【コラム】
こんにちは、阿久津です。某日、Microsoftのテクニカルセミナーに行ってきました。基本的にはWindows Vistaにおける新機能説明会で、毎回特定のテーマに沿ったスピーチを行なうというもの(詳しくは本誌記事をご覧になってください)。今回はセキュリティをテーマに掲げていましたが、なかでも気になったのが複数認証プロセスのサポート。通常はパスワードによる認証プロセスを主としていたWindows XPですが、Windows VistaではGINAの廃止が新たに盛り込まれました。
そもそもGINAとはGraphical Identification and Authenticationの略で、再ログオン処理などを行なうロック画面を描画する「Winlogonデスクトップ」から、通常処理を行なうアプリケーションデスクトップへ移行する際に呼び出す処理をSAS(Secure Attention Sequence)と称します。このSASの検出を行なうのがwinlogon.exeから呼び出すGINA(msgina.dll)で、通常は前述のようにパスワード認証を用いて認証プロセスを実行しています。
最近では指紋などバイオメトリック認証を持つクライアントコンピュータも目にするようになりましたが、これらは各コンピュータベンダーが仕様公開されているGINAをベースに、独自拡張を行なったもの。つまり本来便利であったはずのGINAがアダとなり、余計な開発プロセスが増えてしまうという矛盾が発生していました。
これらの仕様変更を踏まえると、今後は企業向けクライアントコンピュータが主であったバイオメトリック認証も、コンシューマレベルのコンピュータにも導入され、パスワードだけでなくICカードなどを用いた様々な認証形式が用いられるかもしれません。
もっとも、このような話が現実味を帯びてくるのはWindows Vistaが発売され、市場がこなれてくる2007年後半以降と思われます。それまでは、現在のパスワード認証システムを用いて、強固かつセキュアな環境を組み上げていくしかありません。そこで今回は、Windows XPのパスワードにまつわるチューニングをご紹介しましょう。
これで設定完了です。まず「パスワード長を設定する」「パスワードの有効期限を設定する」など、バイナリ値で設定する日数や文字列長に関しては16進数で設定してください。「パスワードの有効期限を設定する」のステップ5で設定する単位は日数ですので、今回の例では約一カ月となります。また、「パスワードを複雑にする」では、データ値を「1」にすることで、アルファベットと数字が含まれるパスワードのみ設定可能となるのでご注意ください。
ちなみに、~Policies \ Networkの設定はシステム全体に影響を及ぼす必要があるため、HKEY_LOCAL_MACHINEから設定を行なっていますが、各ユーザー個別に設定する場合はステップ2で開くキーを、HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Networkに読みかえて実行します。
それでは、また次号でお会いしましょう。
阿久津良和(Cactus)
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
「ゆりてつ」サイン会は作者と都電に揺られるツアー仕立て [17:45 5/27] ホビー |
|
【ネタバレもありの徹底解明コラム】『サザエさん』タマの意外な事実 [17:30 5/27] ホビー |
|
鍼灸(しんきゅう)師が教える。オフィスで口臭予防ツボ・ベスト3 [17:00 5/27] キャリア |
|
[梶浦由記]米「アニメ・エキスポ」に2度目の参加決定 [17:00 5/27] ホビー |
|
【連載】これだけは要チェック! TOEIC(R)単語帳 第107回 今回のお題は…「chemical」 [17:00 5/27] キャリア |