S/KEYワンタイムパスワード
チャレンジレスポンス認証を利用した方式.
チャレンジとしてシードと呼ばれるキーとシーケンス番号を用いる.
サーバは認証要求のたびにシードとシーケンス番号を送信する.
クライアントはシードと自身のパスワードを結合しシーケンス番号より1少ない回数ハッシュ関数を用いて演算しワンタイムパスワードとして返す.
サーバはワンタイムパスワードに対して1回ハッシュ関数を用いて演算し前回のワンタイムパスワードと比較して認証する.
シーケンス番号は完了のたびに1ずつ減らしていく.