パスワード設定、記号・数字の混合を「推奨せず」 米機関が指針表明
サーチライト
[会員限定記事]
米国立標準技術研究所(NIST)は今夏、パスワード認証の指針を約3年ぶりに更新した。記号や数字を組み合わせる設定や、ペットの名前などを尋ねる秘密の質問での本人確認を「推奨しない」と改めた。攻撃側の技術進化によって効力が薄れているためだ。企業はパスワード設定を再考する時を迎えている。
NISTのガイドラインは法的拘束力はないものの、業界標準として認識されることが多い。2017年に定期的なパスワード...
「サーチライト」はビジネスの最前線を取材する記者によるコラムです。独自の視点で、ニュースの裏話やこぼれ話を発信します。