平成27年 春期 情報セキュリティスペシャリスト 午前II 問9

IPsecに関する記述のうち、適切なものはどれか。

 ア  IKEはIPsecの鍵交換のためのプロトコルであり、ポート番号80が使用される。
 イ  暗号化アルゴリズムとして、HMAC-SHA1が使用される。
 ウ  トンネルモードを使用すると、エンドツーエンドの通信で用いるIPのヘッダーまで含めて暗号化される。
 エ  ホストAとホストBとの間でIPsecによる通信を行う場合、認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。


答え ウ


解説

 ア  IKEで使用するUDPポート番号は500です。
 イ  IPsecの鍵交換プロトコルはIKEです。HMAC-MD5はAHの認証で使用します。
 ウ  トンネルモードでは元のメッセージのヘッダーまで含めて暗号化されます。
 エ  IPsecのESPやAHはデータの暗号化で使用します。


キーワード
・IPsec

キーワードの解説
  • IPsec(Security Architecture for Internet Protocol)
    IPパケット単位でデータを暗号化することで、データの改ざん防止や秘匿機能を行うプロトコルである。
    OSI基本参照モデルのネットワーク層で暗号化を行うため、暗号化機能のないトランスポート層やアプリケーション層のプロトコルでも暗号化を利用できる。
    AH(Authentication Header)やESP(Encapsulating Security Payload)のデータ暗号化の他、IKE(Internet Key Exchange protocol)などによる鍵交換から構成されている。

もっと、「IPsec」について調べてみよう。

戻る 一覧へ 次へ