#13 Article 8765 Posted at 1994/09/22 02:03:13 by MSP-Iris (MAP4370) [PASSWORD]

Subject: Re: Re: パスワードの管理についてのお願い /8747 /8745

> 銀行系のカードで多いのが 生年月日 と 電話番号

 ちょっと思ったんですけど...

 仮に通信の password が英文字(大文字小文字同一視して26種)+数字(10種)
だけの10桁と仮定すると...36^10 で...ざっと千兆以上になります。
#(10log36)/(log10)=15.563 より

 「ランダム」ないし「他人からはランダムに見える」文字列ならかなりのセキュリ
ティであるといえるでしょう。

 一方カードで4桁の数字とすると、組合せは一万になるわけで、それほど多くはあ
りませんが、こちらは何回か入力をミスするとカードを没収されるという方法でセキ
ュリティを守っているわけです。
#うちの親は、キーのチャタリングでこれをくらったことがある。

 これを通信に応用するとどうなるか...

 例えば連続10回入力をミスするとそのIDは使用不能になる。そうすると、ユー
ザー側はログイン出来ないことをもってハッキングを知るわけですが...
 セキュリティは守れますけど、でもそれだとログインさせないためのいやがらせが
発生するなぁ。

                 MAP4370  MSP-Iris