IPsec
IP Security
あいぴーせっく
他の資格での定義
IP層(ネットワーク層)でパケットの暗号化と認証を行うセキュリティプロトコル。VPNの実現に広く使用される。トランスポートモードとトンネルモードがあり、AH(認証)とESP(暗号化+認証)のプロトコルで構成される。
IPレベルで通信の暗号化と認証を行うセキュリティプロトコル群。トランスポートモードとトンネルモードがあり、VPN構築の基盤技術として利用される。AHによる認証とESPによる暗号化・認証を提供する。
IPパケットレベルで通信を暗号化・認証するプロトコル群。AH(認証ヘッダ)で完全性を、ESP(暗号ペイロード)で機密性と完全性を保証する。トランスポートモードとトンネルモードがあり、VPNの構築に広く使用される。
IPレベルで暗号化と認証を提供するセキュリティプロトコル群。AH(認証ヘッダ)とESP(暗号化ペイロード)の2つのプロトコル、IKE(鍵交換)プロトコルで構成される。トランスポートモードとトンネルモードがあり、拠点間VPNで広く使用される。
関連キーワードの用語
トランスポート層で通信の暗号化・認証・改ざん検知を提供するプロトコル。TLS 1.3では暗号スイートがAEADとハッシュアルゴリズムの組みに簡素化され、ハンドシェイクの効率化とセキュリティ強化が図られた。HTTPS、IMAPS、SMTPS等で広く利用される。
離散対数問題の困難性に基づく鍵共有プロトコル。通信する双方が秘密の値を交換することなく、共通の秘密鍵を生成できる。TLSのハンドシェイクなどで広く利用され、楕円曲線版のECDHも存在する。
通信の暗号化や利用者の認証の機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコル。TELNETの代替としてリモート操作やファイル転送(SCP/SFTP)に利用される。公開鍵認証にも対応する。
電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装・運用を調査・検討するプロジェクト。CRYPTREC暗号リスト(電子政府推奨暗号リスト、推奨候補暗号リスト、運用監視暗号リスト)を策定・公開している。過去問で繰り返し出題されている。
米国NISTが策定した暗号モジュールのセキュリティ要求事項に関する規格。暗号アルゴリズムの実装、鍵管理、物理的セキュリティなどを規定し、レベル1〜4の4段階でセキュリティ強度を評価する。IT製品の暗号機能の信頼性を保証するために使用される。
Webサービス間で認可情報を安全に委譲するためのプロトコル。リソースオーナーの許可を得て、サービス(クライアント)に対してアクセストークンを発行し、適切な権限の範囲内でリソースへのアクセスを許可する。認証ではなく認可のためのプロトコルである。