強力なパスワードの使用
強力なデータセキュリティ戦略では、攻撃者が推測しにくいパスワードを活用します。「PASSWORD1
」のように、容易に推測可能なよくあるパスワードの一覧を掲載のみを専門にしたウェブサイトもあり
ます。攻撃者はソーシャルエンジニアリングの技法を活用して、USB ドライブの所有者について知った
ことに基づき、パスワードを推測します。
VP80ES には強力なセキュリティ対策が搭載されています。これには、無効なパスワードが連続で何回
入力されたかを数えるパスワードカウンターが含まれており、攻撃者によるパスワードの推測を阻止し
、暗号化データを消去します。VP80ES をフォーマットして工場出荷状態に戻します。これは「総当た
り攻撃」対策と呼ばれます。
VP80ES は、ユーザーがパスワード規則(パスワードの最短の長さ、数字や英字が必須かどうかなど)
を Admin メニューで設定できるように設計されています。これにより、安全で覚えやすいパスワードを
設定できます。
最初に VP80ES では、管理者パスワード(これ以降は Admin パスワードと言います)とユーザーパスワ
ードのふたつのパスワードを選択できます。Admin はいつでもドライブにアクセスし、ユーザーのオプ
ションを設定できます。Admin はスーパーユーザーのようなものです。
ユーザーもドライブにアクセスできますが、Admin に比べて特権に制限があります。ふたつのパスワー
ドのうちひとつを忘れた場合、他のパスワードでデータアクセスして取得できます。その後、ドライブ
をふたつのパスワードがある状態に設定を戻せます。 両方のパスワードを設定し、ユーザーパスワード
を使用している間は、 Admin パスワードを安全な場所に保管しておくことが重要です。
次に、VP80ES はふたつのパスワードモードをサポートします。Admin によってパスワード規則が選択
された場合、その設定された規則に Admin パスワードとユーザーパスワードの両方が準拠しなければな
らず、最低 1 文字の数字と 1 文字の英字が必要です。ふたつのパスワードモードがあります。
• 数字(または PIN ) :6~64 文字の数字をパスワードに選択できます。これは携帯電話や
キャッシュカードの PIN と同じで、タッチスクリーン上で数字を選択して認証します。こ
の場合、パスワードに英字は必要ありません。
• 英数字(またはパスフレーズ) :人々が覚えておくべきパスワードがますます複雑化して
いるため、記憶をたどって思い出すことが難しくなっています。VP80ES では最大 64 文
字のパスフレーズをサポートしています。
パスフレーズは、基本的に英数字とスペースキーの任意の組み合わせで、最短 6 文字から最長 64 文字で
す。このため、複数の単語、フレーズ、歌詞、詩句などを選択できます。優れたパスフレーズは、攻撃
者にとっては最も推測しにくいタイプのパスワードで、ユーザーにとっては覚えやすい場合があります
。
強力なパスフレーズの例:
•
ESPRESSO MILK SUGAR – コーヒーのレシピ
•
RED YELLOW PURPLE - 色名
•
2B OR NOT 2B – シェークスピア作品の句
•
LET IT BE – 歌の題名
•
8 X 8 EQUALS 64 – 算数
•
MY DOG IS 1 YEAR OLD - 個人的な事柄
可能性は無限にあります。理想的なパスフレーズは、攻撃者にとって非常に推測しにくい複数の単語で
す。ユーザーには意味があるものである必要があります。
©2022 Kingston Technology Corporation.全版権所有。すべての商標および登録商標は、各所有者に帰属します。
IronKey VP80ES 外付け SSD ユーザーマニュアル – Rev. 1.0
7