平成29年度 春期 午前 問28
セキュリティ実装技術
ネットワーク層に関する問題
OSI基本参照モデルのネットワーク層で動作し,“認証ヘッダ(AH)”と“暗号ペイロード(ESP)”の二つのプロトコルを含むものはどれか。
- アIPsec
- イS/MIME
- ウSSH
- エXML暗号
答えと解説を見る
✓ これが正解アIPsec
解説
ネットワーク層で通信を保護する仕組みがIPsecです。
IPsecは、OSI基本参照モデルのネットワーク層で通信を保護する仕組みです。この層で働くので、上位で動く個々のアプリケーションに手を入れなくても、やり取りされるパケットをまとめて守れるところが特徴で、拠点どうしをつなぐVPNなどに使われます。IPsecには二つのプロトコルが含まれます。認証ヘッダは、送信元が正しいことと中身が改ざんされていないことを確かめる役割を担い、暗号ペイロードは、それに加えて中身を暗号化して読めない形にする役割を担うものとされます。ネットワーク層で動作し、この二つのプロトコルを含むものとして当てはまるのはIPsecです。
ほかの選択肢はなぜ違うのか
- イS/MIME:S/MIMEは、電子メールの本文の暗号化とデジタル署名を扱えるようにした方式です。守る対象はメールそのものであり、設問が挙げる二つのプロトコルを内側に持つ仕組みではありません。
- ウSSH:SSHは、ネットワーク越しの遠隔操作やファイルのやり取りを、通信の暗号化と相手の確認によって安全に行うためのプロトコルです。設問が挙げる二つを内包する仕組みではありません。
- エXML暗号:XML暗号は、XMLで書かれた文書の一部または全体を暗号化するための取決めとされます。文書の表し方の側に関わるものであって、パケットを層の単位でまとめて守る仕組みではありません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- SSH離れたサーバへ安全にログインしたりファイルを送ったりするための決まりごと。やり取りは暗号化されます。
- ネットワーク層相手のIPアドレスを見て、どの経路で届けるかを決める層です。ルータやIPsecがここで働き、アプリを見分けるポート番号は一つ上の層です。
- VPN公衆回線の上に暗号化した通り道を作り、専用線のように使う仕組みです。通信路を守るものなので、Webアプリへの攻撃そのものを遮る役目はありません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問28
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問28(S/MIME)
- 科目A・B サンプル問題 科目A 問21:ハイブリッド暗号方式の特徴(IPsec)
- 平成31年度 春期 午前 問29:SSHに関する問題(SSH)
- 平成28年度 春期 午前 問45:ルータの機能に関する記述(ネットワーク層)
- 平成28年度 春期 午前 問13:SQLインジェクションの問題(VPN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)