マルテクテクBETA Security+
TLS
Transport Layer Security

TLS(トランスポート層セキュリティ)とは

ひとことで

通信経路上のデータを暗号化し、改ざん検知とサーバー認証を行うプロトコル。SSLの後継。

たとえると

手紙を「中が見えず、開けたら跡が残る封筒」に入れ、さらに相手が本物かを身分証(証明書)で確かめてから渡す仕組みです。途中の郵便局員(ネットワーク上の第三者)は中身を読めず、書き換えられてもすぐ気づけます。

現場ではこう使う

社員がブラウザで社内の経費精算システムにアクセスすると、まずサーバーが証明書を提示し、ブラウザは信頼できる認証局の署名を確認します。問題がなければ暗号化の鍵を安全に取り決め、以降の入力内容はすべて暗号化されて送られます。社内の基準では、SSLやTLS 1.0/1.1を無効にし、TLS 1.2以上だけを許可しています。

試験のポイント

EXAM POINT「通信中(in transit)のデータを暗号化」「HTTPS」「証明書によるサーバー認証」ならTLS。SSLやTLS 1.0/1.1は脆弱なため無効化し、TLS 1.2または1.3を使うのが正解になります。古いバージョンへ切り下げさせる「ダウングレード攻撃」や、HTTPSが既定でTCP 443を使うことも押さえましょう。

混同しやすい用語との違い

  • SSLTLSの前身。脆弱性があるため使用すべきでない
  • VPN拠点や端末の間に暗号化トンネルを作り、通信をまとめて保護する。TLSはその実現方式の一つとしても使われる
  • TDE保存されたデータを暗号化する。TLSは通信中のデータが対象

関連用語

TLS が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める