基本情報技術者試験平成31年春期問43

IPSecで学ぶネットワークセキュリティ

OSI基本参照モデルのネットワーク層で動作し,認証ヘッダー(AH)暗号ペイロード(ESP)の2つのプロトコルを含むものはどれか。

×不正解です

IPSecとは、インターネットを含むネットワーク上で安全にデータ通信を行うためのプロトコル群(規格)のことです。ネットワーク層で動作し、IPパケットの暗号化や認証を提供します。

主な機能

データの暗号化
通信データを暗号化して、第三者による盗聴や改ざんを防ぎます。
認証
通信相手の正当性を確認し、不正な相手からの通信を排除します。
改ざん防止
通信データが途中で改ざんされていないことを保証します。
リプレイ攻撃の防止
攻撃者が過去の通信データを再送信することでシステムに混乱を与える「リプレイ攻撃」を防ぎます。

そして、IPSecには2つのモードがあります

トランスポートモード(Transport Mode)
IPパケットの**ペイロード(データ部分)**だけを保護します。
エンドツーエンド(例えばPCからPC)の通信に使用されます。
トンネルモード(Tunnel Mode)
IPパケット全体を暗号化し、新しいIPヘッダを付け加えます。
VPN(仮想プライベートネットワーク)など、ネットワーク間の通信で使用されます。

IPSecの利用例

VPN(仮想プライベートネットワーク)
インターネットを介して、企業ネットワークや個人ネットワークを安全に接続します。
安全なリモートアクセス
リモートから企業内システムに安全にアクセスするために利用されます。
通信データの保護
機密性が必要な通信(例えば銀行のシステム間通信)に使用。
メリット
ネットワーク層で動作するため、アプリケーションやユーザに依存せず、透明性が高い。
強力な暗号化と認証機能により、通信の安全性が高い。
デメリット
暗号化や認証の処理が追加されるため、通信速度が低下する可能性がある。
設定や運用が複雑。

IPSecは、暗号化や認証によってIPネットワーク上の通信を安全に保つための重要な技術です。特に、VPNの構築や機密情報を取り扱うシステムで広く利用されています。情報処理にとって、非常に関心深い技術であり、詳しく調べるにはIPSecの参考書などもオススメします。

S/MIME(Secure / Multipurpose Internet Mail Extensions)とは、電子メールのセキュリティを向上する暗号化方式のひとつで、電子証明書を用いてメールの暗号化とメールへ電子署名を行うことです。

SSH(セキュアシェル)は、ネットワーク上の通信を暗号化して安全に通信できるプロトコルです

XML暗号とは、XMLから成るコンテンツの暗号化を規定するW3C勧告です

回答数 1
正解率 0%