平成27年春期試験午前問題 午前Ⅱ 問9

午前Ⅱ 問9解説へ
IPsecに関する記述のうち,適切なものはどれか。

  • IKEはIPsecの鍵交換のためのプロトコルであり,ポート番号80が使用される。
  • 暗号化アルゴリズムとして,HMAC-SHA1が使用される。
  • トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダまで含めて暗号化される。
  • ホストAとホストBとの間でIPsecによる通信を行う場合,認証や暗号化アルゴリズムを両者で決めるためにESPヘッダでなくAHヘッダを使用する。
正解 問題へ
分野:テクノロジ系
中分類:セキュリティ
小分類:セキュリティ実装技術
  • IKE(Internet Key Exchange)が使用するポートはUDP/500です。ポート番号80はHTTPが使用するために予約されています。
  • 暗号化アルゴリズムとしてはAES、DES、3DES、Blowfishなどがサポートされています。HMAC-SHA1は、IPsecにおいてメッセージの改ざん検知のために使われる認証アルゴリズムです。
  • 正しい。トンネルモードは、IPヘッダとデータ部分をまとめて暗号化した後、新たなIPヘッダを付加して送信する方式です。一方、トランスポートモードでは、パケットのデータ部分だけが暗号化されます。
    09.gif
  • AH(Authentication Header)はメッセージ認証のために使用されるプロトコルで暗号化の機能をもっていません。認証及び暗号化の両方の機能をもつプロトコルがESP(Encapsulated Security Payload)です。

この問題の出題歴


Pagetop