Column
VoIPトラフィックを暗号化する――その理由と方法
VoIPトラフィックの暗号化方法は多数あるが、どの方法が標準になるかは今のところ不明だ。重要なのは、VoIPを利用しているのであれば、何らかの暗号化方式を導入する必要があるということだ。
VoIPトラフィックのセキュリティを確保するのが難しいことが、依然として企業でのVoIPの本格的な普及の最大の障害となっている。一般に、VoIPトラフィックは、暗号化されていないパケットの状態でインターネット上を流れる。つまり、送信側と受信側の間のネットワークセグメント上にいる人は誰でも、プロトコルロガーがあればVoIPパケットを傍受し、これらのパケットを通話として記録できるということだ。実際、VoIPパケットをWAVファイルに変換する「Vomit」と呼ばれるハッカーツールも存在する。
VoIPトラフィックは暗号化されないのが普通であるが、暗号化してはならないというわけではない。例えば、大企業ではVoIPトラフィック用にIPsecで暗号化したVPNトンネルを使用しているケースも多い。ただし、この方法が完璧なソリューションであることが実証されたわけではない。
VoIPトンネルは、サイト間のトラフィックをセキュアにするのには有効である。例えば、ある企業がマイアミとラスベガスにオフィスを持っている場合、VoIP用のVPNトンネルを使って、これら2カ所のオフィス間を流れるVoIPトラフィックを暗号化することができる。ただし、両オフィス間を流れるトラフィックは暗号化されるが、個々の建物内の2地点間を流れるトラフィックは暗号化されていない。これはそれほど重要な問題ではないように思えるかもしれないが、セキュリティ侵犯の圧倒的多数は信頼されていた従業員による内部犯行であるとするリポートは枚挙にいとまがない。
個々の建物内部のPC間のVoIPトラフィックの暗号化ができないわけではないが、そのためにVPNベースのソリューションを利用するというのは実際的ではない。VPNトンネルは構成が複雑であり、トンネル経由で通信するコンピュータの各ペアに対して個別に設定を行わなければならないのが普通だ。
社内でVoIPを利用している企業にとって現実的なソリューションの1つは、すべてのネットワークトラフィックをIPsecでセキュア化するよう求めるグループポリシーを作成することである。もちろん、この方法は、多くのプロセッサタイムを消費し、ネットワークの混雑を増大させる。
こういったセキュリティ問題があるため、企業でのVoIPの普及がなかなか進まないのである。しかし、コンシューマー市場では状況が大きく異なる。コンシューマー市場では、経済性(電話料金の節約)に対する期待がVoIPの普及に拍車を掛けている。人々がわずかなお金を節約するために電話会社と縁を切るという方向に一斉に駆け出す中、残念ながら、セキュリティが置き去りにされているのが実情だ。コンシューマー向けVoIPソリューションのほとんどは、VoIPパケットを暗号化しないのである。
ではなぜ、大多数のVoIPトラフィックが暗号化されないのだろうか。VoIPトラフィックを暗号化するのが難しいはずはない。ほかのトラフィックは何でも暗号化できているのだから。
VoIPトラフィックが暗号化されない理由の1つに、統一標準の不在が挙げられる。VoIP技術の登場に伴い、多くの競合する(しかし必ずしも互換性のない)標準が生まれた。だが、この状況は変わり始めている。例えば、比較的新しいVoIP暗号化製品である「Zfone」は、急速に人気を獲得しているようだ。
Zfoneを開発したのはフィリップ・ジマーマン氏である。この名前に聞き覚えがある読者もいるだろう。同氏は、電子メールメッセージを暗号化するのに使用するPGPプロトコルの開発者なのである。Zfoneは、「ZRTP」と呼ばれるプロトコルを用いてVoIPトラフィックを暗号化する。
ZRTPプロトコルは将来、スタンドアロン型VPNデバイスや、ネットワークルータに組み込まれる可能性もある。だが、現時点ではコンピュータ上でのみ動作する(Windows XP、Mac OS X、Linuxをサポート)。送信側と受信側の両方でZfoneを動作させることにより、Zfoneが通話を暗号化するというのが基本的な仕組みだ。一方がZfoneを動作させていても、相手側がZfoneを動作させていなければ、通話は暗号化されない。Zfoneのユーザーインタフェースは、現在の通話がセキュアであるかどうかを明示する。
結論
今日、VoIPトラフィックを暗号化する方法は数多く存在する。どの方法が標準になるかは、現時点では不明だ。重要なのは、VoIPを利用しているのであれば、プライバシーを保護するために何らかの暗号化方式を導入する必要があるということだ。
本稿筆者のブライエン・M・ポージー氏はMCSE(マイクロソフト認定システムエンジニア)の資格を持ち、Windows 2000 ServerおよびIISに関する仕事でMicrosoft Most Valuable Professionalの認定を受けた。全米規模の病院チェーンでCIO(最高情報責任者)を務めた経験を持つほか、フォートノックス(ケンタッキー州にある米軍施設)のITセキュリティを担当したこともある。同氏はフリーのテクニカルライターとして、マイクロソフト、シーネット、ジーディーネット、テックターゲット、MSD2D、レルバントテクノロジーなどのIT企業に寄稿している。同氏の個人Webサイトはこちら。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
比較資料
[セコムトラストシステムズ株式会社] 「自社に合うEDR」はどれか分かる? 比較・検討時の見極めポイントを解説 -
製品資料
[アルプス システム インテグレーション株式会社] まだ社内で眠らせたまま? AI活用の糧となる「データ資産」を有効利用するには -
市場調査・トレンド
[AvePoint Japan株式会社] “SCS評価制度”対応の第一歩、自社環境と要求事項とのギャップを把握する方法 -
製品資料
[株式会社BREXA Technology] 情報整理の自動化でインシデントの初動対応を効率化、AIエージェント活用のコツ -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
3
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
4
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
5
Claude Codeでは「エージェントを作るな、スキルを作れ」 Anthropicが示すAI構築術
-
6
パッチなしで「今すぐサーバを落とせ」 Kiteworks異例警告の波紋
-
7
「データストレージの活用方法」に関するアンケート
-
8
「企業におけるAIの運用」に関するアンケート
-
9
「IBM i(AS/400)はクローズドなシステム」という誤解 DXに寄与する一歩
-
10
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
3
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
7
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
8
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
9
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
10
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー