Internet Watch logo
記事検索
バックナンバー
バックナンバー一覧
【 2009/06/10 】
常駐型のシンプルな縦型スケジューラ
「DESKTOP SCHEDULER」
[10:49]
【 2009/06/03 】
エーワン専用、簡単&高機能なラベル印刷ソフト
「ラベル屋さんHOME」
[10:47]
【 2009/05/27 】
入力なしで、公開データからグラフを作成・共有「vizoo」
[10:48]
【 2009/05/20 】
テキスト情報を効率よく管理できる
「外部記憶データベース」
[10:54]
【 2009/05/13 】
パソコンの音をWAVE録音、MP3変換もできる
「仮面舞踏会♪」
[10:27]
【 2009/04/22 】
Googlgマップの印刷機能より広いエリアを出力する
「Map Grabber」
[11:11]
【 2009/04/15 】
危険なリンクを踏む前に警告してくれる「McAfee SiteAdvisor」
[12:38]
【 2009/04/08 】
パスワード機能付きのシンプルなブログ風日記ソフト
「Osciroi」
[11:07]
【 2009/04/01 】
HTMLと印刷でフォントを一覧出力できる「フォント一覧印刷君」
[11:14]
【 2009/03/25 】
CPU喰いやあやしい挙動は「Process Explorer」でチェック!
[13:11]
【 2009/03/18 】
重要なデータは暗号化して保護しよう! 「アタッシェケース」
[10:57]
【 2009/03/04 】
シンプルなWebアルバムが素早く作成できる!
「簡易HTMLアルバム」
[11:03]

英数記号混じりの強力なパスワードを瞬時に生成!
「bkpmaker」


こんなところが便利!

 単純なパスワードを避け、英数字記号混じりの複雑なパスワードや、固定文字列を含むパスワードを瞬時に作成できる。複数のパスワードも一括作成可能で、パスワード作りに悩まない。

■bkpmaker
  動作OS:Windows XP/2000、Linux
  作者:m,KATO氏
  http://www14.ocn.ne.jp/~bkclass/bkpmaker.html


そのパスワード、大丈夫ですか?

 ネットバンク、ECサイト、オンラインコンテンツなどなど、IDとパスワードを必要とするサービスは増え続けている。企業内でもパスワードが求められる場面は多いだろう。特に機密情報を扱う場合は不正アクセスに注意しなければならない。簡単に想像されてしまうパスワードでは危険だ。

 一般的に強度の高いパスワード生成には、名前などよくある単語や、キーボードの配列を使ったものは避け、できるだけ長い文字列で、文字や数字だけでなく英数記号混じりにするなどが求められる。最近ではJ-SOX法対応のため、企業内システムログイン時のパスワードに関して社内ルールが明示的に定められ、単純なパスワードが禁止になることも多いようだ。


考えるのが面倒になる複雑なパスワードも瞬時に作成できる「bkpmaker」。筆者の環境ではVistaでも問題なく動作した 長さや使用する文字を設定したら、[作成]ボタンをクリックする

パスワードの使い回しに潜む危険

 万が一漏洩した場合も、他のサイトやサービスと同じパスワードの使い回しをなるべく避けるなどの配慮も重要だ。とくに、楽天市場やYahoo!、Amazon.co.jpなど、利用者が多いサービスのIDおよびパスワードは狙われやすいので、他サービスと重複しないパスワードの設定が望ましい。

 具体的には、どこかのショッピングサイトでID・パスワードが漏れた場合に、同じID(メールアドレス)とパスワードを他サイトで使い回している可能性があるというのは誰でも思いつくだろう。このため、漏洩リストを手にした犯罪者が流出IDとパスワードで片端からログインを試行する可能性があるのだ。

 同じIDとパスワードを使い回しているユーザーが10人に1人いたとすると、利用者の多い大手サービスを狙えば、犯罪者はより多くの身入りが見込めることになる。メジャーなサービスほど、ID・パスワードの管理にはより細心の注意が必要なのだ。

 しかし、英数記号混じりのパスワードとなるとかなり複雑で、自分で考えるのは少々骨が折れる。しかも複数のパスワードを使い分ける必要があるので、5つも6つも自分でひねり出すとなるとけっこうな手間だ。ここはひとつ、自動でパスワードを生成してくれるツールを活用してみよう。


「組合せ」では、組み合わせたい「種類」を登録し、[作成]ボタンをクリック。辞書の単語を盛り込んだ使ったパスワードや、特定の固定文字列の挟み込みも可能 「組合せ」で追加できる文字種の設定画面

強度の高いパスワードを1クリックで自動生成

 「bkpmaker」は、類推されにくいパスワードを1クリックで自動生成してくれるツールだ。生成方法は「標準」と「組合せ」の2種類。生成されたパスワードはテキストで表示されるので、コピー&ペーストして用いるが、画面に表示せずにクリップボードへコピーできる。

 「標準」では、英大文字、英小文字、数字、記号を用いて、1~20桁までの間で指定した桁数のランダムな組み合わせ文字列を自動生成する。

 「組合せ」では「種類」の並び順に合わせてパスワードを生成する。固定文字列を含んだパスワードも生成できる。「種類」は[追加]ボタンで登録し、登録後は前後の順番を入れ替えられる。

「標準」「組合せ」いずれも、昇順または降順に連続した文字列、キー配列順、同じ文字列の繰り返しなど、次の文字が推測されやすいパスワードを生成しないのが特徴。また、単体パスワード以外に、[一括作成]ボタンから指定個数分だけまとめて作成できるため、企業内、部署内でまとめて発行したいときに便利だ。

 一度に生成するパスワード数は「設定」の「一括作成」で作成数を指定する。初期値は100件。フォームには「999999999999」まで入力できるが、実際に生成される個数の最大値は1000個のようだ。

 パスワードを生成したら、念のため、Microsoftサイトで無償公開されている「パスワードチェッカー」で強度を確認してみよう。


「設定」では、使用文字種や一括作成時の作成数の変更が可能 「一括作成」の使用例

関連情報

URL
  bkpmaker
  http://www14.ocn.ne.jp/~bkclass/bkpmaker.html


2008/11/11 14:52
すずまり
大学卒業後、システム開発会社→ISPの営業企画→フリーのWebデザイナー→フリーのライター、とどんどん脱線。オンラインサービスからソフトウェア、ハードウェアまでIT関連のレビューを中心に活動中。趣味は写真。キックボクシングのリングサイド撮影が講じて、現在は目黒の某ジムの練習生に。現在の目標はミドルキックの上達とくびれの復活。

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.