« ワフ(WAF) | トップページ | デザイン勝負 »

2006.01.13

ワンタイムパスワード

passwd三井住友銀行がワンタイムパスワードを導入するそうです。

最近、フィッシングスパイウェアによって、パスワードを盗まれる事件が多いですからね。

しかしワンタイムだと、いちいち次のパスワードを覚えなきゃいけないの?って思ったら。

なんと、「パスワード生成機」が送られてくるんだそうで。 (月額 105円)
そこに表示される1分ごとに変化するパスワードを使えば、もし盗まれたって、実質問題ないというわけです。 (パスワード生成規則は RSA を使用)

でも… 家に泥棒に入られて、パスワード生成機ごと盗まれたら、ダメですよねぇ。
なんだか、銀行カードと一緒に、パスワードを書いたメモ用紙を保管してるような気分です。
まぁ、ハンコと同じくらい大事、と考えればいいのかな。

あと、電池が切れたら取引できなくなるよね? とか、
もし、いろんな銀行が同じ方式を採用したら、パスワード生成機だらけになって、まるでAV機器のリモコンみたいな散乱状態にならないかな? とか、若干の疑問は残りますが。

…試してみたいなぁ。 (興味本位)

人気blogランキング ← 応援お願いします。

|

トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/82814/8148031

この記事へのトラックバック一覧です: ワンタイムパスワード:

» 無料で誰でも出来るスパイウェア対策 [無料レポートバンキング]
スパイウェア対策に関する無料レポートが届いています!@ゆき [続きを読む]

受信: 2006.01.15 17:40

コメント

こんばんは。米国の電話機のように、数字キーにアルファベット(あるいはカナ)を刻印してくれれば、もっとずっと長いパスワードでも入力出来るし、多数のパスワードでも覚え易いし、と思うんですが、、。

投稿 magcup | 2006.01.14 17:50

なるほど。
ケータイの入力方法もいいかもしれませんね。 パソコンでメールを打てない人でも、ケータイのメールはバシバシ使いますからね。

投稿 シミー | 2006.01.15 01:41

あ、これ朝の情報番組で紹介されてました。
私も興味本位で導入を検討してみたいです(笑)。使ってみないとわからんですしね。

今は第三暗証のカードを利用しています。
これもカードに記載されたマトリックスから
二桁の数値を二つ入力を求められるので
カードを見ながら打ち込んでいます。
カードごと持っていかれたら困りますけど、

第一暗証を盗られてもとりあえずは防げる安心感はありますね。

投稿 月月 | 2006.01.16 13:19

まず、10桁のワンズダイレクト番号と第一暗証(またはインターネット暗証)を知っていないと、ワンタイムのログインは行えません
なので、機械は落としても問題ないです
また、機械には有効期限があります
電池は、その期間を超えるだけのもちがあるため、問題ありません
使い方として、炎天下で365日使うとか、氷の家で生活している場合は、持たないかもしれませんが・・・
銀行では、その機械の有効期限前に新しい端末を送ります

投稿 通りがかり | 2006.01.16 23:34

>月月さん
あ、私も第三暗証のカード使ってますよ。
ちょっと面倒ですが、たしかに安心感はアップしますね。 カード持ち歩いてないので、出先で困ることもありますが…
あと、ソニーバンクだったかな? 使うパソコン を認証させて特定ってのもありますね。

>通りがかりさん
おおっ、関係者さんですか? (^^)
なるほど。 そりゃまぁ、盗難や電池など、簡単に思いつくような問題は解決してますよね。。(汗)

ところで、1分ごとに変わる、ということですが、端末の時計ってのは狂わないものなのですか? たまにネットワークで同期とってるとか、電波時計内蔵とか… いや精度的に問題ないのかな? もしご存知でしたら教えてください。 (興味本位です。スイマセン笑)

投稿 シミー | 2006.01.17 01:03

狂いますよ
狂いますが、それを対処する方法で対応しています
どんな方法かは公開情報ではないので。

前日、記述の件は、すでにワンズ利用の方なら知っている情報ですので。。。

投稿 通りがかり | 2006.01.17 23:19

>通りがかりさん
そうですか。 わかりました。
ありがとうございました。

投稿 シミー | 2006.01.18 00:16

コメントを書く