平成26年度 春期 午前Ⅱ 問16
セキュリティ実装技術
IPv6に関する問題
IPv6において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- アURLフィルタリング機能
- イ暗号化機能
- ウウイルス検疫機能
- エ情報漏えい検知機能
答えと解説を見る
✓ これが正解イ暗号化機能
解説
IPv6の拡張ヘッダでIPsecを使うと、暗号化を実現できます。
IPv6では、基本ヘッダの後ろに、必要に応じて拡張ヘッダを付け加えられます。その拡張ヘッダとしてIPsecのAHとESPが定義されており、ESPを使うと通信内容の暗号化が、AHやESPを使うと改ざんの検知や送信元の認証ができます。つまり暗号化は、IPv6の拡張ヘッダを使ってネットワーク層で実現できるセキュリティ機能です。見分ける軸は、パケットのヘッダの仕組みで実現できる機能か、通信の中身を解釈する別の製品やサービスが担う機能かです。URLの判定、マルウェアの検査、情報の持ち出しの検知は、いずれも上位の層の内容を調べる仕組みが必要で、IPの拡張ヘッダの役割ではありません。IPv6の拡張ヘッダとIPsecを組で覚えると選びやすくなります。
ほかの選択肢はなぜ違うのか
- アURLフィルタリング機能:URLフィルタリング機能は、Webアクセスの宛先のURLを見て、閲覧を許すか止めるかを判断する仕組みです。HTTPなど上位の通信の中身を調べる必要があり、IPv6の拡張ヘッダによって実現する機能ではありません。
- ウウイルス検疫機能:ウイルス検疫機能は、ネットワークにつなぐ端末やファイルを検査し、マルウェアが無いかを確かめる仕組みです。専用のサーバやソフトウェアが担う機能であり、IPv6の拡張ヘッダの中で定義されたものではありません。
- エ情報漏えい検知機能:情報漏えい検知機能は、送られるデータの中身を調べて、機密情報が外部へ出ていかないかを見張る仕組みです。通信内容を解釈する専用の製品が担うもので、IPv6の拡張ヘッダを使って実現するものではありません。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- URLフィルタリング見てよいURLと駄目なURLを決めて、閲覧を制限する仕組みです。見に行く先を絞るものなので、どの端末をつながせるかは決められません。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
出典:平成26年度 春期 システム監査技術者試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和4年度 秋期 午前Ⅱ 問22:DNSSECに関する記述(IPsec)
- 令和4年度 秋期 午前Ⅱ 問17:AESの特徴(暗号化)
- 令和3年度 秋期 午前Ⅱ 問18:共通鍵暗号方式に関する問題(暗号化)
- 平成31年度 春期 午前Ⅱ 問19(暗号化)
- 平成28年度 春期 午前Ⅱ 問20:ビヘイビア法の説明(ウイルス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)