ネットワークセキュリティにおけるトンネリングとは?別名・仕組み・主要プロトコルを徹底解説
ネットワークセキュリティにおけるトンネリングとは?
トンネリングプロトコルとは、別の通信プロトコルによる完全なパケットを、自身のデータグラム内に格納する暗号化プロトコルのことです。この仕組みにより、ネットワーク上の2地点間でデータを安全に送信することが可能になります。
トンネリングネットワークとは?
VPNパケットがこの仕組みを使って宛先(通常はプライベートネットワーク)へ到達することから、「トンネリング」と呼ばれています。IPsecにはトンネルを形成しないモードも存在します。また、トランスポート層セキュリティ(TLS)と同様に、VPNで広く利用されている技術です。
トンネリングとカプセル化とは?
トンネリングとは、あるプロトコルのペイロード(フレームやパケット)を、別のプロトコル経由でネットワークインフラを通じて転送できるようにするインターネットワークソリューションです。カプセル化は、ペイロードをヘッダーで包み込むことで、中間ネットワーク上でも適切に伝送できるようにする手法を指します。
4つの主要なトンネリングプロトコルとは?
多くのユーザーにとって信頼できるVPNサービスは、少なくとも以下のトンネリングプロトコルのうち1つを提供しているべきです。
PPTP
L2TP/IPsec
SSTP
OpenVPN
IPsecとGREトンネルの違いは?
GREプロトコルは、マルチキャストおよびブロードキャストパケットのほか、IPXなどの非IPパケットも転送できます。一方、IPsecはユニキャストパケットのみを転送できるセキュアなプロトコルであり、マルチキャストやブロードキャストパケットには対応していません。
ネットワークトンネリングの用途は?
トンネリング方式は、ネットワーク間でパケットを移動させるための手法です。トンネリング処理はカプセル化によって実現され、あるパケットを別のパケットの中に包み込むことで行われます。
なぜトンネリングはセキュリティ上の問題になるのか?
ネットワークファイアウォール、侵入検知・防御システム(IDS/IPS)、ルーターの制御といったネットワークベースのセキュリティ機器では、トンネリングによる回避を防ぐことが難しい場合が少なくありません。トンネルが存在する環境でこうした機能を実現するには、機器の開発者が受信する新しいプロトコルごとに解析サポートを追加する必要があります。
トンネリングプロトコルは安全か?
SSTP(Secure Socket Tunneling Protocol)について解説します。少し特殊な点として、SSTPはWindowsオペレーティングシステムでのみ使用できます。しかし、SSTPは非常に安全性の高いトンネリングプロトコルであるため、優れた選択肢といえます。さらに固定ポートを使用しないため、比較的容易にファイアウォールを通過できるのも特徴です。
トンネリングとVPNは同じものか?
VPNとトンネリングは同じ意味ではありません。仮想ネットワークプロトコル、すなわちVPNは、インターネットを伝送路として利用し、仮想的な装置によって2つの拠点間のポイントツーポイント接続を可能にします。一方、トンネリングとは、別のプロトコルタイプのパケットをデータグラムやパケット内にカプセル化することを指します。
IPトンネリングの仕組みは?
IPトンネリングでは、各IPパケットのIPアドレスや、送信元・宛先IPネットワークのアドレス情報が、通過ネットワーク固有の別のパケット形式にカプセル化されます。なお、IPトンネルをブロックするには、コンテンツフィルタリングソフトウェアが必要となります。
なぜトンネリングとカプセル化が必要なのか?
トンネリングによって、パケットを仮想的なパイプを通じてエンドポイント間でルーティングできます。この技術を使えば、パケットをトンネル上で送信でき、それはパケットのカプセル化によって実現されます。例えばモバイルIPでは、ホームエージェントから気付きアドレス(Care-of Address)へIPデータグラムが転送されます。
カプセル化によるトンネリングの実現方法
トンネリングは、パケットをカプセル化することによって機能します。つまり、あるパケットを別のパケットの中に包み込むのです。トンネリングでは、宛先でより大きなファイルとして再構成できる小さなデータ単位であるパケットが使用されます。ネットワーク間でデータをトンネルするために、VPNが活用されています。
モバイルIPにおけるトンネリングとカプセル化とは?
