VPNとSSL/TLSで通信を守る仕組みをやさしく解説

仮想専用線VPNと、Web通信を暗号化するSSL/TLS。盗聴・改ざん・なりすましから通信路を守る技術を学びます。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

この回では、離れた拠点や外出先から安全に社内ネットワークへ接続するVPNと、Web通信を暗号化するSSL/TLSについて学びます。通信路をどう守るのかを見ていきましょう。

紺野 アキ(普段) 紺野 アキ

在宅勤務のとき、家から会社のネットワークに安全につなぐのってどうやってるの?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

それに使われるのがVPNよ。
Virtual Private Network、仮想専用線と訳すわ。
インターネットという公衆網の上に、暗号化された仮想的な専用の通信路を作る技術なの。

灰原 さや(普段) 灰原 さや

通信を暗号化してカプセル化することで、途中で盗聴されても中身を読まれないようにするのですね。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そうよ。
企業でよく使われるのがIPsecを用いたVPN。
IPパケットそのものを暗号化して、拠点間や端末と社内を安全に結ぶの。
もう一つ、Webブラウザだけで使えるSSL-VPNもあるわ。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

専用の回線を借りなくても、インターネットの上に自分たち専用のトンネルを作るイメージなんですねぇ。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

まさにトンネリングと呼ぶのよ。
さて、もう一つの主役がSSL/TLS。
WebサイトのURLが https で始まっているとき、この技術が働いているの。

紺野 アキ(びっくり) 紺野 アキ

あの鍵マークのやつだ! あれって何を守ってくれてるの?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

三つの役割があるわ。
一つ目は通信の暗号化で盗聴を防ぐこと。
二つ目はサーバ認証で、接続先が本物のサーバであることをサーバ証明書で確認すること。
三つ目は改ざん検知で、通信内容がすり替えられていないか確かめることよ。

灰原 さや(普段) 灰原 さや

サーバ証明書は認証局(CA)が発行しますね。
これにより、なりすましサイトを見抜き、中間者攻撃を防ぐことができます。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

補足すると、SSLは古い名称で、現在使われているのは後継のTLSなの。
ただ慣習的に「SSL/TLS」とまとめて呼ぶことが多いわ。
試験でもこの呼び方で出るわよ。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

暗号化のやり方は、最初だけ公開鍵暗号で鍵を渡して、そのあとは速い共通鍵暗号で本文をやり取りするんでしたっけ?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

よく覚えていたわね。
そのハイブリッド暗号方式でSSL/TLSは効率と安全を両立しているの。
VPNは主にネットワーク全体を、SSL/TLSは主に個々のWeb通信を守る、という守備範囲の違いも意識しておいてね。

確認クイズ

SSL/TLSが提供する機能として、適切でないものはどれか。

  1. 通信内容を暗号化し、盗聴を防止する。
  2. サーバ証明書により接続先サーバが正当であることを確認する。
  3. 通信内容の改ざんを検知する。
  4. サーバのハードディスク内に保存されたファイルを暗号化する。
こたえを見る

正解: 4. サーバのハードディスク内に保存されたファイルを暗号化する。

SSL/TLSは通信路(伝送中のデータ)を保護する技術であり、暗号化・サーバ認証・改ざん検知の3つを提供する。1・2・3はいずれもSSL/TLSの機能で正しい。一方、サーバ内に保存(保管)されたファイルの暗号化はディスク暗号化などの別技術の役割であり、SSL/TLSの機能ではないため4が適切でない。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。