平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
セキュアプロトコル
IPsecに関する記述
IPsec に関する記述のうち,適切なものはどれか。
- アIKE は IPsec の鍵交換のためのプロトコルであり,ポート番号 80 が使用される。
- イ鍵交換プロトコルとして,HMAC-MD5 が使用される。
- ウトンネルモードを使用すると,元のヘッダまで含めて暗号化される。
- エホスト A とホスト B との間で IPsec による通信を行う場合,認証や暗号化アルゴリズムを両者で決めるために ESP ヘッダではなく AH ヘッダを使用する。
答えと解説を見る
✓ これが正解ウトンネルモードを使用すると,元のヘッダまで含めて暗号化される。
解説
トンネルモードは、元のヘッダまで含めて暗号化します。
IPsec には、トランスポートモードとトンネルモードの二つの動作モードがあります。トランスポートモードでは、元の IP パケットのヘッダはそのまま残し、データ部分だけを保護します。これに対してトンネルモードでは、元の IP パケットをヘッダまで含めて丸ごと暗号化し、その外側に新しい IP ヘッダを付けて送ります。通信の途中では外側のヘッダしか見えないので、本来の送信元や宛先のアドレスも隠せます。拠点どうしを VPN で結ぶ場合などによく使われるモードです。元のヘッダまで含めて暗号化されるという記述が、トンネルモードの性質に合っています。
ほかの選択肢はなぜ違うのか
- アIKE は IPsec の鍵交換のための…:IKE が IPsec の鍵交換のためのプロトコルである点は正しいものの、使うのは UDP の500番ポートです。80番は Web の HTTP が使うポートで、IKE とは関係しません。
- イ鍵交換プロトコルとして,HMAC-MD5…:HMAC-MD5 は、ハッシュ関数と鍵を使ってメッセージの改ざんを検知する方式です。鍵交換のためのプロトコルではなく、IPsec の鍵交換には IKE が使われます。
- エホスト A とホスト B との間で IP…:認証や暗号化のアルゴリズムを両者で取り決めるのは IKE の役目です。AH は認証と改ざん検知を行うヘッダ、ESP は暗号化も行うヘッダで、どちらも取り決め用ではありません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和7年度 春期 午前Ⅱ 問14:タイミング攻撃の対策(アルゴリズム)
- 令和6年度 秋期 午前Ⅱ 問18:トンネリングを行えるプロトコル(IPsec)
- 令和4年度 秋期 午前Ⅱ 問13:IPv6に関する問題(IPsec)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)