パケットがトンネルに入ると、その内部で転送され、トンネルを出た後も内容は変更されません。トンネルとは、地下通路のようなイメージです。パケットをトンネルを通して運ぶには、カプセル化が必要です。カプセル化とは、パケットヘッダーとデータからなるパケット同士を互いに包み込むことを指します。
モバイルコンピューティングにおけるカプセル化とは?
ネットワーキングにおいて、カプセル化とは、あるプロトコルを別のプロトコルに変換し、データが改変されることなくネットワークを横断できるようにするプロセスです。例えば、TCP/IPパケットをATMフレーム内に格納する際に、カプセル化が利用されました。
トンネリングプロトコルの種類
トンネリングは、ネットワークを介して当事者間でデータを送信する手法です。主な種類としては以下が挙げられます。
SSHプロトコル
Secure Socket Tunneling Protocol(SSTP)
第2層トンネリングプロトコル(L2TP)
なお、VLAN(仮想LAN)はローカルエリアネットワーク(LAN)を拡張する関連技術です。
トンネリングに必要な主なプロトコル
トンネリングで使われる代表的なプロトコルは以下の通りです。
IP-in-IP(プロトコル4):IPv4およびIPv6用
IPv6-over-IPv4(プロトコル41):IPv6トンネリング用
GRE(Generic Routing Encapsulation)
OpenVPN(UDPポート1194)
SSTP(TCPポート443)
IPsec(IP Security、IPプロトコル50/51)
VPNプロトコルとは?
VPNプロトコルとは、コンピューターやVPNに接続されたデバイス間で、データがどのようにルーティングされるかを決める一連のルールや命令のことです。VPNプロバイダーは、接続を安定かつ安全に保つためにこれらのプロトコルを使用しています。
VPNの種類
一般的に、VPNには「リモートアクセス型」「イントラネット型」「エクストラネット型」の3種類があります。リモートアクセスVPNは個人が利用することが多く、大企業では社内通信のためにサイト間(Site-to-Site)VPNが使用されるのが一般的です。
-
ネットワークセキュリティとは?目的・仕組み・種類を徹底解説
ネットワークセキュリティとは ネットワークセキュリティとは、ネットワークへの不正侵入や情報漏洩、その他さまざまな脅威からシステムを守るための対策の総称です。ハードウェアやソフトウェアといった技術的なソリューションだけでなく、ネットワークの利用方法やアクセス制御、全体的なセキュリティに関わるプロセス、ルール、設定までを含む幅広い概念です。 簡単にいうとネットワークセキュリティとは? シンプルに表現するなら、ネットワークセキュリティとは「ネットワーク、データ、そして接続された機器を不正利用から守るために設計されたあらゆる活動」のことです。ハードウェアに加えてソフトウェアも不可欠な要素であり、マルウ
-
ネットワークセキュリティにおけるトンネリングとは?仕組み・種類・セキュリティリスクを徹底解説
ネットワークセキュリティにおけるトンネリングとはトンネリング(tunneling)とは、プライベートネットワーク間の通信データをカプセル化し、インターネットなどの公衆ネットワークを経由して安全に送受信する技術です。「ポートフォワーディング」と呼ばれることもあり、異なるネットワーク間をつなぐ重要な通信手段として広く活用されています。データを一つのネットワークから別のネットワークへ移す方法はいくつかありますが、トンネリングはその中でも特に有効な手段の一つとされています。トンネリングの仕組み:カプセル化とはトンネリングの中核を担うのが「カプセル化(encapsulation)」というプロセスです。こ