連載
» 2016年02月12日 05時00分 UPDATE

5分で絶対に分かる:5分で絶対に分かるVPN (4/6)

[星澤裕二(PwCサイバーサービス ),@IT]

3分 - インターネットVPN

 インターネットVPNの機能は大きく分けて二つある。一つは、「トンネリング(Tunneling)」と呼ばれる技術だ。

 トンネリングでは、パケットに新しいヘッダを付け加え、カプセル化(Encapsulation)して通信を行う。もちろん、ユーザーは、データを送る側も受け取る側も、トンネリングされていることを意識することはない。つまり、使用中のシステムを変更することなくそのまま利用できる。プライベートアドレスやマルチプロトコル通信を実現するインターネットVPNの最も重要な機能である。

 もう一つは、「通信パケットを暗号化する機能」である。トンネリングだけではデータの内容は見えてしまう。トンネリングされたパケットの盗聴や改ざんなどを防止するために、パケットを暗号化して伝送するための仕組みが必要になる。

イメージ

 暗号化/復号には大きく分けて「秘密鍵暗号方式」と「公開鍵暗号方式」の2つの方法があり、インターネットVPNでは、これらの暗号化方式を組み合わせて使うのが一般的になっている。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

@IT Special

- PR -

TechTargetジャパン

この記事に関連するホワイトペーパー

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。