ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ネットワークセキュリティの基礎知識まとめ:UTPケーブル・VPNプロトコル・最小権限の原則をわかりやすく解説

ネットワークセキュリティを学ぶうえで、UTPケーブルの特性、無線LANの暗号化方式、VPNプロトコルの安全性、そして「最小権限の原則」といった基礎概念の理解は欠かせません。本記事では、これらの重要トピックをQ&A形式で整理し、資格試験の勉強や実務の復習に役立つ形でまとめました。

UTPケーブルとセキュリティ

UTPは最も安全なケーブルなのか?

結論から言えば、最も安全性が高いのはシールド付きツイストペアケーブル(STP)です。導線の周囲にアルミ箔などのシールド層を施すことで、データ伝送時に発生する電磁的な漏えい(データエマネーション)を抑えられます。一方、Cat6などの一般的なUTPケーブルはシールドを持たないため、EMI(電磁妨害)やデータ漏えいのリスクが相対的に高くなります。

UTPケーブルは安全といえるのか?

現在のLAN環境では、シールドなしツイストペアケーブル(UTP)が主流です。UTPはシールドを持たないため、RFI(高周波妨害)やEMI(電磁妨害)の影響を受けやすいという弱点があります。その一方で、施工が簡単でコストも低く抑えられるため、多くのオフィスや家庭で採用されています。機密性の高い環境では、STPや光ファイバーの利用を検討するとよいでしょう。

ファイアウォールにおけるUTPとは?

セキュリティ分野で「UTP」という略称には別の意味もあります。たとえばFortinetのFortiGate-61Fでは、1年分の「FortiGuard Unified Threat Protection(UTP/統合脅威防御)」が提供され、アンチウイルス、Web保護、メール保護など、FortiGate向けのすべてのFortiGuardセキュリティサービスが含まれています。

無線LANのセキュリティ設定

最も信頼できるセキュリティ方式はどれ?

ルーターを設定する際、セキュリティオプションとして選ぶべきはWPA2-AESです。TKIP、WEP、旧式のWPAは脆弱性が指摘されており、使用は避けるべきです。KRACK攻撃などの脅威への対策を考えると、WPA2-AES(可能であればWPA3)を選択することで、より強固な防御を実現できます。

VPNプロトコルの安全性

もはや安全とは言えないVPNプロトコルは?

PPTP(Point-to-Point Tunneling Protocol)は、マイクロソフト主導のコンソーシアムによって開発された初期のVPNプロトコルの一つですが、現在では深刻な脆弱性が判明しており、安全なプロトコルとはみなされていません。本格的な暗号化も行わないため、業務での使用は推奨されません。

安全なVPNプロトコルとは?

OpenVPNは、現在最も安全なVPNプロトコルの一つとされています。デフォルトで256ビット暗号化をサポートし、AES(高度暗号化標準)、Blowfish、CAST-128、3DES(トリプルDES)など、複数の暗号化アルゴリズムに対応している点が大きな強みです。

IKEv2はIKEv1よりも安全なのか?

はい。IKEv2はIKEv1と比べて帯域幅の消費が少なく、VPN接続の両側で暗号鍵を使用するため、セキュリティ面でも優れています。さらにMOBIKEに対応しているため、Wi-Fiからモバイル回線へ切り替えるといったネットワーク変更時にも接続が切れにくいという特徴があります。

VPNで使われるプロトコルと使われないもの

VPNの構築に使われる代表的なトンネリングプロトコルには、PPTPL2TPがあります。また、IPsecはVPN上を流れるトラフィックを暗号化するために用いられ、L2TPはレイヤー2(L2)のトラフィックをトンネリングするために設計されたプロトコルです。一方、HTTPやSMTPのようなアプリケーション層プロトコルは、VPN接続の確立には使用されません。

最小権限の原則(PoLP)

最小権限の原則とは?

