IPsecとは?何を守る仕組みか

IPsec(Internet Protocol Security)は、IP(インターネットプロトコル)通信に対して「暗号化」や「認証(改ざん検知など)」を組み合わせ、通信内容や正当性を保護するための技術です。VPNを実現する手段の一つとして説明されることもありますが、IPsec自体は“IP通信を守るための枠組み”として理解すると整理しやすくなります。

どう動くの?シンプルなモデル

IPsecでは、通信の前提として次の要素を扱います。

  • 暗号化:第三者に内容を読まれにくくします。
  • 認証:送信元やデータの正当性を確認し、改ざんを検知しやすくします。
  • 鍵(キー):暗号化・認証で使う情報です。

このため、IPsecは「保護のための手段」として働きますが、実際の運用では鍵の作り方・配り方、どの通信に適用するか、といった設定が成立して初めて通信がつながります。暗号化が有効でも、鍵設定や到達経路の前提が合わなければ、通信はできないことがあります。

仕組みの中心:モードと適用範囲

IPsecは、主に通信をどの形で包むか(適用範囲)で呼ばれる考え方として、代表的にトンネルモードトランスポートモードが挙げられます。

  • トランスポートモード:主に送信データの保護を行い、形としては“比較的元のIPの雰囲気を残しつつ”保護を追加するイメージです。
  • トンネルモード:通信全体を“別のIP通信として包む”ようなイメージになり、経路途中での扱いを含めて整理しやすい場合があります。

どちらが常に優れている、というより、ネットワーク構成や目的に合わせて選ぶことになります。ここは実装・構成に依存するため、一般論としては「適用範囲が変わる」と押さえるのが安全です。