ネットワークセキュリティ|ネットワークの基礎知識6

ネットワークの基礎知識

著者:愛知工科大学 工学部 情報メディア学科 教授 宇野 新太郎

前回は、インターネットサービスについて紹介しました。最終回の今回は、ネットワークセキュリティを取り上げます。電子メールを使って重要なデータを送るとき、多くの場合、データを暗号化しています。そもそも暗号化とは、どういうことでしょうか?また、どのように認証しているのでしょうか?本稿では、基本的な暗号化方式と、電子認証について説明します。また、企業のネットワークにおいて、外部からの攻撃を防ぐためのファイアウォールについても説明します。

基礎知識DL

1. 暗号技術

暗号化の基本方式として、換字方式と転置方式があります。

・換字方式
換字方式は、平文(暗号化されていない文書)を構成する文字とアルファベットの並びを元に、一定字数ずつシフトした文字に変換する方式です。例えば、「GOOD」をそれぞれ5文字ずらすと「LTTI」になります。

・転置方式
転置方式は、平文を構成する文字の位置を並べ替えて暗号化する方式です。例えば、平文の「GOOD」の各文字を左から1、2、3、4と番号付けし、「1を3」、「2を4」、「3を2」、「4を1」にすると、「ODOG」になります。

平文を暗号化するには、暗号鍵を用います。暗号鍵とは、何文字ごとに換字方式か転置方式か、換字方式の場合何字ずらしているのか、転置方式の場合どのように番号対応しているのかなどを指定するものです。

図1は、暗号方式の仕組みです。送信者側は平文を暗号鍵により暗号化し、暗号文として送信します。受信者側は、その暗号文を復号鍵で平文に戻す必要があります。

暗号方式
図1:暗号方式

暗号方式は、共通鍵暗号方式と公開鍵暗号方式の2つの方式に大別できます。

・共通鍵暗号方式
共通鍵暗号方式では、図2に示すように、暗号化にも復号化にも同じ共通鍵が用いられます。言い換えれば、送信者と受信者が同じ鍵を持つことになります。

共通鍵暗号方式
図2:共通鍵暗号方式

共通鍵暗号方式の代表的なものに、DES(Data Encryption Standard)、トリプルDES、AES(Advanced Exception Standard)があります。DESの具体的なアルゴリズムとしては、例えば、図3に示すように、64ビット入力があると8ビットずつに分け、それを換字処理し、64ビットの中間処理出力を行います。さらには転置処理を施し、64ビットを出力します。

DESの例
図3:DESの例

・公開鍵暗号方式
公開鍵暗号方式では、図4に示すように、暗号化には公開鍵を使い、復号化では復号鍵を用います。復号鍵は、受信者のみが知る秘密鍵です。そのため、特定の受信者以外は復号ができません。RSA(Rivest、Shamir、Adleman)が代表的です。RSAの解説は、ここでは割愛します。詳しくは参考文献を参照してください。

公開鍵暗号方式
図4:公開鍵暗号方式

共通鍵暗号方式は、事前に秘密鍵の配送が必要となります。これに対し、公開鍵暗号方式は受信者だけが持っていればよいので、秘密鍵の配送は不要です。また、共通鍵暗号方式では処理速度は高速なのに対し、公開鍵暗号方式では計算が複雑なので処理速度は低速です。現在、ビデオデータなどの大量のデータの暗号化には、ハイブリッド方式が採られています。すなわち、データ自体は共通鍵暗号方式で暗号化・復号化し、共通鍵自体の事前の交換には公開鍵暗号方式を用いることで、より安全に行っています。

2. 電子認証

電子認証とは、インターネットを通じて情報のやり取りをする場合、発信者や受信者がその人であるかを確認する、いわば本人認証のことです。ユーザーIDやパスワードを用いる場合は、認証する側に登録する必要があります。サーバ側でユーザーを認証することをユーザー認証、ユーザーが目的のサーバであることを認証することをサーバ認証、ユーザーとサーバに無関係な第三者に認証を預ける方法を第三者認証といいます。例として、図5に、光回線におけるユーザー認証に関わる構成図を示します。

光回線におけるユーザー認証
図5:光回線におけるユーザー認証

PPPとは、Point to Point Protocolのことです。PPPは、以前は、LANに接続されていない2つの端末を電話回線で接続し、ダイヤルアップ回線接続やシリアル回線接続などにおいて使用されていました。近年は主に、図6に示す認証プロトコルなどに使用されています。具体的には、家庭などに置かれる光回線終端装置(Optical Network Unit)と、通信事業者側に置かれるサーバの一つであるBAS(Broadband Access Server)の間で採用されています。ただし、BASはIDとパスワードの収集だけを行い、実際のIDとパスワードの有効性の確認は、RADIUS(Remote Authentication Dial-In User Service)サーバで行われています。

実際のユーザー認証プロトコルは、図6のようになります。

ユーザー認証プロトコル
図6:ユーザー認証プロトコル

3. ファイアウォール

続きは資料をダウンロードしてご覧ください!

全6回で下記の内容を解説しています。

  • 第1回 身近なネットワーク
  • 第2回 LAN
  • 第3回 IP技術
  • 第4回 TCP
  • 第5回 インターネットサービス
  • 第6回 ネットワークセキュリティ

基礎知識DL

  • 資料ダウンロード

    これさえ読めば簡単に利用できる
    「3分でわかるイプロス無料出展会員」

  • 無料掲載

    イプロスで製品・サービスをPR
    無料掲載のお申し込みはこちらから