パスワードの選びかた
Last modified: Thu Apr 23 18:24:54 1998
パスワードって何?
パスワードは、あなたがあなたであることを証明するためのものです。
ふだん我々は、相手の顔とか体つきとか声とかで相手が誰かを判断しています。しかし、現在のコンピュータには目も耳もありませんから、そのようなものでは判断のしようがありません。指紋や声紋、眼球によって判別する装置もありますが、高価なため、広く一般に使われるには至っていません。
コンピュータやネットワークシステムでは、多くの場合「アカウント (ユーザ名、ログイン名)」とそれに対する「パスワード」を照し合わせることによって、使おうとしている人間が本人か否かを判断しています。一致していれば本人だと判断しますし、一致しなければ他人だと判断します。
他人にパスワードを知られると、その他人はあなたになりすますことができます。ネットワークでは顔は見えませんから、なりすましは現実世界よりも遥かに簡単です。
なぜパスワードの管理が重要なの?
他人にパスワードを知られると、次のようなことが起こる可能性があります。
- 自分宛のメールを盗み読まれる。
- 自分になりすまして卑猥なメールを送られたり、覚えのない買物をされたりする。
- コンピュータ上の自分のファイルや Web ページが改竄される。
- 自分のアカウントを踏み台にして企業ネットワークに侵入される。
このような事態が発生しても、大学も生協も助けてはくれません。なぜなら、あなたは「助けなくてもいい」という契約をしたからです。自分の身は自分で守らなくてはならないのです。覚悟を決めましょう。
どういうパスワードをつければいいの?
次のようなパスワードは選択しないようにしましょう:
- ログイン名を変換したもの (逆つづり、大文字化、二重化など)
- 自分の名前、あるいはそれを変換したもの
- 自分の両親、子供の名前
- 簡単に入手できる、自分についての情報: ライセンスプレート番号、
電話番号、保険証番号、自動車の型番、住所、……
- 全部数字、全部同じ文字 (11111、aaaaa など)
- 英語、日本語、あるいは他の外国語の辞書にある単語:
単語+数字1文字というのも好ましくない
- アイドルタレント、お笑い芸人、アニメキャラクターなどよく知られた人名
(smap、v6、downtown、ayanami など)
- キーボードと同じ並び (qwerty、asdfgh など)
- 8 文字より少ないもの
悪いパスワードの例:
次のようなパスワードを選択しましょう:
- 大文字、小文字を混ぜる
- 数字や特殊文字 (!"#,% など) を混ぜる
- 簡単には忘れにくい、どこかにメモする必要のないもの
- キーボードを見なくてもすばやく打てるもの
ただし、生協インターネットのパスワードでは特殊文字が使えません。深草学舎 5 号館の WindowsNT および瀬田学舎 1 号館の UNIX のパスワードには特殊文字が使えます。
こんなふうに選ぶとやりやすいです:
- 歌や詞の数節を抜き出し、その頭文字をつなげる
- 単語の子音 1 文字と母音 1、2 文字を入れかえて、ヘンな単語をつくる
- 2つの短い単語を選び、特殊文字でつなげる (数字でつなげるのはよくない)
- わざとつづりを間違える
良いパスワードの例:
- niSv4anN
- ToYo#Ta,
- St5TrDs9
(これらは、ここに書いてしまったことで「悪いパスワード」になってしまいました ^^;)
小島肇 kjm@rins.ryukoku.ac.jp