TOTP
RFC6238に「TOTP: Time-Based One-Time Password Algorithm」として定
義、公開されている
https://github.com/google/google-authenticator
- サーバーと共有する秘密鍵と時間を変数として特定の桁
数の値を生成する
- 秘密鍵が保存された端末でしか認証できないため、 擬
似的に端末を「所持情報」と見なすことができる
利用できるトークンソフトウェア
例)Google Authenticator, 1password, Authy, IIJ SmartKey