平成24年度 春期 午前Ⅱ 問20
セキュリティ実装技術
IPv6に関する問題
IPv6において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- アURLフィルタリング機能
- イ暗号化機能
- ウウイルス検疫機能
- エ情報漏えい検知機能
答えと解説を見る
✓ これが正解イ暗号化機能
解説
IPv6の拡張ヘッダでIPsecを使い、暗号化を実現できます。
IPv6では、基本ヘッダの後ろに必要に応じて拡張ヘッダを続ける構造になっており、その中にIPsecで使うヘッダが用意されています。見分ける軸は、そのセキュリティ機能がIPの層で、パケットそのものの扱いとして実現できるかどうかです。IPsecを使うと、IPパケットのデータ部分を暗号化して盗聴を防いだり、改ざんの検出や送信元の認証を行ったりできます。拡張ヘッダで実現するのはIPsec、IPsecの機能は暗号化と認証、と結び付けて覚えておくと選べます。
ほかの選択肢はなぜ違うのか
- アURLフィルタリング機能:URLフィルタリングは、閲覧しようとするWebページのURLを見て、アクセスを許すか止めるかを判断する機能です。アプリケーションの層で中身を見て働くもので、IPv6の拡張ヘッダで実現するものではありません。
- ウウイルス検疫機能:ウイルス検疫機能は、ファイルや通信の中身を調べて不正なプログラムが含まれていないかを確かめ、隔離する機能です。専用の製品やサーバで行うもので、IPv6の拡張ヘッダが提供する機能ではありません。
- エ情報漏えい検知機能:情報漏えいの検知は、送られるデータの中身を調べて、機密情報が外へ出ようとしていないかを見つける機能です。データの意味を解釈する必要があり、IPパケットに付ける拡張ヘッダで実現するものではありません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- URLフィルタリング見てよいURLと駄目なURLを決めて、閲覧を制限する仕組みです。見に行く先を絞るものなので、どの端末をつながせるかは決められません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
出典:平成24年度 春期 システム監査技術者試験 午前Ⅱ 問20
同じ用語が出る問題
- 令和4年度 秋期 午前Ⅱ 問22:DNSSECに関する記述(IPsec)
- 令和4年度 秋期 午前Ⅱ 問17:AESの特徴(暗号化)
- 令和3年度 秋期 午前Ⅱ 問18:共通鍵暗号方式に関する問題(暗号化)
- 平成31年度 春期 午前Ⅱ 問19(暗号化)
- 平成28年度 春期 午前Ⅱ 問20:ビヘイビア法の説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)