ワンタイムパスワード
One Time Password
(ネットワーク平成12年問36イ)
サーバはクライアントから送られた使い捨てパスワードと,システムに登録されている使い捨てパスワードを演算し比較することによって,クライアントを認証する。
ワンタイムパスワードとは,外部からアクセスしてくる人を認証するための技術の1つです。認証のためのパスワードを毎回変更し,不正アクセスの防止を狙ったものです。
あらかじめクライアント側である演算をしてから,サーバに渡して認証を行います。パスワード自体を通信経路に流さないので,途中で盗み聞きされる心配がありません。
一方向ハッシュ関数を基にしたS/Keyが有名ですね。
「ワンタイムパスワード」に関連する書籍一覧(by Amazon/人気順)
|