• 締切済み

RSA SecurID 700の仕組み

こんにちは ジャパンネット銀行を使っています。この前トークンというのが送られてきまして 使っていますが、使うたびに理解できないことがあります。 このワンタイムパスワードというのは想像ですが、 トークンの中で1分ごとに生成されるパスワード、 銀行側にも口座番号ごとに、割り振られた、同じパスワードが生成される。 両者の時計は一致している。 ということです。 トークンの時間がずれてくると、パスワードが一致しなくなると思いますが、 何年も時間がずれない安い時計なんて、あるんでしょうか? (前提がまちがっていたらすいません)

  • hwy101
  • お礼率93% (2027/2167)

みんなの回答

noname#210617
noname#210617
回答No.1

当然、時間はずれてくるものです。 しかし、オペレーションとしては、人間がトークンに表示されたパスワードを読み取り、端末に入力するわけですから、ここで遅れが生じます。例えば入力し終える直前にトークンの表示が切り替わったとして、それでエラーといわれると困るわけで、ある程度の余裕が取られています。パスワードの表示間隔とこの”猶予時間”とをあわせた中で、大きくずれなければいいのではないでしょうか。 また、トークンには使用期限がありますね。その期限内では大きなずれはおきないということではないかと思います。

hwy101
質問者

お礼

なるほど。ある程度の時間のずれは想定しているということですね。 JNBのページに、 ”万が一時刻ずれが発生した場合には、ホームページよりログイン後トークンの時刻補正ができます。”と書いてありました。 ということなら安心して使えます。ありがとうございました。

関連するQ&A

  • JNBのハードウェアトークンはPSO2で使えますか

    ジャパンネット銀行に口座を開設しているとワンタイムパスワード発行用にハードウェアトークンが送られてきますが、これ、PSO2のワンタイムパスワード用に流用できますか? 使わない方がいいのは承知しておりますが、使えるかどうかだけが知りたいのです。

  • インターネットバンキングのセキュリティについて

    最近、インターネットバンキングにて、従来、取引の時に使用していた(銀行によって名称は異なりますが)「暗証番号カード」を、新しく「ワンタイムパスワードカード(生成機)」への変更をすすめることが多くなりました。 「暗証番号カード」だと、その内容が盗み取られる可能性があり危険度が高いのが、理由のようですが、「ワンタイムパスワードカード(生成機)」にしろ、両方とも、紛失すれば危険性は同じだと思うのですが、違うのでしょうか。 それに、「ワンタイムパスワードカード(生成機)」は、厚さがあり保管しずらいですし、電池切れも心配になります。 従来の「暗証番号カード」の方が薄っぺらくて、管理(保管)がし易いと思い、変更するのを躊躇っています。 両者のメリット・デメリットや、どうしても「ワンタイムパスワードカード(生成機)」に変更すべきかをお教えいただければ有難いです。

  • ジャパンネットバンクのトークンをもらうには?

    ジャパンネットバンクを株取引の振込みに使いたいが取引が無かったため、ワンタイムパスワードを出力する小型ハードウェア=「トークン」が送られて来ていない。 一定の条件を満たせばこのトークンがジャパンネットバンクから送られてくるらしいんですが、 ジャパンネットバンクのホームページを見ても条件があやふやでハッキリしません。 果たしてジャパンネットバンクの口座にいくら入れればトークンが送られて来る のでしょうか?

  • トークンの仕組み

    ジャパネット銀行で口座を持っています。 現金を振り込む時など、最終的にはトークンに表示される6ケタ の番号を入力しなければ手続きが進まないようになっています。 このトークンに表示される6ケタの数値は1分ごとに自動的に 変化するようになっています。 素晴らしいセキュリティシステムだといつも感心しています。 それにしても   (1) どうやって1分ごとにトークンごとに数値が変わる仕組み     になっているのだろう。   (2) 長く使って、電池切れのようなものはなくて済むのであろ     うか 私はトークンを持って、多分3年以上にはなると思いますが、今でも 機能は変らないと思います。   (3) 自分が持っているトークンの入力時の6ケタの数値と、     銀行で把握している数値が一致して初めて、送金処理が     進むのはいったいどうやって可能なのでしょう。 どなたかご教示願います。

  • ワンタイムパスワードの予測について

    ジャパンネット銀行などから提供されるトークンで、 1分ごとに変化する6桁のワンタイムパスワードを 予測しようと考えたとき、 ニューラルネットワークを使って、 時刻を入力変数として、 教師信号をトークンから表示されたパスワードとして 1分ごとに学習させていけば、 いずれ高い精度で予測できるのでしょうか?

