パスワードの定期変更は「不要」か NISTのセキュリティ文書を徹底分析 | 日経 xTECH(クロステック)

(情報元のブックマーク数

メモ

ここ1年の間に、「パスワードの定期変更は不要」という趣旨の記事や公的機関のレポートをよく見かけるようになりました。多くの記事は、2017年7月に2年ぶりに改訂された米国の国立標準技術研究所(NIST)が発行する文書群「SP800-63」シリーズを根拠としています。本当に不要なのでしょうか。今回はこの文書を詳しく見ていきます。

パスワードの定期変更は「不要」か NISTのセキュリティ文書を徹底分析 | 日経 xTECH(クロステック)

screenshot