通信のセキュリティとは何を守るのか
通信のセキュリティとは、ネットワークを流れるデータ(通信内容)が、第三者の盗聴や改ざん、正当な相手になりすます行為などから守られている状態(またはその仕組み)を指します。目的は「機密性(内容を見せない)」「完全性(内容を勝手に変えさせない/変えた痕跡を残す)」「真正性(正しい相手かを確かめる)」のバランスです。
なお、通信のセキュリティは“すべての危険をゼロにする”ものではありません。たとえば端末のマルウェア感染や、利用者が誤った相手に情報を送ってしまう状況は、通信保護だけでは完全に防げないことがあります。
仕組み:暗号化・認証・整合性の役割
通信の保護は、主に暗号化、認証、整合性(改ざん検知)の考え方で説明できます。
- 暗号化(機密性): データを第三者が読めない形にします。鍵が重要で、鍵が漏れると効果が大きく下がります。
- 認証(真正性): 通信相手が本当に本人/正しいサービスかを確認します。典型的には証明書(公開鍵の持ち主を結びつける仕組み)を使います。
- 整合性(完全性): 通信途中で内容が変えられていないこと、または変えたことが検知できることを狙います。改ざんは暗号化をすり抜けるというより、検知される設計が重要です。
これらは単独ではなく組み合わせで運用されます。たとえば「暗号化しているが相手の確認が不十分」だと、誤った相手と暗号化通信してしまう余地が残ります。
制限と注意点:脅威モデルで変わる
通信のセキュリティの強さは、想定する脅威(攻撃の種類)と利用条件で変わります。よくある制限は次の通りです。
-
設定依存 同じ仕組みでも、利用する暗号方式や検証設定が適切でないと、効果が低下します。
-
鍵管理と運用の影響 鍵の生成・保存・更新が不適切だと、暗号化の前提が崩れます。証明書の期限切れや、検証を省略する挙動もリスクになります。
-
エンドポイントの弱さ 端末側が攻撃されている場合、通信が暗号化されていても端末に入った後の内容が別の形で漏れる可能性があります。