最小権限の原則(Principle of Least Privilege:PoLP)とは、情報セキュリティにおける基本概念の一つで、ユーザーには業務を遂行するために必要な権限のみを付与すべきだとする考え方です。不要な権限を与えないことで、誤操作や内部不正、侵害発生時の被害拡大を防ぎます。

最小権限の原則の具体例

たとえば、バックアップ作業専用に設計されたユーザーアカウントには、ソフトウェアをインストールする権限は必要ありません。このようなアカウントには、バックアップアプリケーションへのアクセス権限だけを与えます。これが最小権限の原則の典型的な実践例です。

軍事における「ニード・トゥ・ノー」の考え方

軍隊においては、「知る必要がある者のみが知る(need-to-know)」という原則がセキュリティの中核を担っています。これは最小権限の原則と同じ思想に基づくもので、対象(ユーザーやプロセス)には、タスクの遂行に必要な権限だけを与えるべきだと定義されています。

CIAトライアドとの関係

効果的な情報セキュリティプログラムを構築するには、機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)からなる「CIAトライアド」を満たすことが不可欠です。最小権限の原則は、組織がこれらの目標を達成するための重要な手段の一つとなっています。

認証と認可の違い

ネットワークセキュリティの試験で頻出の用語が「認証(Authentication)」と「認可(Authorization)」です。

  • 認証:システムが個人を識別できるよう、そのアイデンティティを検証するプロセス。
  • 認可:認証されたアイデンティティをもとに、ユーザーにどの程度のアクセス権を与えるかを決定するプロセス。

また、バックドア攻撃とは、攻撃者が遠隔アクセスを利用してシステムへの侵入を試みる行為を指します。

ネットワークの信頼性

ネットワークセキュリティにおける信頼性とは?

信頼性とは、コンピューターネットワークにおいて、データが意図した受信者に確実に届いたかどうかを確認できる、標準化されたデータ伝送手法に関わる概念です。ITU(国際電気通信連合)やATMフォーラムは、ATMシステムの安全性の保証を「信頼性」として位置づけています。

ネットワーク信頼性の測定方法

ネットワークの信頼性とは、インフラストラクチャが中断なしに稼働し続けられる時間の長さを指します。測定にはいくつかの計算式が用いられ、代表的なのがMTBF(平均故障間隔)です。MTBFは、総稼働時間を総故障回数で割ることで求められます。

ネットワークセキュリティが重要な理由

どんなネットワークも攻撃に対して完全に免疫を持つことはできません。だからこそ、信頼できて効果的なネットワークセキュリティ体制の構築が極めて重要になります。適切なネットワークセキュリティがあれば、企業がデータ窃取やハッキングの被害に遭うリスクを大幅に低減できます。また、スパイウェアからワークステーションを守ることにも役立ちます。

まとめ

ネットワークセキュリティの学習では、個々の用語を断片的に覚えるのではなく、UTPケーブルの物理的特性、無線LANの暗号化規格、VPNプロトコルの強度、最小権限の原則といった要素を相互に関連付けながら理解することが大切です。本記事の内容をフラッシュカード代わりに繰り返し復習すれば、資格試験対策はもちろん、実務でのセキュリティ判断力の向上にもつながるでしょう。

  1. ネットワークセキュリティとは?目的・仕組み・種類を徹底解説

    ネットワークセキュリティとは ネットワークセキュリティとは、ネットワークへの不正侵入や情報漏洩、その他さまざまな脅威からシステムを守るための対策の総称です。ハードウェアやソフトウェアといった技術的なソリューションだけでなく、ネットワークの利用方法やアクセス制御、全体的なセキュリティに関わるプロセス、ルール、設定までを含む幅広い概念です。 簡単にいうとネットワークセキュリティとは? シンプルに表現するなら、ネットワークセキュリティとは「ネットワーク、データ、そして接続された機器を不正利用から守るために設計されたあらゆる活動」のことです。ハードウェアに加えてソフトウェアも不可欠な要素であり、マルウ

  2. ネットワークセキュリティキーとは?Wi-Fiパスワードの確認方法と設定のポイント

    ネットワークセキュリティキーとは、Wi-Fiネットワークへの接続を保護するための暗号化キーのことです。いわば「Wi-Fiのパスワード」であり、許可された端末だけがインターネットへアクセスできるようにする、重要な役割を担っています。 ネットワークセキュリティキーとは何か ネットワークセキュリティキーは、無線通信を暗号化し、第三者による盗聴や不正アクセスを防ぐための文字列です。一般的には「Wi-Fiパスワード」「無線ネットワークのパスワード」と呼ばれるもので、その実体は英数字を組み合わせたパスフレーズです。 多くの場合、WPA2やWPA3といった暗号化方式と組み合わせて使用され、ルーターやアクセ