HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説 | ScanNetSecurity
2021.10.21(木)

HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説

フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。

調査・レポート・白書 調査・ホワイトペーパー
HTTP/1からHTTP/3への変遷
HTTP/1からHTTP/3への変遷 全 1 枚 拡大写真
 フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。

 通信プロトコルなどインターネット技術の標準化を推進する IETF( Internet Engineering Task Force )は米国時間5月27日に、通信プロトコル「 QUIC」( Quick UDP Internet Connections )を標準化した技術仕様を RFC 9000 として承認している。

 QUICとは、インターネット黎明期から使用される TCP( Transmission Control Protocol )の代替を目指し、Google が実験的に開発した UDP( User Datagram Protocol )上で動作するトランスポート層プロトコルで、Google は標準化のために IETF にドラフトを提出、2016年に IETF QUIC ワーキンググループが設置された。QUIC では、パケットの再送やトラフィックの制御などの信頼性のある通信と TLS/SSL と同等のセキュリティ保護を実現し、TCP 上で HTTP/2 を使用する場合の不都合を解消することや、通信開始時の往復回数を減らす目的がある。

 HTTP/2 と比較し HTTP/3 が異なる点は、HTTP/2 が TCP を使用するのに対し、HTTP/3 は UDP 上の QUIC を使用した通信を行う点で、HTTP/3 は速度を向上させるための新しい技術仕様となっている。

 HTTP/2 ではリクエストの多重化と優先度制御を行うことでHTTP/1 より高速化していたが、HTTP/3 では、リクエストの多重化と暗号化を「QUIC」が行い、ハンドシェイクは TLS で行う構造となっている。QUICではTLS 1.3 による暗号化が必須となり、HTTP/3 による通信で暗号化されていない通信は存在しなくなる。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 非対面時代にハイブリッド開催を行う意味 ~ サイバーセキュリティ会議「CODE BLUE 2021」来週開催 会場参加チケット本日迄

    非対面時代にハイブリッド開催を行う意味 ~ サイバーセキュリティ会議「CODE BLUE 2021」来週開催 会場参加チケット本日迄

  2. 日立グループが2021年12月にPPAP廃止、12/13以降送受信不可

    日立グループが2021年12月にPPAP廃止、12/13以降送受信不可

  3. モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」

    モンハンよりも面白い? 攻撃者目線を学ぶ「イエラエアカデミー」PR

  4. 富士病院に不正アクセス、システム障害発生に伴い診療制限を実施

    富士病院に不正アクセス、システム障害発生に伴い診療制限を実施

  5. 漏えい事故発生 その時企業は何をすべきか ~ 日本・台湾・タイ・EU 規制状況

    漏えい事故発生 その時企業は何をすべきか ~ 日本・台湾・タイ・EU 規制状況

  6. GSXが中堅企業へ提供するセキュリティアセスメントサービスが教える「日本人がとても知りたいこと」

    GSXが中堅企業へ提供するセキュリティアセスメントサービスが教える「日本人がとても知りたいこと」PR

  7. NFT マーケットプレイス「nanakusa」に不正アクセス、一部NFTが外部流出

    NFT マーケットプレイス「nanakusa」に不正アクセス、一部NFTが外部流出

  8. NISC「ランサムウェア特設ページ STOP! RANSOMWARE」を開設、関係機関での取組と紹介

    NISC「ランサムウェア特設ページ STOP! RANSOMWARE」を開設、関係機関での取組と紹介

  9. オリンパス、EMEA地域に続き今度は米州で不正アクセス被害

    オリンパス、EMEA地域に続き今度は米州で不正アクセス被害

  10. 教育機関デジタル化実態調査、オンライン学習に潜むサイバー不正行為に警鐘

    教育機関デジタル化実態調査、オンライン学習に潜むサイバー不正行為に警鐘

ランキングをもっと見る