パスワードを定期的に変更するのはなぜ良くないのでしょうか?

パスワード セキュリティに関する最も永続的な知見の 1 つは、パスワードを定期的に変更するとセキュリティが強化されるというものです。少なくとも、世界中の IT チームは数十年にわたって人々にそうするように求めてきました。

しかし、そのアドバイスは常に反対に遭ってきました。セキュリティ業界の多くの人は、これによってパスワードが依然として覚えやすいものになると主張しています。現在、研究によってこの理論が証明され、パスワードを頻繁に変更するとセキュリティ上の問題が発生することが示されています。

パスワードを頻繁に変更するとセキュリティが低下する

4 週間、6 週間、または 8 週間ごとにパスワードを強制的に変更しなければならないのは、多くの人にとっては気が引けるものです。ある IT グループは、パスワードを変更すると、全員が新しいパスワードを使用するため、セキュリティ侵害が無意味になるという考えを推進しました。

パスワードを定期的に変更するのはなぜ良くないのでしょうか?

実際には、これはパスワード作成の弱点につながります。強力で、一意で、推測しにくいパスワードを作成する代わりに、ほとんどの人は、小さな繰り返し部分を含む覚えやすいパスワードを選択します。

たとえば、強力な 16 文字のパスワードは「hS'9{yX?Fzu#=_:R」のようになり、大文字と小文字、数字、記号が混在します。覚えるのは難しいですが、時間が経つにつれてコツがつかめるようになります。一方、パスワードを毎月変更する必要がある場合、パスワードを覚えておく時間はありません。その結果、人々は小さな繰り返し部分を持つ、より記憶に残るフレーズを使い始めました。

  • 1月: difficultpassword1
  • 2月: d1fficultpassword2
  • 3月: d1ff1cultp4ssword3
  • V、v...

強力で固有のパスワードを選択する(またはパスワードマネージャーを使用する)

英国の国家サイバーセキュリティセンターは2015年から通常のパスワードの使用を推奨しておらず、現在、2024年には、国家規格協会もこれに追随している。

彼らの新しいアドバイスでは、パスワードの有効期限を 365 日ごとに設定することを推奨しており、期限が大幅に変更され、セキュリティが強化されています。

同時に、NIST はパスワードの長さと強度に関するメッセージも更新しています。場合によっては、パスワード生成ルールによって、パスワードの長さが 12 文字に制限されたり、特定の記号の使用が禁止されたりすることがあります。現在、NIST はすべてのパスワードについて次のことを推奨しています。

  • 最低15文字
  • 最大64文字
  • すべての ASCII 文字、空白文字、Unicode 文字が含まれます

これらの変更により、パスワード入力フィールドが増えることで、より強力で覚えやすいパスフレーズが使用できるようになると同時に、パスワード全体の強度も向上します。

もちろん、パスワードのセキュリティに関心のある組織では、パスワード マネージャーの使用を有効にする必要があります。パスワード マネージャーを使用する場合、ローカル データ ストレージ、ゼロ知識暗号化など、追加のセキュリティ上の考慮事項がありますが、すべてのアカウントを強力なパスワードで保護することがベスト プラクティスです。

Sign up and earn $1000 a day ⋙

Leave a Comment

2025年の学生に最適なノートパソコン

2025年の学生に最適なノートパソコン

学生は学習のために特定のタイプのノートパソコンを必要とします。専攻分野で十分なパフォーマンスを発揮できるだけでなく、一日中持ち運べるほどコンパクトで軽量であることも重要です。

Windows 10にプリンターを追加する方法

Windows 10にプリンターを追加する方法

Windows 10 にプリンターを追加するのは簡単ですが、有線デバイスの場合のプロセスはワイヤレス デバイスの場合とは異なります。

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

最高の精度でコンピューターのRAMをチェックし、RAMエラーをチェックする方法

ご存知の通り、RAMはコンピューターにとって非常に重要なハードウェア部品であり、データ処理のためのメモリとして機能し、ノートパソコンやPCの速度を決定づける要因です。以下の記事では、WebTech360がWindowsでソフトウェアを使ってRAMエラーをチェックする方法をいくつかご紹介します。

通常のテレビとスマートテレビの違い

通常のテレビとスマートテレビの違い

スマートテレビはまさに世界を席巻しています。数多くの優れた機能とインターネット接続により、テクノロジーはテレビの視聴方法を変えました。

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

冷蔵庫は家庭ではよく使われる家電製品です。冷蔵庫には通常 2 つの部屋があり、冷蔵室は広く、ユーザーが開けるたびに自動的に点灯するライトが付いていますが、冷凍室は狭く、ライトはありません。

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fi ネットワークは、ルーター、帯域幅、干渉以外にも多くの要因の影響を受けますが、ネットワークを強化する賢い方法がいくつかあります。

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

お使いの携帯電話で安定した iOS 16 に戻したい場合は、iOS 17 をアンインストールして iOS 17 から 16 にダウングレードするための基本ガイドを以下に示します。

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトは素晴らしい食べ物です。ヨーグルトを毎日食べるのは良いことでしょうか?ヨーグルトを毎日食べると、身体はどう変わるのでしょうか?一緒に調べてみましょう!

健康に最も良いお米の種類は何ですか?

健康に最も良いお米の種類は何ですか?

この記事では、最も栄養価の高い米の種類と、どの米を選んだとしてもその健康効果を最大限に引き出す方法について説明します。

朝時間通りに起きる方法

朝時間通りに起きる方法

睡眠スケジュールと就寝時の習慣を確立し、目覚まし時計を変え、食生活を調整することは、よりよく眠り、朝時間通りに起きるのに役立つ対策の一部です。

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

レンタルして下さい! Landlord Sim は、iOS および Android 向けのシミュレーション モバイル ゲームです。あなたはアパートの大家としてプレイし、アパートの内装をアップグレードして入居者を受け入れる準備をしながら、アパートの賃貸を始めます。

最新のバスルームタワーディフェンスコードとコードの入力方法

最新のバスルームタワーディフェンスコードとコードの入力方法

Bathroom Tower Defense Roblox ゲーム コードを入手して、魅力的な報酬と引き換えましょう。これらは、より高いダメージを与えるタワーをアップグレードしたり、ロックを解除したりするのに役立ちます。

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理を最も正確な方法で学びましょう。

AIがスマートテレビを進化させる4つの方法

AIがスマートテレビを進化させる4つの方法

画質や音質の向上から音声制御まで、これらの AI 搭載機能により、スマートテレビはさらに優れたものになります。

ChatGPTがDeepSeekより優れている理由

ChatGPTがDeepSeekより優れている理由

当初、人々はDeepSeekに大きな期待を寄せていました。 ChatGPT の強力な競合製品として販売されている AI チャットボットは、インテリジェントなチャット機能とエクスペリエンスを約束します。