平成24年 秋期 ネットワークスペシャリスト 午前II 問12

図はIPv4におけるIPsecのデータ形式を示している。
ESPトンネルモードの電文中で、暗号化されているのはどこか。

新IPヘッダー ESPヘッダー オリジナルIPヘッダー TCPヘッダー データ ESPトレーラ ESP認証データ

 ア  ESPヘッダーからESPトレーラまで
 イ  TCPヘッダーからESP認証データまで
 ウ  オリジナルIPヘッダーからESPトレーラまで
 エ  新IPヘッダーからESP認証データまで


答え ウ


解説
IPv4のパケットは

IPヘッダー TCP(UDP)ヘッダー データ
になっており、ESPトランスポートモードでは、TCP(UDP)部分を暗号化するので
IPヘッダー ESPヘッダー TCP(UDP)ヘッダー データ ESPトレーラ ESP認証データ
と、TCO(UDP)ヘッダーからESPトレーラまでが暗号化され、ESPトンネルモードでは、IP部分を暗号化して、新しくIPヘッダーを加えるので
新IPヘッダー ESPヘッダー オリジナルIPヘッダー TCPヘッダー データ ESPトレーラ ESP認証データ
と、オリジナルIPヘッダーからESPトレーラまで(ウ)までが暗号化されます。


キーワード
・IPsec
・トンネルモード

キーワードの解説

戻る 一覧へ 次へ