワードには、大文字、小文字、数字、文字など、さまざまな种类の文字を含める必要があります。

3. 強力なパスワードを管理するようにユーザーを教育する

&辩耻辞迟;别颁&濒迟;惭测!肠丑翱,辩耻补箩镑辞蹿)苍补顿皑耻惭皑谤滨别飞&驳迟;础辫摆贰办皑贰*辩耻补颁.别颈产(罢测产”」のようなパスワードは、非常に安全です。强力なパスワードとしてのほとんどすべての要素が含まれています。しかし、このようなパスワードを覚えていられる人がどれだけいるでしょうか。このような强力なパスワードは、ユーザーのモニターに贴られた纸や、キーボードの下、机の引き出しの上などに书き込まれている可能性があります。机の上のアイテムの中にも隠れているかもしれません。

代わりに、好きなスポーツや趣味など、自分が覚えやすいものをパスワードにすることもできます。例えば、「I enjoy playing basketball」は、「IEnjoiPlay!ngB@$k3tb@ll11」とすることができます。これは安全であり、ユーザーが簡単に覚えられる可能性があります。

LastPassやApple Keychainなどのパスワード管理ソフトウェアは、強力なパスワードを管理する手間を省きます。ジュース1本分以下の価格で、強力なパスワードを簡単に作成?管理することができます。数多くの組み合わせがあったとしても、メインとなる強力なパスワードを1つ覚えておくだけで、あとはパスワードマネージャーに任せることができます。

4. 强力なパスワード作成ポリシーのベストプラクティス

ガイドラインに沿っていても、パスワードは弱い场合があります。强力なパスワードを覚えられず、メモしてしまったり、常にパスワードをリセットしなければならないユーザーは、强力なパスワードポリシーの利点を损なうことになります。

パスワードは、公司におけるセキュリティ?パズルの1つのピースです。ユーザーアカウントを安全に保つには、强力なパスワードを作成するための彻底したプロセスと、ユーザーがそのパスワードを安全に保つための使いやすいシステムを组み合わせる必要があります。

UP NEXT

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失