• ベストアンサー

レベルが低過ぎる状態の質問で畏れ入ります。

PPPoEの場合には、初期設定でID・PWが送信されますと、 次の機会からは、サーバーからチャレンジが送られてきますので、 2回目のPW送信が要求されていないのだろう、 と私は勝手に想像して参りました。 従いまして、2回目のPW送信が必要になっていない故に、 PPPoEの認証もがワンタイムパスワード方式に属しているのではないか、 と予想したのですが、其の認識は私の誤解なのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • hymat
  • ベストアンサー率58% (95/162)
回答No.1

一般にワンタイムパスワードというのは、自動的にパスワードが発行され、それが毎回変わる、というものです。時刻などを元にパスワードを発生させる装置を使ったり、ケータイにパスワードが送られてきたりします。 チャレンジ認証は、最初にパスワードをサーバーに登録しますが、以後はパスワードを送らず、チャレンジとレスポンスだけで認証しますから、盗聴でパスワードが漏洩するのを防げるわけですが、パスワードが漏洩しても大丈夫、ではありません。 http://www.chuu-information.com/security/gyou_ta_10.html また、チャレンジ認証も毎回変わるという意味ではワンタイムですが、変わるのはチャレンジの方で、パスワードは変わりませんから、"ワンタイムパスワード"とは言い難いでしょう。

SakuraiMisato
質問者

補足

有り難う御座います。 wikipediaの当該情報関連ページを閲覧しました際に、 私が勘違いを致したのでしょうね。 http://ja.wikipedia.org/wiki/%E3%83%AF%E3%83%B3%E3%82%BF%E3%82%A4%E3%83%A0%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89 下記のページでも御教授を賜れませんでしょうか? http://okwave.jp/qa/q7736713.html

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • OTPに関する質問です。

    "ワンタイムパスワード方式( http://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235357/ )"での認証の際にも、同期を保たせる為に、 NTPサーバへの問い合わせが定期的に繰り返されるのでしょうか?

  • ワンタイムパスワード認証の件

    ワンタイムパスワード認証のワンタイムパスワードの入力とは 送信しましたと、しか着信してない、メール表示出来ないがどうしたら いいか教えてください。

  • ワンタイムパスワード導入が利用率に与える影響

    昨今セキュリティに対する関心の高まりから、1要素(ID/PW)だけの認証から 2要素(ID/PW+ワンタイムパスワードや生体認証)認証が求められることが多いと思います。 2要素目を導入されると、ユーザー的には使いにくいと感じると思います。 もちろん導入により守られているのはユーザー自身ですが、やはり作業が増えるのは嫌ですよね。 【質問】 あるWebサービスの認証にワンタイムパスワードを導入した場合、導入しない場合に比べてどれくらい影響が出るものなのでしょうか。 個人的には利用率が下がるのではと考えているのですが、どれくらいの下がり幅があるのか知りたいです。

  • ワンタイムパスワード

    これから大学でセキュリティの勉強をしようとしているのですが ワンタイムパスワードに興味を持ちました ただ実際に僕はワンタイムパスワードを使用したことが無いので わからないことだらけです 現在ワンタイムパスワードはどのくらい実用化されているのでしょうか? ワンタイムパスワードはチャレンジレスポンス、S/Keyの他にもあるのでしょうか? チャレンジレスポンスの場合、悪意のある人間がHHAを持っていた場合に チャレンジコードを盗聴されてしまったらそれを元にパスワードが知られてしまうのではないでしょうか? たくさん質問してしまいましたがどれかひとつでも答えてもらえれば助かります よろしくお願いします

  • 「フレッツスポット」についての拙い愚問です。

    「フレッツスポット」で、複数の顧客の方々が【個別のISP業者】のPPPoE認証を受ける場合には、家庭用ルータのPPPoE認証の方式と同じく、其の認証の後にグローバルIPアドレスが自動的にPPPoEクライアントへ割り当てられるのではないか、と私が勝手に想像しておりますので、誤解に起因しているのかも知れませんが、知りたい事が御座いますから、教えて下さい。 Q/「【フレッツスポット】では、同じ無線アクセスポイント経由で、多数のPPPoEクライアントが同時に個別のISPから個別のグローバルIPアドレスを貰えるのでしょうか?」 肯定的な回答でも否定的な回答でも、それに理由を添えて頂けますと、助かります。

  • phpとmysqlの質問です。

    ログイン画面を作成中です。 メールアドレスとパスワードでログインができます。 「ログインに10回失敗」すると、 「パスワードを再設定してください」という仕組みで 「パスワードを忘れた方」と同じ行動を取ってもらいます。 (メールでワンタイム認証等を使う) 「ログインに10回失敗」すると、「パスワードを再設定してください」 文字を表示させるには、どのような書き方をするものでしょうか? 「ログインに10回失敗」はどのような関数を使うのでしょうか? 教えてください。

    • ベストアンサー
    • PHP
  • ワンタイムパスワードに関する質問です。

    下記ページの内容の中で、 設問2の(3)の解法が分かりませんから、教えて下さい。 http://情報処理試験.jp/FE21b-pm/t04.html そもそも、不正なサーバが規定のパスワードを把握していない場合には、 たとえ利用者のIDが送信されましても、 組み合わせのパスワードが分かりませんので、 其の不正なサーバがチャレンジを作成し得ませんね。 従いまして、悪用の為に、 もし(3)の状況で不正なサーバが其のパスワードを求めるのでしたら、 『其の儘』のパスワードを盗聴せざるを得ないのでしょうから、 「チャレンジレスポンス方式」が成立しない故に、 (3)の正解がエではなく、アなのでしょうか?

  • 記述が誤っているものはどれですか?

    1. DKIMは共通鍵暗号を用いて実現されている 2. SMTPに対し、メール送信者の認証を実現したものがSMTP-AUTHである 3. ワンタイムパスワードはなりすまし対策に有効である

  • ぷららメールにログインできない

    ■製品・サービス名を記入してください。 【 ぷららメール       】 ■どのようなことでお困りでしょうか?  相談したいこと、トラブルに至った経緯、試したこと、エラーなどを教えてください。 【  ぷららのメールを見ようとぷららホームページの画面上部にある「Webメール」をクリックしようとしたら、以下の事象になりました。 ワンタイムパスワード認証という画面が現れて、その画面に“ぷららのメールアドレスに、ワンタイムパスワードを送信しました。ワンタイムパスワードを確認し、入力してください。”と表記があります。 ぷららのメールを見ようとログインのボタンをクリックしたのに、これではログインできず、ワンタイムパスワードのメールの受信も確認できません。 どうしたらよいでしょうか?                    】 ※OKWAVEより補足:「ひかりTVのサービスやISPぷらら」についての質問です。

  • 二段階認証画面

    初回ログインした後、plalaのメールボックスに ワンタイムパスワードを二段階認証画面に入力してください。 とありましたが、二段階認証画面がわかりませんでした。 どこですか? また、ワンタイムパスワードの再発行はどうやりますか? ※OKWAVEより補足:「ひかりTVのサービスやISPぷらら」についての質問です。

専門家に質問してみよう