<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大文字 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%a4%a7%e6%96%87%e5%ad%97/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>FBIが出したパスワードの勧告</title>
		<link>https://www.trilogyforce.com/blog/password-recommendations-issued-by-the-fbi/</link>
		<pubDate>Mon, 02 Mar 2020 12:50:19 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ワード]]></category>
		<category><![CDATA[国立標準技術研究所]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[特殊文字]]></category>
		<category><![CDATA[米国立標準技術研究所]]></category>
		<category><![CDATA[米連邦捜査局]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[連邦捜査局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8715</guid>
		<description><![CDATA[先月、FBI（米連邦捜査局）は『パスワード』に関する以下のような勧告を出しました。 短い複雑なパスワードを使用する代わりに長いパスフレーズの使用を検討してください。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p class="pdb20">先月、FBI（米連邦捜査局）は『パスワード』に関する以下のような勧告を出しました。</p>
<blockquote><p>短い複雑なパスワードを使用する代わりに長いパスフレーズの使用を検討してください。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/password.jpg" alt="パスワード" width="450" height="450" class="size-full wp-image-8719" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/password-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/password-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭にある『パスワード』の話はこのブログでも何度か取り上げてきました。</p>
<p class="pdt20">では、『パスワード』の設定は何が望ましいのでしょうか？</p>
<h2 class="contTitle">FBIが勧めるパスワード設定</h2>
<p>FBI（米連邦捜査局）が勧告している『パスワード』設定の根拠はNIST（米国立標準技術研究所）のガイドラインのようですが、それには大文字、小文字、または特殊文字（記号）を必要とせず、15文字以上の長いパスワード（パスフレーズ）を推奨するとされています。</p>
<p class="pdt20">これは、大文字、小文字、数字、特殊文字（記号）を使った『短いパスワード』よりはそうではない『長いパスフレーズ』の方が解読されにくいことを意味しているように思えます。</p>
<p class="pdt20">『パスワード』を複雑にし過ぎてしまうと『覚えにくい＝忘れてしまう』ということも多々あるため、覚えられる『パスフレーズ』を使った15文字以上の長い文字列を推奨しているのでしょう。</p>
<p class="pdt20">ただし、大文字、小文字、または特殊文字（記号）を使うなということではありません。</p>
<p class="pdt20">確率的に言えばそれらを混在させた方が良いとは言えます。</p>
<p class="pdt20">結果的に自分流の『法則』を作ってしまえば良いです。</p>
<p class="pdt20">FBI（米連邦捜査局）のサイトには以下のような例がありました。</p>
<p class="pdt20">『VoicesProtected2020WeAre』、『DirectorMonthLearnTruck』</p>
<p class="pdt20">このような例に加えて特殊文字（記号）を含めた『パスフレーズ』を作れば良いです。</p>
<p class="pdt20">ワードとワードの間に何かしらの特殊文字（記号）を入れるルールを自分で決めておけば良いです。</p>
<p class="pdt20">例えば、『Voices<span class="fontR">.</span>Protected<span class="fontR">&#8211;</span>2020<span class="fontR">@</span>WeAre』といった感じに。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress5.3.2リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-3-2-release-information/</link>
		<pubDate>Thu, 19 Dec 2019 13:44:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Maintenance Release]]></category>
		<category><![CDATA[PHP警告]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.3.1]]></category>
		<category><![CDATA[WordPress 5.3.2]]></category>
		<category><![CDATA[get_feed_build_date]]></category>
		<category><![CDATA[wp_insert_post]]></category>
		<category><![CDATA[wp_unique_filename]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[ステータス]]></category>
		<category><![CDATA[テスト]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[デルタ比較]]></category>
		<category><![CDATA[ビルドツール]]></category>
		<category><![CDATA[ファイルシステム]]></category>
		<category><![CDATA[メディア]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[メンテナンスリリース]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[投稿オブジェクト]]></category>
		<category><![CDATA[日付]]></category>
		<category><![CDATA[時刻]]></category>
		<category><![CDATA[管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8450</guid>
