保護


ID ファイルの暗号化を設定する
現在の IBM Notes® クライアントで使用される ID には、AES 暗号化による高い安全性が確保されるという利点があります。

このタスクについて

ID ファイルの暗号化では、次のオプションを利用できます。


ID ファイルの暗号化を設定するには、次の手順を実行します。

手順

1. IBM Domino Administrator クライアントで、新しいセキュリティ設定文書を作成するか、既存のセキュリティ設定文書を開きます。

2. [パスワード管理] をクリックし、[ID ファイルの暗号化設定] セクションで次のいずれかのオプションを選択します。

3. キー派生の強度を表す反復回数を指定します。キー派生の強度を調整するこの技術を使用すると、総当たりの辞書攻撃を行って可能性のあるパスワードを推測する悪意のある攻撃者の負担が増大します。これは、パスワードからキーを生成するための時間を増加させることで機能します。このフィールドの値は、パスワードからキーを生成する操作中に HMAC アルゴリズムを適用する回数です。この値に指定する数値が大きいほど、辞書攻撃中の各推測にかかる時間が増加します。このフィールドのデフォルト設定は 5000 です。これは、ほとんどの環境で許容できる値です。高いセキュリティが必要な組織では、これよりも高い値を指定することができます。

4. セキュリティ設定文書を保存します。この文書をポリシーにまだ適用していない場合は、ポリシーに適用します。


関連概念
暗号化標準