[過去ログ] 【セキュリティ】パスワードは複雑さより長さのほうが大切とFBIが指南 (189レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
1: ダサブビル(東京都) [GB] 2020/03/02(月)09:19 ID:Lgpb7nVm0(1) AAS
BEアイコン:syobo1.gif
パスワードは複雑にする必要はない。ただ長くすればいい??。米連邦捜査局(FBI)のそんな勧告が話題になっている。
根拠としているのは、米国立標準技術研究所(NIST)がまとめた最新版のガイドライン。破られにくく、かつ覚えやすい文字列を作り出すため、パスワードではなく「パスフレーズ」の使用を勧めている。
これまでパスワードといえば、アルファベットの大文字と小文字、数字や記号を使ってできるだけ複雑にするのが望ましいとされてきた。
ところがNISTの勧告では、パスワードの複雑さよりも、長さの方が、ずっと大切だと説く。
そこで、長くてしかも覚えやすい文字列をつくりだす手段として提言しているのが、複数の単語を組み合わせたり文章をつなげたりするパスフレーズ。
FBIは強いパスフレーズの一例として、「VoicesProtected2020WeAre」「DirectorMonthLearnTruck」などを挙げている。大文字と小文字の使用や記号の使用は必須としない。長さについては15文字以上を推奨している。
省5
109: レテルモビル(岐阜県) [CN] 2020/03/02(月)12:34 ID:Z+PetPki0(1) AAS
漢字パスワードにしろよ
110: ビクテグラビルナトリウム(ジパング) [ニダ] 2020/03/02(月)12:35 ID:Ii0s4SsP0(1) AAS
>>57
俺はshinya0112だ
111: インターフェロンα(東京都) [AU] 2020/03/02(月)12:37 ID:QaXpJijd0(1) AAS
>>8
うちの会社の情報を流すな
しかもセキュリティソフトメーカーだから笑えねえ
112: レムデシビル(茸) [US] 2020/03/02(月)12:38 ID:LLsM6Vtn0(1) AAS
会社のうんこより遅いPCがようやくうんこ位の物に変わったんだがついでにネットワーク関係も刷新してPWが変わった
新しいPWはPCの脇にガッツリとテプラで貼られてて安心
113: ペンシクロビル(新潟県) [PT] 2020/03/02(月)12:38 ID:gqUuKPk70(1) AAS
じゅげむじゅげむ
114: レムデシビル(ジパング) [ニダ] 2020/03/02(月)12:40 ID:XNNxjFJK0(4/6) AAS
>>106
1Passwordで管理してたけど、iCloudでも管理するようになって、二重で管理してる状態
115: アデホビル(奈良県) [KR] 2020/03/02(月)12:40 ID:+tidjFx50(1) AAS
>>8
弊社は2か月です!(ドヤァ
省庁の出してるガイドラインが古いままだからそれに従わないといかんのでめんどくさいね
116: ペラミビル(茸) [KR] 2020/03/02(月)12:40 ID:kN7xE42d0(1) AAS
>>8
うちの会社だ
覚えられないから付箋に書いて貼ってる奴がいる
117: インターフェロンα(SB-Android) [US] 2020/03/02(月)12:41 ID:etR8Imi10(1) AAS
わかる
総当たりをブロックするには長いのが有効だよね
118: アバカビル(関東地方) [ニダ] 2020/03/02(月)12:43 ID:IhAODcF/0(1) AAS
新しいパスワードを入力して下さい。
本システムのパスワードは暗号化され元の文字列に復元出来ない安全な方法で保存されます。
↓
ERROR!!
以前使用していた文字列を含めることはできません。
119: アタザナビル(東京都) [GB] 2020/03/02(月)12:45 ID:k3Ofj35j0(1) AAS
なぜひらがなカタカナ漢字をつかえないのか?
120(2): ソホスブビル(東京都) [US] 2020/03/02(月)12:53 ID:2ehsRpbH0(1) AAS
漢字なら解析に天文学的時間がかかるのになんでアルファベットなんだろ?
