平成22年度 秋期 午前Ⅱ 問11
通信プロトコル
IPv6に関する問題
IPv6においてIPv4から仕様変更された内容の説明として,適切なものはどれか。
- アIPヘッダのTOSフィールドを使用し,特定のクラスのパケットに対する資源予約ができるようになった。
- イIPヘッダのアドレス空間が,32ビットから64ビットに拡張されている。
- ウIPヘッダのチェックサムフィールドを追加し,誤り検出機能を強化している。
- エIPレベルのセキュリティ機能(IPsec)である認証と改ざん検出機能がサポート必須となり,パケットを暗号化したり送信元を認証したりすることができる。
答えと解説を見る
✓ これが正解エIPレベルのセキュリティ機能(IPsec)である認証と改ざん検出機能がサポート必須となり,パケットを暗号化したり送信元を認証したりすることができる。
解説
IPv6ではIPsecの認証と改ざん検出機能がサポート必須とされました。
IPv6は、アドレス不足の解消に加えて、ヘッダの簡素化やセキュリティ機能の取込みを目的に設計されたIPの新しい版です。IPv4ではIPsecは任意に組み合わせる機能でしたが、IPv6の当初の仕様では、IPsecによる認証や改ざん検出の機能のサポートが必須とされ、パケットの暗号化や送信元の認証が行えるようになりました。ほかの記述は、アドレス長やヘッダの項目の変更点を取り違えています。アドレスは128ビット、ヘッダのチェックサムは廃止、IPsecを取り込んだ、と三点を組にして押さえると見分けやすくなります。出題当時の仕様ではIPsecの実装は必須でしたが、その後のIPv6ノードの要件の改訂で、必須から推奨に改められています。
ほかの選択肢はなぜ違うのか
- アIPヘッダのTOSフィールドを使用し,特…:TOSフィールドはIPv4のヘッダにある項目で、IPv6では同じ役目をトラフィッククラスが受け持ちます。帯域などの資源の予約も、このフィールドの働きではなく、別のプロトコルで行うものです。
- イIPヘッダのアドレス空間が,32ビットか…:IPv6のアドレスは128ビットで、IPv4の32ビットの4倍の長さです。64ビットという値が誤りで、アドレス空間は2の128乗通りの組合せを表せる大きさに広がっています。
- ウIPヘッダのチェックサムフィールドを追加…:IPv6ではヘッダのチェックサムは追加されたのではなく、廃止されました。誤りの検出はデータリンク層や上位のTCP、UDPに任せ、ルータでの処理を軽くしています。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(暗号化)
- 令和3年度 春期 午前Ⅱ 問18:前方秘匿性に関する問題(改ざん)
- 平成28年度 秋期 午前Ⅱ 問19:テンペスト技術の説明とその対策(改ざん)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)