強いパスワードの定義 | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

先日の使ってはいけないパスワード
1位「123456」、2位「password」、
「nintendo」、「pokemon」等、
単語や名前等、辞書に載っているような文字列は
×というのは、一般的に良く言われています。
が・・・、
i(アイ)を数字の1に換えたり、o(オウ)を
0(ゼロ)に換えて、n1ntend0のようにすれば
良い等の説明があるのですが、記憶術(憶えやすい)
としては、良いかもしれませんが、本当に
このパスワードって強いのか非常に疑問です。

強いパスワードの定義は、ハッカーの攻撃を
うけても、解読されにくいパスワード、
解読するのに時間がかかるパスワードだと
考えますが、いかがでしょう?