テンミニッツTV|有識者による1話10分のオンライン講義
ログイン 会員登録 テンミニッツTVとは
社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2022.09.02

安全なパスワードの作り方

 多くのブラウザにパスワードの自動入力機能がついている現在、パスワードは自分で覚えなくても「スマホが覚えてくれるから大丈夫」と思っている人が多いのではないでしょうか。

 実際、ウェブサービスを利用するたびにIDやパスワードが要求されるのは面倒この上なく、つい「昔から統一して同じもの」を使い続けている人も多いはず。しかも、いったん自動入力になってしまうと、同一のパスワードを長期間使っていることさえ意識に上らなくなってしまいます。

 安全なパスワードの作り方について、基礎から考えなおしましょう。

これだけは避けたい「みんなの」パスワード

 安全なパスワードとは、「他人に推測されにくく、ハッキングツールなどの機械的な処理で割り出しにくいもの」と総務省では定義しています。

 にもかかわらず、世界で一番よく使われた危険なパスワードの1位は「123456」、2位は「123456789」、3位は「12345」、日本だけにしぼると1位「password」、2位「123456」、3位「123456789」だといいます(2021年末Nord Security調べ)。また、キーの並び順に「qwerty」、タテに「1qaz2wsx」、少しアレンジして「1q2w3e」などもベスト20以内に入り、サイバー犯罪者にとってはベーシックな並びといえます。

 これらだけでなく、危険なパスワードと目されているのは以下のようなものです。

・自分や家族の名前、ペットの名前
・電話番号や郵便番号、生年月日など、他人から類推しやすい情報
・ユーザー名や社員コード
・辞書に載っているような一般的な英単語
・"aaaaa"など、同じ文字の繰り返し
・短すぎる文字列

簡単なパスワードはどれぐらいで解析されてしまうのか

 パスワードチェッカーには、セキュリティソフトでおなじみカスペルスキーやDashlane、「みんなの知識 ちょっと便利帳」の「パスワード強度チェッカー」、Googleの「パスワードチェックアップ」などがあります。

 簡単なパスワードの例として、東京都新宿区の郵便番号のひとつ「1600023」をカスペルスキーのパスワードチェッカーで試してみましょう。

 「パスワードを変更する時期です!」と即答されます。問題点は「パスワードが短すぎる」ことと「漏洩したパスワードのデータベースの中に17回出てくる」こと。このパスワードは「おっと」と言い終わる前に解読される、と教えてくれます。

 そこで、郵便番号に「kuroneko」を組み合わせて「160kuroneko0023」ではどうでしょう。やはりパスワードを変更する時期。「近所を散歩して戻ってくるまでの間に」このパスワードは解読されるということ。

 さらに猫の名前として珍しい「mary」をプラスして「mary160Kuroneko0023」で試してみると、「いいパスワードです!」。このパスワードを解読するには「1000+世紀」かかる、とのことです。ちなみに「kuroneko」を「blackcat」に変更して「160maryblackcat0023」にしてみると、やはり「いいパスワード」ではあるものの、解読時間は「40世紀」、月と地球の間を歩いて163回往復するほどの時間かかるとのことです。

 長さはもっとも大きな要因です。6文字の数字だけなら1秒以下、12文字の小文字+大文字+数字の組み合わせワードは解読に2,000年かかるという調査結果もredditから出されています。

安全なパスワードは、長くていろいろ混在

 同じパスワードを「便利帳」のほうで調べると以下になります。

1600023: 15% とても弱い
160kuroneko0023: 85% とても強固
mary160Kuroneko0023: 100% とても強固
160maryblackcat0023: 93% とても強固

 これらからもわかるように、強力なパスワードの作り方には

・パスワードの長さを12文字以上にする
・アルファベットの大文字と小文字、数字(できれば記号も)が混在している

などのコツがあります。また、日本語の英字表記は意外に安全なことが、「kuroneko」と「blackcat」の違いからわかります。ちなみに、猫の名前にありがちな「tama」を「kuroneko」にプラスした場合、安全性は下がります。

 誰もが覚えている自宅や会社の郵便番号にペットを組み合わせるという簡単な方法でも、コツに従えば強固なパスワードになりうるのですね。

複雑すぎて覚えられなければ意味がない

 最近はパスワードマネジャーから、無作為の文字列が推奨されることも多くなりました。これらは自動入力を前提としていますから、アイフォンとiPad、PCのように端末を複数使いわけている方は要注意です。

