平成27年度 秋期 午前Ⅱ 問9
通信プロトコル
IPv6に関する問題
IPv6 において IPv4 から仕様変更された内容の説明として,適切なものはどれか。
- アIP ヘッダの TOS フィールドを使用し,特定のクラスのパケットに対する資源予約ができるようになった。
- イIP ヘッダのアドレス空間が,32 ビットから 64 ビットに拡張されている。
- ウIP ヘッダのチェックサムフィールドを追加し,誤り検出機能を強化している。
- エIP レベルのセキュリティ機能(IPsec)である認証と改ざん検出機能のサポートが必須となり,パケットを暗号化したり送信元を認証したりすることができる。
答えと解説を見る
✓ これが正解エIP レベルのセキュリティ機能(IPsec)である認証と改ざん検出機能のサポートが必須となり,パケットを暗号化したり送信元を認証したりすることができる。
解説
IPv6 の初期の仕様では IPsec による認証と暗号化の実装が必須でした。
IPv6 は IPv4 のアドレス不足を解消するために作られ、ヘッダの形も見直されています。見分ける軸は、IPv6 で増えたもの、広がったもの、取り除かれたものを区別することです。設問が想定する IPv6 の仕様では、IP の層で通信を守る IPsec の実装がすべての機器に求められ、送信元の認証や改ざんの検出、パケットの暗号化を IP の層で行えるとされていました。アドレス長は 128 ビットへ広がり、ヘッダのチェックサムは削られた、という変更点と併せて覚えると選びやすくなります。出題当時の試験は IPsec の実装を必須とした IPv6 の当初の仕様に沿っていますが、その後のノード要件の改訂で、現在は推奨の扱いになっています。
ほかの選択肢はなぜ違うのか
- アIP ヘッダの TOS フィールドを使用…:IPv6 のヘッダに TOS フィールドはなく、優先度などを示す欄はトラフィッククラスという名前になっています。また、資源の予約はヘッダの欄を使うだけで実現するものではなく、予約のための別のプロトコルが受け持ちます。
- イIP ヘッダのアドレス空間が,32 ビッ…:IPv6 のアドレスは 128 ビットで、IPv4 の 32 ビットから4倍の長さに広がっています。64 ビットは IPv6 アドレスのうちインタフェース識別子に充てることの多い長さで、アドレス全体の長さではありません。
- ウIP ヘッダのチェックサムフィールドを追…:IPv6 では、ルータが中継のたびに計算し直す負担を減らすため、IP ヘッダのチェックサムは追加されたのではなく取り除かれています。誤りの検出は、データリンク層や上位のトランスポート層に任せる形です。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成27年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(暗号化)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(改ざん)
- 平成28年度 秋期 午前Ⅱ 問19:テンペスト技術の説明とその対策(改ざん)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)