当ブログは YAMDAS Project の更新履歴ページです。2019年よりはてなブログに移転しました。

Twitter はてなアンテナに追加 Feedlyに登録 RSS

パスワードにまつわる10の神話

yebo blog 経由で知ったページだが、セキュリティを考える上で重要な要素の一つであるパスワードにまつわる10の神話を挙げている。

  1. NTLMv2 認証を使ってるからオイラのパスワードハッシュは安全
  2. Dj#wP3M$c が最高なパスワード
  3. パスワード長は14文字が最善
  4. J0hn99 は良いパスワード
  5. 結局はどんなパスワードもクラック可能
  6. パスワードは30日毎に変えるべき
  7. パスワードは決して書いちゃいけない
  8. パスワードにスペースを入れることは不可能
  9. 必ず Passfilt.dll(パスワード・フィルタリング・ツール)を使え
  10. 可能な限り最強なパスワードなら、ALT+255(0xA0のこと?)を使え

以上がどうして神話なのかは原文をあたって、その正当性を判断していただきたい。

そういえばパスワードのマスキングの有効性の話は ITmedia News でも取り上げられている。

[YAMDAS Projectトップページ]


クリエイティブ・コモンズ・ライセンス
YAMDAS現更新履歴のテキストは、クリエイティブ・コモンズ 表示 - 非営利 - 継承 4.0 国際 ライセンスの下に提供されています。

Copyright (c) 2003-2023 yomoyomo (E-mail: ymgrtq at yamdas dot org)