出典: IKE 『フリー百科事典 ウィキペディア日本語版(Wikipedia)』 最終更新 2019年3月27日 (水) 02:38 UTC、URL: https://ja.wikipedia.org/ IKE (Internet Key Exchange protocol) は SAを構築するのに必要な情報の交換を安全に行うプロトコル。IKEv1 (RFC 2409) と IKEv2 (RFC 4306) が定義されており、2016年現在の最新版は後者である。また IKEv1/v2 以外にも Photuris (RFC 2522), KINK (RFC 4430) などの鍵交換プロトコルが提案されている。 ・・・ |
出典: IPsec 『フリー百科事典 ウィキペディア日本語版(Wikipedia)』 最終更新 2019年3月27日 (水) 02:38 UTC、URL: https://ja.wikipedia.org/ IPsec(Security Architecture for Internet Protocol、アイピーセック)は、 暗号技術を用いることで、IP パケット単位で改竄検知や秘匿機能を提供するプロトコルである。これによって、暗号化をサポートしていないトランスポート層やアプリケーションを用いても、通信路の途中で、通信内容を覗き見られたり改竄されることを防止できる。 ・・・ |
出典: インターネットキー交換プロトコル 『通信用語の基礎知識』 更新年月日 2007/03/16,URL: https://www.wdic.org/ インターネットキー交換プロトコル。「ISAKMP/Oakley」という鍵交換プロトコルを元に作られた鍵交換プロトコルで、RFC 2409で規定される。 [概要] ネットワーク上のデバイス間で暗号鍵の交換・管理を行なうためのプロトコル。IPsecを構成する三つのプロトコルの一つでもある。 [特徴] 鍵交換の段階で、その内容が第三者(盗聴者)に漏れてしまえば、以降の暗号化は意味を成さなくなる。そこで、IKEは鍵の交換を前半と後半に分け、そしてIKE自身が暗号化通信に対応し、もって後半を暗号し、この中で鍵などの情報交換が行なわれる。実際に送りたい鍵は、後半で送られる。 [技術] 前半 前半は、後半の暗号化アルゴリズムの決定と、暗号鍵の生成を行なう。鍵生成にはDiffie-Hellmanが使われている。Diffie-Hellmanは、互いが乱数を作成し、暗号鍵と乱数の計算値を送りあうことで、互いが共通の暗号鍵を持つことができるアルゴリズムである。これ自体は暗号化の機能も電子署名の機能も持たないが、これを利用することで公開された場所で秘密の共有鍵に付いて合意することができる。この間の通信電文は、盗聴されても暗号鍵を算出することはできないため、安全である。 後半 後半では、前半で決定された暗号化アルゴリズムと暗号鍵により、暗号化された電文によって、目的の暗号鍵の送信が行なわれる。例えばIPsecであれば、この時にIPsecで使う暗号化アルゴリズムの決定と暗号鍵の交換が行なわれる。 |
同義語・類義語 | 関連語・その他 |
---|---|
IKE | IPsec |
ái kéi íː | 暗号化アルゴリズム |
アイ ケイ イー | 暗号化通信 |
ア́イ ア́イ イ́ー | 暗号鍵 |
アイ ケー イー | 鍵交換プロトコル |
ア́イ ケ́ー イ́ー | 通信プロトコル |
Internet Key Exchange | |
intɛ́nt kiː ikstʃéindʒ | |
イェンタゥーネットゥ キー エクスチェインジ | |
イェンタゥーネットゥ・キー・エクスチェインジ | |
イェ́ンタゥーネッ̀トゥ・キィー・エクスチェ́インジ | |
インターネット キー エクスチェンジ | |
インターネット・キー・エクスチェンジ | |
イ́ンターネッ̀ト・キィー・エクスチェ́ンジ | |
・ | |
Internet Key Exchange protocol | |
íntərnèt kiː ikstʃéindʒ próutəkɔ̀l | |
イェンタゥーネットゥ キー エクスチェインジ プロドゥコァールゥ | |
イェンタゥーネットゥ・キー・エクスチェインジ・プロドゥコァールゥ | |
イェ́ンタゥーネッ̀トゥ・キィー・エクスチェ́インジ・プロ́ドゥコァ̀ールゥ | |
インターネット キー エクスチェンジ プロトコル | |
インターネット・キー・エクスチェンジ・プロトコル | |
イ́ンターネッ̀ト・キィー・エクスチェ́ンジ・プロ́トコ̀ル | |
インターネット・キー交換プロトコル | |
インターネットキー交換プロトコル | |
RFC 2409 | |
・ | |
DH法 | |
Diffie-Hellman鍵交換 | |
Diffie-Hellman鍵共有法 | |
ディフィー ヘルマン かぎ きょうゆうほう | |
IKEv1 | |
IKEv2 | |
RFC 4306 | |
アイク | |
更新日:2024年 1月19日 |
同義語・類義語 | 関連語・その他 |
---|---|
IPsec SA | IKE |
aipiːsék és éi | Internet Key Exchange |
アイピーセク エス エイ | トンネル |
アイピーセ́ク エ́ス エ́イ | 暗号通信路 |
アイピーセック エス エー | ・ |
アイピーセッ́ク エ́ス エ́ー | Association |
IPsec Security Association | əsòusiéiʃən |
aipiːsék səkjúrəti əsòusiéiʃən | アゥソシエイシュン |
アイピーセク セキュリティー アゥソシエイシュン | アゥソ̀シエ́イシュン |
アイピーセク・セキュリティー・アゥソシエイシュン | アソシエーション |
アイピーセ́ク・セキュ́リティー・アゥソ̀シエ́イシュン | アソ̀シエ́ーション |
アイピーセック セキュリティー アソシエーション | [名詞] |
アイピーセック・セキュリティー・アソシエーション | 団体 |
アイピーセッ́ク・セキュ́リティー・アソ̀シエ́ーション | 協会 |
IPsec セキュリティ・アソシエーション | 学会 |
IPsecセキュリティアソシエーション | 連合 |
SA | 組織 |
és éi | 同盟 |
エス エイ | 組合 |
エ́ス エ́イ | ・ |
エス エー | |
エ́ス エ́ー | |
Security Association | |
səkjúrəti əsòusiéiʃən | |
セキュリティー アゥソシエイシュン | |
セキュリティー・アゥソシエイシュン | |
セキュ́リティー・アゥソ̀シエ́イシュン | |
セキュリティ アソシエーション | |
セキュリティ・アソシエーション | |
セキュ́リティー・アソ̀シエ́ーション | |
セキュリティアソシエーション | |
更新日:2024年 3月19日 |