#13 Article 8765 Posted at 1994/09/22 02:03:13 by MSP-Iris (MAP4370) [PASSWORD]
Subject: Re: Re: パスワードの管理についてのお願い /8747 /8745
> 銀行系のカードで多いのが 生年月日 と 電話番号 ちょっと思ったんですけど... 仮に通信の password が英文字(大文字小文字同一視して26種)+数字(10種) だけの10桁と仮定すると...36^10 で...ざっと千兆以上になります。 #(10log36)/(log10)=15.563 より 「ランダム」ないし「他人からはランダムに見える」文字列ならかなりのセキュリ ティであるといえるでしょう。 一方カードで4桁の数字とすると、組合せは一万になるわけで、それほど多くはあ りませんが、こちらは何回か入力をミスするとカードを没収されるという方法でセキ ュリティを守っているわけです。 #うちの親は、キーのチャタリングでこれをくらったことがある。 これを通信に応用するとどうなるか... 例えば連続10回入力をミスするとそのIDは使用不能になる。そうすると、ユー ザー側はログイン出来ないことをもってハッキングを知るわけですが... セキュリティは守れますけど、でもそれだとログインさせないためのいやがらせが 発生するなぁ。 MAP4370 MSP-Iris