121: ホスフェニトインナトリウム(ジパング) [ニダ] 2020/03/02(月)12:53 ID:XxXueT5h0(1) AAS
イボイボよりチン長をとれとのことですか
122: ダサブビル(滋賀県) [US] 2020/03/02(月)12:54 ID:+SpW8IaQ0(1) AAS
個人的に狙われたら何やっても無駄。
123: テラプレビル(庭) [US] 2020/03/02(月)12:58 ID:ggK0SWlK0(2/2) AAS
>>120
漢字だと変換しなきゃならんからなあ
斉藤のさいとか結構似たよう字あるから
本人ですらパス通らなく支障きたしそう
124: レムデシビル(ジパング) [ニダ] 2020/03/02(月)12:58 ID:XNNxjFJK0(5/6) AAS
>>120
念仏をパスワードにする奴が多いから
南無阿弥陀仏
125: アデホビル(東京都) [ニダ] 2020/03/02(月)12:59 ID:umbQCEtF0(1) AAS
>>8
年取ると物忘れがひどくなって
パスワード忘れるとかわりと恐怖
126: オセルタミビルリン(千葉県) [US] 2020/03/02(月)13:03 ID:wRlJfmNz0(1) AAS
3か月に1度変更しろというわが社のクソシステム
現在のパスワード q2345678
新しいパスワード w2345678
めんどくせぇからこうやってアルファベットを1文字変えていたけど
最近こーいうのが通らなくなった。ほかにやりる事があるだろ?クソ情シス。
127: アタザナビル(埼玉県) [AR] 2020/03/02(月)13:06 ID:yu7pSrqk0(1) AAS
ひんぱんにパスワードの変更を要求して、パスワードの履歴を保存しておいて、前に使ってたからダメとか言うな
128: アシクロビル(SB-iPhone) [US] 2020/03/02(月)13:07 ID:o+1NHbEX0(1) AAS
macOSのせいで、窓環境でさえとんでもない桁数を暗唱できるようになってしまって逆に辛い。
129: エルビテグラビル(大阪府) [US] 2020/03/02(月)13:16 ID:rGdinBlW0(1) AAS
Apple系は大文字入れろとか言ってくるから大嫌い
130: テラプレビル(SB-Android) [US] 2020/03/02(月)13:27 ID:9VJwe6Ai0(1/3) AAS
大文字と数字が入ってないパスって
今は使えなくなっているな
131: ペラミビル(大分県) [PS] 2020/03/02(月)13:46 ID:LjUuKb3h0(1) AAS
>>8
うちは国外企業だがそれだ
132: アマンタジン(ジパング) [EE] 2020/03/02(月)14:40 ID:H16yOJzd0(1) AAS
26^26^10^10^16でも十分強度がある
同じパスワードを10年も使わなければ良い
133(1): ソホスブビル(東京都) [NZ] [「」sage] 2020/03/02(月)14:43 ID:hGUqxdqa0(1) AAS
>>8
めんどくさいから
月毎に変えてるわw
Mutuki01
Kisaragi02
Yayoi0303
134: テラプレビル(関東地方) [US] 2020/03/02(月)14:46 ID:fqU+njBm0(1) AAS
パスワードの変更をお願いしてくるとこは無視して使ってるけど
強制してくるとこはもう使ってない
今もそんなとこあるのかは知らない
135: イドクスウリジン(茸) [EU] 2020/03/02(月)14:50 ID:2MmrjNib0(1) AAS
mukashimukashiojiisantoobaasangaimashita
水谷優子が亡くなられた事を思い出した
136: ピマリシン(千葉県) [JP] 2020/03/02(月)14:52 ID:2BRGgOu80(1) AAS
おれは長さより太さだと思うわ
137: レムデシビル(ジパング) [ニダ] 2020/03/02(月)14:52 ID:XNNxjFJK0(6/6) AAS
>>133
賢いな
それいただくわ
138: ホスカルネット(東京都) [US] 2020/03/02(月)14:52 ID:gLWB/mTQ0(1) AAS
omekonamenamenamenameshitai4
でも単純に桁多いから破るの大変になるだろうしな
139: ホスアンプレナビルカルシウム(東京都) [US] 2020/03/02(月)14:54 ID:9adSGxKU0(1) AAS
長いのは入力するの面倒くさいから諦めてくれるんじゃねーかな
140: ラミブジン(ジパング) [GB] 2020/03/02(月)14:58 ID:uwA4ggLS0(1) AAS
>>91
やっぱり事件起きるんだなぁ
141(1): アタザナビル(東京都) [US] 2020/03/02(月)14:59 ID:9hEDWVs30(1/2) AAS
でも8文字までなんだが
142: インターフェロンα(中部地方) [US] 2020/03/02(月)15:00 ID:1Nqh+4mW0(1) AAS
キーボードの上からAから始まる列のキーを横並びに押してたヤツいたな
143: エンテカビル(北海道) [ニダ] 2020/03/02(月)15:01 ID:Rp68GSDI0(1) AAS
パスワードなんて変更しないほうが良いぞ。下手に変更しちまって入力ミスってログインできなくなっちまうからな
144(1): プロストラチン(埼玉県) [GB] 2020/03/02(月)15:02 ID:D5sN8hQR0(1) AAS
硬さで勝負!
