IPsecとは?何を守る仕組みか
IPsec(Internet Protocol Security)は、IP(インターネットプロトコル)通信に対して「暗号化」や「認証(改ざん検知など)」を組み合わせ、通信内容や正当性を保護するための技術です。VPNを実現する手段の一つとして説明されることもありますが、IPsec自体は“IP通信を守るための枠組み”として理解すると整理しやすくなります。
どう動くの?シンプルなモデル
IPsecでは、通信の前提として次の要素を扱います。
- 暗号化:第三者に内容を読まれにくくします。
- 認証:送信元やデータの正当性を確認し、改ざんを検知しやすくします。
- 鍵(キー):暗号化・認証で使う情報です。
このため、IPsecは「保護のための手段」として働きますが、実際の運用では鍵の作り方・配り方、どの通信に適用するか、といった設定が成立して初めて通信がつながります。暗号化が有効でも、鍵設定や到達経路の前提が合わなければ、通信はできないことがあります。
仕組みの中心:モードと適用範囲
IPsecは、主に通信をどの形で包むか(適用範囲)で呼ばれる考え方として、代表的にトンネルモードとトランスポートモードが挙げられます。
- トランスポートモード:主に送信データの保護を行い、形としては“比較的元のIPの雰囲気を残しつつ”保護を追加するイメージです。
- トンネルモード:通信全体を“別のIP通信として包む”ようなイメージになり、経路途中での扱いを含めて整理しやすい場合があります。
どちらが常に優れている、というより、ネットワーク構成や目的に合わせて選ぶことになります。ここは実装・構成に依存するため、一般論としては「適用範囲が変わる」と押さえるのが安全です。
