Hitoshi Kokumai

3年前 · 1 分の読書時間 · ~10 ·

ブログ作成
>
ブログ Hitoshi
>
Why Are Passwords Bad

Why Are Passwords Bad

he lock authenticates the key.
The key authenticates the lock.

  

Does the key authenticate
the person who holds it?

A person who read my earlier post “No Password, No Phishing” suggested me to refer to writings on why passwords are bad.

Actually, I have read such writings dozens of times over two decades. Here is one of the latest – “Passwordlessauthentication: The future is here“ 

I agree that passwords are not secure – they can be lost, stolen and abused. I cannot disagree, either, that physical tokens are not secure – they can be lost, stolen and abused.

What puzzles me is the argument that the password should therefore be killed while the physical token should therefore be promoted. I feel like falling into a Rabbit Hole.

Is it simply due to a logical mistake of mixing up something ‘insufficient’ with something ‘harmful’?

< Key Reference >

 “Removal of Passwords and Its SecurityEffect”

"Aiming to Destroy Democracy?"

* Attempts to compare the vulnerability of a wisely or poorly managed password with that of a poorly or wisely deployed physical token would obviously take us nowhere.

e1d606ca.jpg

Key References 

Digital Identity for Global Citizens

What We Know for Certain about Authentication Factors

Image-to-Code Conversion by Expanded Password System

Summary and Brief History - Expanded Password System

Proposition on How to Build Sustainable Digital Identity Platform

Additional References

Account Recovery with Expanded Password System

External Body Features Viewed as ‘What We Are’

 History, Current Status and Future Scenarios of Expanded Password System

Negative Security Effect of Biometrics Deployed in Cyberspace

Availability-First Approach

Update: Questions and Answers - Expanded Password System and Related Issues (30/June/2020)

 < Videos on YouTube>

Slide: Outline of Expanded Password System (3minutes 2seconds)

Digital Identity for Global Citizens (10minutes - narrated)

Demo: Simplified Operation on Smartphone for consumers (1m41s)

Demo: High-Security Operation on PC for managers (4m28s)

Demo: Simple capture and registration of pictures by users (1m26s)

Slide: Biometrics in Cyber Space - "below-one" factor authentication

< Media Articles Published in 2020 >

Digital Identity – Anything Used Correctly Is Useful https://www.valuewalk.com/2020/05/digital-identity-biometrics-use/

‘Easy-to-Remember’ is one thing ‘Hard-to-Forget’ is another https://www.paymentsjournal.com/easy-to-remember-is-one-thing-hard-to-forget-is-another/

Identity Assurance And Teleworking In Pandemic https://www.informationsecuritybuzz.com/articles/identity-assurance-and




コメント

Hitoshi Kokumaiの記事

ブログを見る
2年前 · 3 分の読書時間

I today take up this The Register report - “Client-side content scanning as an unworkable, insecure ...

2年前 · 2 分の読書時間

There is actually a valid methodology that enable us to maximize the entropy of the secret credentia ...

2年前 · 2 分の読書時間

“Expanded Password System is no bad, but we do not need it. · We can rely on password managers that ...

この職種に興味がある方はこちら

  • 株式会社エスアンドジー

    施設清掃(薬局)

    次の場所にあります: Whatjobs JP C2 - 4日前


    株式会社エスアンドジー Tokyo, 日本

    **【アピールポイント】**:【薬局でのお掃除のお仕事です】 · ※未経験OK · ※月・水・金 の勤務でOK · ※午前中の1時間半のみのお仕事 · **【仕事内容】**:月曜・水曜・金曜の午前中の1時間半のみの勤務 · 薬局の清掃スタッフ募集 · 【お仕事内容】 · 薬局の通路やお手洗いなど共用部の清掃 など · ※清掃の仕方や用具の場所など、しっかり先輩が教えますのでご安心ください。 · 20代~60代・70代まで、年齢問わず幅広い方が活躍しやすい簡単な清掃業務です · 作業時間が短いため、副業やWワークにも最適です。 · 質問などのお問い合わせも ...


  • バロー静岡総合センター内 中部フーズ株式会社 静岡工場 島田市, 日本 パートタイム

    給与:(1)(4)時給990円~ · (2)(3)時給1200円 · (5)A.時給990円~ B.時給1100円 · ★土日祝は+100円★ · 時間・勤務日:(1)8:00~17:00 · (2)(3)5:00~13:00 · (4)9:00~17:00 · (5)A.9:00~17:00 B.13:00~18:00 · ※上記時間内で1日5h~、週3~OK · ※金土日勤務できる方歓迎 · ★勤務時間など · お気軽にご相談ください · 資格:未経験大歓迎 · 高校生OK · シニア歓迎 · 待遇:車通勤可 · 通勤手当有(当社規定) · 賞与年2 ...

  • 株式会社デイケア憩

    看護師

    次の場所にあります: Whatjobs JP C2 - 2日前


    株式会社デイケア憩 守口市, 日本

    【職種名】 · 看護師/週休三日制正社員/守口市【ルポゼグランデ守口】 · **仕事内容**: · 施設内のみの訪問看護業務をお任せします。 · 施設内の為、困った時はすぐに近くのスタッフがサポート · フォロー体制が充実しております · 施設内に訪問看護ステーションを設置している為、居宅への訪問はありません。 · **応募資格・条件**: · 〇正看護師資格をお持ちの方 · **勤務地**: · ルポゼ訪問看護ステーション守口 · 大阪府守口市南寺方東通3-3-20 ルポゼグランデ守口 · 最寄り駅:京阪本線 守口駅 · マイカー通勤可 · **アクセ ...