- ネットワークセキュリティ再入門!再チェック!!
- セキュリティ早わかり
2.VPN編
2-1. VPNって何ですか?
VPN(Virtual Private Network)とは、強引に訳すと“仮想専用網”というような意味になります。これは、インターネット(公衆回線)を介して通信する場合、送信する時にデータを暗号化してインターネット上に流し、受信する側は、受け取ったデータを復号化して確認するというものです。こうすると、送信したデータをインターネット上で第3者が盗み見できたとしても、判読する事ができません。つまり、インターネットを介して通信しているにもかかわらず、論理的には専用線でつないで通信しているのと同じ状態になっているわけです。
関連ソリューション
-
[セキュアルータ] SRXシリーズ
Juniper Networks社のセキュアルータ製品、SRXシリーズの製品情報です。
-
[ファイアウォール/VPN]ISG/NetScreenシリーズ
Juniper Networks社の[ファイアウォール/VPN]ISG/NetScreenシリーズ製品です。
-
[リモートアクセス SSL-VPN] SAシリーズ
Juniper Networks社のリモートアクセス SSL-VPN製品、SAシリーズの製品情報です。

2-2. VPNのメリットは?
VPN通信の利点は“専用線の安全性とインターネットの柔軟性を併せ持っている”ということです。安全性は専用線並みなので、第3者に盗み見、改ざんされる恐れのあるような重要なデータも公衆回線で手軽に送信することができます。専用線の敷設、管理に比べて、インターネット通信はコストがかからず、管理も簡単です。そのうえ、専用線の場合、通信できる相手が固定されてしまうのに対して、インターネット通信では、通信相手も自由に選ぶことができる上に、携帯端末を用いた通信も可能なので、様々な用途に用いる事が考えられます。
2-3. VPNはどんな事に使えるの?
a.リモートVPN
VPNクライアント(VPN機能を持たせるソフトウェア)をインストールする事で、リモートアクセスでVPNを利用できます。
- ●出張先からの報告に
- ●外出先から事業所のサーバへのアクセスに
- ●モバイル端末から事業所サーバへのファイルのダウンロード、転送に
b.部門間VPN(イントラネットでの利用)
部門間で、セキュリティレベルの高い通信を必要とする場合に利用できます、また、事業拠点が分散しているような場合でも、VPNを利用する事で機密性の高いデータをやり取りする事ができるようになります。
c.企業間VPN(エクストラネットでの利用)
企業間で機密性の高いデータをインターネット経由でやりとりできるようになります。
- ●共同研究の際の仕様書、設計書などの交換に
- ●生産管理におけるトランザクションや情報伝達、管理に
- ●製品流通に関する情報共有(旅券発行など)に
- ●大口の顧客との受注、付加価値サービスの提供に電子商取引(EC)に
2-4. どうやって暗号化/復号化しているの?
VPNを構築するには、暗号化技術が必要です。暗号/復号化の方法には大きく分けて秘密鍵暗号化方式と公開鍵暗号化方式の2種類があります。
a.秘密鍵暗号化方式
送信者と受信者が同じ鍵を持つ方法です。例を挙げると、AさんとBさんが同じ鍵を持てば、手紙を開くことができるのは、AさんとBさんだけなので、通信の安全が保証されるという方式です。しかし、この方式の場合、AさんとBさんが離れた場所にいる場合、通信に使う鍵の情報を何らかの方法(電話など)で伝える必要があり、その際に鍵の情報が盗まれてしまう可能性があります
b.公開鍵暗号化方式
2種類の鍵、公開キー(誰でも使用できる鍵)と秘密キー(持っている本人しか使用できない)を一対として使用する方式です。送信者は公開鍵を用いて暗号化し、受信者は秘密キーを用いて復号化します。例を挙げると、山田くんから野村さんに手紙を書く場合、山田くんは、公開されている野村さんの公開キーを使って鍵をかけ、手紙を受け取った野村さんは、自分しか使えない鍵(秘密キー)を使って手紙を開封します。一見よさそうですが、処理に時間がかかるため、大量のデータ処理を必要とする回線には不適当な暗号方式です。 現在はこれらの暗号化方式を組み合わせて
- ●データの暗号化・・・秘密鍵暗号化方式
- ●鍵の情報のやりとり・・・公開鍵暗号化方式とするのが一般的になっています。
- 1.ファイアウォール編
- 2.VPN編
- 3.ファイアウォールをサポートする機能
- 4.UTM編
関連ソリューション
Juniperについて
Juniper Networks社は、ギガビット/テラビット級ルータ、ファイアウォール/VPNアプライアンス、SSL-VPNアプライアンス、インライン型侵入検知防御など、ネットワークとセキュリティを軸に幅広い製品を開発している企業です。
- Juniperで解決できる課題
- Juniperの関連キーワード
![[セキュアルータ] SRXシリーズ](common/img/img_solution02.gif)
![[ファイアウォール/VPN]ISG/NetScreenシリーズ](common/img/img_solution01.gif)
![[リモートアクセス SSL-VPN] SAシリーズ](common/img/img_solution03.gif)
![[セキュアルータ] SRXシリーズ](/common/img/se/img_related-info33.jpg)
![[ファイアウォール/VPN] ISG/NetScreenシリーズ](/common/img/se/img_related-info37.jpg)
![[リモートアクセス SSL-VPN] SAシリーズ](/common/img/se/img_related-info43.jpg)














