パスワード/暗証番号を楽に生成する方法3つ
こないだ買い物をしていたら、ポイントカードを作るために暗証番号の入力を求められた。近頃、パスワードの使い回しは危険という話も聞いたので、これまた適当な数字を入力したのだが、まあ、そこで次に買い物するときには忘れていて再発行になりそうだな。
そんなわけで帰り道、急に入力を求められた時の生成テクニックをまとめておこうと思った。
1.日付や時刻から生成する
誕生日は個人情報に紐づいているので類推されやすいのでタブーだが、そもそも誕生日を幾つも持ってる人はいないので、おのずと使い回しになってしまう。そんなわけで、使い回しにならないために刻々と変化する時間を元にすればよいのでは、と。
ちなみに日付をネタに、過去にこんなことを書いていたっけ。
さて、ここまでは、とっさでも思いついた。ただ、日付だと思い出しやすいけど類推されやすいので、次のような工夫をしてみる。
2.逆転させる
3月29日だったら「0329」という4桁が生成されるわけだが、類推されやすいということで
0329⇒9230
と逆にしてみる。頭の中で変換が難しかったら、
0329⇒2903
でもいいかもしれない。
3.スプリット
ここまでは暗証番号の話。パスワードとなると、英字と組み合わせないと総当たり攻撃に一瞬でやられる。そんなわけで英字と組み合わせるのだが、例えばamazonという単語と組み合わせるとき、そのままでは弱いのでスピリットしてみる。
amazon2903⇒ama2903zon
おまけ.記号を入れる
ちなみに「amazon2903」と「ama2903zon」は
では、スプリットしてもしなくても効果は同じく48%である。記号をひとつ組み合わせれば、
amazon2903⇒amazon2903.
これだけで一気に78%になる。個人的にもパスワードではなくメールアドレスにこの方法を使ったらスパムがぱったり減ったということがある。(RFC的にどうのという話もあるが)
もっとも、店頭のレジで求められるパスワードで記号もOKなんてことは稀だろうな。
--
ちなみに、ここで紹介したのは手元に何も無かった場合の話で、パソコンを使ってる場合はパスワード生成ツールを使った方が無難でしょうね。


使いやすい!!
エコだし洗いやすい

使えない・・
プレス式?



やっぱり安いなり?
![ターミネーター:サラ・コナー クロニクルズ ファースト・シーズン Vol.1 [DVD]](http://ecx.images-amazon.com/images/I/41hsl8thqEL._SL160_.jpg)









