初級ではIPsecを「IPパケットを暗号化・認証する仕組み」と捉えました。中級では、その中身を作る2つのプロトコル・2つのモード・取り決め(SA)と鍵交換(IKE)を見ます。
中級の解説は準備中のため、中級の内容を表示しています。
概要 — まず全体をつかむ
詳細 — 1段階ずつ追う
これは何をする係?
IPsecは1つの部品ではなく、いくつかの部品の組み合わせです。
- ESP(Encapsulating Security Payload)— 暗号化+完全性。中身を隠し、改ざんも検知する。VPNの主役
- AH(Authentication Header)— 完全性のみ。改ざん検知はするが暗号化はしない。今は使う場面が限られる
- SA(Security Association / ※1)— 「どの暗号方式で・どの鍵で・どちら向きに」通信するかの取り決め。方向ごとに1本ずつ持つ
- IKE(※2)— そのSAと鍵を、安全に自動で取り決める手続き
2つのモード
IPsecには、どこまでを包むかが違う2つのモードがあります。
アニメーション『IPsecの2モード(トランスポート/トンネル)』を開く
- トランスポートモード — 元のIPヘッダはそのまま残し、中身(ペイロード)だけを守る。端末どうしが直接IPsecで話すときに使う
- トンネルモード — 元パケットを丸ごと(元IPヘッダごと)暗号化し、新しいIPヘッダを付けて運ぶ。元の宛先すら隠せるので、ゲートウェイ間の VPN にはこちらを使う
なぜVPNはトンネルモードなのか。拠点間VPNでは「トンネルの出口(ゲートウェイ)」あてに運び、そこで開封してから社内の本当の宛先へ渡します。だから外側には新しい宛先が要り、元の宛先は隠したい——この形がトンネルモードそのものだからです。
登場人物メモ:
- ※1 SA — 通信の暗号方式・鍵・方向をまとめた「取り決め」。片方向ごとに1つ
- ※2 IKE — 鍵とSAを安全に交換する手続き(公開鍵暗号 の考え方を使う)
仕事の流れ
- IKE で相手を認証し、鍵と SA を取り決める
- 送信側で ESP を使い、選んだモードでパケットを暗号化・カプセル化
- 公衆網を通し、途中の機器には中身を見せない
- 受信側が SA に従って復号し、完全性を確かめてから元パケットを取り出す
⚠️ うまくいかないとき
- モードの取り違え — VPNなのにトランスポートを選ぶと、元の宛先が隠せず意図と合わない
- SAの不一致 — 暗号方式や鍵の設定が両側でずれるとトンネルが張れない
- AHとNATの衝突 — AHは元ヘッダも保護するため、途中でアドレスを書き換えるNATと相性が悪い
- 鍵の寿命切れ — SAには有効期限があり、期限が来たら張り直し(再鍵)が必要
理解度チェック
そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。
問1. IPsecでデータの暗号化まで行うのはどちらのプロトコル?
問2. 元のパケットを丸ごと暗号化し新しいIPヘッダを付ける、VPN向きのモードはどれ?
問3. IPsecの「SA(Security Association)」の説明として正しいのは?
問4. SAと鍵を安全に自動で取り決める手続きはどれ?
問5. トランスポートモードの特徴として正しいのは?
問6. 拠点間VPNなのに誤ってトランスポートモードを選ぶと起きるのは?
問7. 改ざん検知(完全性)だけを行い、中身の暗号化はしないIPsecのプロトコルを英字2文字で答えてください。
問8. SAには有効期限があり、期限が来たら鍵を作り直してトンネルを張り直します。この張り直しを何と呼ぶか答えてください。