		<description><![CDATA[2019年12月18日（米国現地時間）、『WordPress』の最新版『WordPress 5.3.2』がリリースされました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先週『WordPr&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年12月18日（米国現地時間）、『WordPress』の最新版『WordPress 5.3.2』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg" alt="WordPress 5.3.2 Maintenance Release" width="450" height="450" class="size-full wp-image-8452" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/wordpress-5.3.2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先週『<a class="sb-line" href="/blog/wordpress-5-3-1-release-information/">WordPress5.3.1リリース情報</a>』の記事を投稿しましたが、それに続き『WordPress 5.3.2』が2週連続でリリースされました。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">WordPress 5.3.2 メンテナスリリース</h2>
<p>前回の『WordPress 5.3.1』のリリース直後、いくつかの重要度の高いチケットが上がったため『WordPress 5.3.2』がクイックメンテナンスとしてリリースされました。</p>
<p class="pdt20">今回のリリースで対処された問題は以下の通りとなります。</p>
<p class="pdt20">・日付/時刻：get_feed_build_date（）が無効な日付の変更された投稿オブジェクトを正しく処理する変更。</p>
<p>・アップロード：大文字と小文字を区別しないファイルシステムで大文字の拡張子を持つファイルをアップロードするときのwp_unique_filename（）でのファイル名の衝突を修正。</p>
<p>・メディア：宛先ディレクトリが読み取れない場合のwp_unique_filename（）のPHP警告を修正。</p>
<p>・管理：.activeクラスを持つボタンのすべての配色の色を修正します。</p>
<p>・テスト/ビルドツール：wp_insert_post（）で、投稿日をチェックして将来のステータスまたは公開ステータスを設定するときに、適切なデルタ比較を使用する変更。</p>
<p class="pdt20">以上のようにWordPressの公式サイトには投稿されています。</p>
<p class="pdt20">前回に続きマイナーアップデートですから、そのままアップデート更新で良いでしょう。</p>
]]></content:encoded>
			</item>
		<item>
		<title>ホワイトハッカーのパスワード</title>
		<link>https://www.trilogyforce.com/blog/white-hacker-password/</link>
		<comments>https://www.trilogyforce.com/blog/white-hacker-password/#respond</comments>
		<pubDate>Thu, 25 Jul 2019 10:11:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[10分]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[12桁]]></category>
		<category><![CDATA[23桁]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホワイトハッカー]]></category>
		<category><![CDATA[ローマ字]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[政府職員]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[英語]]></category>
		<category><![CDATA[記号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7841</guid>
		<description><![CDATA[相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今のサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="450" class="size-full wp-image-7844"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今のサイバー情勢においてパスワードに『123456』を使っているのであれば情報漏えいしてもやむを得ないと思いますが、逆に、情報漏えいしにくいパスワードを設定している人達はどのようなパスワードを設定しているのでしょうか？</p>
<h2 class="contTitle">米国ホワイトハッカーのパスワード</h2>
<p>パスワードは12桁程度の文字数では10分程度で解読されてしまうと言われていますが、米国のホワイトハッカー達はその2倍程度のパスワードを設定しているとされています。</p>
<p class="pdt20">そして、この覚えられないくらい長さのパスワードは米国の政府職員においても行われていると言います。</p>
<p class="pdt20">彼らは『パスワード』を『パスワード』ではなく『パスフレーズ』としてパスワード設定を行っているとされており、『フレーズ化』されたものであればある程度長くても自分の決めたルールであれば普通に思い出せるということです。</p>
<p class="pdt20">これ、米国のホワイトハッカーの間では23桁以上の文字数であれば良いと言われているようで、『パスワード』を『フレーズ化』した『パスフレーズ』にして運用しているようです。</p>
<p class="pdt20">もちろん、いくつもそういった『パスフレーズ』を作っているわけではなく、利用するサービスごとに一定のルールを付与して運用しているようです。</p>
<p class="pdt20">この方法は日本語をローマ字にした場合にはさらに強固になり得ます。</p>
<p class="pdt20">英語で『TheFirstDogIsJohn』というパスワードを日本語でローマ字にした場合、『1BanmenoInuhaJohnDesu』といった感じになります。</p>
<p class="pdt20">『いち』という部分に数字を使ったり随所に大文字を混ぜているのも有効な方法で、『わ』ではなく『は』をローマ字にしているのもポイントです。</p>
<p class="pdt20">これに利用サービスの一部の文字と記号を混ぜてあげればかなり強固なものになります。</p>
<p class="pdt20">『Yaho@1BanmenoInuhaJohnDesu』や『Raku@1BanmenoInuhaJohnDesu』といった感じでのようにです。</p>
<p class="pdt50">とは言え、日本においてここまで行われるようになるのは遠い先の話しになるのかもしれません。</p>