145: アタザナビル(東京都) [US] 2020/03/02(月)15:03 ID:9hEDWVs30(2/2) AAS
長くて良いなら文章にするよね
吾輩は猫である名前はがもうひろし みたいに一部改変系の
146: テラプレビル(SB-Android) [US] 2020/03/02(月)15:06 ID:9VJwe6Ai0(2/3) AAS
>>141
最近は16文字以内が多い
147: イドクスウリジン(中部地方) [US] 2020/03/02(月)15:07 ID:yuF/wS+70(1) AAS
マイナンバーのpwがアルファベット大文字と数字しか受け付けない
一定回数エラーすると区役所まで出向かなければならない
誰だ?こんな阿呆なシステム考えた奴は?
148: レテルモビル(空) [CN] 2020/03/02(月)15:08 ID:HCf6cYk50(1) AAS
ハッシュ値使うんだろうから、幾らでも長く設定させて欲しいよね。
149: レテルモビル(石川県) [US] 2020/03/02(月)15:30 ID:av6m6xjK0(1) AAS
自分ちの郵便番号すらわからないのにパスワードとかもうお手上げ!
いい加減スマホの指紋認証くらい対応してくれよ!
150(1): ザナミビル(SB-Android) [ニダ] 2020/03/02(月)15:33 ID:Q51/FxVR0(1) AAS
私は長さより固さかな
151: ダクラタスビル(山形県) [CA] 2020/03/02(月)15:35 ID:5ZfBCS6B0(1) AAS
114514yajuu
152: バラシクロビル(大阪府) [CH] 2020/03/02(月)15:38 ID:xpBZMsbd0(1/2) AAS
でも意味ある言葉ならべたら、辞書ですぐに解析できるだろ
153(1): バラシクロビル(神奈川県) [KW] 2020/03/02(月)15:43 ID:Ni4mvkIS0(1/2) AAS
解析ソフト使えば12桁の暗証番号なら0.2秒で解る
暗証番号も個人情報も有って無いもの。
154(1): バラシクロビル(大阪府) [CH] 2020/03/02(月)15:45 ID:xpBZMsbd0(2/2) AAS
>>153
もう量子コンピュータが実用化されてるから、すべてのパスワードは意味がない
対抗できるのは量子コンピュータで作ったパスワードだけ
155: リバビリン(潮騒の町アイル) [CA] 2020/03/02(月)15:49 ID:NH5WQiZh0(1) AAS
hagechauwa_8e68e6
156(1): バラシクロビル(神奈川県) [KW] 2020/03/02(月)15:52 ID:Ni4mvkIS0(2/2) AAS
>>154
NASAも国防総省も現在でハッキングし放題だもんな
量子コンピュータを使って三菱をハッキングされたとか知らない人多すぎ
157: テラプレビル(SB-Android) [US] 2020/03/02(月)15:59 ID:9VJwe6Ai0(3/3) AAS
>>144>>150
お前たちはその歳になってもまだそんなことを言っているのか
大事なのは時間
まずは時間が長くないとどうしようもない
その上でその時間でどの様にするかがくる
158: ビクテグラビルナトリウム(四国地方) [JP] 2020/03/02(月)16:33 ID:RHoGaMB40(1) AAS
>>156
三菱ってハッキングする価値あるの?
159: オムビタスビル(関東地方) [US] 2020/03/02(月)18:01 ID:O6iMbPBX0(1/2) AAS
>>8
銀行はこんなんばっかり
160: オムビタスビル(関東地方) [US] 2020/03/02(月)18:02 ID:O6iMbPBX0(2/2) AAS
俺のパスワードも長さと持続力が自慢です
161: エムトリシタビン(中国地方) [CN] 2020/03/02(月)18:13 ID:WLqmUIUO0(1) AAS
いくら量子コンピュータでも表立ってアクセス過多だとIPSで検知される
今はこっそり入り込んだマルウェアがC&CサーバからウイルスをDLして中間者盗聴したりが主流
162: ロピナビル(兵庫県) [US] 2020/03/02(月)18:17 ID:/ZgB8KFd0(1) AAS
>>66
成仏してください
163: ダクラタスビル(鹿児島県) [CN] 2020/03/02(月)18:54 ID:LZokPY0c0(1) AAS
134679
164: マラビロク(神奈川県) [US] 2020/03/02(月)19:14 ID:O+bufm2A0(1) AAS
あいだみつをを
使ってる人も結構いるんじゃなかろうか?
