話題

情報化社会のパスワード

投稿日:

 インターネットの浸透により、ネット上でありとあらゆる業務や日常の買い物、行政機関とのやり取りも行えるようになってきています。
 そうしたときに問題となるのが「個人認証」です。ネット上では相手の顔が見えない文字やデータでのやり取りのため、今端末を扱っている人間が、本当にその人なのかをどのように確かめるかが問題です。

 現代では様々な生体認証の手法が開発され実用されています。行政機関ではICカードによるマイナンバーカードで”署名”することで本人確認をしています。
 しかしながら、その簡便性と過去より採用されてきた方法として暗唱ワード、パスワードが今でも広く使われています。
 パスワードは本人の頭の中にしかないという究極の本人認証の手段のため、適正に運用すればこれほど強力な個人認証方法はありません。

 ご承知のように、昨今パスワードの危険性が叫ばれています。その大きな要因は、情報化社会が進んだことでパスワードを入力する機会が爆発的に増加したことです。パスワードを要求する数多の企業・機関が別個のパスワードを要求したため、個人が運用するパスワードが増えてしまい覚えていられないのです。あたかも、預金通帳ごとに別の印鑑を作ったのに、どの印鑑がどの銀行の登録印だったか分からなくなったように。

 1つや2つのパスワードであれば、俗に強度の高いと言われるランダムでアルファベット、文字、数字、記号を組み合わせたパスワードを覚えて使うことも可能でしょう。ですがそれをいくつも間違えずに使うこと、そして半年ごとに変更しろと言われ、3回間違えたらロックされるなどといわれれば、普通の人は参ってしまいます。企業・機関の責任回避のためにあり得ないような努力を強いられるようになりました。
 いきおい覚えやすい(強度の低い)パスワードを使いまわすしかありません。

 それに危機感を感じた、「Pマーク」を発行する日本情報経済社会推進協会は認定時の審査基準を改定しました。これ自体は総務省の方針に従ったものだと言います。

 複数の高強度のパスワードを要求するあまり、破られやすいパスワードが付与されるのであれば、いくつかの強度の高いパスワードを長く使い続けていた方がリスク低減につながると方針を転換しました。

 システム的な発想で進めてきた情報化社会の大方針が人間臭い理由により変換せざるを得なくなったというのは、なんとも皮肉なことだと思いませんか? 

Pマーク認定協会も「パスワード、定期変更不要」:日本経済新聞

-話題
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

経営モデルと訴訟リスク

 ある記事で、誰でもよく知っている二大世界企業の経営モデルを比較して論評していました。ここでは”経営”という切り口による企業の明暗を論じたものですが、私はこれを見て別の現実、つまり知的財産についての訴 …

no image

AI人材育成

 研究機関である大学と、企業などの産業界の技術面での連携(「産学連携」)について投稿しました。  今まで企業は競合他社との競争激化のために自前主義に固執し、言い方は悪いのですが大学は市場要求に対して” …

no image

専門性とAI化

 ロボットもしくはAIがいずれ人の業務に取って代わり、産業は無人化するという記事を掲載しました。(「完全無人化」)  このとき、仕事を奪われた人たちは「生産性の高い分野」の仕事に従事させるべき、とも記 …

no image

QRコード決済

 現金レスで決済するということではフィンテックの応用例になります。  全世界的にスマートフォンが普及し、アプリサービスの一般化とWebカメラが標準搭載されることを鑑みれば、今回の決済システムの仕組みの …

no image

コンセッション

 コンセッションとは 公共インフラの所有権を国や自治体、公営企業に残したまま運営権を売却する ことを言うのだそうです。  公共設備関連の民間連携というと、私企業に対する業務委託や包括的委託、第三セクタ …

2018年6月
 12
3456789
10111213141516
17181920212223
24252627282930
  • 72今日の閲覧数:
  • 72今日の訪問者数: