TCP/IP
TCP/IP とは何ですか?
TCP/IP相互接続されたネットワーク上でパケットのアドレッシング、ルーティング、フラグメント化、信頼性ある配送方法を定義する 4 階層のインターネットプロトコル群。
TCP/IP は現代のインターネットを支えるプロトコル群で、DARPA により策定され、多数の IETF RFC により標準化されています。リンク層、インターネット層(IPv4 は RFC 791、IPv6 は RFC 8200)、トランスポート層(TCP、UDP)、アプリケーション層(HTTP、DNS、SMTP)の 4 層に分かれています。IP はベストエフォート型のアドレッシングとルーティングを提供し、TCP がその上に信頼性、順序保証、輻輳制御を重ねます。ネットワーク層はコネクションレスであり、ルーターが独立して転送できます。TCP/IP 自体には機密性や認証がないため、上位や隣接層で TLS、IPsec、ファイアウォールを追加することで保護を補います。
● 例
- 01
ブラウザが HTTPS 接続を開く際、DNS が名前解決し、IP がパケットを経路制御し、TCP がバイト列を送り、TLS が暗号化する。
- 02
traceroute は IP TTL の失効と ICMP 応答を利用して、2 つのホスト間の経路を可視化する。
● よくある質問
TCP/IP とは何ですか?
相互接続されたネットワーク上でパケットのアドレッシング、ルーティング、フラグメント化、信頼性ある配送方法を定義する 4 階層のインターネットプロトコル群。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
TCP/IP とはどういう意味ですか?
相互接続されたネットワーク上でパケットのアドレッシング、ルーティング、フラグメント化、信頼性ある配送方法を定義する 4 階層のインターネットプロトコル群。
TCP/IP はどのように機能しますか?
TCP/IP は現代のインターネットを支えるプロトコル群で、DARPA により策定され、多数の IETF RFC により標準化されています。リンク層、インターネット層(IPv4 は RFC 791、IPv6 は RFC 8200)、トランスポート層(TCP、UDP)、アプリケーション層(HTTP、DNS、SMTP)の 4 層に分かれています。IP はベストエフォート型のアドレッシングとルーティングを提供し、TCP がその上に信頼性、順序保証、輻輳制御を重ねます。ネットワーク層はコネクションレスであり、ルーターが独立して転送できます。TCP/IP 自体には機密性や認証がないため、上位や隣接層で TLS、IPsec、ファイアウォールを追加することで保護を補います。
TCP/IP からどのように防御しますか?
TCP/IP に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
TCP/IP の別名は何ですか?
一般的な別名: インターネットプロトコルスイート, DoD モデル。
● 関連用語
- network-security№ 1134
TCP
コネクション指向のトランスポートプロトコル(RFC 9293)で、IP 上で 2 つのエンドポイント間に順序保証・信頼性・輻輳制御を備えたバイトストリームを提供する。
- network-security№ 1188
UDP
RFC 768 で定義されるコネクションレスのトランスポートプロトコルで、ポート間でデータグラムを最小限のオーバーヘッドで送るが、信頼性や順序の保証はない。
- network-security№ 553
IP アドレス
IP ネットワーク上のルーティングのためにネットワークインターフェースへ割り当てられる数値識別子で、IPv4(RFC 791)は 32 ビット、IPv6(RFC 8200)は 128 ビット。
- network-security№ 508
ICMP
RFC 792(IPv4)および RFC 4443(IPv6)で定義されたネットワーク層の制御・診断プロトコルで、ホストやルーターがエラー報告や経路状況の通知に利用する。
- network-security№ 1159
TLS(トランスポート層セキュリティ)
IETF が標準化した暗号プロトコルで、ネットワーク上の 2 つのアプリケーション間の通信に機密性・完全性・認証を提供する。
- network-security№ 1160
TLS ハンドシェイク
Transport Layer Security の初期プロトコル交換で、サーバ(必要に応じてクライアント)を認証し、それ以降のセッションを暗号化する対称鍵を導出する。
● 関連項目
- № 437FTP
- № 1113サブネット
- № 168CIDR 表記
- № 092BGP ハイジャック
- № 093BGP ルートリーク