IT情報」カテゴリーアーカイブ

パスワード認証は過去のもの!最先端の認証システムとは!?

おはようこんにちはこんばんは。いつもニコニコしてますか?SF大好き!まめつぶです!

ちなみに『SF=ちょっと・不思議』です。

さてさて、本日の話題はパスワードについてです。
電子化された個人の情報は、技術の進歩によって、今やいつでもどこでも容易にアクセスすることができるようになりました。

とても便利になった反面、世の中には悪い人がいるもので、これらの情報を盗み、悪用しようとする不逞の輩が、おりやんす。

そのためにパスワードと呼ばれる本人しか知りえない、文字の羅列を入力することで安全に情報にアクセスする技術があります。それによって、悪意ある人間からの情報泥棒を防ぐ役割を担っていますが、悪人はとことん悪いことを考えます。

特殊なプログラムを使って、パスワードを機械的に何万通り、何千万通りと入力を試させてて、他人のパスワードを探り当ててしまうのです。

こうなると、パスワードを解析されないように、複雑で長いパスワードを用意しなければなりません。
自分の誕生日などの意味を持った文字や数字をパスワードにすると、あっという間に乗っ取られてしまいます。

このようなセキュリティにおける技術者と悪人とのイタチごっこは延々と繰り返され、パスワードに代わる様々な認証方法も登場してきました。

なかでも、特にすごいと感じた認証方法があります。それは『脳』です!

アメリカの研究チームが脳波を用いた個人認証に成功したとのニュースが出ました。

従来は脳のシワの入り方が人によって異なるために検出アルゴリズムが確立されていなかったことに加え、脳波の測定装置が、沢山の配線を顔や頭の至るところに丸い電極付きテープを取り付けて行うもので、手間もかかる上に機器の値段も数百万円と、とても実用的ではありませんでした。

時代の進歩は凄いもので、現在のEEG(脳波図)の計測装置はBluetoothヘッドセットのようなシンプルな形をしており、価格も2万円程度にできる見込みで市販化可能なものになっているようです。

さらにこの脳波の測定装置は、利用者に合わせて最適化され、エラーは1%未満になるとか。
「password」から「passthoughts」の変化を遂げるようです。

こんなSFの様な、認証はどのような仕組みになっているのでしょうか。
それは、上述のヘッドセットを付けた状態で、なにかしらのイメージを思い浮かべることで認証されるそうです。

その認証のために頭に思い描くものがあまりに難しいと、思い出せなくなってしまい、二度と認証できませんし、
単純すぎてはセキュリティの意味がありません。

そこで、この研究チームが行った調査では、『歌を歌っているところ』や『物を数えること』、『色を思い浮かべること』が効果的だったとのことです。

文字の羅列であるパスワードは簡単に解析される可能性があるため、
新しい個人の認証は緊急の課題となっており、世界中、各社の技術者達は新たな個人認証システムの開発に本気で取り組んでいます。

すでに普及は目前のところに迫っています。

機械工学と生物学の融合がどんどん進んでいきますね。

ザッツ S・F ☆

CMSが標的の対象になっています。

こんばんわ!あだきちです!

たった今の新着記事ですが、こんな怖い内容だったのでご紹介します。
CMSが狙われる3つの理由

CMS(Content Management System)とは、Webコンテンツを構成するテキストや画像などのデジタルコンテンツを統合・体系的に管理し、配信など必要な処理を行うシステムの総称。2005年頃より一般的に普及したといわれる。コンテンツ管理システムとも呼ばれる。(By Wiki先生

何を隠そう、このシグマクレスト社員ブログもCMS、標的対象の代表格「Word Press」を使っています。
うちがWord Pressを使っている理由は、SEO効果が高い、手早く更新できる、内部ブログ(sigma-crest.com配下)なのでドメイン更新頻度が上がる、ブログ更新のワークフロー申請を出せるなど、いくつもあります。

この記事によると、
攻撃者の狙いはシステムへの侵入で、システムに保存されている重要な情報を盗み出したり、前回紹介したような悪意ある攻撃コードをWebサーバに埋め込み、二次攻撃、三次攻撃につなげる足がかりとして、CMSが狙われている-とのこと。

では、どうしたら良いかというと、とにかく自己防衛
・できる限り最新バージョンのCMSを利用する
・CMSのプラグインの脆弱性にも注意する
・フリーで公開されているテンプレートやテーマファイルにも同様に注意を払う
・インストール時に使用したファイルで不要なファイルが残っていないか確認する
・管理画面にアクセスできるIPアドレスを制限する
・管理画面にログインするユーザーのパスワードを強固なものに設定する
・IPSやWAFで攻撃を防御できる対策を併用する

