平成22年度 春期 情報セキュリティスペシャリスト試験 午前II 問17
【問題17】
IPsecに関する記述のうち,適切なものはどれか。
IKEはIPsecの鍵交換のためのプロトコルであり,ポート番号80が使用される。
鍵交換プロトコルとして,HMAC-MD5が使用される。
トンネルモードを使用すると,元のヘッダーまで含めて暗号化される。
ホストAとホストBとの間でIPsecによる通信を行う場合,認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。
【解説】
ア: IKEはIPsecの鍵交換のためのプロトコルであり,ポート番号80が使用される。
誤り。IKE(Internet Key Exchange)はIPsecにおける鍵交換プロトコルですが、ポート番号500/UDPを使用します。ポート番号80はHTTPです。
イ: 鍵交換プロトコルとして,HMAC-MD5が使用される。
誤り。HMAC-MD5は認証アルゴリズムの一種であり、鍵交換プロトコルではありません。鍵交換にはIKEが使われます。
ウ: トンネルモードを使用すると,元のヘッダーまで含めて暗号化される。
正しい。IPsecのトンネルモードでは、元のIPヘッダーとペイロードがまとめて暗号化され、新しいIPヘッダーが追加されます。
エ: ホストAとホストBとの間でIPsecによる通信を行う場合,認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。
誤り。AHは認証機能のみで暗号化は行いません。暗号化を行う場合にはESPを使用します。
【答え】
ウ: トンネルモードを使用すると,元のヘッダーまで含めて暗号化される。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前II 問17