  • ヤフオク出品者です。ジャパンネット銀行の普通口座があります。私の商品が

    ヤフオク出品者です。ジャパンネット銀行の普通口座があります。私の商品が落札されて1時間後にワンタイム口座の通知がメールで届きました。 しかし、私は、落札されてスグに落札者さんへ口座を連絡したかったのです。 落札されて1時間もあとにワンタイム口座が発行されるということはありえますか? また、相手に知られてもいいのであれば、普通口座番号を教えてもいいのでしょうか。相手に知られても、特に問題ないと思うのですが・・・。 よろしくお願いします!!

  • RSAセキュリテリ、ワンタイムパスワードの仕組みを教えて

    サイトで研究しましたが、現実のところがわからないのでお使いの方、お教えください。 小さな「RSAパスワード生成機」を見たことがありますが、あれは電池が切れてしまうと、再度、自分の暗証番号4桁を入れるのでしょうか?セットしてから利用可能ということですよね。 1分おきに6桁が生成されるそうですが、もたもたしていると番号がかわってしまいませんか? ログインするときは自分のユーザ名を入れてから、パスワード欄にこの生成機の数字6桁を入力してから、なおかつ4桁の暗証番号を入力するのでしょうか?また、この時の暗証番号は、RSAカードに初期設定する番号と同じなのでしょうか?また、この番号と、サーバにセットする暗証番号と同じなのでしょうか?サーバが生成したパスワードと、1分おきに生成し直されるパスワードはおなじものなのでしょうけど、携帯生成機の時刻合わせはどのようにするのでしょうか?だんだんずれて行くけど、サーバ側が6桁の番号から、時刻を合わせているのでしょうか?つまり、時刻は狂ってくるものなのでしょうか?なまじ、携帯生成機の時刻をただしくしたとすると、ログインできなくなるのでしょうか?それとも時刻の狂いは1時間くらい許容されているのでしょうか? 生成機が生成する番号6桁は、あるあるゴリリズムに基づいていると思いますが、公開されているのでしょうか?あるいは、もう解読されているのでしょうか?RSA が高価ですので、フリーの生成機のようなソフトはあるのでしょうか? これとて、4桁のサーバにセットする番号と、生成アルゴリズムがわかれば、解読できると思いますがいかがでしょうか?

  • 私の間違いだったしょうか

    いつもありがとうございます。 お小遣いネット(げん玉)から、お金をジャパンネット銀行に入金しようと思い、 口座番号の入力するところにトークン表示番号を入力したんですが、いけなかったですかねぇ? ジャパンネット銀行のHP画面の取引のみ利用するのでしょうか? トークンって、自分の口座に入金すると時に使っていいものなのでしょうか? 初めてトークンを利用したので分かりません・・・ きちんと自分の口座に入金が出来ているのでしょうか? 知らない人の入金されてしまったんでしょうか? そうなったら、どの様な対処をすればよろしいんでしょうか。 げん玉ポイントチャージから、交換申完了のお知らせメールが届いたんですが・・ 私の口座番号でない番号が記入されています。(トークン表示番号) 口座番号を記入すれば良かったのでしょうか。

  • ジャパンネット銀行のワンタイム口座について

    ヤフオクで出品のものが落札されました。 同時にジャパンネット銀行からワンタイム口座が発番されました、とメールが届き口座番号、支店名など、私の現在の口座とは違うものが書いてありました。 焦っていたため、 ●ジャパンネット銀行のワンタイム口座 ●その他の私の銀行口座 を落札者には伝えました。 ※ワンタイム口座は一度きりの口座ですが、他の口座情報は私固有のものですので、他の銀行口座情報を公開しては、あまり意味がないなぁと感じました。 結局返信として、ヤフーかんたん決済にて支払い完了済という返信でした。 私の場合、銀行振込み、Yahoo!かんたん決済、Yahoo!ネットバンキングを決済方法にしてありますが、落札後どのように相手に入金を促すようにするのが普通でしょうか?

  • ワンタイムパスワードについてお尋ねします。

    ワンタイムパスワードについてお尋ねします。 本日の朝方、スマートフォンでワンタイムパスワードのアプリをダウンロードし、使用するサイトのトークンを発行してアプリの設定を終わらせました。 もう不要だと思いアプリを削除した所、再びパスワードを求められたので再度アプリをダウンロードしてパスワードを調べようとしたのですが、 「入力したユーザIDは、既に利用開始しています。」 とでて再設定できない状態です。 新たにトークンを発行しないといけないのか?と思い目的のサイトにログインしてトークンを発行しようと試みたところ 「ワンタイムパスワードを入力してください」 と出てログインもできない状態です。 サイトや検索で調べてはみたのですが、解決方法が見つかりません。 どうすれば解決できるのでしょうか??? 今回の利用目的は、宮崎太陽銀行のインターネットサービスです。