本文へスキップ

テクノロジ系 / セキュリティ

ワンタイムパスワード

ワンタイムパスワードは、一度だけ、または短時間だけ有効な使い捨てパスワードです。

もう少し詳しく

OTPとも呼ばれ、ログイン時の追加認証や送金確認に使われます。時間同期型、カウンタ型、メール・SMS送信型などがあります。通常のパスワードが漏れても、使い捨てコードが必要になるため、不正ログインを抑えやすくなります。

試験での見方

黒猫の闇の刻印

ワンタイムパスワードは多要素認証の追加要素として出やすいです。リプレイ攻撃に強い点も押さえます。

例:IDとパスワード入力後、認証アプリに表示された30秒だけ有効な6桁コードを入力します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:利用者認証

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