<p class="pdt20">それだけセキュリティ意識の低さを感じています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/white-hacker-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fi のステルス機能は有効か</title>
		<link>https://www.trilogyforce.com/blog/is-the-stealth-feature-of-wi-fi-effective/</link>
		<comments>https://www.trilogyforce.com/blog/is-the-stealth-feature-of-wi-fi-effective/#respond</comments>
		<pubDate>Mon, 13 May 2019 10:59:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[SSID]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[WPA3]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[アルファベット]]></category>
		<category><![CDATA[ステルス]]></category>
		<category><![CDATA[ステルス機能]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[公開]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[暗号化方式]]></category>
		<category><![CDATA[混在]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[秘匿]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[認証方式]]></category>
		<category><![CDATA[非公開]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7440</guid>
		<description><![CDATA[Wi-FiのSSIDを隠してしまう『ステルス』機能に関して『あまり意味がない。』という記事を見かけることがありますが、それは本当に意味のないものなのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>Wi-FiのSSIDを隠してしまう『ステルス』機能に関して『あまり意味がない。』という記事を見かけることがありますが、それは本当に意味のないものなのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/private-network.jpg" alt="非公開ネットワーク" width="450" height="450" class="size-full wp-image-7442"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/private-network.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/private-network-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/private-network-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/private-network.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、Wi-Fi（無線LAN）ルータにある機能で『SSIDステルス機能』というものをご存知でしょうか？</p>
<p class="pdt20">これ、セキュリティメーカーなどの解説を見ると『セキュリティ強度は上がらない。』と書かれていることがあったりしますが、それは全く意味がないということではありません。</p>
<p class="pdt20">ではどういう意味なのでしょうか？</p>
<h2 class="contTitle">Wi-Fiルータのステルス機能</h2>
<p>『Wi-Fi（無線LAN）ルータのステルス機能は完全に秘匿できるのか？』と問われれば答えは『No』となります。</p>
<p class="pdt20">これは設計上の問題で、Wi-Fi（無線LAN）ルータのSSIDは常に電波に乗って通知されており、PCやスマートフォン、タブレットなどから&#8221;<span class="fontR"><b>SSIDを入れて</b></span>&#8220;接続を試みた場合はステルス機能が働いていても応答します。</p>
<p class="pdt20">ということは、完全には秘匿できていないことにはなります。</p>
<p class="pdt20">しかし、実際に接続するにはSSIDを知る必要があります。</p>
<p class="pdt20">ただし、周囲にどのようなSSIDが存在しているのかを調べることは技術的には出来てしまいますのでセキュリティ効果的に高いものとは言えないという意味になります。</p>
<p class="pdt20">ここを混同している場合が多いのではないでしょうか。</p>
<p class="pdt20">結論としては確率論の問題になりますので、むやみに公開しているよりは非公開にしておいた方が良いことは確かです。</p>
<p class="pdt20">従って、Wi-Fi（無線LAN）ルータのステルス機能は一定の効果はあるという答えになります。</p>
<p class="pdt20">また、認証方式には現状で最も強度の高い『WPA2』（WPA3はまだほとんど発売されていないため。）を採用し、暗号化方式にも『AES』を使い、パスフレーズもアルファベットの大文字・小文字、数字、記号を混在させた12文字以上のものを使うべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/is-the-stealth-feature-of-wi-fi-effective/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>bpsとBpsにおける認識の違い</title>
		<link>https://www.trilogyforce.com/blog/difference-in-recognition-between-bps-and-bps/</link>
		<comments>https://www.trilogyforce.com/blog/difference-in-recognition-between-bps-and-bps/#respond</comments>
		<pubDate>Fri, 08 Mar 2019 11:04:37 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[8倍]]></category>
		<category><![CDATA[8分の1]]></category>
		<category><![CDATA[B/s]]></category>
		<category><![CDATA[Byte per second]]></category>
		<category><![CDATA[bits per second]]></category>
		<category><![CDATA[bps]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[バイト]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ビット]]></category>
		<category><![CDATA[二進法]]></category>
