IPsecに関する記述のうち、適切なものはどれか。
ア |
IKEはIPsecの鍵交換のためのプロトコルであり、ポート番号80が使用される。 |
イ |
暗号化アルゴリズムとして、HMAC-SHA1が使用される。 |
ウ |
トンネルモードを使用すると、エンドツーエンドの通信で用いるIPのヘッダーまで含めて暗号化される。 |
エ |
ホストAとホストBとの間でIPsecによる通信を行う場合、認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。 |
答え ウ
【解説】
ア |
IKEで使用するUDPポート番号は500です。 |
イ |
IPsecの鍵交換プロトコルはIKEです。HMAC-MD5はAHの認証で使用します。 |
ウ |
トンネルモードでは元のメッセージのヘッダーまで含めて暗号化されます。 |
エ |
IPsecのESPやAHはデータの暗号化で使用します。 |
【キーワード】
・IPsec
【キーワードの解説】
- IPsec(Security Architecture for Internet Protocol)
IPパケット単位でデータを暗号化することで、データの改ざん防止や秘匿機能を行うプロトコルである。
OSI基本参照モデルのネットワーク層で暗号化を行うため、暗号化機能のないトランスポート層やアプリケーション層のプロトコルでも暗号化を利用できる。
AH(Authentication Header)やESP(Encapsulating Security Payload)のデータ暗号化の他、IKE(Internet Key Exchange protocol)などによる鍵交換から構成されている。
もっと、「IPsec」について調べてみよう。
戻る
一覧へ
次へ
|