img:www.tatsuto.com

Q. パスワードを忘れてしまいました。管理者に頼めば 教えてもらえますか?

A.

いいえ。管理者といえども、あなたがなくしたパスワードをシステム 上の情報を使って復元することは出来ません。アカウント(システムの利 用権)発行時に控えてあれば別ですが(そのため、一部のサービスでは 「アカウント発行時のパスワードにリセットする」というオプションを用 意していることがあります)。

これはなぜかというと、たいていのシステムではパスワードはそのも のではなく、不可逆変換したあとの文字列を保存しているからです。ログ インする時にはユーザーが入力したパスワードをその場で同じ不可逆変換 にかけ、変換後の文字列を照合しているのです。

そういったわけで、パスワードを忘れた場合には管理者に頼んで「再 発行」してもらうことになります。管理者はすべてのアカウントにつき、 パスワードの設定・解除の権限を持っているので、新たなパスワードを設 定することには何の障害もありません。どうしても緊急にデータだけが必 要という場合は、あなたのデータに対してアクセス権を持つ特権ユーザ (当然管理者も含みますが、管理者の手を煩わせるならパスワードの再発 行を受けても同じことです)に頼んでデータを取りだしてもらうという手 もありえます。そんなユーザがいなければ無理な話ですが。

ところで、あなたが忘れたのは本当に一般ユーザのパスワードですか? 管理者のパスワードを忘れた? ・・・そういうことも起こりえない話で はないですね。あるいはパスワードそのものは覚えていても、システム上 のパスワードファイルの方が壊れているかもしれません。そんな場合も一 部のシステムではハードウェアに直接アクセスできる人間(ハード的にリ ブートできる=リセットボタンを押すなど)ならば、パスワードによる認 証なしで管理者権限を得られる場合があります。これは起動中にのみ特別 なオプションが選べる(ことがある)からです(この種のシステムでは部 外者がリセットボタンを押せないような対策が必要です)。このあたりは 使っているシステムによります。

システムのユーザパスワードではなく、暗号化ソフトのパスワードを 忘れたのですか? そうなると、もう元のデータにアクセスするためには そのパスワードを思い出すほかありません(もしパスワードなしで復号化 できるとしたら暗号化の意味がなくなってしまいます。だから、仮にそん な万能手段があってもここには書けませんね)。暗号化した人が亡くなっ ていればその人の霊魂を呼び出して思い出させます。というのは、特権ユー ザがあなたのデータにアクセスできるのは、「アクセス権の壁をクリアで きるから」であって、暗号化の過程に関与していない人間には復号化する ことは不可能なのです。

DocID: ORC-020614D
Date: 2002-06-14
Revision: 0
Link: yes
Obsoletes: none
Obsoleted by: none
サイトトップへ Oracle Indexへ トップへ
webmaster@tatsuto.com