最終更新時刻:2008年9月8日(月) 17時32分

-

安全なパスワードは・・・日本も意外と強い

公開日時:
2006/12/19 11:43
著者:
新倉 茂彦

「ユーザーはより安全性の高いパスワードを使用し始めている」--米調査 CNET Japanより

Counterpane Internet Securityの最高技術責任者(CTO)であるBruce Schneier氏は米国時間12月14日に掲載されたWired Newsの記事の中で、平均的なパスワードの長さは8字で、サンプルの81%は文字と数字の両方が含まれていたと述べている。

しかしながら問題なのは、Schneier氏が調査したサンプルはすべて、フィッシング詐欺サイトが入手していたものだという点だ・・・

Schneier氏によれば、最も多く使われているパスワードの上位5つは、「password1」「abc123」「myspace1」「password」「blink182(バンド名から)」だという。パスワードのうち、辞書に載っている単語そのままのものはわずか3.8%で、単語の後ろに数字をくっつけたものが12%、そのうち3分の2は「1」だったという。

文化習慣によって違いが出てくるものとして、セキュリティ意識がある。

よく言われる狩猟民族と農耕民族の話のように、獲物と戦わなければ食料は得られず、獲物にやられちゃっては自分に危険が及ぶ。

一方の農耕の場合、左右されてしまうのは天候くらいで、それ以外は予定出来る。

この民族のDNAがセキュリティ意識に大きく影響している。

しかし、この記事を見る限りパスワードの意識は高くないようだ。だから僅かな変化がこのように多少でも強いパスワード・・・なんて話しになるのだろう。

最近のWebサービスなどもパスワードを決めるのに、英数混ぜたものでなければ登録出来ない。

だから単純に数字の1などをつけてしまうのだろう。

悪意をもった人の使うツールにパスワードクラッカーというものがある。

これはパスワードの辞書を持って、1個ずつあてはめていくもの。ブルートフォースアタックと呼ばれ、力ずくの総攻撃をするもの。

これに大切なものが、元となる辞書の数々だ。辞書の中には人名や単語などが含まれている。アニメのキャラクターなどの辞書も存在する。

パスワードの文字数であるが、大脳生理学的に7文字が記憶出来る限界らしい。

以前の参考記事:パスワードってメモるの?米国の場合

ここで日本人のパスワードが最強な理由が1つある。

それは・・・

英語が苦手な点が、ここでは有利になっていること。

パスワードはアルファベットを使うので、日本語に直してもローマ字にしなければならない。

キーボードの配列を上手く利用した、ひらがなで打つとこれ以上に最強なものはない。辞書にも載ってないし、まさか?ってところだからだ。

私はローマ字入力でなれちゃったので、ひらがな打ちは出来ないが、ひらがな打ちが出来ると入力は相当早い。ローマ字の入力よりも約半分打つだけで入力できるからだ。

例えば、”にいくら”の場合は、”ieho”がひらがなの”にいくら”と同じキーに割り振られたアルファベットになる。たまに配列の違うものもあるが、ほとんど同じだろう。

上記の”ieho”に数字をつければ、史上最強のパスワードが完成する。

また、英単語をパスワードに使っている場合でも、英語力の低さが有利になっている。

それは・・・

スペルを間違えるからだ。

これ公式文書などではマズイが、パスワードならば自分が間違えいていてもパスワードは自分だけが知っていれば良いものなので、OKになる(笑)誰にも言わないものなので恥ずかしくもない。しかし何かの拍子にミーティングなどで別な話の時にこのパスワードを書いたときに、wordで資料を作っている時に、間違えは判明する。それでも良いのだ。間違えているからこそ、誰にもわからない(笑)

侮ってはイケナイ。これ意外と強いのだ。もちろん辞書にも載ってない。

生体認証の指紋や虹彩、静脈などもあるが、組合せて使う場合にもパスワードは必要になる。

自分に合った変わったやり方が、実は一番最強なのだ。

これを機会に是非パスワードの変更をしてみたらどうですか?

