2024年6月30日をもって,本サイトの更新を停止しました.今後教育用計算機システムに関する情報は utelecon 情報システムの総合案内サイト @ 東京大学で提供します.
[Obsolete] One Time Password を用いたデータ転送用サーバ(otp.ecc.u-tokyo.ac.jp) の運用開始について
カテゴリ別一覧
更新: 1999年08月10日
作成: 1999年08月10日
Obsolete page. 古いページです.内容が正しくない可能性があります.
すでに広報して来ましたように、新システムにおいては、
セキュリティ的な観点から
「ネットワーク上に生にパスワードを流す」アクセスを受け付けない
よう設定しております。このため、教育用計算機システム外からの
remote login については
secure shell (ssh あるいは slogin)
を用いた方式に限って可能な設定となっております。
一方、データコピーについても、secure shell と同様の方式を
用いる scp においてのみ利用可能でしたが、
Windows 95/98/NT, Macintosh OS などの多くの環境において、
scp を利用可能な環境を整えることは簡単ではない
ことから、通常の ftp client を用いてデータの入出力ができる
よう、
- One Time Password を用いたデータ転送用サーバ
(host 名: otp.ecc.u-tokyo.ac.jp)
を用意しました。
手順
- I. 準備作業
- 教育用計算機システム内のマシン (NC 端末, Unix CPU
サーバ, あるいはアプリケーションサーバ) から secure shell
(ssh あるいは sloginコマンド) を用いて
otp.ecc.u-tokyo.ac.jp へ login する.
- 教育用計算機システムのユーザ名とパスワードを用いて
login できます.
- keyinit コマンドにより, One Time Password の
計算に用いる "secret password" をサーバに登録する.
- 手元の PC 等の環境に One Time Password を計算する
プログラム (以下 OTP Calculator と記す) を用意する.
- II. One Time Password を用いたアクセス
- ftp コマンド等により otp.ecc.u-tokyo.ac.jp へ
アクセスする.
- 教育用計算機システムのユーザ名を入力する.
- ユーザを入力すると,
331 s/key 99 ot98765
Password:
のようなメッセージが表示されるので、(ローカルな環境で動作する)
OTP Calculator に対して、
- Sequence Count
- 99 (s/key という表示の次に現れる数字)
- Seed
- ot98765 (s/key という表示の次の次に現れる文字列)
- Secret Password
- (予め登録した secret password)
を入力して、One Time Password (使い捨てパスワード) を計算し、
その結果を ftp コマンド等へ入力する.
- One Time Password は
GAG MATH BETA AWK DANK MILD
といったような簡単な単語 6 個から構成され、大文字/小文字を区別
しません.
- OTP Calculator での計算結果を cut (切取り) あるいは copy (コピー) し、
ftp コマンド等の Window で paste (貼り付け) すると、
入力の際の typo を防止できます.
- 正しい One Time Password が入力された場合には、ftp
コマンドによる login が完了するので、put, get
等の (サブ) コマンドを用いてデータを転送する.
備考
- One Time Password の計算には、MD5 方式を用いています.
- sequence count は利用する度に減少していき、ゼロになるとアクセス
できなくなります. ある程度小さな値になったら、I.準備作業の 1 および
2 に記した keyinit コマンドによる初期化を再度行ってください.
- 教育用計算機システムへのアクセスに用いている「パスワード」と
One Time Password の計算に用いる「secret password」とは、別の管理と
なっております. (ので、片方を変更しても他方には影響ありません. )
- (secret password をネットワーク上に流さないよう)
OTP Calculator は必ず local な環境で実行してください.
- secure shell によるアクセスと異なり、通信そのものは保護 (暗号化)
されていないため、ネットワークの経路上での盗聴の危険があります.
- otp.ecc.u-tokyo.ac.jp は、ftp を用いたデータ転送専用に用意して
います. 本サーバをその他の目的には利用しないでください.
- telnet, rlogin でのアクセスはできないよう設定しています.
- OTP Calculator の代表的なものを
ftp://ftp.ecc.u-tokyo.ac.jp/SECURITY/OneTimePassword/
以下に用意してあります. 各自の責任において,
お手元の環境にインストールしてご利用ください.