ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

パスワード管理

ちとあまりにアレな記事を見つけてしまったもので・・・
http://www.nikkeibp.co.jp/sj/2/special/237/index3.html

おすすめなのが電話番号や住所、生年月日など、複数の要素を組み合わせてパスワードを作る方法だ。たとえば、「19701201」や「misyuku6424」というパスワードは、誕生日や住所からすぐに推測されるが、「1201misyuku」としておけば簡単にはわからない。ひとつひとつが覚えやすく、自分だけのルールを作ってパスワードを作れば、全体を他人が推測することは難しくなる。さらに単純なレベルでは、アルファベットだけ、数字だけではなく、アルファベットと数字を組み合わせることでも効果がある。

いや、こんなんじゃ簡単に分かってしまいますからorz
この程度のパスワードはお勧めでもなんでもないし・・・
やるならあちこちの教科書に書かれている通り、好きなフレーズの頭文字をとってくるとか、全くの乱数で作り出すとかしないとダメなんだけど・・・
辞書に載ってるような単語や、地名をいくら組み合わせても簡単にわかってしまうんだけどなぁ。
何度かパスワードを入力していたら、体が覚えるものだしもっと複雑にした方がいいんだけど・・・
ただ、あちこちで数多くの複雑なパスワードを使っているとこんがらがるけどね。

よく、パスワードを紙に書いちゃダメとか言われてるけど、パスワードを書いた紙を誰にも見られないところに管理しておいて置けば、それはそれで問題ないと思う。まあ、盗み見られたらという危険があるので、パスワードをそのまま書くのはお勧めしないけれど、例えば、ある一定の法則で複雑なパスワードを書き換えておくとかすれば、それはそれでこんな簡単なパスワード使うよりはるかに安全だし。
最近ではPDAや携帯電話等にパスワードを書いておいて、それをパスワードでロックしておくと言うこともできるしね。

とまあ、誰が書いているのかと見てみたらどうやら雑誌の編集がメインの人でセキュリティにはあまり詳しくなさそうなんだよなぁ・・・orz