記事個別表示 (539)
これは「水無月ばけらのえび日記 : 数字4桁のパスワード」に関連するコメントです。
[539] Re: えび日記 : 「数字4桁のパスワード」
ばけら (2003年8月7日 13時50分)
>4桁で既にお忘れになるあまり記憶力のよろしくない方が多い。→桁を増やすと対応が多くなる。→被害の発生の確率とその損害と、増える対応によってかかるコストとを比べて、現状では後者の方が金額が大きい。→よって現状維持。
御意。それは間違いなくありますね。最近良く見かけるパスワードリマインダ (秘密の質問を入力させるやつ) も個人的には嫌なのですが、この手のコスト減のために導入しているのだと思います。
ただ、問題なのは「短いパスワードを使う人がいる」ということではなくて、「パスワードの選択肢の幅が狭すぎる」ということなのです。忘れっぽい人が自らの意思で短い物を設定するのは問題ないのですが、長いパスワードが使えないと選択の幅が狭くなるわけで、総当りのコストがとても低くなっているという……。
これをたとえば「4桁 *以上* の数字」などとするだけでも、だいぶ強くなるのではないかと思います。
これは「水無月ばけらのえび日記 : 数字4桁のパスワード」に関連するコメントです。
全読: [538]Re: えび日記 : 「数字4桁のパスワード」からのスレッド(8件)]