
 |
AH(エー・エイチ。Authentication Header) |
|
 |
 |
 |
トップ
英字−【A】
AH
|
 |
IPパケットの認証ヘッダ(オプション)。IPsecでは、IPパケットのオプション・ヘッダとして、パケットの認証(IPパケットが改ざんされずに送信できたかどうか、IPパケットの完全性を検査すること)のためにAH(Authentication Header、RFC 2402)ヘッダや、パケットの暗号化と認証の両方を行うESP(Encapsulating Security Payload、RFC 2406)ヘッダを使用します。 AHヘッダには、ペイロード(データ部)およびIPヘッダのチェックサム(Checksum、データの誤り検査方法の1つ)がAuthentication Data〔ICV(Integrity Check Vector)と呼ばれる。データの完全性の検査値(データの改ざんがなく正しいことを認証)〕として含まれています。チェックサムの計算には、SA(Security Association)で共有された秘密鍵がパラメータとして入っているので、この情報を知らないと正しい結果を計算することができません。これによって、パケットの改ざんの検出が可能となります。チェックサムのアルゴリズム(処理手順)は、AHヘッダ中のSPIで指定されるSAによって決まりますが、最低限HMAC-MD5とHMAC-SHA1という方式を実装することが必須です。またAHのIPプロトコル番号は51が使われます。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|