プロが教える店舗&オフィスのセキュリティ対策術

専門知識のある方よろしくお願いします。
有線LAN接続で、インターネットにつなぐ際のセキュリティの強化について考えています。
脆弱性の問題とよくいわれておりますが、私の中では、優先通信における脆弱性はつまるところ、無線と同レベルの暗号化による通信システムが確立されていないことにあると思っています。

ただ、暗号化する際に通信先に複号キーを渡す必要があり、その複合キーが非公開である必要があるため、その通信の仕組みをどうするかが問題なのかなと思っています。

さて、質問内容ですが、つまるところ、優先でVPNなどのトンネリングによる論理的なプライベート通信回線を引くのではなく、AESなどの暗号化形式を用いた、暗号通信をする方法はないでしょうか?

あた、上記のように特定の相手なのですが、相手との特別な手続き(人間レベルの)なくPC間で解決できる暗号通信の方法です。
SSLなどもありますが、できれば、通信内容がトラフィックに残らず、傍受されても内容がわからないような秘匿性の高い方法を考えています。
どなたか、周辺の理論とあわせて解説いただければありがたいです。

よろしくお願いいたします。

A 回答 (2件)

こんにちわ。



有線LANの暗号化というのは、不要であることの認識から
未だに実装されていないとも考えます。

確かに、今でもそうですが、電話線の皮をはいで、適当に
アンプだかの回路やスピーカーをつなげれば、電話をとても容易に
盗聴することができます。

(しかし、有線LANは、ここまで容易にはできないものの、似たようなことを
 すれば盗聴可能なことがあります)

また、無線LANは、広く近隣で電波を容易に傍受することができるため、
初期のものより、簡易的なWEPから実装されているわけです。

また、有線LANは、無線LANの接続のために、用いる場合もあります。
そのために、最初から有線LANが暗号化されていて、無線LANのために
「・・・」となったとしたら、有線LANすら使えないことも
あるかもしれませんね。

さて、実際、どことの接続を暗号化したいか?というのが
質問ではわかりずらい部分があります。

特定の相手であれば、かつ、インターネット経由であれば、確かにVPNのが手っ取り早いです。

VPNは、特定のプライベートIPアドレスを指定することで、そこにアクセスを
すれば、暗号化して配送することができるわけです。
(そのために、ほとんどがソフトウェア実装です)

もし、無条件にハードウェアレイヤーで暗号化してしまったら、あなたも特定の相手も
インターネットができなくなってしまいます
(双方の暗号通信しかできません)

もし、WANであれば、VPNが最も得策ではありますが、
更に専用線に近い品質で、NGNを利用するのもあります。
http://www.ntt-east.co.jp/business/special/ether …
(実際、フレッツであれば、通常のインターネットもNGN経由で接続されます)

単純にファイル転送をするのであれば、一番安心なのは、Skypeを
使ってしまったほうがはやいです。
意図しなくても、自動的にファイルを暗号化送信してくれます。

http://ベースのWebページの暗号化であれば、JavaScriptを
用いたほうがはやいでしょう。

ページの表示すら、フォームの送信すら、気合でJavaScriptで
暗号化することはできます。
    • good
    • 1

2つの質問が混ざっているようですが



>ただ、暗号化する際に通信先に複号キーを渡す必要があり、その複合キーが非公開である必要があるため、その通信の仕組みをどうするかが問題なのかなと思っています。

そういう用途であれば、公開鍵暗号を使います。公開鍵暗号では、秘密の複合キーを通信先に渡す必要はありません。

次に、有線LANでの暗号化についてですが。
まず、無線LANの暗号化って、その仕組みは、有線でレイヤー2のVPN通信をしているのと実質上全く同じですよ。VPNが駄目というのはどうしてですか?
とりあえず、現状、レイヤー2でのVPNとして、広域イーサネットで提供されているVLANというサービスが、かなり普及しています。

>できれば、通信内容がトラフィックに残らず、傍受されても内容がわからないような秘匿性の高い方法を考えています。
無線LANにせよ、VLANにせよ、レイヤー2での暗号化ですから、傍受されても通信内容は内容はわかりませんが、MACアドレスレベルで、誰が誰にいつ通信をした、というのは分かります。

この回答への補足

回答ありがとうございます。
レイヤー2での暗号化なのですね。
そもそも、暗号化の仕組みそのものがよくわからないのでできれば、よい参考書や内容を教えていただけますか?
おそらく、無線LANなら子機と親機の間で暗号化キーを交換し、MACアドレスによる認証を行った上でないとパケット?フレームかな?が受信できないという話かなとは思うのですが・・・

補足日時:2014/02/10 23:17
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!