読み方 : イーエスピー

ESP【Encapsulated Security Payload】暗号ペイロード

概要

ESPとは、IPsecによる暗号化通信で送受信される、ペイロード(通信内容)を暗号化して付加情報を付け足したもの。IPデータグラムヘッダ部に続くペイロード部暗号化したもので、暗号化されたデータ本体に一定の形式で暗号化方式や鍵についての情報、認証データなどが付与された構造になっている。
ESPのイメージ画像

IPsecインターネットなどで用いられる標準的なプロトコルであるIPInternet Protocol)の通信内容を暗号化して傍受や改竄から保護するプロトコル通信規約)の一つで、認証暗号化などいくつかの要素技術からなる。

ESPはこのうち二者間で送受信されるデータ暗号化を担当する仕様で、IPデータ送受信単位であるIPデータグラムのうち、制御情報を記した冒頭のIPヘッダ部を除く、伝送データ本体(ペイロード)を暗号化する。暗号化DESや3DESAESなどの共有鍵暗号によって行われ、暗号鍵は接続確立時のIKEInternet Key Exchange)と呼ばれる手順で交換される。

ESPの形式は、まず先頭に二者間で共有した暗号鍵や暗号方式などについての情報を指し示す番号であるSPI(Security Parameter Index)、伝送するデータグラム毎に割り当てられる通し番号(シーケンス番号)が記載される。その後、暗号化されたペイロードデータ長を256バイト単位に調整するためのパディング(埋め草)が続く。末尾にオプションでICV(Integrity Check Value)と呼ばれる認証データを付加してもよい。

(2019.3.4更新)

他の用語辞典による「ESP」の解説 (外部サイト)