プロが教えるわが家の防犯対策術!

リプレイアタック【replay attack】(反射攻撃)
http://e-words.jp/w/E383AAE38397E383ACE382A4E382 …

ワンタイムパスワード方式はリプレイ攻撃に有効だそうですが、これは普及しているのでしょうか?
ヤフーやグーやエキサイトなどの大手ではリプレイ攻撃の対策をしているのでしょうか。

http://httpd.apache.org/docs/2.0/ja/ssl/ssl_intr …
こちらのSSLの説明では「メッセージダイジェストは Message Authentication Code (MAC) の生成に使われ、メッセージと共に暗号化され、メッセージの信用を 提供し、リプレイ攻撃を防ぎます。」
とありますね。

A 回答 (2件)

>ワンタイムパスワード方式はリプレイ攻撃に有効だそうですが、これは普及しているのでしょうか?



ワンタイムパスは使い捨てだから毎回パスワード変えるとか通常のログインシステムでは無理があると思うけど
確かに一度使ったら次からつかえいので安全性は高いけど、利便性は果てしなく落ちると思うよ
実際、毎回パスワード変えないといけなかったら誰も利用しないんじゃない?
利用してる所でワンタイムパスを推進してる所はあるけどほとんどの人は通常通りの方式を利用してると思う
一番簡単なのは利用してる運営にたずねるのが早いのでは?

http://static.hangame.co.jp/hangame/core/tera/on …
    • good
    • 0
この回答へのお礼

ありがとうございます。

お礼日時:2011/11/03 22:07

時間ごとにパスワードが変わるワンタイムパスワード方式は


オンライン銀行などで採用されています。

参考URL:http://www.japannetbank.co.jp/token/onetime/inde …
    • good
    • 0
この回答へのお礼

ありがとうございます。

お礼日時:2011/11/03 22:07

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!