アルバが「Suite B」準拠による無線LANセキュリティについて説明
脱「ノー・ワイヤレス」の波は米国防総省にも
2012/09/24
アルバネットワークスは9月21日、米国防総省における無線LAN導入の取り組みについての説明会を開催した。
「誰でも接続でき、盗聴できてしまうのではないか」と、とかくセキュリティ面で懸念されることの多い無線LAN。だが、「実際には認証や暗号化、アクセスコントロールといった仕組みがすべてビルトインされており、無線は有線よりも安全だ」(同社ガバメントソリューション 製品開発ディレクター ジョン・グリーン氏)という。
グリーン氏は、かつては民間企業でも「ノー・ワイヤレス」ポリシーを採用している場合が多かったと述べた。だがこの5年余りで状況は大きく変化している。ユーザー側のニーズが高まった上、企業側も利便性、生産性の向上といったモビリティの有用性を認識し、ラップトップやモバイルデバイスを無線LANと組み合わせて導入するケースが増加した。そしてこの波は、官公庁や軍にも及び始めているという。
ただ、軍など機密性が求められる環境で無線LANを導入しようとしたとき、もう1つ直面する課題があるとグリーン氏は説明した。
政府や軍、特に機密情報を扱う部門では長らく、市販されている製品を利用するのではなく、非公開暗号アルゴリズムのサポートも含んだ独自のセキュリティ要件「Type 1」を満たす機器を導入してきた。こうした機器の調達元は専用のサプライヤーで、個別に設計、生産されるため、「コストが非常にかさむ。その上、市販製品のイノベーションに比べて古いテクノロジを利用している」(グリーン氏)といった課題があったという。
そこで、市販製品を活用しながらセキュリティ要件を担保する標準として、米NSAが2005年に定めた暗号アルゴリズムのセット「Suite B」に注目が集まっているという。業界標準の暗号であるAESやSHA-256といった技術を組み合わせ、システム全体で暗号化の強度を高めるために策定された。
このSuite BとFIPS、NIAPといったセキュリティ標準に準拠した市販デバイスに、仮想デスクトップ技術などを組み合わせることで、コストを削減しつつ厳密なセキュリティを実現できるという。同社のリモート接続クライアントソフト「Virtual Intranet Access(VIA)」も、このSuite Bに準拠しているということだ。
「Suite-Bに準拠していれば、これまで不可能だったiPadやAndroid端末を、軍のネットワーク環境でも利用できるようになる」。専用の暗号アプライアンスなどで実現していたものと同等の安全な通信を、運用コストなども含め、約10分の1のコストで実現できると同氏は説明した。
現在、Android端末から携帯電話キャリアを経由して、機密ネットワークに接続して、暗号化されたVoIP通信を実現するパイロットプログラム「Fishbolw」も進行中という。また米国政府だけでなく、カナダ、イギリス、オーストラリアなどの政府がSuite Bに興味を示しているという。
関連リンク
関連記事
情報をお寄せください:
- 完全HTTPS化のメリットと極意を大規模Webサービス――ピクシブ、クックパッド、ヤフーの事例から探る (2017/7/13)
2017年6月21日、ピクシブのオフィスで、同社主催の「大規模HTTPS導入Night」が開催された。大規模Webサービスで完全HTTPS化を行うに当たっての技術的、および非技術的な悩みや成果をテーマに、ヤフー、クックパッド、ピクシブの3社が、それぞれの事例について語り合った - ソラコムは、あなたの気が付かないうちに、少しずつ「次」へ進んでいる (2017/7/6)
ソラコムは、「トランスポート技術への非依存」度を高めている。当初はIoT用格安SIMというイメージもあったが、徐々に脱皮しようとしている。パブリッククラウドと同様、付加サービスでユーザーをつかんでいるからだ - Cisco SystemsのIntent-based Networkingは、どうネットワークエンジニアの仕事を変えるか (2017/7/4)
Cisco Systemsは2017年6月、同社イベントCisco Live 2017で、「THE NETWORK. INTUITIVE.」あるいは「Intent-based Networking」といった言葉を使い、ネットワークの構築・運用、そしてネットワークエンジニアの仕事を変えていくと説明した。これはどういうことなのだろうか - ifconfig 〜(IP)ネットワーク環境の確認/設定を行う (2017/7/3)
ifconfigは、LinuxやmacOSなど、主にUNIX系OSで用いるネットワーク環境の状態確認、設定のためのコマンドだ。IPアドレスやサブネットマスク、ブロードキャストアドレスなどの基本的な設定ができる他、イーサネットフレームの最大転送サイズ(MTU)の変更や、VLAN疑似デバイスの作成も可能だ。
キャリアアップ
- - PR -
- - PR -
転職/派遣情報を探す
「ITmedia マーケティング」新着記事
トランプ氏勝利で追い風 ところでTwitter買収時のマスク氏の計画はどこへ?――2025年のSNS大予測(X編)
2024年の米大統領選挙は共和党のドナルド・トランプ氏の勝利に終わった。トランプ氏を支...
AI導入の効果は効率化だけじゃない もう一つの大事な視点とは?
生成AIの導入で期待できる効果は効率化だけではありません。マーケティング革新を実現す...
ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。