Column
VoIPトラフィックを暗号化する――その理由と方法
VoIPトラフィックの暗号化方法は多数あるが、どの方法が標準になるかは今のところ不明だ。重要なのは、VoIPを利用しているのであれば、何らかの暗号化方式を導入する必要があるということだ。
VoIPトラフィックのセキュリティを確保するのが難しいことが、依然として企業でのVoIPの本格的な普及の最大の障害となっている。一般に、VoIPトラフィックは、暗号化されていないパケットの状態でインターネット上を流れる。つまり、送信側と受信側の間のネットワークセグメント上にいる人は誰でも、プロトコルロガーがあればVoIPパケットを傍受し、これらのパケットを通話として記録できるということだ。実際、VoIPパケットをWAVファイルに変換する「Vomit」と呼ばれるハッカーツールも存在する。
VoIPトラフィックは暗号化されないのが普通であるが、暗号化してはならないというわけではない。例えば、大企業ではVoIPトラフィック用にIPsecで暗号化したVPNトンネルを使用しているケースも多い。ただし、この方法が完璧なソリューションであることが実証されたわけではない。
VoIPトンネルは、サイト間のトラフィックをセキュアにするのには有効である。例えば、ある企業がマイアミとラスベガスにオフィスを持っている場合、VoIP用のVPNトンネルを使って、これら2カ所のオフィス間を流れるVoIPトラフィックを暗号化することができる。ただし、両オフィス間を流れるトラフィックは暗号化されるが、個々の建物内の2地点間を流れるトラフィックは暗号化されていない。これはそれほど重要な問題ではないように思えるかもしれないが、セキュリティ侵犯の圧倒的多数は信頼されていた従業員による内部犯行であるとするリポートは枚挙にいとまがない。
個々の建物内部のPC間のVoIPトラフィックの暗号化ができないわけではないが、そのためにVPNベースのソリューションを利用するというのは実際的ではない。VPNトンネルは構成が複雑であり、トンネル経由で通信するコンピュータの各ペアに対して個別に設定を行わなければならないのが普通だ。
社内でVoIPを利用している企業にとって現実的なソリューションの1つは、すべてのネットワークトラフィックをIPsecでセキュア化するよう求めるグループポリシーを作成することである。もちろん、この方法は、多くのプロセッサタイムを消費し、ネットワークの混雑を増大させる。
こういったセキュリティ問題があるため、企業でのVoIPの普及がなかなか進まないのである。しかし、コンシューマー市場では状況が大きく異なる。コンシューマー市場では、経済性(電話料金の節約)に対する期待がVoIPの普及に拍車を掛けている。人々がわずかなお金を節約するために電話会社と縁を切るという方向に一斉に駆け出す中、残念ながら、セキュリティが置き去りにされているのが実情だ。コンシューマー向けVoIPソリューションのほとんどは、VoIPパケットを暗号化しないのである。
ではなぜ、大多数のVoIPトラフィックが暗号化されないのだろうか。VoIPトラフィックを暗号化するのが難しいはずはない。ほかのトラフィックは何でも暗号化できているのだから。
VoIPトラフィックが暗号化されない理由の1つに、統一標準の不在が挙げられる。VoIP技術の登場に伴い、多くの競合する(しかし必ずしも互換性のない)標準が生まれた。だが、この状況は変わり始めている。例えば、比較的新しいVoIP暗号化製品である「Zfone」は、急速に人気を獲得しているようだ。
Zfoneを開発したのはフィリップ・ジマーマン氏である。この名前に聞き覚えがある読者もいるだろう。同氏は、電子メールメッセージを暗号化するのに使用するPGPプロトコルの開発者なのである。Zfoneは、「ZRTP」と呼ばれるプロトコルを用いてVoIPトラフィックを暗号化する。
ZRTPプロトコルは将来、スタンドアロン型VPNデバイスや、ネットワークルータに組み込まれる可能性もある。だが、現時点ではコンピュータ上でのみ動作する(Windows XP、Mac OS X、Linuxをサポート)。送信側と受信側の両方でZfoneを動作させることにより、Zfoneが通話を暗号化するというのが基本的な仕組みだ。一方がZfoneを動作させていても、相手側がZfoneを動作させていなければ、通話は暗号化されない。Zfoneのユーザーインタフェースは、現在の通話がセキュアであるかどうかを明示する。
結論
今日、VoIPトラフィックを暗号化する方法は数多く存在する。どの方法が標準になるかは、現時点では不明だ。重要なのは、VoIPを利用しているのであれば、プライバシーを保護するために何らかの暗号化方式を導入する必要があるということだ。
本稿筆者のブライエン・M・ポージー氏はMCSE(マイクロソフト認定システムエンジニア)の資格を持ち、Windows 2000 ServerおよびIISに関する仕事でMicrosoft Most Valuable Professionalの認定を受けた。全米規模の病院チェーンでCIO(最高情報責任者)を務めた経験を持つほか、フォートノックス(ケンタッキー州にある米軍施設)のITセキュリティを担当したこともある。同氏はフリーのテクニカルライターとして、マイクロソフト、シーネット、ジーディーネット、テックターゲット、MSD2D、レルバントテクノロジーなどのIT企業に寄稿している。同氏の個人Webサイトはこちら。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー