タグ

ブックマーク / www.lrm.jp (1)

  • 自社サービスのパスワードレベル設定はどうすれば良いの? | ISMS情報セキュリティブログ

    (単位時間に行えるパスワード探索回数=100000)(小数点以下切り捨て) パスワード総当りにより解析できる時間の平均値(解析時間L) L = P*S/R = A^M/(2R) P:パスワードが推定される確率 R:単位時間に行えるパスワード探索回数 S:ユニークなパスワード数 S = A^M A:パスワードに使われる文字種類 M:パスワード文字数 (参考)パスワード評価ツール(アクセス:2018/07/10) +αな設定 ~個人情報と似たパスワードの回避~ パスワードを登録する際には、おそらくそれと同時に名前やメールアドレス、生年月日などといった情報を入力してもらうということが多いのではないかと思います。 その場合、それらの入力文字と一致するような文字列が含まれていた場合、入力したパスワードが設定できないようにしましょう。 例 名前:田中 太郎 生年月日:1994年8月8日 パスワード:t

    自社サービスのパスワードレベル設定はどうすれば良いの? | ISMS情報セキュリティブログ
    hiroomi
    hiroomi 2020/05/10
  • 1