IKE および IKEv2 VPN プロトコルとは何ですか?

インターネット キー エクスチェンジ (IKE) は、安全な VPN 通信チャネルを提供し、保護された方法で IPSec セキュリティ アソシエーションのネゴシエーションと認証の自動手段を定義する IPSec ベースのトンネリング プロトコルです。この VPN プロトコルの最初のバージョン (IKEv1) は 1998 年に導入され、2 番目のバージョン (IKEv2) は 7 年後に登場しました。 IKEv1 と IKEv2 の間にはいくつかの違いがありますが、特に重要なのは、IKEv2 では帯域幅要件が軽減されていることです。

IKEv2 VPN プロトコルの利点

IKEv2 を使用する理由:

  • 256 ビットのデータ暗号化
  • セキュリティのために IPSec を実装する
  • 安定した一貫した接続
  • MOBIKE サポートにより速度が向上します


セキュリティ
。 IKEv2 はサーバー証明書認証を採用しています。つまり、要求者の ID を判断するまでアクションは実行されません。これにより、中間者攻撃や DoS 攻撃の試みのほとんどが失敗します。

信頼性。プロトコルの最初のバージョンでは、別のインターネット接続に切り替えようとした場合、たとえば、 VPN がオンになっていると、WiFi からモバイル インターネットに接続すると、VPN 接続が中断され、再接続が必要になります。これにより、パフォーマンスの低下や以前の IP アドレスの変更など、望ましくない結果が生じます。

IKEv2 に実装された信頼性対策のおかげで、この問題は修正されました。さらに、IKEv2 は MOBIKE テクノロジーを実装しており、これによりモバイル ユーザーやマルチホーム ユーザーが使用できるようになります。これは、Blackberry デバイスをサポートする数少ないプロトコルの 1 つでもあります。

速度。 IKEv2 の賢明なアーキテクチャと効果的なメッセージ交換システムにより、パフォーマンスが向上します。また、特に組み込みの NAT トラバーサルにより、ファイアウォールの通過と接続の確立が大幅に高速化され、接続速度も大幅に向上しています。

IKEv2 VPN プロトコルの機能と技術

IKE の目標は、通信する当事者に対して同じ対称キーを独立して生成することです。このキーは、VPN ピア間でデータを転送するために使用される通常の IP パケットの暗号化と復号化に使用されます。 IKE は、両側を認証し、暗号化と整合性の方法について合意に達することで、VPN トンネルを構築します。 IKE ネゴシエーションの結果は、セキュリティ アソシエーション (SA) です。

[メディアアイテム id="8065"]

IKE は、Internet Security Association and Key Management Protocol (ISAKMP)、A Versatile Secure Key Exchange Mechanism for Internet (SKEME)、Oakley Key Determination Protocol などの基盤となるセキュリティ プロトコルに基づいています。 ISAKMP は認証と鍵交換のフレームワークを指定していますが、定義はしていません。 SKEME は、迅速なキー更新を提供する多用途のキー交換技術について説明しています。 Oakley では、認証された当事者が Diffie-Hellman 鍵交換アルゴリズムを使用して、安全でない接続を介して鍵マテリアルを交換できるようになります。この方法では、キー、ID 保護、認証に完全な前方機密性が提供されます。

IKE プロトコルは UDP ポート 500 を使用します。これは、ゲーム、音声、ビデオ通信など、知覚される遅延が重要なネットワーク アプリケーションに最適です。さらに、このプロトコルには、ポイントツーポイント プロトコル (PPP) に伴うオーバーヘッドがありません。これにより、IKE は PPTP や L2TP よりも高速になります。キー長 256 ビットの AES および Camellia 暗号をサポートしている一方で、IKE は非常に安全なプロトコルであると考えられています。

デバイスで IKEv2 接続を構成する方法については、詳細ガイドをご覧ください。

App StoreMac App StoreGoogle PlayMicrosoft Store

IKEv2 VS IKE - 技術的な違い

IKEv2 には多くの改良が加えられており、間違いなく IKEv1 よりも優れています。 IKEv1 と比較した IKEv2 の利点は次のとおりです。

  • VPN トンネルを確立するために、IKEv2 ではトンネル エンドポイント間で交換されるメッセージが少なくなります(IKEv2 では 4 メッセージ、IKEv1 では 6 メッセージ)
  • IKEv2 には、ベンダー間の互換性を高める NAT-T 機能が搭載されています
  • IKEv2 は拡張認証プロトコル (EAP) をサポートします
  • IKEv2 はキープアライブ オプションにより安定性が向上します
  • さらに安定した接続を実現するために、IKEv2 は MOBIKE (モビリティおよびマルチホーミング プロトコルとも呼ばれます) をサポートしています。これにより、IKEv2 は、ユーザーが IP アドレスを切り替えたときに、接続を再確立することなく VPN セッションを維持できます。この機能の欠如は、IKEv1 における重大なセキュリティ上の問題であり、データ漏洩につながる可能性がありました。たとえば、ユーザーがオフィスの WiFi からイーサネット接続にホップした場合、VPN セッションが中断される可能性があります
  • IKEv2 のセキュリティ アソシエーション(別名子 SA)は、VPN トンネルの存続期間中いつでも個別に作成、削除、変更できます
  • IKEv2 では、トンネルごとに必要なセキュリティ アソシエーションの数が少なくなるため、必要な帯域幅が削減されます
  • IKEv2 はすべてのメッセージ タイプをリクエストとレスポンスのペアとして定義し、プロトコルの信頼性を高めます
  • IKEv2 は非対称認証をサポートします

IKEv2 VPN プロトコルの長所と短所

長所

  • PPTP や L2TP より高速
  • 高度な暗号化方式をサポート
  • ネットワークを変更した場合や、VPN 接続が一時的に失われた場合でも再確立できる安定性
  • 強化されたモバイル サポートを提供します
  • セットアップが簡単

短所

  • 一部のファイアウォールからブロックされる可能性がある UDP ポート 500 を使用する
  • サーバーエンドでの実装は簡単ではない

無制限の VPN と IKEv2

IKEv2 プロトコルは、VPN Unlimited で次の目的で利用できます。

  • アンドロイド
  • Windows
  • iOS
  • macOS
  • Linux

VPN と IKEv2 プロトコルに関する FAQ

7 日間の無料トライアルを利用して、IKEv2 プロトコルがオンライン プライバシーに対してどのように機能するかを確認してください。このプロトコルは、他の利用可能な VPN プロトコルとともに、VPN Unlimited 設定で見つけることができます。

App StoreMac App StoreGoogle PlayMicrosoft Store