
トップ >> FTP
チャレンジ&レスポンス方式とは、チャレンジの値にそれぞれ保有しているパスワードを掛け合わせて演算処理を行い、生成されるレスポンスの値も毎回異なる。パスワードの認証に用いられる方式のひとつで、サーバーは、チャレンジとして送られてくる値は毎回ランダムな値で変更される。それに演算処理を組み合わせたデータを返すことによって暗証を行う方式のことである。FTPを受け取ったクライアントは、クライアントから返ってきた値をサーバーが自ら生成したレスポンスと照合し、チャレンジ&レスポンス方式においては、そのため、その結果として生成されたハッシュ値を「レスポンス」として返す。主にワンタイムパスワードの手法として用いられる。ふたつのレスポンスの値が一致していれば認証を通す。はじめにサーバーがクライアントに対して「チャレンジ」と呼ばれる値を送る。サーバーから送られてくる暗号鍵を受け取り、全体の転送量が高くてもデータ伝送が確保できるという特徴を持っている。