自前ではなかなか難しいですし、いたちごっこの側面もあるので
もし不安な方はCMSを使う端末を社内LANから切り離したり、取り急ぎ対応が必要かも知れませんね。

う~ん、悩ましい・・・

アイディアが出ないそんな時

先日、あ~や先輩の記事が掲載されましたね。
実はあ~や先輩は、お菓子作りが得意なんですよ。
たまに作って会社に持ってきてくれるんですね。
一例として、先日の懇親会で作ってこられた物を

懇親会のクイズ大会の優勝者に贈られたクッキー。
ヒビが入ってるのは気のせいだ。

いやーすごい。そしてね美味しいんですよこれが。
僕は「これお店に出せますよ!」とか言っちゃうくらい気に入っているわけで。
あ~また作ってくれないかな~甘いもの食べたいな~あ~や先輩~

はい。

いちいち文頭が長いですね。くっぽーですよ。

僕もシグマブログ書かせて頂いてから1ヵ月くらい経ちましたよ。
わかりますか?

はやくもネタがない!

みなさんも経験したことありませんか?
アイディアも出てこない!!
とかそういった経験。
困った困った…

ではアイディアとはどんな風に生まれるでしょう。
もちろん閃きとかそういったものもあるでしょうね。
しかし、閃きも偶然ではなく、何かきっかけが必要だと思います。

というわけで、オズボーンのチェックリストを使ってみましょう!

オズボーンのチェックリストとは…
—————————————————————
・ブレーンストーミングの考案者として有名なA・F・オズボーンによる発散発想技法。
・アイディアが浮かばない際に発想する切り口として利用する為のリストである。
・M・I・Tクリエイティブ・エンジニアリング・ラボラトリーがオズボーンの著書か
ら9項目を選んで作成したものが有名であり、以下、その9項目である。

・他に使い道はないか(Put to other uses-転用)
・他からアイデアが借りられないか(Adapt-応用)
・変えてみたらどうか(Modify-変更)
・大きくしてみたらどうか(Magnifty-拡大)
・小さくしてみたらどうか(Minify-縮小)
・他のものでは代用できないか(Substitute-代用)
・入れ替えてみたらどうか(Rearrange-置換)
・逆にしてみたらどうか(Reverse-逆転)
・組み合わせてみたらどうか(Combine-結合)
kotobankより引用
—————————————————————

発想方法としては知ってる方も多いかもしれませんね。
でもいちいち自分で項目に当てはめて考えるのが面倒!!
そう思っている方もいるでしょう。
ご安心ください。

オズボーンのチェックリストに沿ってアイディアのチェックリストを示してくれる制作に関するwebツールがございますよ。

それがこちら⇒「アイデア生産工場
対象を入力することで考え方の提案を勝手に生成してくれると言うものです。
アイディア出しに詰まったら使ってみてください。
何か閃くかもしれませんよ!

ちなみにですが、
マーケティング再生工場」もあります。
こちらはマーケティングの話題に上る購買行動モデル、
AIDMA(注意、関心、欲求、記憶、購入)、AISAS(注意、関心、検索、購入、共有)、
AISCEAS(注意、関心、検索、比較、検討、購入、共有)と言ったものを下敷きに、
同じ手法で商品やサービスの売れない原因を探すと言うものです。
こちらも「なぜ売れない?なぜ人気がでない?」等の解決に役立つかもしれませんよ

「HTML5」で作成されたサイトで愛の告白を

この数日で、桜の開花が一気に始まったみたいですね。
都内でも明日が一番見頃だとか。

しかーし、今週の日曜日の天気は雨だ!
つまり、見るなら土曜日までということになる…
何が言いたいか?
急げ!!桜を見るならいつか?今でしょ!?

はい。

こんにわ。くっぽーでございます。

いきなりですが、世の中伝えられない事が多いと思いませんか?
特に愛の告白とか…
今回は、愛の伝道師こと、くっぽーがオススメする。
ロマンティックに愛の告白が可能かも!?
というサイトを見つけたので紹介しようと思います。

Fireworks

時期的にまだ早いですが、花火で好きな文字を表示してくれるサイトです。
このサイト「HTML5」で作成されているんですよ。面白い。
最近HTML5についてあまり話を聞きませんが、探してみると面白いサイトが結構転がってます。

では、使用方法と注意点を簡単に。
・改行はスペースを入力!
・日本語入力は不可!

日本語入力が不可なので伝える相手が英語を読める人じゃないとうまく伝わらない!
あとあまり文字数が多いと文字が完全に表示されるまでに多少時間が掛かるから,文字数は少なめに!
あれです。シンプルな言葉の方が相手にも響く!…はず。
これを使えば、おしゃれにかつロマンティックに気持ちを伝えられる!…はず。
そう、みなさんなら出来る!..,はず。
僕は駄目だった。

ちなみに桜をみるなら個人的に「六義園」がいいですよ。
ライトアップもするので、デートでもオススメです。