		<category><![CDATA[光ファイバー]]></category>
		<category><![CDATA[光回線]]></category>
		<category><![CDATA[十進法]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[転送]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7197</guid>
		<description><![CDATA[ネットワークの転送速度などでよく目にすることのある『bps』と『Bps（B/s）』ですが、これには違いがあります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 皆さん、『1Gbps』と書かれ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ネットワークの転送速度などでよく目にすることのある『bps』と『Bps（B/s）』ですが、これには違いがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/bps-Bps.jpg" alt="bps（bits per second）とBps（Byte per second）" width="450" height="450" class="size-full wp-image-7199"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/bps-Bps.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/bps-Bps-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/bps-Bps-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/bps-Bps.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">皆さん、『1Gbps』と書かれているのと『1GBps』と書かれているのでは違いがあることをご存知でしょうか？</p>
<p class="pdt20">これはよくありがちな認識違いですが、今日はこの少々雑談的なことをお伝えします。</p>
<h2 class="contTitle">bpsとBpsは単位が違う</h2>
<p>『bps』と『Bps』をパッと見た限りでは『b』と『B』、小文字か大文字の違いしかないので同じものだと思っている方も多いかもしれません。</p>
<p class="pdt20">しかし、これはちゃんと単位が違うものの表記です。</p>
<p class="pdt20">『bps』は『bits per second』、1秒間に何ビット転送できるかになり、『Bps（B/s）』は『Byte per second）』、1秒間に何バイト転送できるかを表しています。</p>
<p class="pdt20">また、『bits』と『Byte』は『8bits』＝『1Byte』、つまり『bps』の表記があった場合にそれを『Bps（B/s）』に変換すると8分の1になります。</p>
<p class="pdt20">例えば、光ファイバー回線業者のウェブサイトを見ると『1Gbps』という表記がありますが、これを変換すると『0.125GBps（125MBps）』ということです。</p>
<p>（※　十進法表記と二進法表記では異なりますので、『0.128GBps（128MBps）』という変換表示になることもあります。）</p>
<p class="pdt20">逆に、パソコンでデータを異なるハードディスクに転送しようとした場合、『1GB/秒（1GBps）』と表示されたりしますが、これをビットに変換すると8倍の『8Gbps』ということになります。</p>
<p class="pdt50">『ビット』と『バイト』の違い、ご理解いただけましたでしょうか？</p>
<p class="pddt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/difference-in-recognition-between-bps-and-bps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amazonをかたる巧妙なスパム</title>
		<link>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/</link>
		<comments>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/#respond</comments>
		<pubDate>Tue, 25 Dec 2018 11:55:41 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Amazon.co.jp]]></category>
		<category><![CDATA[Eメールアドレス]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[カスタマーサービス]]></category>
		<category><![CDATA[カード]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[請求先住所]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6872</guid>
		<description><![CDATA[先日投稿した『楽天市場をかたるスパムが再発』に続き、どうやら『Amazon.co.jp』をかったったスパムメールも再発しているようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、連&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日投稿した『<a class="sb-line" href="/blog/spam-revolting-around-rakuten-recurs/">楽天市場をかたるスパムが再発</a>』に続き、どうやら『Amazon.co.jp』をかったったスパムメールも再発しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg" alt="Amazon.co.jp を偽装したスパムメール" width="450" height="450" class="size-full wp-image-6879"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、連休明けの今日は再び注意喚起の記事投稿です。</p>
<p class="pdt20">先日の『楽天市場』をかたったものに続き、今回は『Amazon.co.jp』をかたったものが拡散している可能性があります。</p>
<h2 class="contTitle">Amazon.co.jpをかたる巧妙なスパム</h2>
<p>『Amazon.co.jp』の偽物が拡散されることはよくあることではありますが、その内容は以前より巧妙になっているように思えます。</p>
<p class="pdt20">ここ数日あたりで拡散されているものもそうで、一瞬本物のAmazon.co.jpからのメールかと思わせる部分もあったりします。</p>
<p class="pdt20">件名：【Аmazon】■重要■ にご登録のアカウント（名前、パスワード、その他個人情報）の確認</p>
<p>内容例：</p>
<blockquote><p>Аmazon お客様<br />
<br />
残念ながら、あなたのアカウント Аmazon を更新できませんでした。<br />
