キーワード:ISAKMPSA

NW0046
IPsecにおいて拠点間(セキュリティーゲートウェイ間)ではIPsecの情報を交換する制御用のSAと、 ユーザーのバケットを運ぶSAが複数本設定される。このうち制御用のトンネルで、 拠点間(セキュリティーゲートウェイ間)に1本だけ確立されるSAの事を特に何SAと呼ぶか?
英字8文字で答えよ。
回答
ISAKMPSA
解説 関連用語
IKEでは、実際のデータ送受信に使用する IPsecSAを確立する前に、まず、 ISAKMPSAを確立し、 ISAKMPSAは、相手認証を行い、個々の IPsecSAで使用する共通かぎを安全に交換できるようにするための特別な SAとして動作します。
ISAKMPSA は、安全なかぎ交換の仕組みとして、 Diffie-Hellmanかぎ配送方式を利用しています。 Diffie-Hellmanかぎ配送方式とは、米スタンフォード大学のDiffieとHellman研究員が開発した、 離散対数問題の考え方を利用した公開かぎ暗号方式を用い、 両者間で必要となる秘密かぎ配送を安全に行えるようにした方式です。 また、ISAKMPSAにおける相手認証方式には、 メインモードと、 アグレッシブモードがあり、 メインモードに比べて、アグレッシブモードの方がやり取りが簡略化されています。 また、メインモードでは、認証を行う根拠に送信元IPアドレスを含むので、 ダイヤルアップ接続のような、グローバルIPアドレスが変動してしまう環境では、 認証が行えない点にも留意しましょう。
IKE
Internet Key Exchange の頭文字をとったもの。 IPsec に先立って、ポリシーや暗号方式のネゴシエーションを行うほか、安全な鍵交換や相互認証を実現するプロトコル。
IPsecSA
実際のデータ送受信を行うSA。AHやESPによってセキュリティー保護されている。
ISAKMPSA
Internet Security Association and Key Management Protocol の略。 IKEにおいて相手を相互に認証し、安全に共通かぎを交換するためのSA。
SA
Security Association の頭文字をとったもの。 IPsecにおいてセキュリティーゲートウェイ間で構築されるトンネル。
Diffie-Hellmanかぎ配送方式
離散対数問題の考え方を利用した公開かぎ暗号方式を用い、 両者間で必要となる秘密かぎ配送を安全に行えるようにした方式。
関連書籍販売コーナー
実践 Cisco IPsecVPN教科書
実践 Cisco IPsecVPN教科書
この本はすばらしいです。 Ipsecを用いたVPNの構築方法について、 その基礎的な事から、シスコの製品を使った構築方法。実践での問題点や、 解決方法等を、一冊にまとめた本です。 Ipsecは、今最も注目されている技術の一つで、 テクニカルエンジニア(ネットワーク)試験にも、ほぼ必ず出ます(こんなこと言っていいのだろうか・・・?) しかし、テクニカルエンジニア(ネットワーク)試験用のテキストでは、 網羅性を重視するあまり、試験に出るような突っ込んだ内容まで、 解説されていないものが多いです。 しかし、この本であれば、テキストで割愛されてしまった突っ込んだ内容について、 確実に学習できます。 ほんとにお勧め!!!
発売元:ソフトバンクパブリッシング
価格 :¥3,990 (税込)(送料無料)