最新記事

セキュリティー

「パスワードは定期的に変更してはいけない」--米政府

2017年5月23日(火)15時00分
AJ・デリンジャー

Kacper Pempel-REUTERS

<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはずだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの規格標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。

【参考記事】パスワード不要の世界は、もう実現されている?!

実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。どこかの1文字だけを順番に変えていくなどのパターンになりやすい。

【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音

仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。

【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか

定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

【お知らせ】ニューズウィーク日本版メルマガリニューアル!
ご登録(無料)はこちらから=>>

今、あなたにオススメ
ニュース速報

ビジネス

海外勢の米国債保有、4月は小幅減 関税巡る混乱も大

ワールド

米軍事介入なら長期的原油高が世界経済に悪影響拡大も

ワールド

ロシア大統領、イラン最高指導者暗殺の可能性「議論し

ワールド

タイの第2党、ペートンタン連立政権から離脱
今、あなたにオススメ
MAGAZINE
特集:コメ高騰の真犯人
特集:コメ高騰の真犯人
2025年6月24日号(6/17発売)

なぜ米価は突然上がり、これからどうなるのか? コメ高騰の原因と「犯人」を探る

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    気温40℃、空港の「暑さ」も原因に?...元パイロットが指摘する、墜落したインド航空機の問題点
  • 2
    ブラッド・ピット新髪型を「かわいい」「史上最高にかっこいい」とネット絶賛 どんなヘアスタイルに?
  • 3
    「うちの赤ちゃんは一人じゃない」母親がカメラ越しに見た「守り神」の正体
  • 4
    「サイドミラー1つ作れない」レアアース危機・第3波で…
  • 5
    大阪万博は特に外国人の評判が最悪...「デジタル化未…
  • 6
    「タンパク質」より「食物繊維」がなぜ重要なのか?.…
  • 7
    右肩の痛みが告げた「ステージ4」からの生還...「生…
  • 8
    イタリアにある欧州最大の活火山が10年ぶりの大噴火.…
  • 9
    庭にクマ出没、固唾を呑んで見守る家主、そして次の…
  • 10
    サイコパスの顔ほど「魅力的に見える」?...騙されず…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story
MOOK
ニューズウィーク日本版別冊
ニューズウィーク日本版別冊

好評発売中