トランスポート層セキュリティ(TLS)
トランスポート層セキュリティ(TLS)は、TCP/IPネットワーク上で転送されるデータを保護する暗号プロトコル群であり、ウェブ、メール、メッセージング、音声サービスに機密性、完全性、認証を提供します。
概要
トランスポート層セキュリティ(TLS)は、TCP/IPネットワークを介した通信を保護するために設計された暗号プロトコル群です。TLSは二つのエンドポイント間に暗号化された通信チャネルを確立し、セキュリティとデータ完全性を確保します。HTTPSの基盤であり、インターネット上のウェブトラフィック、電子メール、メッセージング、その他のオンラインサービスの保護に広く用いられています。
画像ギャラリー
1 画像主要な構成要素と仕組み
TLSは、ハンドシェイクプロトコルとレコードプロトコルという二つの階層的な部分で動作します。ハンドシェイクでは、プロトコルバージョンと暗号スイートをネゴシエートし、当事者を認証し(通常はX.509証明書を使用)、鍵素材を確立します。レコード層はこれらの鍵を用いて、機密性、完全性、および任意の圧縮を提供します。現在のバージョンでは、認証付き暗号(AEAD)と前方秘匿性が重視されています。
代表的な機能
- 認証局(CA)が署名した証明書による認証。
- 大量のデータには共通鍵暗号を、鍵交換と認証には公開鍵暗号を使用。
- 改ざんを検出するメッセージ完全性検査と、リプレイ攻撃への保護。
- 接続遅延を低減するセッション再開および性能最適化。
歴史と発展
TLSは、先行するSecure Sockets Layer(SSL)から発展したものであり、相互運用性とセキュリティの問題に対処するために標準化されました。改訂を重ねる中で、弱い暗号プリミティブは除去され、ネゴシエーションの規則は厳格化され、攻撃対象領域を減らすためにハンドシェイクの手順は簡素化されました。実装提供者と標準化団体は、引き続き旧版を非推奨とし、現行で仕様が明確なリリースを推奨しています。
用途と実際の例
TLSは日常的なインターネットサービスに広く普及しています。主な用途には次のものがあります。
- ページ、フォーム、Cookieを保護するウェブ閲覧(HTTPS)。
- TLSで保護されたSMTP、IMAP、POPの各種方式などによる電子メールの転送とアクセス。電子メールを参照。
- 暗号化によって盗聴を防ぐ、インスタントメッセージングやVoIPなどのリアルタイム通信。
セキュリティ上の考慮事項と区別
TLSの安全性は、強力な暗号スイートの選択、証明書検証の強制、旧式のプロトコルバージョンの無効化といった適切な設定に依存します。旧来の文脈ではSSLとの区別も重要です。TLSはSSLに代わった、独立した改良版のプロトコルファミリーです。管理者は、証明書の信頼モデル、証明書失効の仕組み、性能と前方秘匿性などのより強い保護との均衡も考慮する必要があります。
実装に関する指針やプロトコルの詳細については、標準文書および信頼できる実装ドキュメントを参照します。堅牢なTLS導入では、最新のソフトウェア、慎重な設定、監視を組み合わせ、リスクを軽減しつつインターネット上の安全な通信を維持します。
プロトコル設計の詳細 · セキュリティの実践 · 完全性の仕組み · インターネットの文脈 · メールセキュリティ · メッセージング · VoIPでの利用
関連項目
著者
AlegsaOnline.com トランスポート層セキュリティ(TLS) Leandro Alegsa
URL: https://ja.alegsaonline.com/art/101196
出典
- schneier.com : Analysis of the SSL 3.0 Protocol
- citeseer.ist.psu.edu : "A Challenging But Feasible Blockwise-Adaptive Chosen-Plaintext Attack On Ssl"
- lasecwww.epfl.ch : "Password Interception in a SSL/TLS Channel"