ESP 【Encapsulated Security Payload】 暗号ペイロード

概要

ESP(Encapsulated Security Payload)とは、IPsecによる暗号化通信で送受信される、ペイロード(通信内容)を暗号化して付加情報を付け足したもの。IPデータグラムヘッダ部に続くペイロード部暗号化したもので、暗号化されたデータ本体に一定の形式で暗号化方式や鍵についての情報認証データなどが付与された構造になっている。

IPsecインターネットなどで用いられる標準的なプロトコルであるIPInternet Protocol)の通信内容を暗号化して傍受や改竄から保護するプロトコル通信規約)の一つで、認証暗号化などいくつかの要素技術からなる。

ESPはこのうち二者間で送受信されるデータ暗号化を担当する仕様で、IPデータ送受信単位であるIPデータグラムのうち、制御情報を記した冒頭のIPヘッダ部を除く、伝送データ本体(ペイロード)を暗号化する。暗号化DES3DESAESなどの共有鍵暗号によってわれ、暗号鍵は接続確立時のIKEInternet Key Exchange)と呼ばれる手順で交換される。

ESPの形式は、まず先頭に二者間で共有した暗号鍵暗号方式などについての情報を指し示す番号であるSPI(Security Parameter Index)、伝送するデータグラム毎に割り当てられる通し番号シーケンス番号)が記載される。その後、暗号化されたペイロードデータ長を256バイト単位に調整するためのパディング(埋め草)が続く。末尾にオプションでICV(Integrity Check Value)と呼ばれる認証データを付加してもよい。

(2019.3.4更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる