タグ

IPAとパスワードに関するnilnilのブックマーク (3)

  • パスワードに注意を 原宿に漫画の巨大看板 NHKニュース

    インターネットのパスワードを使い回すことによるIDの乗っ取り被害が相次いでいますが、こうしたセキュリティーの意識が低いとされる10代の男女に向けて、恋愛漫画で注意を呼びかける巨大な看板が、3日、JR原宿駅に設置されました。 それぞれの面には、恋愛ストーリー仕立ての漫画が描かれ、そのうちの1つには、制服姿の男子高校生が彼女に、「お前にそんな単純なパスワードは似合わないよ」と語りかけ、彼女が顔を赤らめる様子が描かれています。また、別の面には、男子高校生が、彼女の背後にある壁にドンと手をつき「当にお前を守れるのはパスワードだけだぜ」と語りかけています。 看板を見た女子高校生は「サービスごとにパスワードを変えると分からなくなるので変えていませんでした。なんとなく危険だとは思っていました」と話していました。 パスワードを使い回すことによるIDの乗っ取り被害は、インターネット上で相次いでいますが、情

    nilnil
    nilnil 2015/04/04
    パスワードも当該記事原稿も声に出すのは憚られるという意味では共通している。
  • 「MD5 の安全性の限界に関する調査研究」に関する報告書 | アーカイブ | IPA 独立行政法人 情報処理推進機構

    ページの情報は2008年7月時点のものです。 1991 年に開発され、現在でも広く用いられているMD5 (Message Digest 5)と呼ばれるハッシュ関数が、解析技術の進歩により安全性の低下が指摘されていることから、MD5 を利用する上での限界を調査しました。特に、電子メールシステムでのセキュリティ策として用いられているAPOP (Authenticated Post Office Protocol) において、パスワード解読の可否・強度を実証・確認するとともに、当面の対応策検討とその有効性の確認を行いました。 概要 調査研究では、MD5 のハッシュ値から元の情報を特定する手法に関する再確認、並びに実環境での検証を行い、MD5 を利用する上での限界を明らかにしました。 調査研究の成果 APOP 方式を用いる電子メールシステムとAPOP の脆弱性を突く攻撃サーバーを構築し、実際と

    「MD5 の安全性の限界に関する調査研究」に関する報告書 | アーカイブ | IPA 独立行政法人 情報処理推進機構
    nilnil
    nilnil 2008/07/30
    実験はいいとして何で対策がDoD Greenbook (http://stinet.dtic.mil/cgi-bin/GetTRDoc?AD=ADA425705&Location=U2&doc=GetTRDoc.pdf)なんて古文書の呪縛に囚われている訳?
  • パスワードの管理と注意

    1.4 パスワードの管理と注意 不正アクセスを目論むクラッカがまず狙うのがパスワードです。パスワードを奪われれば、侵入やなりすまし、メール閲覧やデータ改竄を許してしまいます。私たちは、どのようにパスワードを取り扱うべきなのでしょうか。 認証システムの技術的対策と同時に、使用者が心がけるべきパスワードの取扱いには下記が推奨されています。 定期的に変更する 類推されやすいものは避ける アカウント作成時に付与されたパスワードは使用しない 可能な限り文字列を長くする(8文字以上推奨) 「定期的に変更する」意義ですが、パスワード奪取または解析に成功したクラッカは、所有者に知られないようシステムを使用し続けていることが通例であり、定期的にパスワードを変更することで、奪取されたパスワードを無効にする狙いがあります。不正アクセス被害には目に見えないものが多いため、万が一に備えた対策の1つです。 「類推され

    nilnil
    nilnil 2008/05/21
    2002年度調査・研究報告書のSOHO家庭向け対策マニュアルの一部。最終更新2003年5月からちょうど5年。IPAトップからたどり着くのは厳しいが検索されたら…。他にもリライト必要な箇所ありそうだ。更新予定あるのか?
  • 1