ちなみに、このやり方で被害を被っても私は責任持てません。だって間違えたパスワードは誰にもわかりませんから(笑)

※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。

このエントリーへのコメント

4

かえで(yfi)さん、コメントありがとうございます。新倉です。
文字を使わない認証として、写真とか、あらかじめ登録してある名前の姓名を組み合わせる方法もありますよね。
同じくキーボードのキーをブロックのように考え、自分の好きな絵柄をキーで描いた場合の一筆書きをしても出来ます。
一筆書きでないと文字の順番がおかしくなっちゃうので・・・
相当不規則な文字の組合せでも、10回くらい使えば覚えると思います。
Qwerty配列の微妙なずれを上手く使うのも面白いですね。

  新倉 茂彦 on 2006/12/20

3

 なるほど……考え方としては興味深いところですね。
 Qwertyで見たときに意味不明に見えることが重要なのであれば、(モードをQwertyにしたままで)欧文入力用の「Dvorak」「Colemak」や、和文入力用の「AZIK」「親指シフト」「新JISかな」で打っているものとみなして入力してしまう……というのも、案外とアリなのかもしれません。
 「みかか変換」は確かに知れ渡っている可能性がありますし、もしつかうのならば、なるべくマイナーな入力規則を使うほうが良いのかも?ですね。
 ……ああ、そうすると「親指シフト」もドラマや小説で出るときがあるからだめなのかもorz

  かえで(yfi) on 2006/12/20

2

毒吐者さん
コメントありがとうございます。新倉です。
そうですね、新しいものではありません。
必ずしも新しいものだけが良いとも思いません。まずは簡単に出来る方法を少しでも多く持つことが有効だと考えてます。
海外からのアタックもあるでしょうが、もっと身近な危険ってあると思います。
いずれも100%はありませんから・・・

  新倉 茂彦 on 2006/12/19

1

日本語キーボードを使った暗号化技術(?)は。パソコン通信の時代から「みかか変換」(みかか=NTT)などと呼ばれ使い古されたものです。
海外からの攻撃には有効かもしれませんが、日本人相手ではすぐ破られますよ。

  毒吐者 on 2006/12/19

ブログにコメントするにはCNET_IDにログインしてください。

このブログについて

ブロガープロフィール

アーカイブ

2008年9月
 123456
78910111213
14151617181920
21222324252627
282930    

カテゴリ

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々ベトナムへ行ってきました
外資系エグゼクティブの日々
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
クロサカタツヤの情報通信インサイト北京オリンピック
クロサカタツヤの情報通信インサイト
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

夢幻∞大のドリーミングメディア8/29-9/8のアクセス数分析
夢幻∞大のドリーミングメディア
ネットのニュース.logiPhoneとメルマガ
ネットのニュース.log
インターネットの裏側を探しましょホームページの制作費
インターネットの裏側を探しましょ
中小ソフトハウスが下請け脱却を目指す時に読むブロググリーンITって何?IT業界が作り出した流行マーケットに一言
中小ソフトハウスが下請け脱却を目指す時に読むブログ
オープンソースJoomla CMSJoomlaでバイリンガルサイト
オープンソースJoomla CMS
ベンチャー企業にとって最適なプロジェクト管理とは?あるITマネージャの挑戦
ベンチャー企業にとって最適なプロジェクト管理とは?
オープンソースCMS GeeklogがWEBの標準になる日Geeklog1.5でOpenID対応へ
オープンソースCMS GeeklogがWEBの標準になる日
電子政府パブリックコメントの抜粋経営者が無断ビデオ撮影するとき
電子政府パブリックコメントの抜粋

企画特集

KDDI「SaaSソリューション」KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜
サーバ仮想化・グリーン化の利点を最大化!サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは

新着コメント

→fwjh9404さん コメントありがとうございます。そうですね。その現状はよく......
イーモバに冷たい各社
投稿者:isidai
きむこうさん コメントありがとうございます。 次のエントリーにいろいろ......
まず10年間は泥のように働け2
投稿者:生島勘富
とりあえず日本ではサービスをスタートさせてしまって法の不備(なのか?)も......
ストリートビューは新デジタルデバイドを生む
投稿者:mihi
 職安経由の紹介は2社ともそんな感じでした。 現場の大手の会社さんが  ......
まず10年間は泥のように働け2
投稿者:きむこう
正直言って福田氏は嫌いですが、この発言については『産む機械』同様の『騒動......
「あなたとは違うんです」首相の存在感
投稿者:korly

ブログネットワークとは?

CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。

広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。

あなたもブログを書いてみませんか?

CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから

ブログの投稿・管理

ブログの投稿はこちらから(※ブロガー専用)

ブログアワード2007開催決定!

今年最も活躍したブロガーを表彰します。詳細はこちらから

αマークって?

これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。

Good!って?

CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。

レビュー

今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
富士通、NEC、東芝などのPCメーカーから続々と新製品が登場した。ノートPC、デスクトップPCに加え、注目の
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
最薄部13.9mmのソニー「サイバーショット」、ニコンのGPS内蔵デジカメ「COOLPIX」など、機能性、デザイン性