話題

情報化社会のパスワード

投稿日:

 インターネットの浸透により、ネット上でありとあらゆる業務や日常の買い物、行政機関とのやり取りも行えるようになってきています。
 そうしたときに問題となるのが「個人認証」です。ネット上では相手の顔が見えない文字やデータでのやり取りのため、今端末を扱っている人間が、本当にその人なのかをどのように確かめるかが問題です。

 現代では様々な生体認証の手法が開発され実用されています。行政機関ではICカードによるマイナンバーカードで”署名”することで本人確認をしています。
 しかしながら、その簡便性と過去より採用されてきた方法として暗唱ワード、パスワードが今でも広く使われています。
 パスワードは本人の頭の中にしかないという究極の本人認証の手段のため、適正に運用すればこれほど強力な個人認証方法はありません。

 ご承知のように、昨今パスワードの危険性が叫ばれています。その大きな要因は、情報化社会が進んだことでパスワードを入力する機会が爆発的に増加したことです。パスワードを要求する数多の企業・機関が別個のパスワードを要求したため、個人が運用するパスワードが増えてしまい覚えていられないのです。あたかも、預金通帳ごとに別の印鑑を作ったのに、どの印鑑がどの銀行の登録印だったか分からなくなったように。

 1つや2つのパスワードであれば、俗に強度の高いと言われるランダムでアルファベット、文字、数字、記号を組み合わせたパスワードを覚えて使うことも可能でしょう。ですがそれをいくつも間違えずに使うこと、そして半年ごとに変更しろと言われ、3回間違えたらロックされるなどといわれれば、普通の人は参ってしまいます。企業・機関の責任回避のためにあり得ないような努力を強いられるようになりました。
 いきおい覚えやすい(強度の低い)パスワードを使いまわすしかありません。

 それに危機感を感じた、「Pマーク」を発行する日本情報経済社会推進協会は認定時の審査基準を改定しました。これ自体は総務省の方針に従ったものだと言います。

 複数の高強度のパスワードを要求するあまり、破られやすいパスワードが付与されるのであれば、いくつかの強度の高いパスワードを長く使い続けていた方がリスク低減につながると方針を転換しました。

 システム的な発想で進めてきた情報化社会の大方針が人間臭い理由により変換せざるを得なくなったというのは、なんとも皮肉なことだと思いませんか? 

Pマーク認定協会も「パスワード、定期変更不要」:日本経済新聞

-話題
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

関連記事

no image

スマートメーター

 スマート〇〇というと、だいたいはネットワークに接続可能に構成されている〇〇という意味で使われます。スマート家電というと、ネットワーク接続可能な家庭電化製品ということです。  この記事ではスマートメー …

no image

AIと特許出願

 面白い記事が掲載されていました。AI(Artificial Intelligence:人工知能)関連特許出願の実績が詳細されています。  ここには日本だけではなく、米国、中国、欧州、韓国の各国特許庁 …

no image

ブロックチェーン(その2)

 ブロックチェーンとは以前の投稿(「ブロックチェーン」)でも取り上げたように、もともとは仮想通貨の流通システムのために編み出された仕組みでした。  その特性として、複数サーバによる信頼性の高い帳簿デー …

no image

IoTモジュール

 すべてのモノがネットにつながる、いわゆるIoT(Internet of Things)ですが、これ自体は概念的なものであってその実現様式は多岐にわたります。なにせ今までスタンドアローンを前提に設計さ …

no image

戦うボット

 「ボット」とは一般的にはインターネット上を動き回って特定の目的の仕事をするアプリケーションです。クローラとも呼ばれます。  動き回るといってもワーム(worm)のようにコンピュータを転々と移動するの …

2018年6月
 12
3456789
10111213141516
17181920212223
24252627282930
  • 30今日の閲覧数:
  • 30今日の訪問者数: