資格暗記無料で始める

ワンタイムパスワードとFIDO2・パスワードレス認証とは?

ワンタイムパスワードとFIDO2・パスワードレス認証とは、一度きり有効な使い捨てパスワードで再利用攻撃を防ぐ方式(時刻同期方式・チャレンジレスポンス方式)と、さらに進んで公開鍵暗号を用い、端末内の秘密鍵で署名して認証するパスワードレス方式。後者は共有秘密が存在しないため、漏えいしても再利用できない。

ITパスポートの過去問では6回出題されています(2013年度〜2026年度)。

わんたいむぱすわーどとふぁいどつーぱすわーどれすにんしょう

ITパスポートの頻出用語/テクノロジ系/別名:ワンタイムパスワード、FIDO2、パスワードレス認証


ワンタイムパスワードとFIDO2・パスワードレス認証の意味

一度きり有効な使い捨てパスワードで再利用攻撃を防ぐ方式(時刻同期方式・チャレンジレスポンス方式)と、さらに進んで公開鍵暗号を用い、端末内の秘密鍵で署名して認証するパスワードレス方式。後者は共有秘密が存在しないため、漏えいしても再利用できない。

ワンタイムパスワードとFIDO2・パスワードレス認証の具体例

TOTPは30秒ごとに6桁を生成し、サーバと端末が同じ時刻と秘密種から同じ値を算出する。FIDO2ではブラウザが認証器へ署名を依頼し、生体情報やPINは端末内でのみ検証されてサーバへは送られない。

ワンタイムパスワードとFIDO2・パスワードレス認証は試験でどう引っ掛けられる?

SMSで送るワンタイムパスワードは、SIMスワップや中継型フィッシングで奪える。FIDO2が強いのは「署名対象にドメイン情報が含まれ、偽サイトでは署名が成立しない」ためで、単に生体認証だからではない。

ワンタイムパスワードとFIDO2・パスワードレス認証と関連する用語

ワンタイムパスワードとFIDO2・パスワードレス認証が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。