• ベストアンサー

IPSecについて

IPSecはAHとESPで構成されていて、AHはデータインテグリティとデータ起点認証を提供します。とネットワーク本に記載されてますけれども、 データインテグリティ(整合性)とは、どのような意味なんでしょうか?教えてください。 あと、可用性と冗長性は同じ意味なんでしょうか?それとも可用性(壊れにくい)を保つために冗長性を提供するのでしょうか? 併せてお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんにちは AH が提供する認証機能は、 そのデータが正しい送信元から送信されてきたパケットである事の証明です。 送信元のIP アドレスの偽装や、NAT されたアドレスであっても、 通信元が正しい事を証明するため、Integrity と言われます。 IPsec ではESP が暗号機能が提供されるというのは、 よく知られているところですが、実は認証機能も含まれており、 IPsec 通信を行ううえで、AH とESP を選択します。 IPsec を行う際には、”SAスペック”と言う物を定義します。 このSAスペックには、鍵の交換方法や利用プロトコル、暗号方法、認証方法などが 定義されます。 その中で、利用プロトコルにESP を選択し、暗号方法は3DES、認証方法はSHA、 のような設定が実際には行われます。 VPN に関連してくる”可用性”と言うのは、#1の方が述べられている通り、 ”利用者がサービスを利用可能な状況”を指し、 ”システムの安定性/堅牢性”と拡大解釈される場合があります。 ”可用性”を高めることを、”HA(High Availability)”と呼び、 冗長化などの手段を用いてサービスのダウンタイムを0に近づけます。 具体的には、VPN Server を二重化したり、 バックアップ回線を用意しリモートからのアクセスを 絶えず収容可能な状況を提供する事になります。

eigrp90
質問者

お礼

kuma-kuさんご回答ありがとうございます。実は前の質問(ネットワーク設計関係)の質問にもご回答していただいています。前回と同様、解りやすいご回答ありがとうございます。設計の勉強中でアルゴリズムや提供機能は、少しですが理解しているつもりです。ですが整合性なんて日本語は始めて聞き、困っていました。ありがとうございました。私もいち早く、kuma-kuさんのような知識豊富な専門家になりたいと思います。今後もこのようなNW関係の質問投稿をするつもりですので、もし私の質問を見つけましたら、またよろしくおねがいします。

すると、全ての回答が全文表示されます。

その他の回答 (1)

  • OsieteG00
  • ベストアンサー率35% (777/2173)
回答No.1

インティグリティ・・・情報が改ざんされていないか。完全性ともいう。整合性といったのは、データの送信側と受信側でのデータの整合性という意味では? 可用性・・・ユーザが利用可能であること 冗長性・・・最低限必要なものに+アルファしているもの。たとえば、UPSなどの電源代替機器やパリティビットなどの誤り検出用符合など。 ご質問のとおり、可用性を上げるために冗長性をあげることが多いです。

eigrp90
質問者

お礼

ご回答ありがとうございます。 おおかた自分の理解と一致していました。テキストではあいまいな表現が多かったり、いきなり整合性なんて言葉が出てきたりと理解に苦しみました。 具体的な表現で助かりました。ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A