日本語版
最新ニュース
世界

NISTの専門家によると、パスワードを定期的に変更することは長期的には安全性が高まる可能性がある

マドリッド、10月2日(ポータル/EP) - の専門家 北米技術標準協会 (NIST) パスワードのセキュリティを確保するためにガイドラインを更新し、 パスワードを定期的に変更することをお勧めしますとすれば 逆の効果を生み出す可能性があります ユーザーが安全性の低いパスワード オプションをますます探すようになります。 パスワードはその 1 つです。 最もよく使用される認証形式 ユーザーがサービスにログインするときでも、個人情報の保存やデバイスのロック解除の障壁として使用します。 それは ユーザーが秘密裏に生成する一連の文字で構成されるコード。 この意味で、これらのキーの安全性を保証するために、専門家は通常、キーが一定の長さに達し、文字、数字、記号、大文字と小文字を組み合わせることを推奨し、さらには、暗号化を防ぐためにキーを時々変更する必要性さえ示します。壊れないように。濾過の場合に使用します。 近年、信頼できるセキュリティ対策としてこのようなガイドラインが推奨されていますが、 NIST、 政府および民間組織の技術標準の設定を専門とする米国の組織は、 これらの推奨事項の一部を解体しました 彼の最後に 公開草案文書 デジタルアイデンティティに関するガイドライン。 具体的には、次の修正のうちの 1 つ パスワードを定期的に変更するという推奨事項を確認する。 NIST によって詳しく説明されているように、 パスワード認証セクション、 チェッカーとコンテンツ セキュリティ ポリシー (CSP) この推奨事項を実行することを「ユーザーに要求すべきではない」がない限り、 「認証システムが危険にさらされている」という証拠。…

NISTの専門家によると、パスワードを定期的に変更することは長期的には安全性が高まる可能性がある

1727893344
2024-10-02 14:19:57

マドリッド、10月2日(ポータル/EP) –

の専門家 北米技術標準協会 (NIST) パスワードのセキュリティを確保するためにガイドラインを更新し、 パスワードを定期的に変更することをお勧めしますとすれば 逆の効果を生み出す可能性があります ユーザーが安全性の低いパスワード オプションをますます探すようになります。

パスワードはその 1 つです。 最もよく使用される認証形式 ユーザーがサービスにログインするときでも、個人情報の保存やデバイスのロック解除の障壁として使用します。

それは ユーザーが秘密裏に生成する一連の文字で構成されるコード。 この意味で、これらのキーの安全性を保証するために、専門家は通常、キーが一定の長さに達し、文字、数字、記号、大文字と小文字を組み合わせることを推奨し、さらには、暗号化を防ぐためにキーを時々変更する必要性さえ示します。壊れないように。濾過の場合に使用します。

近年、信頼できるセキュリティ対策としてこのようなガイドラインが推奨されていますが、 NIST、 政府および民間組織の技術標準の設定を専門とする米国の組織は、 これらの推奨事項の一部を解体しました 彼の最後に 公開草案文書 デジタルアイデンティティに関するガイドライン。

具体的には、次の修正のうちの 1 つ パスワードを定期的に変更するという推奨事項を確認する。 NIST によって詳しく説明されているように、 パスワード認証セクション、 チェッカーとコンテンツ セキュリティ ポリシー (CSP) この推奨事項を実行することを「ユーザーに要求すべきではない」がない限り、 「認証システムが危険にさらされている」という証拠。

これは、組織が説明したように、 ユーザーは、覚えやすいシンプルなパスワードを生成する傾向があります。 定期的に変更する必要がある場合。これにより、彼らは サイバー攻撃に対する耐性が低い そしてデータ漏洩。

一方で、NIST の専門家は、同じパスワード内で異なる種類の文字を使用することの推奨についても言及しています。この点に関して、詳しく述べられているのは、 検証者と CSP は、パスワードに「他の構成ルールを課すべきではありません」。

これらの構成ルールは、ユーザーが選択したパスワードの推測の難易度を高めるために使用されますが、「最近の研究では、 「ユーザーは、構成ルールによって課される要件に対して、非常に予測可能な方法で反応します。」

彼らが指摘しているように、これらのルールは サイバー犯罪者にとって完全に予測可能な数字や記号の入力などの変更のみを引き起こします。。たとえば、パスワードとして「password」という単語を選択したユーザーは、「大文字と数字を含めるように求められたら、「Password1」、または「Password1!」を選択する可能性が比較的高いでしょう。」記号も必要な場合。」

「ロス 侵害されたパスワード データベースの分析により、そのようなルールの利点は当初考えられていたほど重要ではないことが明らかになりましたそして使いやすさと記憶しやすさへの影響は深刻である」とNISTはこの件に関して裁定を下した。

このような推奨事項の変更にもかかわらず、専門家は次のような他のガイドラインも維持しています。 適切な文字長を実現する 難易度を上げるためにパスワードを生成するとき。

具体的には、組織は、検証者と CSP が「要求しなければならない」と詳細に述べています。 パスワードは 8 文字以上である必要があります」では、セキュリティを保証するために、パスワードの長さは少なくとも 15 文字である必要があるとも指摘しています。 パスワードの推奨最大長は 64 文字です。

#NISTの専門家によるとパスワードを定期的に変更することは長期的には安全性が高まる可能性がある

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。