人気記事ランキング
Tweet数ランキング

パスワードを記録し、暗号化するための、超アナログな方法

2010.12.26 16:00 コメント数:[ 0 ]
  • このエントリーをはてなブックマークに追加

101222password_tabula_recta1.jpg

Image by Rex Roof.


「忘れちゃ困るから...」と、誕生日や電話番号といった、ありがちすぎる文字列でパスワードを設定してしまうこと、ありませんか? また、同じパスワードをいくつものオンラインサービスで使いまわしたり、コンピュータの横に付箋でパスワードを貼り付けるのも、当然セキュリティリスク高し...。

そこで、コンピュータセキュリティの博士号を取得している、ベテランプログラマーのJohn Graham-Cumming氏は、パスワードを暗号化するための超アナログな方法を紹介しています。

 

まず、パスワードのセキュリティを保護するための基本として、以下の4点が挙げられています。

  1. パスワードを書き留め、財布に保管する
    財布を安全に保管することは日常的なことなので、誰もが得意なはず。
  2. 同じパスワードを使いまわさない
    ひとつのウェブサイトでハッキングされたら、その他すべてのアカウントもハッキングされてしまう。
  3. 最低12ケタのパスワードを設定する
    このテーマについては、ライフハッカーアーカイブ記事「『8ケタ なら安心』はもう古い! パスワードは12ケタが必須という説」も参照のこと。
  4. アルファベット、数字、特殊文字を組み合わせる
    文字種の組み合わせによるパスワード設定については、ライフハッカーアーカイブ記事「より安全なパスワード設定のコツ」や「Mozilla が伝授! 安全で忘れにくい、超シンプルなパスワード設定法」もご参考まで。


研究によると、パスワードには80ビットのエントロピーが必要になります。できるだけ長く、いろんな文字種から、無作為に選ぶべきなのです。Graham-Cumming氏の法則では、104ビットのエントロピーにしているとのこと。

では、多くの文字の中から、安全で忘れづらいパスワードを作るにはどうすればいいのでしょうか? Graham-Cumming氏は、多表式暗号(Tabula recta)を活用しているそう。


101222passwordtabularecta2.jpg


具体的な使い方は、こんな具合。たとえば、Amazonにログインするときは、「Amazon」という文字列の2番目「m」と3番目の「a」を選び、文字一覧表(左画像)の「m」の行と「a」の列にある文字(T)から順に、対角線上に16文字をパスワードにします(このケースだと、「TZ'k}T'p39m-Y>4d」となります)。もちろん、何番目の文字をベースにするかや文字の読み方は、必ずしも対角線でなくてもよく、垂直やスパイラルなど、自分でルールを決めればOKです。

隠された一定の規則を元に、ランダムな文字列でパスワードを作れるので、セキュリティを担保でき、自分だけは紙ベースでいつでも「解読」できます。また、この一覧表なら、持ち歩いている間に、万が一紛失したり盗難に遭っても、自分のパスワードが漏れてしまうリスクは低そうですね。

パスワードにまつわる記事まとめとしては、ライフハッカーアーカイブ記事「決定版! パスワード変更法、使用法、管理法」も、ぜひご一読を。また、現在利用しているパスワードのセキュリティ度をチェックしたい方は、「『LastPass』を活用してパスワードを監査・更新する方法」も参考にしてみてくださいね。


John Graham-Cumming(原文/訳: 松岡由希子)

 

あわせて読みたい
コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

Password Matrix from ウダ2Blog2010.12.27 22:46
パスワードを記録し、暗号化するための、超アナログな方法 : ライフハッカー[日本版]の記事を見て圧縮して財布の中に入れられるようなモノを作ってみました。(... 続きを読む
パスワードを記録し、暗号化するための、超アナログな方法 : ライフハッカー[日本版] from 2012.01.21 23:24
パスワードを記録し、暗号化するための、超アナログな方法 : ライフハッカー[日本版] 続きを読む
この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集長
年吉聡太
編集部(問い合わせ先
安齋慎平
長谷川賢人
編集委員
早川大地
平田大治
横尾茜
小山龍介
まいるす・ゑびす
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD
伊藤貴之
rhyeh
大嶋拓人
ライター
eccentrics
傍島康雄
ドサ健
山内純子
祐天寺ヨリエ
聖幸
山崎俊輔
美崎薫
カメきち
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子
野本纏花
田中二郎三郎
箱石昇平
浅田資継
enthumble
尾越まり恵
大山奏
大山貴弘
ふじたさとか
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
土井孝彦
阿座上陽平
碓井真紀
山下恵子
広告進行
山本朋子
ディビジョンディレクター
尾田和実
ジェネラルマネジャー
長田真
パブリッシャー
今田素子
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!