犯罪グループとのイタチごっこ
米NIST(国立標準技術研究所)が取りまとめたガイドラインについての記事です。
7月に公開された最新のガイドラインによると、一般的にやっていた策はあまりよろしくないようです。
一例として、
・パスワードの定期的な変更の強制は禁止
・文字種の混在を強制してはならない
・『秘密の質問』の禁止
・パスワードマネージャーは「利用を許可すべき」
皆様はどうでしょうか。
記事のタイトルにある通り、長いパスワードであれば単一文字種でもいいようです。
そうなるとパスワード入力はパスワードマネージャーから貼り付けできないと日常支障がでるので、ゆえにパスワードマネージャーは利用許可されるべき、となるよう。
とにかくどんどん新たな手口が出る犯罪に対して「これでずっと安心」という方法はありませんので、
認証手段はどんどんアップデートしていくしかありません。








