ネットワーク

VPNって何なの?

投稿日:2007年6月6日 更新日:

インターネットは便利ですが、セキュリティには注意が必要です。一番簡単なのが覗き見です。ごく普通にメールのやりとりをしていると思いますが、メールは平文(暗号化されていないテキストデータ)なので誰でも見ることが可能です。会社のメールを使っている人はシステム部に筒抜けになっていると考えた方がよいでしょう。たいしたメールでなければ問題はないのでしょうが、会社の機密事項のメールなどは気をつけた方がよいかもしれません。

インターネットというだれでも利用できる空間を使ってデータのやりとりをするためにはデータを外から見えなくする必要があります。そのためデータを外から包装するかのようにカプセル化する必要があります。普通の郵便物ならそれを破くと証拠が残ってしまいますから見えないのでしょうが、デジタルの世界は0か1なので包装をやぶくことは可能になります。そうすると中身が見えてしまうので中のデータを暗号化する必要がでてきます。

暗号化の方法には

  • DES(デス)
  • さらに強力な3DES(トリプルデス)
  • もっと強力なAES

があり簡単に解読できないようになっています。

データの送信者は外側を包装(カプセル化)し、中のデータを暗号化して、データを送信する。受信者はそのデータの包装を取り除き、中の暗号化されたデータを復号化して、しかるべき相手に送り届ける。こういった作業をおこなっています。

VPNの解説書をみるとインターネットの中にトンネルを掘ってその中をデータが流れているような図が書いてあるので誤解してしまうのですが、データそのものがカプセル化され中のデータが暗号化され、パケットとしてインターネットの中を飛んでいる、そういったイメージでとらえるとわかりやすいと思います。

-ネットワーク
-

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

YAMAHAルーター「RTX1210」でプロバイダ設定方法

10年以上ISPとしてインターリンクを使っていましたが、BBエキサイトに変更することにしました。インターネットVPNを設定するのに固定アドレスが必要で、その当時インターリンクが固定アドレスを提供してい …

tftpクライアント機能

TFTPはファイル転送を行うためのプロトコルで、FTPとくらべて簡易な仕様となっており、ユーザ名やパスワードなどによる認証機能がありません。「tftpクライアント機能」としてWindowsに実装されて …

no image

音楽配信(その2)

2月から有線放送を解約して、SONYのnet jukeによる音楽配信をしていることを以前記事にしました。もともと有線放送はケーブルの引き込みとチューナーの貸出とスピーカーの設置がセットになっていて、解 …

ONU一体型ひかり電話ルータ「PR-400NE」をONUとルーターに分離する方法

以前使っていたひかり電話ルータ「RT-200KI」はONUと電話ルータが分離していて、以下のようにつなぐのが通常のやり方です。RT-200KIでPPPoEパススルー設定ONにすればRT-200KIがハ …

ネットワーク上のPC情報取得するには「NetEnum」が便利!

ネットワーク上にPCおよび周辺機器が増えてくると管理が大変になります。「NetEnum4」はホスト名、IPアドレス、MACアドレス、ベンダー名を一覧表示してくれる便利なユーティリティで、株式会社リアラ …

2025年11月
 12
3456789
10111213141516
17181920212223
24252627282930
Top