FreeBSD ハンドブック : セキュリティ : S/KEY : 複数のワンタイムパスワードを生成する
Previous: ワンタイムパスワードを生成する
Next: UNIX パスワードの利用を制限する

6.2.5. 複数のワンタイムパスワードを生成する

都合によっては, 信頼できるマシンや信頼できる通信路が一切確保できな いようなところで S/KEY を使う必要があるでしょう. このような場合には, `key' コマンドを使って複数のワンタイムパスワードを一気に生成する ことが可能です. そして結果を紙に印刷して携帯していくことができます. 例 えば:

$ key -n 25 57 zz99999
Reminder - Do not use this program while logged in via telnet or rlogin.
Enter secret password: 
33: WALT THY MALI DARN NIT HEAD  
34: ASK RICE BEAU GINA DOUR STAG 
[...]
56: AMOS BOWL LUG FAT CAIN INCH  
57: GROW HAYS TUN DISH CAR BALM  

`-n 25' という引数によって 25 個のワンタイムパスワードの生成を要 求します. ここで `57' は, 最後に表示されている (もっとも大き い) シーケンス番号です. 残りのパラメタは前出の例と同様です. 出力は普 通に使う順番とは に出力されていることに注意してください (訳注: 一番最初に使うワンタイムパスワードは一番最後に出力されたものです). こ の結果をカットアンドペーストして `lpr' コマンドを使って印刷すると よいでしょう. もしあなたがセキュリティに偏執するなら, この結果を紙と鉛 筆を使って手で書き移した方がよいかもしれません. ここで, 出力の各行はシー ケンス番号とそれに対応する一回分のワンタイムパスワードです. 消費済みの ワンタイムパスワードの行をペンで消していくと便利でしょう.


FreeBSD ハンドブック : セキュリティ : S/KEY : 複数のワンタイムパスワードを生成する
Previous: ワンタイムパスワードを生成する
Next: UNIX パスワードの利用を制限する