出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成
問題
次の文章の$\boxed{ }$内に、選択肢の中から最も適したものを選び、その番号を記せ。
IPsecについて述べた次の記述のうち、正しいものは、$\boxed{ }$である。
| ① | IPsecでは、鍵交換の方法の違いによって、トンネルモードとトランスポートモードの二つの方法が提供されている。 |
| ② | IPsecのAHプロトコルでは、ネットワーク上を流れるデータを暗号化することによって、ネットワーク上における盗聴からデータを保護できる。 |
| ③ | IPsecは、データを送信する際にデータに認証情報を付加して送信することにより、受信側では通信経路途中でのデータの改ざん有無を確認することができる。 |
| ④ | IPsecは、SSL/TLSと同様にトランスポート層のプロトコルであり、クライアントとサーバ間相互の通信や電子メール通信において利用されている。 |
正解 3
IPsec(Internet Protocol Security)は、インターネットプロトコル(IP)上での通信を安全に行うためのプロトコル群である。以下は各選択肢の詳細な説明である。
- ①:IPsecには、トンネルモードとトランスポートモードの二つの動作モードがあるが、これは鍵交換の方法の違いではなく、データの保護の範囲の違いによるものである。
- ②:IPsecのAH(Authentication Header)プロトコルは、データの認証と整合性を保護するためのものであり、データの暗号化は行わない。暗号化を行うのはESP(Encapsulating Security Payload)プロトコルである。
- ③:正しい。IPsecは、データに認証情報を付加して送信することで、受信側でデータの改ざん有無を確認することができる。これは、AHやESPの機能の一部である。
- ④:IPsecはネットワーク層のプロトコルであり、SSL/TLSとは異なり、トランスポート層のプロトコルではない。IPsecは、サイト間VPNやリモートアクセスVPNなどの通信に利用される。
したがって、正しい記述は「③IPsecは、データを送信する際にデータに認証情報を付加して送信することにより、受信側では通信経路途中でのデータの改ざん有無を確認することができる。」である。
ポイント
- AHとESPの違い:
- AH (Authentication Header): 認証・完全性(暗号化はなし)
- ESP (Encapsulating Security Payload): 暗号化 + 認証・完全性
- 動作レイヤ:
- IPsecはネットワーク層(IP層)で動作するため、上位アプリケーションの変更なしにすべてのIPトラフィックを保護できます。
重要語句
| 用語 | 解説・特徴 |
| IPsec | IP層のセキュリティを強化し、暗号化や認証によって安全な通信(VPN等)を実現するプロトコル群。 |
| AH (Authentication Header) | データの改ざん検知(完全性)と送信元認証を提供するが、暗号化機能を持たないIPsecのプロトコル。 |
| ESP (Encapsulating Security Payload) | データの暗号化に加えて、完全性と認証を提供するIPsecの中核的なプロトコル。 |
技術及び理論.png)
