過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4

利用者認証

ワンタイムパスワードに関する記述

S/KEY ワンタイムパスワードに関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イサーバはクライアントから送られた使い捨てパスワードを演算し,サーバで記憶している前回の使い捨てパスワードと比較することによって,クライアントを認証する。

解説

S/KEY では受け取った値をハッシュし、前回の値と比べて認証します。

S/KEY は、パスフレーズと種をもとに、ハッシュ関数を何回も繰り返し掛けた値を使い捨てのパスワードにする方式です。使う順番は、掛けた回数の多いものから少ないものへと進みます。そのため、今回のパスワードにハッシュ関数を1回掛けると、前回使ったパスワードと同じ値になります。サーバは前回の値を記憶しておき、クライアントから届いた値をハッシュ演算して比べます。一致すれば正しい利用者と判断し、今回の値を次回の比較用に記憶し直します。ハッシュ関数は逆向きに計算できないので、通信を盗み見られても次のパスワードは作れません。サーバが受け取った値を演算して前回の値と比較するという記述が、この仕組みに合っています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)