Slide 15
Slide 15 text
実現されたユーザブルセキュリティ
ユーザの認識や行動特性の把握
認識や行動特性を応用した
高いユーザブルセキュリティの実現
パスワード強化の対策
実現前
• 定期的な変更強制(失効)
• 複雑なパスワード
実現後
• 定期的変更強制不要
• より長いパスワード
パスワードによる認証技術(=セキュリティ技術)自体は変わっていない
サービス、システム、ソフトウェア
社会的コンセンサス
(標準、ガイドライン)
NIST SP 800-63-3
総務省 国民のための情報セキュリティサイト
NISC 情報セキュリティハンドブック