平成27年度 春期 情報セキュリティスペシャリスト試験 午前II 問9
2025年7月21日
【問題9】
IPsecに関する記述のうち,適切なものはどれか。
IKEはIPsecの鍵交換のためのプロトコルであり,ポート番号80が使用される。
暗号化アルゴリズムとして,HMAC-SHA1が使用される。
トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダーまで含めて暗号化される。
ホストAとホストBとの間でIPsecによる通信を行う場合,認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。
【解説】
ア: IKEはIPsecの鍵交換のためのプロトコルであり,ポート番号80が使用される。
誤り。IKE(Internet Key Exchange)が使用するのはUDP 500番ポートです。ポート番号80はHTTP用です。
イ: 暗号化アルゴリズムとして,HMAC-SHA1が使用される。
誤り。HMAC-SHA1は暗号化ではなく、認証(改ざん検出)用です。暗号化にはAESや3DESなどが使われます。
ウ: トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダーまで含めて暗号化される。
正しい。IPsecのトンネルモードでは、元のIPパケット全体(IPヘッダーも含む)が暗号化されます。
エ: ホストAとホストBとの間でIPsecによる通信を行う場合,認証や暗号化アルゴリズムを両者で決めるためにESPヘッダーでなくAHヘッダーを使用する。
誤り。AHは認証のみで暗号化できません。ESPは認証と暗号化の両方をサポートしています。
【答え】
ウ: トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダーまで含めて暗号化される。
出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前II 問9