1 / 22

本日の話題

本日の話題. インターネットセキュリティ IP v6 過去の定期試験問題の解説 (後藤担当分:問題5および問題6). インターネット セキュリティ. 情報を守る ファイアウォール 暗号 認証 セキュリティの問題 悪意のあるプログラム類 不正侵入、サービス妨害. 情報を守る. ファイアウォール(防火壁) 教科書 p.161 パケットに対するフィルタ あるいはアクセス制限ということもある 例: IP アドレスによる制限 TCP のポートによる制限 早稲田大学の入り口(ゲートウェイ)でもある種のフィルタが作用している. 情報を守る.

Download Presentation

本日の話題

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. 本日の話題 • インターネットセキュリティ • IPv6 • 過去の定期試験問題の解説(後藤担当分:問題5および問題6)

  2. インターネット セキュリティ • 情報を守るファイアウォール暗号認証 • セキュリティの問題悪意のあるプログラム類不正侵入、サービス妨害

  3. 情報を守る • ファイアウォール(防火壁)教科書 p.161 • パケットに対するフィルタあるいはアクセス制限ということもある • 例:IPアドレスによる制限TCPのポートによる制限 • 早稲田大学の入り口(ゲートウェイ)でもある種のフィルタが作用している

  4. 情報を守る 平文(ひらぶん、    へいぶん) • 暗号  簡単な暗号の例I am a boy(1文字ずらす)J bn b cpz (1文字戻す)I am a boy 鍵 暗号文 鍵 教科書 p.162

  5. 公開鍵暗号 • 秘密鍵公開鍵 • 公開鍵から秘密鍵を計算することが困難 Bの公開鍵で暗号化された暗号文 A B Bは自分の秘密鍵で復号できる

  6. 認証 • 公開鍵暗号を使う認証電子署名に使われている Aの秘密鍵で暗号化された情報 A B 受信者はAの公開鍵で復号できる

  7. 米国の大学で提案されている具体的な認証システムShibboleth米国の大学で提案されている具体的な認証システムShibboleth IdP SP ユーザ 1. User attempts to access Shibboleth-protected resource on SP site application server. 2, 3, 4. User is redirected to a Where Are You From (WAYF) server, where the user indicates theirhome site (IdP). 5. User is redirected to the Handle Service at their IdP. 6, 7 User authenticates at their IdP, using local credentials. 8. Handle service generates unique ID (Handle) and redirects user to Service Provider site's Assertion Consumer Service (ACS). ACS validates the supplied assertion, creates a session, and transfers to Attribute Requestor (AR). 9, 10. AR uses the Handle to request attributes from the IdP site's Attribute Authority. The attribute authority responds with an attribute assertion subject to attribute release policies; SP site uses attributes for access control and other application-level decisions. 属性が判れば済む

  8. セキュリティの問題(1) • 悪意のあるプログラム類(不正プログラム)ウィルス、ワーム、トロイの木馬 • 対策:ワクチンソフト(ウィルスの検出と除去) • 独立行政法人 情報処理推進機構 (IPA)http://www.ipa.go.jp/セキュリティセンター

  9. セキュリティの問題(2) • 不正侵入、サービス妨害対策:ファイアウォールは対策の一例検出(検知)プログラム: Snorthttp://www.snort.gr.jp/, http://www.snort.org/ • 有限責任中間法人 JPCERT/CChttp://www.jpcert.or.jp/米国のCERTの支部ではない

  10. IPv6 • 教科書 p.167~ • 現在のIPは version 4アドレスの不足が心配されている現在のIPアドレスは32ビット       =4×1024×1024×1024       約40億のアドレス • IPv6では128ビット

  11. IPv6 • これまでのIPヘッダを整理した教科書 p.150と p.174を比較 • 特徴アドレスの拡大と経路の集約ヘッダの簡素化プラグアンドプレイ認証機能や暗号化機能 (IPsec)教科書 p.168

  12. IPv6は使われ始めている • あるメーカの小型ルータ

  13. 日本はIPv6を活用している www.apnic.net

  14. 問題5: 次の文(1)~(10)を読み、その内容が正しいものには○印を、内容が誤っているものには×印を解答欄に記入しなさい。文の一部の内容が正しくても,誤りを含む文は×と見なすこと。

  15. 問題5: (1) 現在のインターネットの原型と言われるARPAネットが誕生したのは1964年のことである。米国のMIT(マサチューセッツ工科大学)と近隣のBBN研究所の間が最初に接続された。 (2) 1980年代の米国ではインターネットの商用利用を行う事業者が存在しなかった。その理由は、インターネットを商業的に使用すると高率の税金が課せられたからである。この税金は1990年に廃止された。

  16. 問題5: (3) インターネットのアプリケーションプロトコルは、TCPヘッダのポート番号によって区別できる。 (4) ドメイン名からIPアドレスへの変換にはDNS (Domain Name System)を用いる。逆に IPアドレスからドメイン名を求めるには、RARP (Reverse Address Resolution Protocol)を用いる。

  17. 問題5: (5) TCPを使った通信では。通信の往復遅延時間が無視できない場合でもスループットには何ら影響がない。 (6) UDPでは、送信したデータが受信ホストに到達したとき、受信ホストは確認応答(ACK)を行う。

  18. 問題5: (7) 日本におけるIPアドレス割り当て機関はJPNICである。 (8) TCP/IPの標準化作業を行っている機関は、ジュネーブに本部のある国際電気通信連合(ITU-T)である。

  19. 問題5: (9) 光の速度は真空中では約300km/秒である。シングルモードの光ファイバ中の光速は真空中の光速と等しい。 (10) ツイストペアの導線はケーブルの強度を向上させるために撚って(ツイストして)ある。

  20. 問題6: 次の図は、あるコンピュータがイーサネットを用いてTCP/IPのプロトコルで送信した時のパケットの形を示している。この図中の(1)~(4)を表現する適切な用語を選択肢の中から選び、回答欄に(a)~(f)の記号で記入しなさい。なお図の中の各フィールドの寸法は必ずしも実際のパケットのフィールドの長さに比例していないので注意すること。 選択肢: (a) TCPのヘッダ  (b) IPのヘッダ  (c) イーサネットのヘッダ  (d) TCPのトレイラ (e) IPのトレイラ  (f) イーサネットのトレイラ

More Related