パスワードに関する7つの重要ルール–米政府セキュリティ専門家のアドバイス

今回は「パスワードに関する7つの重要ルール–米政府セキュリティ専門家のアドバイス」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 自宅やオフィスをサイバー攻撃から守る方法について助言を求めているなら、最初に話を聞く相手は、米政府機関のためにセキュリティ対策を日々実践している人々が良い。

 米国立標準技術研究所(NIST)の職員たちが、「Cybersecurity Basics」(サイバーセキュリティの基本)というシンプルなページを作成した。これは、4巻からなる「Digital Identity Guidelines」(デジタルIDガイドライン)の技術情報を、中小企業のオーナーやマネージャー向けに一連の簡潔なガイドラインとしてまとめたものだ。

(レポート全文を読んでみたいという場合は、付録Aの「Passwords」セクションでIT担当者やサービスプロバイダー向けの有益なアドバイスが見つかるだろう。このコンテンツは、定期的なパスワード変更の強制をやめるようIT部門を説得しようとしている場合に、特に役立つはずだ)

 もっとシンプルで実用的なガイドライン集を求めているなら、米サイバーセキュリティ・インフラセキュリティ庁(CISA)が運営するウェブサイト「Secure Our World」を参照してほしい。技術的な知識のない消費者を対象としており、一般的な脅威に対処するために友人や家族と共有できる確かな情報源となっている。

 筆者はこれらすべてのドキュメントの最新バージョンに目を通して、パスワードに関して従うべき7つのルールをまとめた。

 強固なパスワードの条件とは何だろうか。

 これらの要素の中で、長さが最も重要というのが専門家の意見だ。実際に、NISTの専門家らは、侵害されたパスワードデータベースに関する最近の分析で、パスワードを長くすることの方が複雑にしようとするよりもはるかに重要であることがわかった、と述べている。

 3つ以上の無関係な単語を記号や数字で区切ったパスフレーズも有効だ。

 平均的な人は数十個のパスワードを持っている。アクティブなオンライン生活を送っている人なら、数百個の認証情報を持っているかもしれない。長くてランダムな一意のパスワードは、ほんの数個でも暗記できないし、そうする必要もない。すべてのデバイスにパスワードマネージャーをインストールして、長くて推測不可能な一意のパスワードを作成する作業と、暗号化された安全な保管庫に保存する作業を任せよう。

 厳密に言えば、ペンと紙のノートでその作業の一部を実行することも可能だが、はるかに手間がかかる。だが、ソフトウェアベースのパスワードマネージャーには、さらに多くの機能がある。真にランダムなパスワードを瞬時に作成して、認証情報を暗号化されたデータベースに保存できるほか、すべてを複数のデバイス間で同期することもできる。

 しかし、保護における最も重要な層は、すぐにはわからないものだ。パスワードマネージャーは、保存済みの認証情報に関連付けられたドメインを認識しているため、承認されていないドメインではパスワードを入力しない。そのため、高度なスキルを持つ攻撃者がフィッシングメールを作成し、銀行やブローカーからのメールだと思い込ませて、偽のドメインへのリンクをユーザーにクリックさせたとしても、パスワードマネージャーは認証情報の入力を拒否する。

 このワンステップにより、ユーザーは立ち止まってメッセージをもっと注意深く確認するようになるだろう。これはフィッシング対策で何より重要なステップだ。

 お気に入りの認証情報一式(ユーザー名とパスワード)を複数のサイトで使い回すのは、人間の自然な本能だ。確かに、その方が覚えやすくなるが、1つのサイトでデータ侵害が発生すると、攻撃者がその認証情報一式を入手し、侵害の影響を受けていない他のサイトでも入力を試みることになるだろう。

 優れたパスワードマネージャーなら、使い回しされているパスワードにフラグを立てて、一意の強力なパスワードを別途作成するよう提案するはずだ。

注意:古いパスワードの末尾に感嘆符や数字を付け足すだけでは、新しいパスワードを作成することにはならない。よく使うパスワードの新しいバリエーションを作成するというのも同様だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
成人10万人分のデータを機械学習アルゴリズムで睡眠解析し睡眠パターンを16に分類、新たな不眠症診断法に期待
IT関連
2022-03-18 19:51
開始まで1年4カ月–インボイス制度対応で気を付けたい3つの落とし穴:freee解説
IT関連
2022-06-02 17:16
オナラもするけどホッとする “同居人ロボ”「ニコボ」パナが開発
くらテク
2021-02-03 07:33
日本原燃、再処理工場の設備点検・記録をローコード開発でデジタル化
IT関連
2024-07-11 22:39
日立、大規模システム向けに2種類のマイクロサービス開発基盤を提供
IT関連
2022-10-25 16:46
レバテック、人材プラットフォームに「New Relic」採用–オブザーバビリティで生産性向上を目指す
IT関連
2024-06-09 10:32
伊藤忠商事、ビジネスプロセスを可視化–全社で戦略的なデジタル化を加速
IT関連
2023-05-13 20:54
「Googleアカウント」、パスキーに対応–生体認証でのログインが可能に
IT関連
2023-05-09 01:56
スタートアップがLiDARの先に見ている自動運転車両の知覚システム
モビリティ
2021-03-01 10:44
"ハイパーオートメーション"ソフトウェア市場、2022年に6000億ドル規模に成長–Gartner
IT関連
2021-05-10 04:56
復活したばかりの老舗音楽共有アプリTurntable.fmのそっくりライバル「tt.fm」がiOS・Androidベータ版アプリ発表
ネットサービス
2021-06-11 08:21
トライアルとNTT、SCM最適化で連携協定–デジタルツイン活用で流通業界の無駄削減
IT関連
2024-01-24 00:12
WindowsにAIチャットを組み込む「Windows Copilot」発表–6月プレビューへ
IT関連
2023-05-25 23:52
「キッズ向け仮想世界」Animal Jamの制作会社が10代のゲーム好き女子対象の新コンテンツ「Fer.al」発表
ゲーム / eSports
2021-03-28 09:34