平成23年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
IPsecのAHに関する説明
IPsecのAHに関する説明のうち,適切なものはどれか。
- アIPパケットを暗号化する対象部分によって,トランスポートモード,トンネルモードの方式がある。
- イ暗号化アルゴリズムや暗号化鍵のライフタイムが設定される管理テーブルで,期間を過ぎると新しいデータに更新される。
- ウ暗号化アルゴリズムを決定し,暗号化鍵を動的に生成する鍵交換プロトコルで,暗号化通信を行う。
- エデータの暗号化は行わず,SPI,シーケンス番号,認証データを用い,完全性の確保と認証を行う。
答えと解説を見る
✓ これが正解エデータの暗号化は行わず,SPI,シーケンス番号,認証データを用い,完全性の確保と認証を行う。
解説
AHは暗号化をせず、完全性の確保と認証を行います。
IPsecのAHは、データを暗号化しない代わりに、パケットが途中で改ざんされていないことと、正しい相手から送られたことを確かめるためのプロトコルです。ヘッダには、どの取決めを使うかを示すSPI、同じパケットの再送を見破るためのシーケンス番号、改ざんの有無を確かめる認証データが入ります。暗号化も必要な場合は、IPsecの別のプロトコルを使います。軸は、暗号化をするかしないかと、IPsecの部品のうちどれの説明かです。管理テーブルや鍵交換は、AHとは別の部品の説明です。AHは暗号化をしない認証専用の仕組み、と覚えると区別しやすくなります。
ほかの選択肢はなぜ違うのか
- アIPパケットを暗号化する対象部分によって…:暗号化する対象部分によってトランスポートモードとトンネルモードに分かれるという説明は、暗号化を行う側のプロトコルに当てはまるものです。AHはそもそもデータを暗号化しないので、暗号化の対象で方式を分けるという説明と合いません。
- イ暗号化アルゴリズムや暗号化鍵のライフタイ…:暗号化アルゴリズムや鍵の有効期間を記録し、期限が来たら更新される管理テーブルは、通信の取決めを保持する仕組みの説明です。AHはパケットに付けるヘッダとそのプロトコルの名前で、管理テーブルではありません。
- ウ暗号化アルゴリズムを決定し,暗号化鍵を動…:暗号化アルゴリズムを決め、暗号化鍵を動的に生成するのは、IPsecで使う鍵交換のプロトコルの説明です。AHは鍵を作るプロトコルではなく、取り決めた鍵を使って認証データを付け、完全性を確かめる側です。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
出典:平成23年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問20:DNSSECの機能(完全性)
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(アルゴリズム)
- 令和5年度 春期 午前Ⅱ 問7:BGP-4の説明(アルゴリズム)
- 平成29年度 秋期 午前Ⅱ 問19:DNSSECの機能(完全性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)