ベストアンサー パケットの暗号化 2011/10/03 17:51 SSLを用いずにパケットを暗号化する方法って無いでしょうか? あと一般家庭やオフィスのグループウェア等はSSLは元からPCやルータに導入済みなのでしょうか? みんなの回答 (3) 専門家の回答 質問者が選んだベストアンサー ベストアンサー EF_510 ベストアンサー率50% (306/604) 2011/10/03 18:12 回答No.1 何事にも相手がありますので、互いに合意した方法で暗号化する必要がございます。 なので、SSL以外の方法で暗号化したとしても相手が復号できなければ意味はありません。 SSLを相手が復号できないのであれば相手の復号できる方法で暗号化する必要があるでしょう。 >あと一般家庭やオフィスのグループウェア等はSSLは元からPCやルータに導入済みなのでしょうか? グループウェアのSSLと言うことですがHTTPSの事でしたら暗号化に使用する証明書のことかと思いますが、これも相手に対応した証明書を持つ必要があります。 ルーターは普通証明書を持ちません(扱う必要がない) PC(ブラウザ)はブラウザに組み込まれている証明書以外は自分で取得する必要があります。 質問者 補足 2011/10/03 21:30 早速の回答ありがとうございます となると公開鍵暗号や秘密鍵暗号の類かと思いましたが違うような気もしますし… 他に方法はあるのでしょうか…? 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (2) te2kun ベストアンサー率37% (4556/12165) 2011/10/03 22:18 回答No.3 SSL/ TLS に暗号化と言う意味も含まれていますから、意味が不明になると思います 暗号化が必要なものは、現状暗号化されたプロトコルもありますから、特に問題はないと思います 通常のWEBページを見るだけですと、SSLである必要はないと思いますので 暗号化が必要なページはほぼ暗号化されていますので メールも、 PCーサーバ間は暗号化されたものはあります (サーバ ー サーバ間は暗号化されていません) FTPも、暗号化させたFTPSなど存在しますので 暗号化には、PCとサーバでキーを用いて暗号化をしたり、復号を行ったりしますから、相手のサーバが暗号化に未対応ですと、暗号化出来ません。 暗号化に対応しているソフトは、暗号に対応していますが、未対応なものは、未対応ですね 一般的なルータは、暗号化のパケットをそのまま流し、復号する必要はありませんので、SSL証明などは未対応です。 企業向けのルータは分かりかねます。ルータで、VPNサーバ機能があり受け取る機能もありますから SSLには対応している可能性はあります 質問者 お礼 2011/10/04 23:34 回答ありがとうございました 何度も読み返していたので少し回答が遅れましたが 詳しい内容ありがとうございます! 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 EF_510 ベストアンサー率50% (306/604) 2011/10/03 22:09 回答No.2 公開鍵暗号はSSLの基盤技術の一つです。 そういった技術の組み合わせで構成されています。 参考URL: http://ja.wikipedia.org/wiki/Transport_Layer_Security 質問者 お礼 2011/10/04 08:16 なるほど、同じものでしたか… URLもありがとうございます! 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ インターネット・Webサービスインターネット接続・通信その他(インターネット接続・通信) 関連するQ&A パケットを暗号化 PC初心者です。 BBR-4HGというルーターを使っているのですが、パケットを暗号化することはできないようです。 マンションでの共有回線(リピーターHUB)なのでetherealで読み取られてしまいます。 パケットを暗号化できるソフトやルーターはありませんか? パケット盗聴について ほかのところで質問して若干の回答を得たのですが、あまり技術的でありませんでしたので改めて質問します。 ネットワークでパケットのやり取りをするときSSLやプロバイダの用意するVPNを通じて暗号化することもあるとおもいますが、私を特定するIPアドレスか何かを取得して、その後に続くパケットをコピーし、IPアドレスを他の人のアドレスに改変して他人のPC上に表示することは可能なのでしょうか。他人は私と同じプロバイダ、VPNを使用していると仮定します。 もし可能であるとすれば、どのような方法でこれを防ぐことができるでしょうか。パケット盗聴をしている証拠をつかむためにはこちらから何らかのパケットを送るとか、ログに記録するとかできるのでしょうか。 ARPパケットについて ARPパケットについて 今一自身が無いので、確認のためにご存知の方教えて下さい。 PC(a)→スイッチングハブ→PC(b) このような接続で、PC(a)からPC(b)へARP要求したパケットがPC(b)に届いたとき、 イーサネットフレームの送信元MACアドレスはPC(a)で、ARPパケット内の送信元MACアドレス もPC(a)である、とういうことで良いんですよね? 家庭用ルータで実験した結果はその通りだったのですが、 同じ内容のデータが重複しているので、無駄な気がしたもので。 突然のトラブル?プリンター・メール・LINE編 OKWAVE コラム SSL以外での暗号化について 携帯・PC向けの個人サイトを運営しているのですが、一部のページを暗号化して盗聴に備えたいと思っています。 