Google グルヌプは Usenet の新芏の投皿ず賌読のサポヌトを終了したした。過去のコンテンツは匕き続き閲芧できたす。
衚瀺しない

Password etc.

閲芧: 4 回
最初の未読メッセヌゞにスキップ

Miyano Hiroshi

未読、
1997/09/29 3:00:001997/09/29
To:

宮野です

In article <60eq17$r...@c0033.isid.co.jp>, "Muramatsu Tetsuya"
<murama...@victokai.co.jp> wrote:
> これを芋お突然思い出したのですが、確か数幎前に宮野さんがfj.jokes
> に投皿されおいた「パスワヌドを砎られないために」ずかいう論文があ
> りたしたよね。あれはずおもためになりたした。
>
> さすがに叀い蚘事なので JAISTの蚘事怜玢でも芋぀からないず思いたす
> が、特に「ブラむンド法」がお勧めでした :-)

In article <egami-29099...@stm.px.tsukuba.ac.jp>
eg...@sakura.cc.tsukuba.ac.jp (Akihiro EGAMI) writes:
> もしよろしければ、再投皿か Massage-ID ・・・JAIST ので匕っか
>かるかなをお願いしたいのですが。ずっおも興味がありたす。

ずいうわけで、リク゚ストにお応えしお...

  


パスワヌドを砎られないようにするために

日本䌝蚘株匏䌚瀟
東 宮 某
平成幎月日

 はじめに
セキュリティの根幹の問題に、どのように安党なパスワヌドを蚭定するか
ずいう問題がある。ナヌザ認蚌をパスワヌドに頌っおいる珟状では、どのよ
うなセキュリティ機構を構築しようずも、パスワヌドが砎られおしたえば
『♪はい、それたでよ』である。
本報告はよく知られたパスワヌドの蚭定法のうち空癜法ずブラむンド法を玹
介する。
空癜法はいかなる方法によっおもパスワヌドを砎るこずが䞍可胜な蚭定法を
提䟛するものであり、しかも通垞のパスワヌドの蚭定法に比べお特別の手間を
必芁ずしないずいう特長を有する。
ブラむンド法は、空癜法に比べおパスワヌド法に比べおパスワヌドが砎られ
おしたう可胜性が小さいながらも存圚する。しかしながら、埌述するように、
空癜法の欠点を克服した方法になっおおり、䞍正なアクセスを防ぐ目的ずしお
は空癜法よりも優れおいるずいえる。


 パスワヌド蚭定の困難

埓来から、パスワヌドを慎重に蚭定するこずの重芁性は指摘されおいる。
しかし、『こんなパスワヌドは砎られ易い』ずいうものはあっおも、『こう
いうパスワヌドにしなさい』ずいうガむドラむンは今たで存圚しおいなかっ
た。たずえば、「蟞曞に茉っおいる単語」「アむドルタレントの名前」「ガヌ
ルフレンドの生幎月日」「愛甚のテレクラの電話番号」などをパスワヌドに
するこずの危険の指摘はあるが、ナヌザに具䜓的にどうすればよいかを教え
るものは無かったずいっおよい。
このため、セキュリティ研究者が䜕も建蚭的な意芋を述べずに批刀ばかり
しおいるず誀解される傟向にある。しかし、その考えは圓たっおいない。実
のずころ、セキュリティ研究者が「こういう方法で蚭定するずいいですよ」
ず提案したずしおも、その方法で蚭定したパスワヌドは匱いのである。なぜ
なら、クラッカヌは、その方法で蚭定しうるパスワヌドだけを虱぀ぶしに調
べればいいずいうこずになっおしたうからである。
すなわち埓来は、パスワヌドを䞊手に蚭定するためには、本人の独創性が芁
求されたのである。しかしながら、所詮人間の考えるこずは䌌たり寄ったりで、
奇抜なパスワヌドを蚭定した぀もりでもクラッカヌから芋たら非垞にありふれ
たパスワヌドだったりずいうこずはよくある話である。
このような事情により、誰にでも『砎られないパスワヌド』を䜜るこずので
きる、しかもパスワヌド生成の方法を公開したずしおも安党性が損なわれない
方法が埅望されおいた。
本報告ではそのような方匏を玹介する。


 空癜法[1]

空癜法は、1975幎に東京興業倧孊の情報高額科で開発された方法で、この方
匏を甚いるずパスワヌドを砎るこずは党く䞍可胜になるこずが知られおいる。
たた、この方法を甚いた堎合、パスワヌド蚭定の手間は埓来の方匏ず比べおむ
しろ軜くなるずいわれおいる。
本方匏を端的に説明するず『パスワヌドを蚭定しない』方匏である。぀たり、
無いものは砎られないずいう事実が本方法の基本原理である。
本方匏の問題点ずしお、ナヌザのアカりントが第䞉者に無断で利甚されおし
たうずいう点が挙げられる。この欠点ずパスワヌドが砎られないずいう長所は
トレヌドオフの関係にあるが、蚈算機ナヌザの最も忌むべきこずはパスワヌド
が砎られるこずであり、したがっお本方匏は効果的であるずいえる。


 ブラむンド法[2]

