ワンタイムパスワードの記事一覧
ワンタイムパスワードにおけるIT製品の最新動向や比較・選定のポイント、導入事例をお届けします。
ワンタイムパスワードとは
ワンタイムパスワードとは、認証セキュリティを強化する目的で用いられる、一定期間に一度しか利用できない使い捨てのパスワードを指す。業務システムからネットバンクなどのコンシューマー向けサービスに至るまで、ログイン時に高度な認証セキュリティが求められるシーンで用いられる(続きはページの末尾にあります)。
新着記事
ワンタイムパスワード、2つの仕組みの違い
従来のサイバー攻撃は、標的のPCを不正に操作するためにマルウェアなどを仕込む手法が多かった。それに加えて、現在はSMSを利用するフィッシング詐欺「スミッシング」や、既に流出した情報を利用してログインを試みる「パスワードリスト攻撃」などが横行し、システムやサービスの不正ログインリスクは企業の頭を悩ませる問題となっている。
IDとパスワードの組み合わせでログインを許可する一要素認証の場合、こうしたサイバー攻撃によってログイン情報が外部に流出してしまうと、不正ログインやなりすましが容易になる。また、ブルートフォース攻撃(総当たり攻撃)によって認証を突破される恐れもある。こうしたリスクを回避するために用いられるのがワンタイムパスワードだ。
主に「チャレンジレスポンス認証」と「タイムスタンプ認証」の2つの仕組みを用いられることが多い。
チャレンジレスポンス認証
ユーザーが認証サーバにリクエストを送信すると、サーバはランダムな文字列を返す。ユーザーは指定された計算式を使ってその文字列を送り返し、サーバが正しいかどうかを判断することで認証を実施する。
タイムスタンプ認証
ユーザーがトークン(ワンタイムパスワードを生成するツールなど)を使って時間ごとに変わるパスワードを生成し、認証サーバに送信する。その情報が一致しているかどうかをサーバが判断し、一致していれば認証を承認する。
ワンタイムパスワードには、SMSや任意のメールアドレス、認証アプリを利用するものなど、幾つかの形式がある。金銭を扱うオンラインバンキングや各種Webサービス、「Microsoft 365」や「GitHub」など、幅広いサービスで利用されている。
アクセスランキング
-
1
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
2
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
3
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
4
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
5
「Gemini 3.8 Flash」の狙いは“賢さ”ではない? 発表から見えた3つのポイント
-
6
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
-
7
情報処理安全確保支援士試験、10月6日に申込み開始 CBT化で受験対策はどう変わる?
-
8
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
9
AIを入れても会社の仕事は変わらない AIに仕事を任せられない「根本原因」
-
10
情シスは「外注の準備」をする暇もない? 7割が負担減でも進まない理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー