Es wird nicht funktionieren.
Bei Schemata, die das Kennwort häufig ändern, muss der Zeitunterschied zwischen dem Benutzer (oder seinem Gerät) und dem Server berücksichtigt werden. Andernfalls erhält ein Benutzer oft das falsche Passwort, wenn er nahe an einer Zeitgrenze liegt (und in vielen Fällen nicht so nah).
Außerdem müssen Richtlinien normalerweise durchgesetzt werden. Wenn ein Kennwort beispielsweise "verbraucht" ist, ist es im Allgemeinen eine Richtlinienanforderung, dass es nicht erneut verwendet werden darf. Der Benutzer müsste auf das nächste Passwort warten. In einigen Fällen müssen Sie den Benutzer ohnehin auf das nächste Kennwort warten, da der Slippage zu groß ist.
Die von Ihnen beschriebenen Schemata werden implementiert, indem der Prozess zur Überprüfung des Kennworts des Servers angehängt und auf intelligente Weise mit den möglichen Passwörtern verglichen wird, die der Benutzer möglicherweise sendet. Das häufige Ändern des Passworts auf der Serverseite funktioniert nicht.