”秘密の質問と答え”の有効性について
webで登録などをしますと”秘密の質問と答え”
を設定することが多いと思います。
私は仕事柄、セキュリティに関わることがあるのですが
この有効性がいまひとつ、理解できません。
ただ、海外でも日本でも広くこのセキュリティが
使われていることからも、大きな有効性が
あるのかと思います。
それらの有効性の説明か、それらの有効性を
説明しているサイト、書籍がありましたら
教えていただけませんか?
ワンタイムパスワード生成カードや
やPKIなどセキュリティの技術は一見、
利用者には複雑なだけで
”なぜ、こんな複雑なことが必要なの?
パスワードだけでは足りないのか?”といった
疑問が湧くと思います。私にとって
まさに掲題の技術はそれにあたります。
質問と答えを設定してますが、これは主に
パスワードなどを忘れた際に使われるようで
「母方の旧姓は?」「ペットの名前は?」など
本人なら即答できるような質問が用意されている
見たいです。ただ、本人が即答できるような
これらの答えは、近い人間なら知りえる内容
ですし、遠い人間でも本気になれば調べられます。
問題は、”秘密の質問と答え”がパスワードを
忘れた際などに使われるという点で(私の
勝手なイメージかもしれませんが)
第3者がこれらを類推して解除できてしまうのでは
ないかと思う点です。確かに、質問はどれを
設定したかわかりませんが、あらかじめいくつかの
質問を用意しているのでそれら全部を調べ上げれば
解除はそれほど難しくないと思います。
自分自身はこれらを登録しても実際に使ったことは
ありません。webなどで登録するとき、毎回
”これはなんに使うんだ?なんの役に立つんだ?”
と疑問でなりません。
よろしくお願いします。
お礼
回答ありがとうございます。 秘密の質問の答えが私の飼っているペットの名前なので 割と近しい人だとわかってしまうのです。 まだはっきりと誰かがパスワードを知っているとは断定できていないのですが、 ちょっと気にかかることがあり心配になっています。