AH と ESP を使用する場合のセキュリティー上の考慮事項
次の表では、AH と ESP が提供する保護を比較しています。
表 19–2 IPsec で AH と ESP が提供する保護
プロトコル
|
パケットの範囲
|
保護
|
対象となる攻撃
|
AH
|
IP ヘッダーからトランスポートヘッダーまでのパケットを保護
|
強力な完全性およびデータ認証を提供します。
|
リプレー、カットアンドペースト
|
ESP
|
データグラムの ESP 開始後のパケットを保護
|
暗号化オプションで、IP データグラムを暗号化します。機密性を確保します
|
盗聴
|
認証オプションで AH と同じ保護を提供します
|
リプレー、カットアンドペースト
|
両方のオプションで、強力な完全性、データ認証、および機密性を提供します
|
リプレー、カットアンドペースト、盗聴
|