検索
連載

「IPsec」とは

「IPsec」とは、IPパケットレベルでの暗号化を行うプロトコルである。

Share
Tweet
LINE
Hatena

 「IPsec」とは、IPパケットレベルでの暗号化を行うプロトコルである。

 IPパケットレベルの暗号化を行うので、IPsecを適用した通信では、自動的に上位レイヤーの通信も保護される。これは、HTTPSで用いられるSSL/TLSよりも、幅広く通信を保護できる。その一方で、IPsec通信を成立させるためのネットワーク条件はSSL/TLSよりも厳しく、かつIPsec通信を行う機器の設定と運用には専門的な知識が必要となる。

 IPsecでは、大まかには鍵交換のためのIKE(Internet Key Exchange)と、パケットの暗号化と認証を行うESP(Encapsulated Security Payload)の2つが多く使われる。通信データの暗号化を行えない事情を抱えた国などがあった背景から、パケット改ざんを防ぐために、パケット認証のみを行うAH(Authentication Header)も規定されている。

・IKE(Internet Key Exchange)

 通信相手との鍵情報の交換を行う。厳密にはIPsecの規定そのものではないが、IPsecでは通信相手との間で多くの鍵を持ち合い、運用上は一定時間で鍵設定のし直しを必要とする、IPsecを実用的に使うためにはIKEの利用は必須といえる。

・ESP(Encapsulated Security Payload)

 通信するデータの暗号化を行う。現在のESPは、パケット認証の機能も規定されているため、暗号化とパケット認証をESPの範囲内で賄える。

・AH(Authentication Header)

 パケットが改ざんされていないことを保証するために、ハッシュ技術によるパケット認証を行う。

関連用語

VPN(Virtual Private Network)

■更新履歴

【2004/1/1】初版公開。

【2019/3/4】最新情報に合わせて内容を書き直しました(セキュリティ・キャンプ実施協議会 著)。


Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  5. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
ページトップに戻る