2009年8月20日(木)

FF11:ワンタイムパスワード  FF11 PC/ITとかそっち系

ちょっと前からFFXI(というかPOL)にもワンタイムパスワード方式が導入されました。
手元にはセキュリティトークンというボタン一個と数字列の表示窓が一個あるだけのシンプルな機器があるだけで、ログイン時にはこのトークンのボタンを押して表示される数字列をパスワードとして使用するという仕組み。

この方式って、一見ちょっと不思議ですよね。
一体どうやってパスワードの妥当性を判定しているのか。
私もその点がどうしても気になって、仕事柄知っておいた方も良いとも思って調べてみました。

疑問点の一つは、パスワードの生成に使われるキー(種)は何なのか。
まぁこの内一つはトークンのシリアルIDであることは明確で、もう一つは時刻だろうという推測は立ちます。
しかしこのトークンは前述の通り本当にシンプルな作りで、時刻合わせの仕組みも付いていないように見えます。
それで上手くサーバ側とマッチング取れるんだろうか?と思う訳ですが、そこはそれ、さすがに考慮されているようです。(^^;)

一般的な仕組みについては以下のサイトが非常に参考になりました。
 「RSA Authentication Managerー一般基礎編ー」
 「ワンタイム・パスワード - 情報セキュリティ入門」
(PINコードに相当するのが、スクエニアカウントのパスワードかな?)

ちなみにPOL用トークンはVASCO社のもので、32秒でパスワードが切り替わるらしい。

調べてみて、なかなか面白くためになりました。

トラックバック(0)

トラックバックについて:
当ブログでは、トラックバック本来の意義から外れると判断したトラックバックは承認せず削除しています。あらかじめご了承ください。
ちなみにに削除対象となるのは、主に以下の2つのタイプになります。
・宣伝・誘導を目的としたもの(いわゆるスパム)
・記事中に当ブログの対象エントリーへのリンクが無いもの
こちらのエントリーこちら(Wikipedia)を参照の上、主旨をご理解いただけるようお願いします。

コメントする

2010年7月

        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

アーカイブ

(もっと古いアーカイブ)

最近のブログ記事

気まぐれ

(過去記事からランダムに6選)

最近のコメント

Firefox ブラウザ無料ダウンロード
あわせて読みたいブログパーツ
OpenID対応しています OpenIDについて
Powered by Movable Type 4.261