kstm-su / ictsc_2019_yrfw_pre2

0 stars 0 forks source link

[8]トンネル #7

Closed hirominn closed 4 years ago

hirominn commented 4 years ago

Q1

IPsec パラメータ「IPsecプロトコル」「暗号化」「認証」「Diffie-Hellman グループ」の4つを1番セキュアな組み合わせになるよう選択ください。

IPsecプロトコル A: AH B: ESP 暗号化 C: DES D: 3DES E: AES 認証 F: MD5 G: SHA Diffie-Hellman グループ H: 1 I: 2 J: 5

Q2

正しいMTUの計算を選択ください。なお環境として「NGN_PPPoE」「L2TPv3」「IPsec ( プロトコルESP、暗号AES256、認証SHA-1 ) 」を使用しているものとします。

A: 1366 B: 1296 C: 1336 D: 1454

Q3

インターネットVPNを実現する技術であり、楕円曲線DHを用いて鍵交換を行い、Linux Kernelのメインラインにマージされることが決定したものは以下のうちどれか。

A: IPSec B: OpenVPN C: WireGuard D: VXLAN

Q4

4G/LTEパケット交換網において、ユーザプレーンとコントロールプレーンで利用されるトンネリングプロトコルの組み合わせとして正しいものは次のうちどれか。

A: ユーザプレーン: GTPv0-U コントロールプレーン: GTPv1-C B: ユーザプレーン: GTPv0-U コントロールプレーン: GTPv2-C C: ユーザプレーン: GTPv1-U コントロールプレーン: GTPv1-C D: ユーザプレーン: GTPv1-U コントロールプレーン: GTPv2-C

zazazazazazazaz commented 4 years ago

IPSec b:ESP

tsurugi-TakaChan commented 4 years ago

IPsec...AHはパケット暗号化できない 暗号化…3DESもかなり堅いハズだが、多分AES 認証…MD5は軟い

zazazazazazazaz commented 4 years ago

暗号化 3DES 安全性112bit相当 AES 128bit よってAES

zazazazazazazaz commented 4 years ago

Diffie-Hellman グループ 数字の大きいほどセキュリティーが強化 (キーの計算時間がその分かかる) よって5

zazazazazazazaz commented 4 years ago

Q2 PPPoEが実装されるLANではMTU上限が理論上1492byte

zazazazazazazaz commented 4 years ago

Q2 L2TPv3のみの環境では、MTU Size 1438byteまではフラグメントせずに疎通が確認できたよ。 という記事発見

zazazazazazazaz commented 4 years ago

Q2 L2TPv3+IPsecの環境では、MTU Size 1400byteまではフラグメントせずに疎通が確認できたよ。 という記事発見

zazazazazazazaz commented 4 years ago

上の見つけた記事はIPoE

zazazazazazazaz commented 4 years ago

Q2 フレッツシリーズのPPPoEのMTUは1454

zazazazazazazaz commented 4 years ago

Q3 VXLANではない

zazazazazazazaz commented 4 years ago

Q3 ipsecではない

zazazazazazazaz commented 4 years ago

Q3 c?

zazazazazazazaz commented 4 years ago

http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/pppoe-mtu.html

zazazazazazazaz commented 4 years ago

https://www.iij.ad.jp/dev/tech/activities/lte_mvno/ GTPv2-C

zazazazazazazaz commented 4 years ago

Q4 D