ワンタイムパスワード
読み:ワンタイムパスワード
外語:OTP: One Time Password
使い捨てで一度きりしか使えないパスワード、或いはそれを用いる認証システムのこと。OTP、使い捨てパスワードともいう。
概要
通常、自分が持っているのはパスワードそのものではなく、パスワードを生成するための鍵である。
実際にログインするための一度きりしか使えないパスワードを、パスワードの鍵から生成する。サーバーからのチャレンジや時刻を元にして作る方法、たくさんのパスワードを作っておき順番に使っていく方法などがある。
他人の「覗き見」などに強力に対抗出来るが、パスワードを計算するための計算機を常備しなければならないのが欠点である。
また、本当のパスワードを秘匿することはできるが、通信は平文のままであることに注意(通信電文の暗号化は、別に専用のプロトコルが必要)。
こういった形態で認証を行なう方法をチャレンジ&レスポンスと言う。
再検索