 たとえば「?Y]G9gWJ48zYkFBc@{nKw!’q」はまず覚えられませんが、比較的わかりやすい「12345-humpty-dumpty-satonthe-firewall」と同じ強度になると言われます。ある程度は覚えやすくする、自分なりのルールをつくるほうがおすすめです。

 アカウントごとに違うパスワードを作成するための詳しいガイドもありますが、チェッカーで照合していくと、「覚えやすく」「解読されにくい」強力なパスワードを考えてみるのが楽しくなります。ぜひ作成のために役立ててください。

<参考サイト>
・「国民のための情報セキュリティサイト」総務省「安全なパスワード管理」 https://www.soumu.go.jp/main_sosiki/joho_tsusin/security/business/staff/01.html
・「パスワードを確認しよう」カスペルスキー パスワードチェッカー
https://password.kaspersky.com/jp/
・reddit
https://www.reddit.com/r/dataisbeautiful/comments/ihpo84/oc_i_hope_you_find_this_one_more_beautiful_than/
~最後までコラムを読んでくれた方へ~
自分を豊かにする“教養の自己投資”始めてみませんか?
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,300本以上。 『テンミニッツTV』 で人気の教養講義をご紹介します。
1

次の時代は絶対にアメリカだ…私費で渡米した原敬の真骨頂

次の時代は絶対にアメリカだ…私費で渡米した原敬の真骨頂

今求められるリーダー像とは(3)原敬と松下幸之助…成功の要点

猛獣型リーダーの典型として、ジェネラリスト原敬を忘れてはならない。ジャーナリスト、官僚、実業家、政治家として、いずれも目覚ましい実績を上げた彼の人生は「賊軍」出身というレッテルから始まった。世界を見る目を養い、...
収録日:2024/09/26
追加日:2024/11/20
神藏孝之
公益財団法人松下幸之助記念志財団 理事
2

国の借金は誰が払う?人口減少による社会保障負担増の問題

国の借金は誰が払う?人口減少による社会保障負担増の問題

教養としての「人口減少問題と社会保障」(4)増え続ける社会保障負担

人口減少が社会にどのような影響を与えるのか。それは政府支出、特に社会保障給付費の増加という形で現れる。ではどれくらい増えているのか。日本の一般会計の収支の推移、社会保障費の推移、一生のうちに人間一人がどれほど行...
収録日:2024/07/13
追加日:2024/11/19
森田朗
一般社団法人 次世代基盤政策研究所(NFI)所長・代表理事
3

だべったら生存期間が倍に…ストレスマネジメントの重要性

だべったら生存期間が倍に…ストレスマネジメントの重要性

新しいアンチエイジングへの挑戦(1)患者と伴走する医者の存在

「百年健康」を旗印に健康寿命の延伸とアンチエイジングのための研究が進む医療業界。そうした状況の中、本職である泌尿器科の診療とともにデジタルセラピューティックス、さらに遺伝子を用いて生物としての年齢を測る研究など...
収録日:2024/06/26
追加日:2024/10/10
堀江重郎
順天堂大学医学部・大学院医学研究科 教授
4

石破新総裁誕生から考える政治家の運と『マカーマート』

石破新総裁誕生から考える政治家の運と『マカーマート』

『マカーマート』から読む政治家の運(1)中世アラブの知恵と現代の日本政治

人間とりわけ政治家にとって運がいいとはどういうことか。それを考える上で読むべき古典がある。それが中世アラブ文学の古典で教養人必読の書ともいえる、アル・ハリーリー作の『マカーマート』である。巧みなウィットと弁舌が...
収録日:2024/10/02
追加日:2024/10/19
山内昌之
東京大学名誉教授
5

遊女の実像…「苦界と公界」江戸時代の吉原遊郭の二面性

遊女の実像…「苦界と公界」江戸時代の吉原遊郭の二面性

『江戸名所図会』で歩く東京~吉原(1)「苦界」とは異なる江戸時代の吉原

『江戸名所図会』を手がかりに江戸時代の人々の暮らしぶりをひもとく本シリーズ。今回は、遊郭として名高い吉原を取り上げる。遊女の過酷さがクローズアップされがちな吉原だが、江戸時代の吉原には違う一面もあったようだ。政...
収録日:2024/06/05
追加日:2024/11/18
堀口茉純
歴史作家