資格スワイプ
ネットワーク・暗号・認証等のセキュリティ対策技術

IPsecにおけるIKE(Internet Key Exchange)の鍵交換処理で、最初に実行されるフェーズはどれか。

  • AIKEフェーズ2(IPsec SAを確立し、実際のデータ通信に使う鍵を生成する)。
  • IKEフェーズ1(ISAKMP SAを確立し、以降の通信を保護するための鍵と認証方式を決定する)。
  • CESPによるデータの暗号化通信。
  • DAHによるデータの完全性検証。

解説

IKEはフェーズ1でISAKMP SA(制御用の通信路)を確立して以降のやり取りを保護し、その上でフェーズ2において実データ通信用のIPsec SAを確立する。データの暗号化(ESP)や完全性検証(AH)は、フェーズ2で確立されたSAを用いて行われる後続の処理である。

根拠シラバス「ネットワーク、データベースに関する知識をもち、暗号、認証、フィルタリング、ロギングなどの要素技術を適用できる。」IPsec・IKE。

← 前の問題次の問題 →
スワイプでまとめて流す