IPsec
アイピーセック / Security Architecture for Internet Protocol / IP Security Protocol
IETF(Internet Engineer Task Force)が中心となって標準化を行った、主にVPNで用いられるネットワークセキュリティ技術。TCP/IPネットワーク上を流れる個々のパケットの暗号化と改ざん防止用の認証情報を付加する。アプリケーションに対して透過的に暗号化を行う。
IPsecで利用されるプロトコルは、データ認証と改ざん検知を行うAH(Authentication Header:認証ヘッダ)、暗号化機能を提供するESP(Encapsulating Security Payload:暗号ペイロード)、暗号アルゴリズムの情報や共通鍵を交換するためのIKE(Internet Key Exchange:鍵交換)の3つ。
IPsecで利用する認証アルゴリズムはMD5とSHA-1、暗号化アルゴリズムはDES(Data Encryption Standard)や3DESなどが一般的である。
IPsecには、暗号化の形態によってトランスポートモードとトンネルモードの2つのモードがある。トランスポートモードは、IPヘッダは暗号化せずにデータ部だけを暗号化するモードで、主に端末間のVPNに利用される。
トンネルモードはIPヘッダとデータ部の両方を暗号化する。暗号化したデータには新たなIPヘッダが付与され、送信先のVPN装置に送信される。主にVPNゲートウェイ間のVPNに利用される。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
