• 検索結果がありません。

ネットワーク用語集

第 9 章 動作状況 85

10.2 ネットワーク用語集

10.2 ネットワーク用語集

用 語 説 明

10BASE-T/

100BASE-TX

LANの規格として幅広く利用されているイーサネットの仕様です。

10/100Mbpsの伝送速度でデータ伝送が可能で、伝送方式にベースバ

ンド方式を採用し、伝送媒体がツイストペアケーブルを用いています。

10BASE-T/100BASE-TXポートがないコンピュータを接続する場合に

はLANボード/カードが必要になります。

3DES Triple Data Encryption Standard(データ暗号標準)の略で、共通鍵暗号

方式で使用される暗号アルゴリズムのひとつです。

ACK ACKnowledgement の略で、データ送受信時の確認を示す信号です。

データ転送を開始しようとするデバイスは、データの受信先にデータ 転送開始の要求を送ります。この要求に対して、受信側から送付される

「送信許可」信号がACKです。

ADSL Asymmetric Digital Subscriber Lineの略で一般的な電話回線を利用して 高速デジタル通信を実現させる技術です。上りの伝送速度よりも下りの 伝送速度のほうが格段に早い非対称型のDSL回線です。DSLというの はDigital Subscriber Lineの略でデジタル加入者線のことです。様々な DSL回線方式を総称してxDSLと呼びます。

AH Authentication Headerの略で、セキュリティプロトコルの一種です。IP

データグラムにハッシュ関数(一方向性関数)で処理した結果である メッセージダイジェスト値を付加することで、IPデータグラムの送信 者認証と、IPデータグラムに対する改変を検出する機能を提供します。

BLOWFISH 共通鍵暗号方式に利用される対称暗号アルゴリズムです。

CAST128 Carlisle Adamsの開発した暗号アルゴリズムの一種で、DESに似た暗号

アルゴリズムです。

CATV接続 CATV(Cable Television)が使っているケーブルをインターネットに接

続するための回線として利用します。ケーブルモデムを利用して周波数 の異なるテレビ映像のアナログデータとコンピュータによるデジタル データを多重伝送します。

CBQ Class-Based Queueingの略で、トラフィックをデータのパターンによっ

てクラスと呼ばれる単位に分類し、クラスごとにパケットをキューイン グしながらスループットを監視して、各クラスが占める帯域を調整する ための仕組みです。CBQには未使用の帯域を他のクラスに振り分ける ことができるという特長があり、クラスを階層化することによって柔軟 な帯域制御が可能です。

10.2.ネットワーク用語集

CSMA/CD Carrier Sense Multiple Access with Collision Detectionの略でLANのア クセス方式のひとつです。キャリア検知、多重アクセス、衝突検出の3 つの方式から成り立っています。データ送信前にネットワーク内にデー タが流れているかどうかを検知し、データが流れている場合はネット ワークが空くのを待ってからデータ送信をはじめます。もしデータの衝 突が発生しデータが壊れた場合は、ネットワーク内のノードに対し衝突 検出の通知を出し、ランダム時間待機してからデータの再送を行います。

CSU Channel Service Unitの略で、TA(Terminal Adapter)の一種です。

DES Deta Encryption Standardの略で、データ暗号標準のことです。イン

ターネットで使われる暗号アルゴリズムの1つです。

DH Diffie-Hellman Key Agreementの略でDiffieとHellmanによって発明さ れた暗号アルゴリズムのことです。

DHCP Dynamic Host Configuration Protocolの略で、ネットワークパラメータ の自動設定を行うクライアント/サーバ型のプロトコルです。DHCPサー バはDHCPクライアントに対してIPアドレスをはじめとして、サブ ネットマスク、デフォルトゲートウェイのアドレス、DNSサーバのアド レス、DHCPサーバアドレスなどを通知します。

DNS Domain Name Systemの略で、数値で表現されるIPアドレスと、分か

りやすい文字列で表現される名前(ホスト名)とを対応させるための分 散型データベースです。DNSはインターネット内で分散管理されてお り、ドメイン名によって階層的に割り当てられます。

DSU Digital Service Unit(デジタル回線接続装置)の略で、デジタル回線に端

末装置を接続するための装置のことです。

ESP Encapsulating Security Payloadの略で、セキュリティプロトコルの一

種です。IPデータグラムのペイロード部分を暗号化することによって、

秘匿性を提供します。ESP処理されたパケットは、ネットワークの途中 経路上でのデータの覗き見を防御します。

Ethernet LAN形式の一種です。Ethernetには数種類の仕様が規定されています

が、IEEE802委員会が作成したCSMA/CD形式が主流となっています。

使用するケーブル、伝送速度によって様々なタイプがあります。

FTP File Transfer Protocolの略で、インターネット上でファイルを転送する

ためのプロトコルです。FTPによるファイルの送受信をサポートしてい るサーバのことをFTPサーバといい、FTPサーバのあるネットワーク

10.2.ネットワーク用語集

HTML HyperText Markup Languageの略でハイパーテキストを記述するため

の言語です。”<”と”>”で挟んだ予約語を使って、テキストのレイアウト や、画像ファイルなどの位置、リンク先などを記述します。WWWサー バが蓄積しているHTML形式のデータを、WWWブラウザを利用して読 み込むことでWWWブラウジングが可能になります。

