【技術】《情報セキュリティ技術》(R3第2回-問6(4))IPsecについて

出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成

問題

 次の文章の$\boxed{   }$内に、選択肢の中から最も適したものを選び、その番号を記せ。

IPsecについて述べた次の記述のうち、正しいものは、$\boxed{   }$である。

①IPsecでは、鍵交換の方法の違いによって、トンネルモードとトランスポートモードの二つの方法が提供されている。
②IPsecのAHプロトコルでは、ネットワーク上を流れるデータを暗号化することによって、ネットワーク上における盗聴からデータを保護できる。
③IPsecは、データを送信する際にデータに認証情報を付加して送信することにより、受信側では通信経路途中でのデータの改ざん有無を確認することができる。
④IPsecは、SSL/TLSと同様にトランスポート層のプロトコルであり、クライアントとサーバ間相互の通信や電子メール通信において利用されている。
正解 3

IPsec(Internet Protocol Security)は、インターネットプロトコル(IP)上での通信を安全に行うためのプロトコル群である。以下は各選択肢の詳細な説明である。

  • ①:IPsecには、トンネルモードとトランスポートモードの二つの動作モードがあるが、これは鍵交換の方法の違いではなく、データの保護の範囲の違いによるものである。
  • ②:IPsecのAH(Authentication Header)プロトコルは、データの認証と整合性を保護するためのものであり、データの暗号化は行わない。暗号化を行うのはESP(Encapsulating Security Payload)プロトコルである。
  • ③:正しい。IPsecは、データに認証情報を付加して送信することで、受信側でデータの改ざん有無を確認することができる。これは、AHやESPの機能の一部である。
  • ④:IPsecはネットワーク層のプロトコルであり、SSL/TLSとは異なり、トランスポート層のプロトコルではない。IPsecは、サイト間VPNやリモートアクセスVPNなどの通信に利用される。

したがって、正しい記述は「③IPsecは、データを送信する際にデータに認証情報を付加して送信することにより、受信側では通信経路途中でのデータの改ざん有無を確認することができる。」である。

ポイント
  • AHとESPの違い:
    • AH (Authentication Header): 認証・完全性(暗号化はなし)
    • ESP (Encapsulating Security Payload): 暗号化 + 認証・完全性
  • 動作レイヤ:
    • IPsecはネットワーク層(IP層)で動作するため、上位アプリケーションの変更なしにすべてのIPトラフィックを保護できます。
重要語句
用語解説・特徴
IPsecIP層のセキュリティを強化し、暗号化や認証によって安全な通信(VPN等)を実現するプロトコル群。
AH (Authentication Header)データの改ざん検知(完全性)と送信元認証を提供するが、暗号化機能を持たないIPsecのプロトコル。
ESP (Encapsulating Security Payload)データの暗号化に加えて、完全性と認証を提供するIPsecの中核的なプロトコル。
タイトルとURLをコピーしました