HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説 | ScanNetSecurity
2024.04.16(火)

HTTP/3で暗号化されていない通信は存在しなくなる、フィッシング対策協議会が解説

フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
HTTP/1からHTTP/3への変遷
HTTP/1からHTTP/3への変遷 全 1 枚 拡大写真
 フィッシング対策協議会は8月27日、通信プロトコル「QUIC」の標準化とHTTP/3によるWebサイト表示速度の更なる高速化ついて案内を行った。

 通信プロトコルなどインターネット技術の標準化を推進する IETF( Internet Engineering Task Force )は米国時間5月27日に、通信プロトコル「 QUIC」( Quick UDP Internet Connections )を標準化した技術仕様を RFC 9000 として承認している。

 QUICとは、インターネット黎明期から使用される TCP( Transmission Control Protocol )の代替を目指し、Google が実験的に開発した UDP( User Datagram Protocol )上で動作するトランスポート層プロトコルで、Google は標準化のために IETF にドラフトを提出、2016年に IETF QUIC ワーキンググループが設置された。QUIC では、パケットの再送やトラフィックの制御などの信頼性のある通信と TLS/SSL と同等のセキュリティ保護を実現し、TCP 上で HTTP/2 を使用する場合の不都合を解消することや、通信開始時の往復回数を減らす目的がある。

 HTTP/2 と比較し HTTP/3 が異なる点は、HTTP/2 が TCP を使用するのに対し、HTTP/3 は UDP 上の QUIC を使用した通信を行う点で、HTTP/3 は速度を向上させるための新しい技術仕様となっている。

 HTTP/2 ではリクエストの多重化と優先度制御を行うことでHTTP/1 より高速化していたが、HTTP/3 では、リクエストの多重化と暗号化を「QUIC」が行い、ハンドシェイクは TLS で行う構造となっている。QUICではTLS 1.3 による暗号化が必須となり、HTTP/3 による通信で暗号化されていない通信は存在しなくなる。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る