パスワードの役割

08月
25
土曜日
2007
| コメント(4) | トラックバック(0)


前の記事は「Luckytooはどこだ?Google地図を貼り付けた」です。

次の記事は「また夫婦2人きりになりました」です。

パスワードは、現在では様々な処で使用されています。

パソコンの電源を入れたらパソコンを使う権利のある人かを判断する「ログインID」「パスワード」が一般的ですが、パソコンにログインしても、プログラムを起動するとそのプログラムを使う権利がある人かを判断するものもあります。

最近では、パソコンのBIOSにパスワードを設定するところも増えています。

パスワードはセキュリティを強化し安全性を高め個人情報や財産を守る反面、操作性が大変煩雑になります。

パスワードは、セキュリティだけでなく権利を守るためのものもあります。WindowsのOSインストールの認証用のキーコードもそうです。プログラムのインストールに必要なプロダクトキーなども同じです。

一度しか設定しなくとも、使用する都度確認されているのです。

 パスワードの煩雑さを解消するために「自動ログオン」という機能を使うところもあります。ブラウザーでもIDやパスワードを記憶させる機能がありますね(オートコンプリートかな)

これらはすでにパスワードの意味が半分無くなっています。目的の作業を行う権利の認証には有効ですがセキュリティの面では意味がなくなっています。

システムの導入で困るのは、パソコンを立ち上げるとパスワード要求が来ないと、まず「自動ログオン」を疑います。さらに自動ログオンの場合ユーザがパスワードを知らない場合もあります。

既存の別のシステムを導入した業者が、自社のシステムへのアクセス許可のためにIDやパスワードを設定し、入力の煩雑さを解消させるため(ユーザの要望)自動ログオンにしている。

その場合、当社のシステムでアクセス許可を与えるためにIDはすぐわかるがパスワードが不明なため設定ができないこともあります。

いい加減なパスワード管理の例

  • すべてのパソコンのIDとパスワードが同じ
  • パスワードが無し
  • パスワードが000や1234など簡単なもの
  • パスワードがIDと同じ(admin等)

 そこでアカウントやパスワードをより強化にするには上記のような安易なパスワードが登録できないようにすれば、安全性も財産の保護もより強化できます。

画像は、Vistaの場合のローカルポリシー(アカウントの設定条件)です。

スタートメニューのクイック検索に「secpol.msc」と入力し、Enterキーを押すと「ローカルセキュリティポリシーマネージャ」が起動する

localpol.jpg

パスワードの長さ
:初期値0 推奨は8~10

パスワードの変更禁止期間
 推奨 1日

パスワードの有効期間
  推奨 90日以下

パスワードの履歴の記録
 任意

パスワードは、複雑さの要件を満たす必要がある
 有効にすることを推奨します


ユーザーのアカウント名またはフル ネームに含まれる 3 文字以上連続する文字列を使用しない。
長さは 6 文字以上にする。
次の 4 つのカテゴリのうち 3 つから文字を使う。
英大文字 (A ~ Z)
英小文字 (a ~ z)
10 進数の数字 (0 ~ 9)
アルファベット以外の文字 (!、$、#、% など)
複雑さの要件は、パスワードの変更時または作成時に強制的に適用されます。

 

アカウントのロックアウトのしきい値

このセキュリティ設定は、ユーザー アカウントがロックアウトされる原因となるログオン失敗回数を決定します。ロックアウトされたアカウントは、管理者がリセットするか、そのアカウントのロックアウト期間が過ぎるまで使用できません。ログオン失敗回数として 0 ~ 999 までの値を設定できます。この値を 0 に設定すると、アカウントがロックアウトされることはありません。

Ctrl + Alt + Del キーまたはパスワード保護されたスクリーン セーバーを使ってロックされているワークステーションまたはメンバ サーバーの場合、パスワードの失敗はログオンの失敗としてカウントされます

アカウントポリシー設定のご注意

現在ご使用のシステムやプログラムによっては、動かなくなったり登録修正ができなくなる場合があります。仕事で使用するパソコンの設定にはシステム管理者やシステムを導入した業者に確認するなどしてください。

 

トラックバック(0)

この記事のトラックバックアドレス:
http://www.okanos.com/mt-tb.cgi/184/okanos/

トラックバックスパム避けのため、トラックバック URL 末尾の 画像 部分を数字列に書き換えてからご利用ください。

コメント(4)

user-pic

 ポン太はWindows起動前にパスワードを設定してます。もし留守中に泥棒にでも入られて、パソコン起動で中を見られたらいけないと思い設定してます。
でもパスワード設定をしてない人も結構多いみたいですね。

user-pic

ポン太さん
サイインしていただければ、コメントは即時公開されますよ

もちろん私も自宅のパソコンはパスワードを設定しています。
パソコンを取られたら、大変ですからね
こんなこともしてます。
古い携帯電話:水に漬けしばらく放置し粉々に砕く
取り外したHDD:釘を打ち込み、これも水没させます。
FDD(最近は使わない)中のディスクをハサミで切る
USB:ペンチで裁断
切れた定期券・クレジットカード・各種メンバーカード:シュレッダー裁断

user-pic

わたしゃ面倒なことはできません

パスワードなんか面倒で!
パソコンには大事なものはないです、たぶん

買物はいつも現金に限る またはツケで買う

クレジットはあるが使わないニフティだけかな

user-pic

たしかにクレジットも使わなければなんて考えますが
無くした時は大変ですよ

でもクレジットが無いと利用できないものもある時代ですから大変ですね

コメントする

ProFile

Profile

このブログはさくらのレンタルサーバSAKURAで運用しMovable Type 4MovableTypeで作成されています

今のチビ君(1時間以内更新)

CHIBI

あわせて

あわせて読みたい

にほんブログ村 オヤジ日記ブログ 50代オヤジへ    ブログランキング・にほんブログ村へ    フィードメーター - 中老SE岡野@神戸

Powered by Movable Type 4.21-ja
OpenID対応しています OpenIDについて

2008年8月

          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

このブログ記事について

このページは、岡野が2007年8月25日 08:51に書いたブログ記事です。

ひとつ前のブログ記事は「Luckytooはどこだ?Google地図を貼り付けた」です。

次のブログ記事は「また夫婦2人きりになりました」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

よく読むブログ