HTTP Hyper Text Transfer Protocolの略で、WWWサーバとWWWクライア ント間において、HTMLファイルなどの文書を転送するために用いられ る通信プロトコルです。

HTTPS Hyper Text Transfer Protocol Securityの略でHTMLファイルの転送を行 うHTTPにSSLによるデータの暗号化機能を付加したプロトコルのこ とです。サーバとブラウザの間の通信を暗号化し、個人情報やクレジッ トカード番号など重要なデータの漏洩や盗聴を防ぎます。

HUB 複数のコンピュータを接続してネットワークを構築する際に使われる機 器です。10BASE-T/100BASE-TXのポートを4〜8個備えている機器で あれば、かなり安価に購入することができますので、オフィス内などで 小規模なネットワークを構築する場合によく用いられます。

ICMP Internet Control Message Protocolの略で、エラーの通知や通信状況の

判定を行う制御用のプロトコルです。エラー時には、パケットを送出し た機器や1つ手前のルータに問題発生の状況を通知します。また、通信 相手の状況を問い合わせる機能も持ちます。シンプルに作られているIP の脆弱な部分を補完し、信頼性を向上することがICMPの役割です。

IEEE The Institute of Electrical and Electronics Engineersの略で、電気や電子 関連の技術の標準化を行うアメリカの電気電子技術者協会のことです。

LANに関する標準化についてはIEEE802委員会が行っています。

IKE Internet Key Exchangeの略で、IPsecなどで使用される秘密鍵や共有鍵

の自動交換に使われるプロトコルです。IKEを使うことで、IPsecで使 用する鍵の定期的な変更が容易になり、更に高いセキュリティを確保す ることができます。

IMAP4 Internet Message Access Protocol version4の略でメールサーバ上の電 子メールを閲覧・管理するプロトコルです。電子メールをサーバ上で管 理するため、異なる端末から1つの電子メール環境を管理することがで き、モバイル環境に適した方式です。

IP Internet Protocolの略で、インターネットを構成する通信機器が共通に

利用する プロトコルです。インターネットで通信を行うとき、データは 通信経路上のノードを中継して通信相手まで届けられますが、IPはこの データ中継の役目を担います。IPはパケットが通信相手に届くように努 力はしますが、その到達性については保証しません。このIPの特質をベ ストエフォート型と呼びます。

10.2.ネットワーク用語集

IPsec IPsecはインターネットで標準となっているネットワーク層のセキュリ

ティを実現するためのプロトコルです。AHとESPという2つのセキュ リティプロトコルと IKEという鍵交換プロトコルから構成されます。

AH、ESPの機能を用いることで、IPデータグラムのセキュリティを確 保します。

IPv4アドレス IPv4はネットワークに接続されているホストを一意に表すためのプロト コルです。インターネット上では、全世界でユニークな値(グローバル アドレス)のみ使用することができます。これに対して、家庭内や社内 でのみ使用できる値(プライベートアドレス)があり、以下の範囲で使 用可能です。

 ・10.0.0.0〜10.255.255.255  ・172.16.0.0〜172.31.255.255  ・192.168.0.0〜192.168.255.255

IPv6アドレス IPv6で接続されているホストを一意に表すための数値で、4桁ずつ”:”で 区切った16進数で記述します。インターネット上で使える値(グロー バルアドレス)、そのセグメント内でのみ使える値(リンクローカルアド レス)があり、リンクローカルアドレスを使う場合は、一般にどのセグ メントかを選択するための識別子を指定する必要があります。

ITU-T International Telecommunication Union Telecommunication Standard-ization Sectorの略で、ITU(国際電気通信連合)の下部組織である電気 通信標準化部門のことです。主に電気通信技術の標準化を行います。

MD-5 Message Digest Algorithm-5の略で、ハッシュ関数の1つです。

LAN Local Area Networkの略で比較的狭い地域内でのコンピュータネット

ワークのことです。ルータを介してインターネットに接続されます。

NAPT Network Address Port Translationの略で、複数のプライベートアドレス

を1つのグローバルアドレスに対応付ける機能です。この機能を利用す ることで、プライベートアドレスを使用している複数のコンピュータを 1つのグローバルアドレスを使ってインターネットに接続させることが 可能になります。IP Masqueradingとも呼ばれています。NATでは1つ のプライベートアドレスを1つのグローバルアドレスに変換するのに対 して、NAPTでは複数のプライベートアドレスを1つのグローバルアド レスに変換することが可能です。

NAT Network Address Translationの略で、インターネット上では使用できな