ですが、SSLだとルート証明書が必要なため、お金がかかりそうなので、避けたいのです。 できるだけ簡単に、かつ、携帯/PC両方で可能な暗号化の方法はありますでしょうか? 暗号化されていない通信を傍受される可能性 暗号化されていない通信を傍受される可能性について教えてください。 基本的に通信は自宅のパソコンからのプライベートなもので、ビジネス用のものではありません。 SSLが採用されていない[検索エンジンでの検索,メールでの送受信、サイトへのアクセス]という通信についての傍受を心配しています。 通常、通信は複数のルーターを経由しますが、そのルーターの運営元のほとんどは、信頼できる公的な機関または大手プロバイダー関連なのでしょうか? だとすれば、SSLが採用されていなくても過度な心配は不要になるのですが..... パケットの中身について クライアントPCからルーターにパケットが送信された時点で、 パケットの中にはポート番号(送信元、送信先)の情報は入っているのでしょうか? ※ルーターでは、IPマスカレード機能でプライベートIPをグローバルIPに変換しています。 SSLでの暗号化は必須でしょうか? ネットショップをひらく計画をしています。 ショッピングカートを導入して注文を受けるしくみを作っています。 (つまり自前で製作) 大手などのネットショップは個人情報を入力時、ほとんどがSSLによるデータの暗号化を行うページとなっております。 しかし当方のネットショップは、決済方法にクレジットカード払いはないので、注文者が入力するのは住所や名前、電話番号などになります。 それでも、SSLでの暗号化というものは信頼や安心度という点から、導入するにこしたことはないかと思うのですが、購入者側の心理もやはり同じようなものでしょうか? (別に住所や電話番号が重要度の低い情報だと言ってるわけではありませんが) また、万全を期すためクレジット決済のない場合でもページを暗号化するべきとなると、今度はメールで注文を受けるということもセキュリティの面からできなくなるかと思います(しかしショッピングカートが使用できないブラウザを使用してる人もいるので、メールでの注文を受けることも必要なのです) 質問内容は、 1.クレジット決済がなくてもSSLでの暗号化ページは必要か? 2.SSLを使用してページを作っているのに、メールで受注可能とするのはおかしいですか? 通信の暗号化(メール) メールを送受信する際はSSLプロトコルで暗号化されているため自分のPC(相手のPC)とメールサーバの間では第三者は見れないと認識しています。 このときメールサーバにメールが存在するときはサーバの管理者にはメールの内容が見れるのでしょうか? 見られるとしたら防ぐ方法はあるのでしょうか? よろしくお願い致します。 フォームの内容を暗号化するためには 簡単な質問で恐縮なのですが、 WEBのフォームで入力内容を暗号化して送信するためには、 ・入力フォームのHTMLをSSLのページに置いて action先にもSSLのプログラムを指定 というのが一般的のように見えます。 これについて、実際はaction先さえ、SSLが指定してあれば フォームの入力内容は保護されると思うのですが、 入力フォームのHTML自体を暗号化してユーザーに送る必要があるのでしょうか? SMTP over SSLを使った場合、暗号化はPCからサーバーと相手 SMTP over SSLを使った場合、暗号化はPCからサーバーと相手がPOP over SSLを設定していたら 相手サーバーからPCまで暗号化されると思うんですが、 自分がSTARTTLSを使った場合、サーバーまでは暗号化されると思うんですが相手がPOP over SSLを設定していたら相手サーバーからPCまでは暗号化されるんでしょか?よろしくお願いします。 ルータのパケットフィルタリングについて お世話になります。 ルータのパケットフィルタリングについて教えてください。 『現在、Wimaxのルータ(NEC製)をPCにLANケーブルで接続し、ネット接続しています。 (WimaxのルータはADSLの一般的なルータとほぼ同じような機能を持っています。) 接続しているPCでコマンドプロンプトを開き、netstatを行ったところ、TCPの135や139や445といったポートがlisteningになっています。ルータでは特にパケットフィルタリングの設定をしていません。』 という、この場合の話なのですが、これは危ないのでしょうか? TCPの135などが危険なポートだということは理解しています。 listeningをしているということは、口をあけている状態ですのでPCが接続される状態だということもわかっています。 ですが、ルータがあるので大丈夫ではないかと思ってしまうのです。つまり、ルータのパケットフィルタリングの設定を変更して外から135等が入ってこないようにしなくてもよい気がするのですが、実際はどうなのでしょうか? やっぱり、デフォルトでlisteningしている怪しげなポートはひとつずつルータで指定して閉じないといけないのでしょうか? アドバイスをよろしくお願いします。 パケットをキャプチャ [インターネット]──[ルータ]──[ハブ]──[PC×3] という構成で、すべてのPCのパケットをキャプチャしたいのですが、 ルータ、ハブ間にNIC二枚挿しのマシンを置いてすべてのパケットを通過させ、 キャプチャするということは可能でしょうか? ゲートウェイサーバ等をおいた場合はキャプチャ可能だと思うのですが、 通過するパケットを変更せず、ただ通過させることは不可能でしょうか? ネットオークションのやり方教えて?:初心者から上級者へ、信頼と高値売却の秘訣 OKWAVE コラム パケットの見方について ルーターを通じて各PCにPINGを送信し、それがしっかりと通じているか、又は通じていない場合はどこまでパケットが通じているのかを確認する課題が出ました。 