セキュリティまわりのメモ
FIDO2
サーバにパスワードを渡さない方法を考える サーバ側に重要なデータがあるから、 パスワードが流出したり、 (パスワードがバレると)なりすましが出来たりするわけです。 つまり抜本的な対策は「重要情報をサーバ側に置かない」ことと言えます。 ...
セキュリティまわりのメモ
サーバにパスワードを渡さない方法を考える サーバ側に重要なデータがあるから、 パスワードが流出したり、 (パスワードがバレると)なりすましが出来たりするわけです。 つまり抜本的な対策は「重要情報をサーバ側に置かない」ことと言えます。 ...
JPCERT 12文字以上 大変なら無理に記号までいれなくてもよいです。そのかわり長くしましょう https://www.jpcert.or.jp/pr/stop-password.html NISC 英語大文字小文字、数字、記号混在で10文字以上 NISCのハンドブックの handbook-all.pdf p.22、p.30 など よいパスワードの作り方についての資料探索の旅 使いまわさないとか、多要素認証が使えるなら使うべきというのは当然なのですが、とりあえずパスワード認証しかしていない(できない)場合に、パスワード強度は最低どれくらいにするべきなのでしょうか?その推奨強度を具体的に推奨する資料を探しました。ようするに水戸黄門の印籠がほしいということですね:-) ...