アプリ版:「スタンプのみでお礼する」機能のリリースについて

外出先からインターネットを使用する際にID、パスワードを用いることがあり、
セキュリティの確保のためVPNの構築を個人で検討しています。

使い方としては、タリーズコーヒーなどの店舗で無線LANアクセスポイント
(ホットスポット)に接続し、自宅のVPNルーター経由でインターネットを
安全に利用したいのです。多くのホットスポットは暗号化がWEPでありますの
でセキュリティ面の不安があります。WPA2を採用しているホットスポットは
少数でいざ使いたいときに近くにないことが多々ありました。

そのような状況で、WEPまたは暗号化なしのホットスポットを利用しても
セキュリティを確保する手法としてインターネットVPNを知るに至りました。
私が今のところ理解できているのはVPNルーターを自宅に設置する必要が
あること、持ち歩く端末はアンドロイドタブレットまたはiPadを予定しています
のでそれ用のVPNアプリが必要ということのみです。

前置きが長くなりましたが次の点について教えていただけますか。
1.VPN構築後にホットスポットでインターネットを使うには具体的に
 どのような操作を行なうのですか。

2.アンドロイドタブレット(またはiPad)とホットスポット間の無線部分について
 のセキュリティはどのように確保されますか。

3.VPNの仕組みに関することですが、ホットスポットと自宅のVPNルーター間が
 暗号化されるという理解で合っていますか。

 そうであればインターネットを使う時には自宅で使っているインターネットプロ
 バイダーを経由しているということですか。

 情報のやりとりがホットスポットとVPNルーター間だけではホームページとの
 やりとりができないように思うのですが、どのような経路でホームページにつな
 がるのかが分かりません。

4.私の用途に合った比較的安価なお勧めVPNルーターは何ですか。

5.インターネットVPNによってセキュリティは本当に確保できますか。

宜しくお願いいたします。

A 回答 (1件)

仕掛ける方から見て公衆LANを解析して目的のIDを得られる確立ってどの位なのだろうか疑問です。

ご指摘のようにWEPでは解析ソフトを使えば1分程度で破られるようですが、目的はネットワークへの進入やIPアドレスの利用した成りすましが考えられます。ご家庭の暗号化を高度なものにする必要はありますが、公衆LANでは諸事情により現状通りかと思います。
さてインターネット通信の暗号化としてはSSLおよびその発展系が現在使われています、ID/パスワードの入力時はHTTPS://・・・・・となり認証サーバーとブラウザ間が暗号化で守られています。これを信用して何処で漏れるか分からないインターネット上でID/パスワード等を入力しているのです。
VPNを使って通信した場合は家庭のPCとサイト間はSSLで暗号化されますが出先→家庭PC間はVPNの暗号化になります。
https://www.geotrust.co.jp/ssl_guideline/ssl_beg … このようなサイトがありますがどちらの暗号化を支持します?。

勿論公衆LANでのIDを使用しないのは懸命です。またPPTPの出来るルーターは高価です。

この回答への補足

回答ありがとうございます。
その後こちらも継続して調べていますが、やはりホットスポットでのパスワード
の使用はSSL等の暗号化が不可欠という意を強くしています。

ただ、SSLではURLがhttps以外では危ないことと接続している間、自分のタブレッ
トやパソコンの中身を見られる危険には対処できないことも分かりました。

インターネットVPNについてはホットスポットと自分の機器間も暗号化されるこ
とが下記のサイトで分かりました。
http://www.monochrome-photo.info/?p=6380

また、PPTP対応のルーターは個人で手の届くものが出ているようです。

中間報告になりますがこのような状況です。

補足日時:2013/01/05 08:56
    • good
    • 0
この回答へのお礼

その後の報告になります。

YAMAHAのRT107eを中古で購入し、L2TP/IPsecによるVPNの構築ができました。
RT107eは中古ですと5000円程度で入手可能です。
ADSLモデムをブリッジモードにしたものと併用してVPN通信ができました。
auのアンドロイドスマートフォンとソフトバンクiPhone、中華Padで接続確認
しました。

これで、万全ではないもののかなりセキュアな環境になりました。

YAMAHAはルーターの問い合わせ対応が良心的ですので大いに助かりました。

設定にとまどうこともありましたが、試行錯誤とネットにある先人の情報を
もとに技術者ではない私でも構築できました。

お礼日時:2013/02/16 21:41

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!