Ningendamono0987654321
165(1): アデホビル(石川県) [ニダ] 2020/03/02(月)19:23 ID:sxGyCzmi0(1) AAS
日本は漢字パスワードでいいのにな
我女子高生性交希望勃起珍歩なんてハッキングできないだろ
166: ホスアンプレナビルカルシウム(東京都) [US] 2020/03/02(月)19:28 ID:b5Tr6d6u0(1) AAS
>>7
最後のアイウエオで笑った。
167: エトラビリン(図書館の中の街) [ニダ] 2020/03/02(月)19:59 ID:IGXlrZQ10(1) AAS
>>7
イイネ
168: アメナメビル(福岡県) [CA] 2020/03/02(月)20:08 ID:DbN2R1TK0(1) AAS
pasuwaadopasuwaadopasuwaado
169: リバビリン(愛知県) [ニダ] 2020/03/02(月)20:25 ID:PQtvOaip0(1) AAS
パスワードマネージャー月額版に丸投げしてる
170: レテルモビル(東京都) [ニダ] 2020/03/02(月)20:57 ID:UzqGtKtu0(1) AAS
>>165
警察「ちょっと署まで」
171(1): イドクスウリジン(新日本) [FR] 2020/03/02(月)20:57 ID:MnPeP+BA0(1) AAS
文字種が多い方が同じ長さだったら、よりセキュアなのは確かだろう
サービスによっては長さ制限とかあるのをやめて欲しいな
172(1): ダルナビルエタノール(東京都) [ニダ] 2020/03/02(月)21:55 ID:my5M3E+K0(1) AAS
いまだにノーツとWinを40日ごとに変更させられてる
173: インターフェロンβ(家) [ニダ] 2020/03/03(火)00:05 ID:IqVQfnNd0(1) AAS
>>171
アプリ開発者がアホだと長い文字列を許容できない構文だったりするし
ソフトウェア側にも文字数制限あったりするからねえ
174: アマンタジン(関東地方) [ニダ] 2020/03/03(火)00:58 ID:qmbwHwFK0(1) AAS
>>172
どこぞの糞銀行乙
175: イノシンプラノベクス(新日本) [FR] 2020/03/03(火)01:18 ID:ibl9JRHh0(1) AAS
パスワードって結局はハッシュ計算するよな
バイト列にしたら文字コードとか関係なくね?
176: リトナビル(関東地方) [US] 2020/03/03(火)01:27 ID:WeAmH8iI0(1) AAS
>誰でも知っているようなフレーズや名言の類、歌詞なども避けなければならない。
114514死亡
177(1): ビクテグラビルナトリウム(北海道) [NO] 2020/03/03(火)05:38 ID:vCCh4/7O0(1/2) AAS
>>5
それな。
平仮名を使っていたら、外国人にはわからない。
178: ビクテグラビルナトリウム(北海道) [NO] 2020/03/03(火)05:40 ID:vCCh4/7O0(2/2) AAS
日本語のパスワード
せんかくはにほんのこゆうのりょうどだどうだちゃんころこわいか
179: ダクラタスビル(熊本県) [US] 2020/03/03(火)19:18 ID:FIHqVeGO0(1) AAS
>>7
処女マンコか
180(1): レテルモビル(山口県) [US] 2020/03/03(火)19:21 ID:SNRiA6h40(1) AAS
>>177
パスワードは半角のみのところしか見たことがない
日本語にするとIMEが学習するからだめなのでは
181: ペンシクロビル(静岡県) [CN] 2020/03/03(火)19:49 ID:uZIp2AN+0(1) AAS
>>180
アルファベットと数字と記号しか使えなくてもカナ打ちすればいいんだよ
俺はそうしてる
182: アバカビル(宮城県) [FR] 2020/03/03(火)20:57 ID:j6rQW7Ki0(1) AAS
Manko10346
183: エトラビリン(茸) [ニダ] 2020/03/04(水)08:29 ID:OBJYBNHX0(1) AAS
うんちんまんはガバガバ
画像リンク[jpg]:i.imgur.com
184: ジドブジン(神奈川県) [US] 2020/03/04(水)08:50 ID:AODu9Lhv0(1) AAS
一方、キャッシュカードのパスワードは数字4桁
185: プロストラチン(SB-Android) [FI] 2020/03/04(水)08:56 ID:5EdX0WcL0(1) AAS
>>8
まさにキャノンクオリティー
186: ダクラタスビル(東京都) [VN] 2020/03/04(水)09:06 ID:ffE+PO8Q0(1) AAS
8文字、アルファベットと数字と記号を1つずつ含む、3か月に1度更新
っていう会社のパスワード運用が糞過ぎてうんざり
xxxx_@04みたいな感じで最後の数字のところだけ3か月ごとに1増えてくパターン
187(1): エルビテグラビル(SB-Android) [US] 2020/03/04(水)10:58 ID:KWVFQlHN0(1) AAS
>>46
ほぼ同じパスワード使おうとするとそのワードは使えませんみたいなこと言われる
188: ポドフィロトキシン(東京都) [ニダ] 2020/03/04(水)14:23 ID:6/RkKVo+0(1) AAS
現状、最終的にはブルートフォースになるから正しいわな。
189: インターフェロンβ(SB-Android) [ID] 2020/03/04(水)14:28 ID:Xgp7FuOu0(1) AAS
>>187
年月日+定型にすれば毎日変わるけど
それではダメなのか
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.126s*