ワンタイムパスワードとFIDO2・パスワードレス認証とは?
ワンタイムパスワードとFIDO2・パスワードレス認証とは、一度きり有効な使い捨てパスワードで再利用攻撃を防ぐ方式(時刻同期方式・チャレンジレスポンス方式)と、さらに進んで公開鍵暗号を用い、端末内の秘密鍵で署名して認証するパスワードレス方式。後者は共有秘密が存在しないため、漏えいしても再利用できない。
わんたいむぱすわーどとふぁいどつーぱすわーどれすにんしょう
ワンタイムパスワードとFIDO2・パスワードレス認証の意味
一度きり有効な使い捨てパスワードで再利用攻撃を防ぐ方式(時刻同期方式・チャレンジレスポンス方式)と、さらに進んで公開鍵暗号を用い、端末内の秘密鍵で署名して認証するパスワードレス方式。後者は共有秘密が存在しないため、漏えいしても再利用できない。
ワンタイムパスワードとFIDO2・パスワードレス認証の具体例
TOTPは30秒ごとに6桁を生成し、サーバと端末が同じ時刻と秘密種から同じ値を算出する。FIDO2ではブラウザが認証器へ署名を依頼し、生体情報やPINは端末内でのみ検証されてサーバへは送られない。
ワンタイムパスワードとFIDO2・パスワードレス認証は試験でどう引っ掛けられる?
SMSで送るワンタイムパスワードは、SIMスワップや中継型フィッシングで奪える。FIDO2が強いのは「署名対象にドメイン情報が含まれ、偽サイトでは署名が成立しない」ためで、単に生体認証だからではない。
ワンタイムパスワードとFIDO2・パスワードレス認証と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。