マカフィーは、同社のMcAfee Labs Blog上において"安全なパスワードの作り方"についての提言を行った。
ブログによると、一般によく使われるパスワード作成方法はその作成形態において3種類に分別され
・グローバルパスワード
同じパスワードでどこのサイトでも使うパターン。数年前に利用したWebサイトがハッキングされるなどした場合においても簡単に最近のパスワードまで破られてしまう。
・パスワード候補リスト
パスワードを複雑さに応じていくつかを作成し、これを再利用する方法。金融関係のWebサイトではもっとも複雑なパスワードを、SNSなどでは比較的簡単なパスワードというようにリスト化したパスワードを複数のWebで使いこなす。
・秘密のパスワードやメモ帳
アクセスするWebサイトごとにパスワードを作成する方法。アクセスするWebサイトごとに固有のパスワードを作成しなければならず、結果としてメモ帳などに書き留める必要が生じる。
"グローバルパスワード"は最も避けるべき方法であり、"パスワード候補リスト"はグローバルパスワードよりは、はるかに良い方法であるが最善策ではない、"秘密のパスワードやメモ帳"については実用的ではなく、メモ帳の紛失で失うことになるとする。
では、どのようにしてパスワードを作成するのが良いのであろうか?
ブログでは、"余計な負担をかけず再利用を排除でき、最大限複雑なものが良い"とする。具体的な考え方の例示としてmcafee.comを例にして解説している。
・自分に関係する言葉:light
・アクセス先Webサイト:mcafee.com
・生成したパスワード:123l1ghTjdqr33^!
上記の例ではまず123という数字を置き、本人に関連する英単語を置く。その上でlightのiの文字を1に変え、最後のtを大文字に変えてつなぐ。次にアクセスするドメイン「mcafee」のキーボード上の1段上にあるキー"jdqr33"をつなげて、特殊文字"^!"を加えるという方法を使っている。
このようにアクセスするWebサイトに固有の情報を加え、それを加工することで、アクセスするWebサイトごとに異なる複雑なパスワードを作成できるとする。
| 【特別企画】使いやすいサイトにリニューアル! 親切機能満載なG-Tuneの歩き方 [10:00 5/28] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
【レビュー】快適なファイル共有とコミュニケーション機能を搭載した「Webhard」 [10:00 5/28] ネット |
|
【特別企画】使いやすいサイトにリニューアル! 親切機能満載なG-Tuneの歩き方 [10:00 5/28] パソコン |
|
東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] エンタープライズ |
|
TKC、夏の電力不足に備え全国3カ所に移動電源車を配備 [09:41 5/28] 経営 |
|
日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] エンタープライズ |