平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
セキュアプロトコル
IPsecのAHに関する説明
IPsec の AH に関する説明のうち,適切なものはどれか。
- アIP パケットを暗号化する対象部分によって,トランスポートモード,トンネルモードの方式がある。
- イ暗号化アルゴリズムや暗号化鍵のライフタイムが設定される管理テーブルで,期間を過ぎると新しいデータに更新される。
- ウ暗号化アルゴリズムを決定し,暗号化鍵を動的に生成する鍵交換プロトコルで,暗号化通信を行う。
- エデータの暗号化は行わず,SPI,シーケンス番号,認証データを用い,完全性の確保と認証を行う。
答えと解説を見る
✓ これが正解エデータの暗号化は行わず,SPI,シーケンス番号,認証データを用い,完全性の確保と認証を行う。
解説
AH は暗号化をせず、SPI などを使って完全性と認証を確保します。
IPsec には、パケットを守るためのプロトコルとして AH と ESP があります。AH(Authentication Header)は、データの暗号化は行わず、パケットが途中で改ざんされていないことと、正しい相手から送られたことを確かめる役目を持ちます。そのために AH のヘッダには、どの取決めを使うかを示す SPI、再送攻撃を防ぐためのシーケンス番号、改ざんを検知するための認証データが入ります。中身を秘密にしたいときは、暗号化を行う ESP を使います。IPsec の問では、暗号化するのか、認証だけか、鍵を取り決めるのかという役割の違いで見分けます。
ほかの選択肢はなぜ違うのか
- アIP パケットを暗号化する対象部分によっ…:暗号化する対象部分によってトランスポートモードとトンネルモードを分けるという説明は、暗号化を行う ESP に当てはまるものです。AH にも二つのモードはありますが、そもそも暗号化を行いません。
- イ暗号化アルゴリズムや暗号化鍵のライフタイ…:暗号化アルゴリズムや鍵のライフタイムを記録し、期限が来ると更新される管理テーブルは、SA とその情報を保持するデータベースの説明です。ヘッダの一種である AH とは別物です。
- ウ暗号化アルゴリズムを決定し,暗号化鍵を動…:暗号化アルゴリズムを決め、暗号化鍵を動的に生成する鍵交換プロトコルは、IKE の説明です。鍵を取り決める役目であり、パケットの完全性を確かめるヘッダとは別のものです。
この問題の用語
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和6年度 秋期 午前Ⅱ 問18:トンネリングを行えるプロトコル(IPsec)
- 令和6年度 春期 午前Ⅱ 問25:ITに係る全般統制に該当するもの(完全性)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(完全性)
- 令和4年度 秋期 午前Ⅱ 問13:IPv6に関する問題(IPsec)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)