記事へのコメント34

    • 注目コメント
    • 新着コメント
    szks
    szks 最強なのはパスワード変更周期が攻撃周期と同じか短い時でこれは攻撃の度に1÷パスワード空間のくじ引きをやるのと同じ。それより後にピークがあるってのは何か間違ってるんだと思う

    2015/02/07 リンク

    その他
    vanbraam
    vanbraam via b:id:entry:240943119;"たかだか効果は2倍であるため、パスワード長を1文字長くするよりもパスワード定期変更の効果ははるかに小さい"<これ.個人的には長いパスワード+再攻撃防止(3回失敗でロック)で十分と思う

    2015/02/05 リンク

    その他
    localnavi
    localnavi クラック対策には「頻繁にパスワードを変更する」よりもはるかに「文字数を長くする」方が有効という結論。十分に長くすると16日間隔でも27年間隔でも安全度が変わらんとかw

    2015/02/05 リンク

    その他
    Rinta
    Rinta いくつかの前提を置いて計算しているけど、その前提の正しさは評価しないといけないな。にしても、一つの評価はでてきたわけだ。定期変更よりも、複雑なものを使いまわさずに使うのが一番費用対効果が高い。

    2015/02/05 リンク

    その他
    p260-2001fp
    p260-2001fp ブコメ参照

    2015/02/05 リンク

    その他
    gallu
    gallu 物凄い皮肉だw

    2015/02/05 リンク

    その他
    nilnil
    nilnil (未評価)

    2015/02/05 リンク

    その他
    ardarim
    ardarim オーダー全く変わらないというね。ま、定期更新教の人達は原理主義だから理詰めしても通じないだろうけど。

    2015/02/04 リンク

    その他
    khtokage
    khtokage オチで不覚にもwww 結局、iOSみたいに失敗時に時間のペナルティを科すのが一番のような気がする。あと桁数増やす。あと使い回し一発はヤバいので1文字だけ変化させる。 パスワードの最適変更間隔とその定量的効果

    2015/02/04 リンク

    その他
    masutaka26
    masutaka26 "たかだか効果は2倍であるため、パスワード長を1文字長くするよりもパスワード定期変更の効果ははるかに小さいといえる。"

    2015/02/04 リンク

    その他
    mohri
    mohri なるほどわからん

    2015/02/04 リンク

    その他
    itochan
    itochan 「10万語の辞書から2語」とは数字10桁と同じこと。 / 数式はよくわかってない

    2015/02/04 リンク

    その他
    moccos_info
    moccos_info 縦軸絶対値が重要であるグラフが原点非ゼロなのが気になる。原点0にして、変更しない場合の値で赤線ぐいっと引きたい…

    2015/02/04 リンク

    その他
    sho
    sho みんな直感的にわかってたことを定量的に評価をするのは大事だなー。数式の部分は理解することを脳が拒絶してるけどw

    2015/02/04 リンク

    その他
    t-wada
    t-wada “たかだか効果は2倍であるため、パスワード長を1文字長くするよりもパスワード定期変更の効果ははるかに小さいといえる”

    2015/02/04 リンク

    その他
    myrmecoleon
    myrmecoleon 4桁数字のパスワードで10秒に1回攻撃できる場合、23.5分間隔でパスワードを変更することで、パスワードが分かるのに変更しない場合の平均13.9時間の倍の平均27.4時間までかけさせることができるらしい。うん笑った。

    2015/02/04 リンク

    その他
    mkusunok
    mkusunok 非常にいい論考。サイト別でそれなりに複雑なパスワードを設定すれば定期的に変更しなくても問題ない。但しこれはハッシュが漏洩していない前提でイントラでNTLMハッシュとか抜かれた場合は?

    2015/02/04 リンク

    その他
    Haaaa_N
    Haaaa_N へー,一応変わりはするんだ

    2015/02/04 リンク

    その他
    isidai
    isidai 最高! / パスワードの最適変更間隔とその定量的効果の評価 -

    2015/02/04 リンク

    その他
    sawat
    sawat 最適な間隔でパスワードを変更することでパスワードが判明するまでの時間の期待値を2倍にできるが、高々2倍なのでパスワードを1文字長くする方がよっぽど効果的と

    2015/02/04 リンク

    その他
    hariopip
    hariopip 有益なエントリ。短いパスワードが悪。

    2015/02/04 リンク

    その他
    hidea
    hidea 評価式の妥当性は正直よくわからないけど「(なにかおかしい)」で噴いた。実際に行われることが多いリスト型アタックとパスワード変更の効果評価も求む。

    2015/02/04 リンク

    その他
    toresebu
    toresebu 定期的に変えるより長くしたほうが効果があると。: パスワードの最適変更間隔とその定量的効果の評価 -

    2015/02/04 リンク

    その他
    lyiase
    lyiase パスワードの複雑性によって定期更新頻度を変えれば良いんじゃ無いかと思った。そうすれば利用者も更新要求頻度が高い簡単なパスワードより、それなりに複雑で更新要求頻度が低いパスワードを選ぶだろうし。

    2015/02/04 リンク

    その他
    blueboy
    blueboy  「10秒間隔」なんていうのを許容せずに、「同一アカウントに対するパスワード入力失敗は1日10回まで」みたいに制限すれば、問題は解決する。攻撃を許すサイトがおかしい。/一般的には、無意味な英数字 10桁でOK。

    2015/02/04 リンク

    その他
    kazoo_oo
    kazoo_oo 「平均13.9時間で攻撃者にパスワードがわかる」ANA は長らくこの状態だったんだなぁ。

    2015/02/04 リンク

    その他
    ghostbass
    ghostbass つまりパスワード変更するならログインごとに変更しろってことか

    2015/02/04 リンク

    その他
    kalmalogy
    kalmalogy "1万日(約27年)間隔で変更しても、それほど定期変更の効果は変わらないので、変更する気持ちさえあれば効果があるともいえる"

    2015/02/04 リンク

    その他
    wisboot
    wisboot 1万日かー、多分Webサイト自体がサービス提供終了してる可能性の方が高いよなーw/やっぱ定期変更よりパスワード使い回しの方が圧倒的にリスク高いよな

    2015/02/04 リンク

    その他
    smbd
    smbd 辞書から2単語引っ張ってきて組み合わせりゃ十分なのか。へー

    2015/02/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードの最適変更間隔とその定量的効果の評価

    パスワードの最適変更間隔とその定量的効果の評価 twitter:@pseudoidentifie CC0 簡単のために、ユーザ...

    ブックマークしたユーザー

    • yagipass2016/02/04 yagipass
    • y_uuki2016/02/04 y_uuki
    • Re-KAm2015/09/03 Re-KAm
    • kommunity2015/02/16 kommunity
    • ts-snow2015/02/12 ts-snow
    • summer4an2015/02/10 summer4an
    • sukebesougoudouga2015/02/10 sukebesougoudouga
    • yagihashoo2015/02/08 yagihashoo
    • szks2015/02/07 szks
    • lEDfm4UE2015/02/07 lEDfm4UE
    • subaru6602015/02/07 subaru660
    • sawarabi01302015/02/07 sawarabi0130
    • everysick2015/02/06 everysick
    • k53422015/02/06 k5342
    • masia022015/02/06 masia02
    • yasuyuky2015/02/06 yasuyuky
    • peketamin2015/02/05 peketamin
    • vanbraam2015/02/05 vanbraam
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - おもしろ

    いま人気の記事 - おもしろをもっと読む

    新着記事 - おもしろ

    新着記事 - おもしろをもっと読む

    同時期にブックマークされた記事