パケットと暗号の
中身まで見よう
ネットワークとセキュリティのしくみを、実際に組み立てたパケットや、実際に計算した暗号の値で解説します。情報処理安全確保支援士 (SC) とネットワークスペシャリスト (NW) の学習に。
おすすめの見る順番入門 → 基礎 → 発展
入門Web が開くまでと、セキュリティの考え方
基礎午前問題のレベルの部品を、中身まで
発展午後問題のレベル (設計と運用)
事件から学ぶ何が起き、どこで止められたか (出典つき)
練習午前問題の形で解いて、身についたかを確かめる
全体地図技術どうしのつながりを 1 枚で
ネットワークのしくみパケットが届くまで
1:42MAC アドレスとスイッチ
送信元を覚えて、宛先のポートだけに送る
2:13ルーティングと最長一致
宛先を見て、次に渡すルータを決める
2:43階層モデルとカプセル化
ヘッダを重ねて、届け先を書き足す
3:07IP アドレスとサブネット
32 ビットを、ネットワーク部とホスト部に分ける
2:26ARP
IP アドレスから MAC アドレスを調べる
2:24TCP と UDP
確かめながら届ける TCP、送りっぱなしの UDP
2:42DNS
名前から IP アドレスを調べる
4:30HTTPとHTTPS
Webの中身と、TLSが守る範囲
2:03DHCP
つないだだけで、設定が入るしくみ
1:54MTU とフラグメント
大きすぎるパケットを、どう運ぶか
1:33プロキシとリバースプロキシ
代わりに取りに行く、前に立って受ける
1:49メールの配送
SMTP で送り、POP・IMAP で読む
1:33伝送時間とトラフィックの計算
定番の計算を、手順どおりに解く
ネットワーク設計経路・冗長化・品質
2:13VLAN と STP
スイッチの中を分ける、輪を断つ
1:44OSPF
全員が地図を持ち、自分で最短経路を計算する
1:46BGP
AS どうしで、経路を伝え合う
2:00冗長化 (VRRP・リンクアグリゲーション)
1 か所が止まっても、止まらない
2:16IPv6
128 ビットのアドレスと、新しい決まりごと
1:43QoS
混んだ回線で、急ぐ通信を先に通す
1:42TCP の輻輳制御とスループット
混雑を避けながら、送る量を決める
1:51負荷分散と CDN
1 台に集めず、近くから返す
2:05監視 (NTP・SNMP・Syslog)
時刻をそろえ、状態を集め、ログを残す
1:36クラウドのネットワーク
VPC の中の経路とフィルタ、だれが何を守るか
暗号と認証隠す・確かめる・本人を確かめる
2:19共通鍵暗号
同じ鍵で、かけて、ほどく
2:59公開鍵暗号と鍵交換
鍵を渡さずに、秘密を共有する
2:00ハッシュ・MAC・デジタル署名
書き換えられていないか、だれが作ったか
2:23証明書と PKI
この公開鍵は本物だ、と CA が保証する
2:27TLS 1.3
暗号の部品を組み合わせて、安全な通り道を作る
2:30パスワードの保存と多要素認証
漏れても使われない保存のしかた
1:53OAuth・OpenID Connect・SAML
パスワードを渡さずに、権限とログインを渡す
1:37Kerberos
パスワードを流さず、チケットで認証する
1:47DNSSEC
DNS の応答に署名して、本物かを確かめる
2:06耐量子暗号への移行
量子計算機の時代に備えて、鍵交換から移す
守り方どこで、何を止めるか
4:16CIAとリスク
守る性質を分け、リスクを評価して対応する
2:11ファイアウォールと NAT
境目で、通すか捨てるかを決める
2:06VPN と IPsec
インターネットの中に、暗号化した通り道を作る
2:13メールの送信元確認 (SPF・DKIM・DMARC)
その差出人は本物か
5:29同じLAN内の攻めと守り
通信の横取りと横展開をどこで止める?
2:26無線 LAN のセキュリティ
電波はだれにでも届く。だから鍵と認証
1:50IDS・IPS・WAF
中身を見て、怪しい通信に気づく・止める
1:50ゼロトラスト
場所で信頼せず、毎回確かめる
2:12脆弱性の深刻度 (CVSS)
深刻さを、共通の物差しで測る
2:00脆弱性管理とパッチ
見つける・決める・当てる・確かめる
1:38バックアップと復旧
戻せてはじめて、バックアップ
2:14法律とガイドライン
守るためのルールと、守らせるためのルール
1:46安全なソフトウェア開発
入力は値として扱い、出力は文字として書き出す
1:34サプライチェーンと SBOM
何を使っているか分からなければ、守れない
1:44人的・物理的な対策
人をだます手口と、部屋や媒体からの漏えいに備える
3:20Webアプリの代表的な脆弱性
SQLi・XSS・CSRFの原因と守る処理
3:07フィッシングとビジネスメール詐欺
だましを技術と業務手順の両方で止める
3:26ランサムウェアへの備え
侵入・横展開・暗号化と持出しを段階ごとに止める
4:09ログ分析とインシデント対応
気づき、封じ込め、証拠を残し、業務を戻す
実際の事件何が起き、どこで止められたか
1:49DNS キャッシュポイズニング (2008 年の Kaminsky の発表)
当てにくさが足りなかった DNS と、同じ日に出た修正
1:58Heartbleed (2014)
長さを確かめなかった 1 か所が、秘密鍵まで危うくした
1:50WannaCry (2017)
修正が出ていた脆弱性で、世界に広がった
1:48SolarWinds のサプライチェーン攻撃 (2020)
信頼された更新が、入口になった
1:48Log4Shell (2021)
ログに書くだけの文字列が、命令として動いた
1:53MOVEit Transfer の脆弱性 (2023)
公表前から狙われた、ファイル転送の Web アプリ
2:21名古屋港のシステム障害 (2023)
保守用の入口から、港の物流が止まった




