*Password [#title]


*関連情報 [#infor]

-http://www.microsoft.com/japan/athome/security/privacy/password.mspx~
MSKK のパスワードに関する page。
-[[パスワード チェッカー:http://www.microsoft.com/japan/athome/security/privacy/password_checker.mspx]] (MSKK)



**用語 [#words]
-[[wikipedia:パスワード]]
-[[en.wikipedia:Password]]

**特集記事 [#special]
-パスワード設定のホントとウソ [[(前編):http://www.itmedia.co.jp/enterprise/0310/03/epn15.html]]、[[(後編):http://www.itmedia.co.jp/enterprise/0310/09/epn01.html]] (ITmedia)

**Tips [#tips]
-[[安全性の高いパスワードを作るコツ:http://www.atmarkit.co.jp/fwin2k/win2ktips/340safepasswd/safepasswd.html]] (@IT)
-[[パスワード・リセット・ディスクの使い方:http://www.atmarkit.co.jp/fwin2k/win2ktips/179passresetd/passresetd.html]] (@IT)

**Windows Server 2003 が推奨する強力なパスワード条件 [#m1d47c7e]
Windows Server 2003 で Administrator 権限のパスワードを安易なパスワードに設定すると以下の警告ダイアログが表示されます。ダイアログには以下の最初の 2 つの条件と残りの少なくとも 3 つを満たすパスワードを入力することを推奨しています。

-6 文字以上にする
-"Administrator"または"Admin"を含めない
-大文字 (A、B、C、など) を含める
-小文字(a、b、c、など)を含める
-数字(0、1、2、など)を含める
-英数字以外の文字(#、&、~、など)を含める

#ref(bad-password-ws2003.jpg,nolink,パスワード警告ダイアログ)


//
// News
//
*News [#news]

-[[間抜けなパスワード管理:http://slashdot.jp/security/article.pl?sid=07/05/07/0615253]] (Slashdot.jp, 07.05.07)
-[[ワンタイムパスワードを生成する電子ペーパーカードを公開、トッパンフォームズ:http://www.itmedia.co.jp/enterprise/articles/0704/26/news007.html]] (ITmedia, 07.04.26)~
[[ワンタイムパスワード生成カードが登場:http://slashdot.jp/security/article.pl?sid=07/04/27/0228216]] (Slashdot.jp)
-[[ハッカーは39秒ごとに攻撃、ユーザー名とパスワードは難しいものを:http://internet.watch.impress.co.jp/cda/news/2007/02/07/14704.html]] (INTERNET Watch, 07.02.07)
-[[「ユーザーはより安全性の高いパスワードを使用し始めている」--米調査:http://japan.cnet.com/news/sec/story/0,2000056024,20339211,00.htm]] (CNET Japan, 06.12.19)
-[[中1少女が不正アクセス。でも、パスワードも安易だった。:http://slashdot.jp/security/article.pl?sid=06/09/25/2227241]] (Slashdot.jp, 06.09.25)
-[[「付箋紙にパスワード」を目撃、が40%――米調査:http://www.itmedia.co.jp/news/articles/0609/13/news093.html]] (ITmedia, 06.09.13)
-[[パスワードの使い回しで犯罪者の餌食に、Sophosが注意:http://internet.watch.impress.co.jp/cda/news/2006/09/12/13271.html]] (INTERNET Watch, 06.09.12)
-[[三井住友ビザカード、類推されやすい暗証番号でのログインを停止:http://slashdot.jp/security/article.pl?sid=06/08/21/1232202]] (Slashdot.jp, 06.08.21)
-[[福井銀、類推されやすい暗証番号を利用停止に:http://slashdot.jp/security/article.pl?sid=06/08/04/1548208]] (Slashdot.jp, 06.08.04)
-[[(パスワードの)サイズは重要か?:http://opentechpress.jp/security/06/07/26/0211259.shtml]] (OTP, 06.07.26)
-[[安易なパスワードのトップ10発表:http://www.itmedia.co.jp/news/articles/0606/30/news020.html]] (ITmedia, 06.06.30)~
[[身近にある安易なパスワード:http://slashdot.jp/security/article.pl?sid=06/07/02/0319257]] (Slashdot.jp)
-[[「あなたのパスワードは安全?」,マイクロソフトがチェック・ツールを公開:http://itpro.nikkeibp.co.jp/article/NEWS/20060510/237241/]] (ITpro, 06.05.10)
-[[みずほ銀行のネットバンキング、最大32桁のパスワードが設定可能に:http://internet.watch.impress.co.jp/cda/news/2006/01/18/10531.html]] (INTERNET Watch, 06.01.18)~
[[みずほダイレクト、ログインパスワードを最大32桁に:http://slashdot.jp/security/06/01/18/0613233.shtml]] (Slashdot.jp)
-[[三井住友銀行のネットバンキング、“使い捨てパスワード”を導入:http://internet.watch.impress.co.jp/cda/news/2006/01/13/10477.html]] (INTERNET Watch, 06.01.13)~
[[三井住友銀行がワンタイムパスワード採用:http://slashdot.jp/security/06/01/13/0347214.shtml]] (Slashdot.jp)
-[[パスワードの強度を競いながら学べる教育向けソフト「認術大会」:http://www.forest.impress.co.jp/article/2005/12/14/ninjututaikai.html]] (窓の杜, 05.12.14)
-[[増えるパスワード破り,あなたはどうしていますか?:http://itpro.nikkeibp.co.jp/article/OPINION/20051011/222557/]] (IT Pro, 05.10.11)
-[[「パスワードのみのユーザー認証は危険」--専門家が警告:http://japan.cnet.com/news/sec/story/0,2000050480,20087238,00.htm]] (CNET Japan, 05.09.15)



*仮置き場 [#u6aaac61]

-[[新連載:ツールを使ってネットワーク管理(5)俺の「パスワード:*****」って何でしたっけ?:http://www.atmarkit.co.jp/fnetwork/rensai/netool05/asterisklogger01.html]] (@IT)
-[[1.4 パスワードの管理と注意:http://www.ipa.go.jp/security/fy14/contents/soho/html/chap1/pass.html]] ([[SOHO・家庭向け セキュリティ対策マニュアル:http://www.ipa.go.jp/security/fy14/contents/soho/html/]])
-[[たかがパスワード、されどパスワード:http://www.ipa.go.jp/security/crack_report/20020606/0205.html#spe1]] (IPA)

パスワード管理
-http://www.atmarkit.co.jp/fsecurity/column/ueno/30.html
-http://fsd.unesco.org/directory/security/crypt/



-[[Offline NT Password & Registry Editor:http://home.eunet.no/~pnordahl/ntpasswd/]]

-%windir%\system32\config\SAM というファイルを削除すると強制的にパスワードリセットが可能らしい。SAM(Security Account Manager) を削除するので今までのセキュリティ設定のほとんどは使い物にならなくなっていることが予想される。~
危険だね。最後の手段として記憶しておきたい所だ。

// EOF






// EOF