しかし、パケットのどの部分を見ればよいかさっぱり分かりません。 それに、パケットを全部レポートに載せていたら規定のレポート枚数にも収まりません。 そこで質問なのですが、実際にパケットのどの部分を見ると良いのでしょうか? http://oshiete1.goo.ne.jp/qa1489198.html 上記の質問を参考にしたのですが、よく分かりませんでした。 よろしくお願いします。 パケットフィルタリング設定について みなさん、はじめまして。 メルコ製のAirStationを導入したのですが、パケットフィルタリングの設定がいまいちよく分かりません。 環境によって違うでしょうが、よく似た環境の方がいらっしゃったら教えていただけないでしょうか。 ルータ:BLR2-TX4 にWLI-PCM-L11Gを付けて無線機能を追加 PC1:有線。WinXP Pro PC2:無線。WinXp Home PC3:無線。Win98 それぞれのPCはファイル・プリンタの共有をしています。アクセス制限は施してあります。 この環境の場合、エアステーション設定のパケットフィルタのところで「インターフェイス」「宛先IPアドレス」「送信元IPアドレス」「プロトコル(ポートも)」にはどのように記述したらよいのでしょうか。 よろしくお願いします。 SSL暗号化範囲 ある販売サイトでサーバに ロードバランサーを使用した システムを構築しています。 セッション維持をするために クライアントIPを元に判断する予定ですが SSL通信でクライアントIPは暗号化されないのでしょうか? 本来なら、SSL対応のロードバランサーを 使用するべきなんでしょうが・・・ サイトにSSL暗号を導入するとすれば、SSLに対応したサイトとしていないサイトの同じものを二つ作ることになるのでしょうか?? サイトにSSL暗号を導入するとすれば、SSLに対応したサイトとしていないサイトの同じものを二つ作ることになるのでしょうか?? 通常にサイトのソースを見ると絶対パスhttp~になっていて、 SSL暗号化対応している同じサイトにログインをしてソースを見ると絶対パスhttps~に変わっています。 その他のソースは何も変わっていないので、サーバー上にhttpとhttpsのサイトデータを二つ置くことになるのでしょうか? ITと無縁で、インターネットの知識に乏しいため自分なりの言葉になってしまいましたがなにか説明をいただけたらと思います。 受信パケットが0に ルーターの故障で新規にしました。XPPC2台の無線ランは順調に接続できましたが、2000PCの方は送信パケットは作動していますが、受信パケットの方が0です。インターネットに接続できないでいます。無線ランカードを一度無効にして、有効に切り替えると接続できるとアドバイスしていただきましたが、駄目でした。2000は時々こういった現象があると聞いていますが。対処方法をアドバイス願います。設定方法は間違っていないと思いますが。ルーターはWZR-HP-G54です。 暗号化なしの送信フォーム 古本の通販サイトで、暗号化(SSL)なしの送信フォームに住所など入力するのは抵抗があるのですが、やはり漏れる可能性がありますか? 直接メール(フリーメール)で注文しようと思うのですが。こちらのほうが安全でしょうか。 それと、暗号化しないサイトは、技術的に面倒なだけなんでしょうか、それとも導入にお金がかかったりするからなんでしょうか。こういう時代だし、セキュリティにかんして不誠実なサイトに見えてしまうんですが。 よろしくおねがいします ルータ移行に伴う SSID, 暗号化キーの同一化 家庭で 8 年ほど使用しているルータが不具合を多発するようになったので リプレースしようと思っているのですが、 旧ルータと新ルータで SSID および暗号化キーを同一にするのは 問題がありますでしょうか。 同一にする意図は、無線 LAN 接続をする機器 (PC, タブレット、スマホ) の SSID および暗号化キーの再設定を不要とするためです。 なお、新旧ルータの機種名は以下の通りです。いずれも BUFFALO 製です。 ・新 : WZR-600DHP2 ・旧 : WHR-AMG54 暗号化方式としては新旧ともに WPA2-PSK (AES) を使用するので、 SSID および暗号化キーを同一にしても問題ないかなと思っています。 以上、よろしくお願いします。 WEB問い合わせフォームの暗号化 WEB問い合わせフォームの暗号化について調べているのですが、 問い合わせフォームだけSSLにしても、確認メールなどもなんとかしないと意味がないという記事をネットで見かけました。 一般的に、問い合わせフォームの暗号化などをちゃんとしているところは、問い合わせフォームの入力~確認メールを、どのような形で作られているのでしょうか。 よろしくお願いします。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ インターネット・Webサービス インターネット接続・通信 ISP・プロバイダレンタルサーバ・ASPFTTH・光回線ADSLISDNVPNWi-Fi・無線LANIP電話ワンセグ放送その他(インターネット接続・通信) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
補足
早速の回答ありがとうございます となると公開鍵暗号や秘密鍵暗号の類かと思いましたが違うような気もしますし… 他に方法はあるのでしょうか…?