VPNトンネルが提供するもの
VPNが信頼できないネットワーク上でトラフィックを暗号化する仕組みを理解します。
「VPNトンネルが提供するもの」はCoddyKit上の無料Cloud & IT Cert Prepレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCloud & IT Cert Prep学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
VPNとは
VPN(Virtual Private Network)は、インターネットなどの公衆ネットワーク上に、安全でプライベートな接続を作成します。デバイス同士が遠く離れていても、同じプライベートネットワーク上にあるかのように通信できます。
VPNは、間にある信頼できないネットワーク上の盗聴者から通信を保護します。そのため、リモートワーカーや旅行者は日常的にVPNを利用しています。
トンネルの概念
VPNはtunnelを構築して動作します。データを別のパケットの中に包み、インターネット経由でVPNエンドポイントへ送信し、そこで包みを解きます。途中にいる人からは外側の包みだけが見え、その内部の保護された内容は見えません。
このように包むことをencapsulationと呼びます。暗号化と組み合わせることで、データだけでなく、本当の送信元や宛先も隠せる場合があります。
トンネル内の暗号化
重要な保護機能はencryptionです。VPNはデータをスクランブルするため、トンネルを傍受した人に見えるのは判読できない暗号文だけです。暗号文を元に戻す鍵を持つのは、2つのエンドポイントだけです。
つまり、オープンなカフェのWi-Fiのような危険なネットワーク上でも、パスワード、メール、ファイルは、暗号化されたトンネルを通って公衆インターネットを移動する間、機密性を保てます。
機密性と完全性
優れたVPNは、CIAの2つの目標を同時に保護します。Confidentialityは暗号化によってデータを隠します。Integrityは改ざんを検出するチェックによって実現され、変更されたパケットは拒否されます。
これらを組み合わせることで、盗聴とオンパス攻撃の両方を防げます。攻撃者は通信を読むことも、変更を検出されずに密かに加えることもできません。
認証
トンネルを確立する前に、エンドポイントは互いにauthenticateして、正当な相手であることを証明します。これには、パスワード、事前共有鍵、デジタル証明書、多要素方式などが使われます。
認証によって、接続先が本物のVPNサーバーであること、そして許可されたユーザーだけがトンネルを構築できることを確認できます。これにより、接続のどちらか一方になりすます攻撃者を防ぎます。
IPアドレスを隠す
通信はVPNサーバーから外部へ出るため、Webサイトに表示されるのはあなたのIPアドレスではなく、サーバーのIPアドレスです。これによって実際の場所を隠し、別の場所にいるように見せられます。
プライバシーの面では、サイトやのぞき見をする人から接続元を隠せます。ビジネスの面では、リモートワーカーが社内ネットワーク内にいるかのように、社内向けのアドレスで接続できます。
プライベートリソースへのアクセス
VPNの主なビジネス用途の1つは、内部システムへのsecure remote accessです。接続すると、リモートの従業員はオフィスにいるかのように、ファイルサーバー、内部アプリケーション、プリンターへアクセスできます。
トンネルによってプライベートネットワークがリモートデバイスまで安全に拡張されるため、機密性の高い内部リソースを公衆インターネットに直接公開する必要はありません。
VPNの制限
VPNは強力ですが、万能ではありません。暗号化や経由地点の追加によって、ある程度のlatency and overheadが発生します。VPNが保護するのはトンネル内の通信であり、エンドポイント自体ではありません。デバイスが侵害されていれば、その状態は変わりません。
また、VPNではプロバイダーを信頼する必要があります。商用VPNを使うと、信頼の対象がISPからVPN会社へ移り、その会社は暗号化されていない出口側の通信を確認できる可能性があります。
VPNを使用する場面
信頼できないネットワーク(公衆Wi-Fi)経由で接続するとき、社内リソースにリモートからアクセスするとき、拠点間を安全に接続するとき、またはIPアドレスや位置情報を隠したいときは、VPNを使用します。
VPNはリモートワークとセキュリティの標準的なツールとなっており、あらゆるインターネット接続を、信頼されたプライベートネットワークの保護された延長として利用できるようにします。
VPNとHTTPSの違い
VPNとHTTPSはいずれも通信を暗号化しますが、対象となる範囲が異なります。HTTPSは、ブラウザー内で1つのWebサイトに接続する単一の通信を保護します。一方、VPNは、すべてのアプリと接続を含む、デバイスからのすべての通信をVPN経由のトンネルに通して保護します。
HTTPSはサイトごとに適用され、自動的に動作します。VPNはデバイス全体に適用され、意図的に使用するものです。両者は互いに補完し合うため、信頼できないネットワークでは両方を使用すると、多層的な保護が得られます。
まとめ
VPNは、パブリックネットワーク上に暗号化されたトンネルを構築します。その際、カプセル化によって通信を包み、暗号化によって内容を隠します。VPNは機密性、完全性、認証を提供し、IPアドレスを隠してプライベートリソースへの安全なリモートアクセスを可能にします。ただし、オーバーヘッドが発生し、VPNプロバイダーに対する信頼が一部必要になります。
クイックチェック
VPNの基本知識を確認しましょう。
復習
VPNは、カプセル化と暗号化によって、パブリックネットワーク上に暗号化されたトンネルを構築し、機密性、完全性、認証を実現します。IPアドレスを隠し、プライベートリソースへの安全なリモートアクセスを可能にしますが、オーバーヘッドが発生し、エンドポイント自体は保護せず、VPNプロバイダーに対する信頼が一部必要になります。
よくある質問
「VPNトンネルが提供するもの」レッスンは無料ですか?
はい。「VPNトンネルが提供するもの」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cloud & IT Cert Prepコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。
「VPNトンネルが提供するもの」で何を学びますか?
VPNが信頼できないネットワーク上でトラフィックを暗号化する仕組みを理解します。 ブラウザで直接実行するハンズオンコードでCloud & IT Cert Prepを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cloud & IT Cert Prepを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCloud & IT Cert Prepは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「VPNトンネルが提供するもの」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCloud & IT Cert Prepレッスンでコードを書いて実行できますか?
はい。すべてのCloud & IT Cert Prepレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- VPNトンネルが提供するもの
- 拠点間VPNとクライアントVPN
- トンネリングと暗号化のプロトコル
- 安全なリモートアクセス方法