ネットワーク 時代を正しく生き抜くためのネットワー

財団法人コンピュータ教育開発センター(CEC)
平成19年度 産業協力情報授業
安全・安心なネット生活を送るための
ネットワークセキュリティ
なら情報セキュリティ総合研究所
http://www.nariis.or.jp/
日置慎治
目標
• インターネットは地球規模のネットワークである。
– 今やパソコンやサーバ等のコンピュータだけでなく、
携帯電話や一般の電話までもがインターネットに繋がる
時代になった。
– 上記のような通信機器だけでなく、家電製品までもがイン
ターネットに繋がろうとしている。
– このようなネットワークはどのような仕組みで動いている
のだろうか。
• これからの時代はネットワークのことを知り、
それを活用できることが大切である。
(ネットワークリテラシー)
• ネットワークの仕組を実習の要素を取り入れながら
理解していくことがこの授業の目標である。
2
インターネットの歴史と仕組み
• 歴史
– 戦争(米ソの冷戦)がインターネットを作った。
• 仕組み
– 世界で唯一のIPアドレスがコンピュータの住所
– 情報をパケット(小包)に入れてやりとり
– 宛先IPアドレスに基づきルータがパケットを配送
– 必要であれば、パケットを通さない
3
歴史(1) スプートニックショック!
• 1957年 ソ連が世界初の人工衛星「スプートニッ
ク」の打ち上げに成功
• 世界一だと信じていたアメリカの科学技術だが、実
はソ連も同等かもしくはそれ以上の高い科学技術力
を持つことを知りショックを受ける.
→ 「スプートニックショック」
• 衛星を打ち上げるだけの科学技術力があればソ連
に核爆弾落とされるかもしれない。
→ 「なんとかしなければ」
4
歴史(2) 障害に強いネットワーク
中央集権型
分散型
マザー
中央にマザーコンピュータ
障害に弱い
障害に強い
実験的なARPANETが
インターネットに発展した
5
ルーターが大切な役割を担う
ルーターがパケットを自律的に配送
インターネットの発展のためにはルーターが不可欠
6
ところでコンピュータが
作られた背景は?
戦争
インターネット
コンピュータも!
1946年実際の弾よりも速く弾道計算ができるENIAC完成
その後も米国はASCI計画を推し進め、スーパーコンピュー
タ分野で日本とともに世界をリードしていく・・・
ASCI計画では、原爆実験などを計算機で数値的に行うこ
とにより環境破壊などがないことを利点としている
7
「ネットワーク基礎知識」 IPアドレスとポート番号
インターネットでの通信(TCP/IP通信)には欠かせない概念
(1)IPアドレス
IPアドレスはコンピュータを指定する住所
例:
160.244.156.138
のように、通常は、ピリオドで区切られた4つの数字で表現する。
8
「ネットワーク基礎知識」 IPアドレスとポート番号
インターネットでの通信(TCP/IP通信)には欠かせない概念
(2)デフォルトゲートウエイのIPアドレス
コンピュータは同じネットワークへは自分でパケットを送ること
ができるが、異なったネットワークへはネットワークの境界にあ
る「ルータ」にパケットを渡して配送してもらう。
このとき利用する「ルータ」を「デフォルトゲートウエイ」と呼び
異なるネットワークへの通信を行う際には正しく指定しておく
PC1のデフォルトゲートウエイ
PC2のデフォルトゲートウエイ
ルータ
PC1
PC2
9
CECコンピュータ教育開発センター
http://www.cec.or.jp/net-walk/ujidx/virus.html
10
PCのウイルス対策
• OSを最新の状態に保つ
常に、updateを欠かさない
• ウイルス対策ソフトをインストールする
対策ソフトも最新の状態にupdateする
• 添付ファイルをうかつに開かない
• ・・・
11
「ネットワーク基礎知識」 IPアドレスとポート番号
インターネットでの通信(TCP/IP通信)には欠かせない概念
(3)ポート番号
ポート番号は、コンピュータの内部のアプリケーションを指定する番号
通常、サーバのポート番号は決まっているが、
クライアントのポート番号は毎回ランダムな値が割り当てられる。
ブラウザ
サーバ
ポート2000
メーラー
Webサービス
ポート80番
ポート1111
メールサービス
ポート25番
クライアント
12
http://internet.watch.impress.co.jp/www/article/2003/0310/deloder.htm
少し古い記事ですが・・・
【セキュリティ】
TCPポート445番をスキャンする
トロイの木馬型ウイルス「DELODER」
ウイルス対策企業らは、TCPポート445番をスキャン
するトロイの木馬型ウイルス「DELODER」を警告し
ている。
リモートコントロールソフトを利用し、Administratorと
して接続を試みる。
13
パケットフィルタリング
途中の経路でパケットを通さない技術
例:ルータでポート445番を遮断する
パケット
あて先IPアドレス: 160.244.156.138
あて先ポート番号:445
IPアドレス:160.244.156.138
×
ルータ
サーバ
あて先ポート番号が445なら
通さない!
パケットフィルタリングをする専用
のコンピュータのことを
FW(FireWall=防火壁)を呼ぶ。
14