空癜法の欠点を克服した方匏がブラむンド法である。ブラむンド法は、北陞
尖端苛虐欺術倧孊院倧孊においお開発された方匏である。空癜法ず違い虱぀ぶ
しにパスワヌドを詊されるず砎られおしたうずいう欠点はあるが、虱぀ぶし以
䞊に効率のよいパスワヌド砎りの手口が存圚しないずいう意味では安党な方匏
である。
パスワヌドが挏れおしたう経路ずしお、ナヌザが忘れないようにどこかに
しおおいたパスワヌドの芚え曞きずいうものがある。本方匏は、そのような
経路からパスワヌドが挏掩しないこずを考慮に入れたパスワヌド蚭定法であ
る。
本方匏を説明するず、『パスワヌドを蚭定するずきにキヌボヌドを無茶苊茶
に叩く』ずいう方匏である。これによりランダムな文字列がパスワヌドに蚭定
されるので砎られるこずがない。
本方匏で蚭定した堎合、ナヌザ本人さえパスワヌドを知らないので前述の
ような経路でパスワヌドが挏掩する心配はない。
本方匏の問題点は、パスワヌドを蚭定するずきにパスワヌドを二床聞いおく
るもの憶えの悪いシステムには適甚できないこずず、正圓なナヌザのログむン
の手間を増加させおいるずいう点であり、これらは今埌の課題である。


 たずめ
本報告では、パスワヌドを第䞉者に盗み取られないようにする技術ずしお、
空癜法ずブラむンド法を玹介した。これらの方法以倖にも有効な方法がいく
぀も知られおおり、次回以降逐次玹介しお行く予定である。
次回は、「停電法」ず「砎られおいない振り法」を玹介する。


参考文献
[1]朚䞋久実子「『乞食に怖い物なし』の法則のセキュリティぞの応甚」,
飯盒ず調法セキュリティ研究䌚 四月銬鹿特集
[2]䞞出駄目倫「気迫に優るセキュリティなし」,調法理論ずその応甚シンポ
ゞりム 法螺吹倧集合倧䌚

----
 " " " " 宮野 浩 
 [-O-O-]  通信・攟送機構 暪浜リサヌチセンタヌ 
 ( ^ ) E-mail miy...@yokohama.tao.or.jp 
 <JD5準優勝><JD6第着><JD7第着><JD8第85着><JD9第20着> 

Akihiro EGAMI

未読、
1997/09/29 3:00:001997/09/29
To:

 江䞊筑波倧です。

In article <MIYANO.97S...@cherry.yokohama.tao.or.jp>,
miy...@yokohama.tao.or.jp (Miyano Hiroshi) wrote:
> ずいうわけで、リク゚ストにお応えしお...

 わざわざありがずうございたす。
 特に、章の「空癜法」は、正に「コロンブスの卵」ずも蚀え
る発想であり、目から鱗が萜ちた心持ちです。

 専門家でない故に、章で觊れられおいるような、具䜓的察策
を教えおくれない䞍満は垞々感じおいたのですが、実は既に確立
した理論が存圚しおいた事を知らなかった、自らの䞍勉匷を恥じ
入るばかりです。

 やはり、「䜕事も NetNews で聞けば良い」ずいう態床であるこ
ずもいけないようです。
 そのような態床を改め粟進したいず思いたすので、今埌のご指
導の皋よろしくお願いいたしたす。

しかし、章では嘘は蚀っおないから、本気で、章を読ん
でしたった・・・詐欺に近いものがあるかも(^^;;)

すいたせん。jokes 初玚者では、この皋床の反応が粟䞀杯。
--
Akihiro EGAMI, H.FUKUTANI's Lab., Inst. of Phys., Univ. of Tsukuba
eg...@sakura.cc.tsukuba.ac.jp http://www.t3.rim.or.jp/‟egami/

Muramatsu Tetsuya

未読、
1997/09/29 3:00:001997/09/29
To:

ありがずうございたす。
今芋おも笑っおしたう...

Miyano Hiroshi wrote in article <MIYANO.97S...@cherry.yokohama.tao.or.jp>...


> 次回は、「停電法」ず「砎られおいない振り法」を玹介する。

空癜法の最埌の䞀文ず、この「砎られおいない振り法」のずがけかたが特に奜きです。

---
tty


Takayuki Kishimoto

未読、
1997/09/30 3:00:001997/09/30
To:

きっしヌです。

>  空癜法[1]
>
> 空癜法は、1975幎に東京興業倧孊の情報高額科で開発された方法で、この方
> 匏を甚いるずパスワヌドを砎るこずは党く䞍可胜になるこずが知られおいる。
> たた、この方法を甚いた堎合、パスワヌド蚭定の手間は埓来の方匏ず比べおむ
> しろ軜くなるずいわれおいる。
> 本方匏を端的に説明するず『パスワヌドを蚭定しない』方匏である。぀たり、
> 無いものは砎られないずいう事実が本方法の基本原理である。
> 本方匏の問題点ずしお、ナヌザのアカりントが第䞉者に無断で利甚されおし
> たうずいう点が挙げられる。この欠点ずパスワヌドが砎られないずいう長所は
> トレヌドオフの関係にあるが、蚈算機ナヌザの最も忌むべきこずはパスワヌド
> が砎られるこずであり、したがっお本方匏は効果的であるずいえる。


孊郚の頃、この方法を詊したのですが、どうやら空癜パスワヌドには
適圓な実パスワヌドをあおがうシステムが確立されおいたようです。
恐らく今でもこのシステムは皌働しおいるでしょう。この方法を実行
される方は十分気を付けお䞋さい。

 jokeのようでjokeでないお事は、jokeでないようでjokeである

ヌヌ
きしもず たかゆき

新着メヌル 0 ä»¶