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。<br />
<br />
アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon 情報を確認する必要・ェあります。今アカウントを確認できます。<br />
<br />
Аmazon ログイン<br />
<br />
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。<br />
<br />
アカウントに登録のEメールアドレスにアクセスできない場合<br />
お問い合わせ： Amazonカスタマーサービス。<br />
<br />
お知らせ:<br />
・パスワードは誰にも教えないでください。<br />
・個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。<br />
・オンラインアカウントごとに、異なるパスワードを使用してください。<br />
<br />
どうぞよろしくお願いいたします。<br />
Аmazon</p></blockquote>
<p class="pdt20">このような感じのものが拡散されています。</p>
<p class="pdt20">しかし、よく見ると誤字があったり、通常使われない言い回しがあったりしています。</p>
<p class="pdt20">この中で惑わされやすいのは『Amazon ログイン』の部分で、ここには偽サイトへの誘導リンクが張られています。</p>
<p class="pdt20">リンクURL：『<span class="fontR">https://www.amazon.co.jp.update.blue/www.amazon.co.jp/account-update</span>』</p>
<p class="fontR">※　間違ってもこのURLに移動しないでください。</p>
<p class="pdt20">これ、よく見るとドメインは『.blue』であり、正規の『Amazon.co.jp』ではないことがわかりますが、ぱっと見は間違えてしまう可能性があります。</p>
<p class="pdt50">皆さん、くれぐれもお気を付けください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードの定期的変更不要論</title>
		<link>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/</link>
		<comments>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/#respond</comments>
		<pubDate>Wed, 28 Mar 2018 10:44:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ジェネレータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[定期的な変更]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[米政府機関]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[英字]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[電子認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5705</guid>
		<description><![CDATA[さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。 しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。</p>
<p class="pdt20">しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg" alt="パスワード" width="450" height="300" class="size-full wp-image-5711"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">総務省の『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.html" target="_blank" rel="noopener noreferrer">国民のための情報セキュリティサイト</a>』にある、『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html" target="_blank" rel="noopener noreferrer">IDとパスワード　設定と管理の在り方</a>』を紹介するページでは、『パスワードを複数のサービスで使い回さない（定期的な変更は不要）』という文言が出てきます。</p>
<p class="pdt20">これは以前の考え方から変化していますが、何故そのように変化したのでしょうか？</p>
<h2 class="contTitle">パスワードの定期的な変更は不要</h2>
<p>一部のインターネット記事を見ると、これはNISC（内閣サイバーセキュリティセンター）の見解を受けて変更されたようです。</p>
<p class="pdt20">しかし、NISCも他での見解を受けて方針を変更したのではないでしょうか？</p>
<p class="pdt20">約1年程前、米政府機関である『NIST（National Institute of Standards and Technology/アメリカ国立標準技術研究所』が発行する『電子認証に関するガイドライン』の新版からルールを変更するとされていました。</p>
<p>（参考：<a class="sb-line" href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noopener noreferrer">電子的認証に関するガイドライン by NIST</a>）</p>
<p class="pdt20">これは、ユーザーに新しいパスワードへの変更を求めてもいい加減に作る傾向にあり、特別な理由がない限りはパスワード変更を求めるべきではないという考え方が専門家の間でも増えてきたこともあります。</p>
<p class="pdt20">また、NISTでは定期的なパスワード変更を止める代わりとして、最低64文字でスペースも入れられる『パスフレーズ』を推奨するとしています。</p>
<p class="pdt20">では、パスワード設定はどのように行うか？</p>
<p class="pdt20">パスワード生成を自動で行ってくれるツールを使うと良いです。</p>
<p class="pdt20">このようなものを使えば、個人に関連する情報が一切含まれず、英字の大文字・小文字、数字、記号、文字数、強度などを選択しながらパスワード生成を行うことができますので、非常に解読されにくいものであると言えます。</p>
<p>（参考：<a class="sb-line" href="https://identitysafe.norton.com/ja/password-generator" target="_blank" rel="noopener noreferrer">パスワードジェネレータ/Norton by Symantec</a>）</p>
<p class="pdt20">そして、これを適切に管理さえしていれば、推測されやすいパスワードの定期的な変更よりも適切なものであると言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
