仮想プライベートネットワーク(VPN) は、デバイスとリモートサーバーの間に暗号化接続を作成し、利用するウェブサイトやアプリケーションから実際の所在地を隠すソフトウェアです。これにより、地理的制限を回避し、ISPから閲覧アクティビティを隠し、侵害されたWi-Fiネットワーク上で悪意のある攻撃者にデータを傍受されることを防げます。
VPNソフトウェアは、インターネットトラフィックを暗号化し、利用したいウェブサイト、サービス、またはアプリケーションに到達する前にリモートサーバー経由でルーティングすることで機能します。
仮想プライベートネットワークにはいくつかの種類がありますが、最も一般的なのは、誰でも自分のデバイスにインストールして使えるパーソナルVPNです。
このVPNの初心者向けガイドでは、VPNとは何か、どのように機能するか、VPN構成の種類、そしてパーソナルVPNを利用する主な利点と制限について説明します。
VPNはどのように機能するのか?
VPNは、デバイスとリモートVPNサーバーの間に暗号化された接続を作成することで機能します。この安全な接続は VPNトンネル.

接続が確立されると、デバイスから送信されるすべてのデータはVPNトンネルを通じてVPNサーバーに送られます。その後、VPNサーバーは、アクセス中のウェブサイト、使用中のアプリケーション、またはリモートでアクセスしている社内ネットワークにそのデータを転送します。
ウェブサイトやアプリケーションからのデータは、同じ経路をたどってデバイスに戻ります。まずVPNサーバーに送られ、その後VPNトンネルを通じてデバイスに渡されます。
このプロセスには5つの主要な段階があります:
1. ハンドシェイクと認証
デバイス上のVPNソフトウェアとVPNサーバーは、まず互いに認証を行います。これは VPNハンドシェイク.
ハンドシェイクの際、VPNクライアントはVPNサーバーへの接続を開始し、安全なトンネルを作成したいことを示します。その後、2台のコンピュータはパスワード、デジタル証明書、またはその他の認証方法を使って互いの身元を確認します。
認証が完了すると、この接続を使ってクライアントとサーバーの間で暗号化「鍵」が安全に交換されます。この鍵は、閲覧セッション全体を通じて、VPNトンネルの両端でデータを暗号化および復号化するために使用されます。

専門家のアドバイス: 高速かつ安全なVPNハンドシェイクを実現するには、RSA-2048またはRSA-4096アルゴリズム(RSA-1024ではない)を使用するVPNサービスを選びましょう。さらなる保護のため、Perfect Forward Secrecyに対応したVPNプロトコルも推奨します。
2. 暗号化
VPNサーバーへの接続が確立されると、お使いのデバイス上のVPNクライアントは、合意された鍵と暗号化方式を使って、すべてのインターネットアクティビティを暗号化します。
簡単に言えば、ウェブトラフィックの平文データがすべて、正しい復号鍵を持つ人だけが読める文字と数字の文字列に変換されるということです。

AES-256暗号化を使用したVPNに接続する前と後のウェブトラフィック。
3. カプセル化
暗号化されたトラフィックは、VPNサーバーへのルーティング方法に関する情報を含む、暗号化されていないデータの追加レイヤーで包まれます。このプロセスはカプセル化と呼ばれ、専用のVPNトンネリングプロトコルによって処理されます。

手紙の入った封筒を、別の宛先が書かれたもう1つの封筒に入れるようなものです。実際のメッセージは外界から完全に隠されます。
VPNクライアントは、カプセル化されたトラフィックをISPに渡し、ISPがそれをVPNサーバーに送信します。暗号化されているため、ISPに見えるのはVPNサーバーのIPアドレスだけです。
4. 復号化、転送、再暗号化
データがVPNサーバーに到達すると、外側のカプセル化レイヤーが取り除かれ、暗号化鍵を使って元のデータが復号されます。
外側の封筒を開けて中の元のメッセージを取り出すようなもので、VPNサーバーは接続リクエストの本当の宛先にアクセスできるようになります。
サーバーは次に、アクセスしたいウェブサイト、サービス、またはアプリケーションへリクエストを転送します。
ウェブサーバーが応答すると、データをVPNサーバーに送り返し、そこで再び暗号化されてVPNトンネルを通じてお使いのデバイスに届くまで送信されます。
お使いのデバイス上のVPNクライアントソフトウェアがそのデータを復号し、画面に正しく表示できるようにします。
5. ハッシュ認証
最後の保護として、VPNサービスはさらに Secure Hash Algorithms (SHA) を使用して、送信データおよびクライアントとサーバー間の接続の完全性を検証します。これらのチェックにより、送信元と宛先の間で転送中に情報が変更されていないことが保証されます。
クライアントが生成したハッシュ値がサーバーが生成したハッシュ値と異なる場合、メッセージが改ざんされたことを意味し、そのデータは拒否されます。値が一致すれば、データは受け入れられます。
注: SHAハッシュ認証は、中間者攻撃を防ぐうえで極めて重要です。
VPNプロトコルと暗号化暗号
このプロセスでは さまざまなプロトコルと暗号化暗号を使用でき、VPNサービスとその設定によって異なります。
VPNプロトコルは制御します VPNトンネルの作成方法を一方、暗号化方式は データを暗号化します そのトンネルを通過する。
プロトコルによって、VPNの速度、機能、潜在的な脆弱性は異なります。ほとんどのサービスでは、アプリの設定で使用するプロトコルを選択できます。
一般的なVPNプロトコルの簡単な概要は次のとおりです:
- OpenVPN: オープンソースで安全、ほぼすべてのVPN対応デバイスと互換性があります。
- WireGuard: 非常に高速で安全、かつデータ効率に優れています。
- IKEv2/IPsec: モバイルVPNユーザーに最適ですが、NSAによって侵害されている可能性があります。
- SoftEther: 検閲の回避に優れていますが、多くのVPNサービスではサポートされていません。
- L2TP/IPsec: 速度が遅く、NSAにハッキングされている疑いもあるプロトコルです。
- SSTP: ファイアウォールへの対応は優れていますが、中間者攻撃に対して脆弱な可能性があります。
- PPTP: 古くて安全性が低く、使用を避けるべきです。
暗号化暗号とは、データを暗号化および復号化するために使用されるアルゴリズム(一連の規則)です。
暗号は通常、特定の鍵長と対になっています。一般的に、鍵が長いほど暗号化の安全性は高くなります。たとえば、AES-256 はAES-よりも安全であると考えられています。128。可能な限り、AESまたはChaCha20暗号化を使用するVPNをお勧めします。
VPN構成の4つの主な種類
ユーザーが必要とする接続の種類によって、さまざまなタイプのVPNがあります。
パーソナルVPNサービスは、より優れたオンラインプライバシー、セキュリティ、アクセスを求める一般のインターネットユーザー向けに設計されています。そのため、次のように呼ばれることもあります コンシューマーVPN.
一方、リモートアクセスVPN、モバイルVPN、サイト間VPNはいずれも ビジネスVPNです。これらは、リモート従業員が社内リソースに安全にアクセスできるように設計されています。
以下は、仮想プライベートネットワークの4つの主な種類と、それぞれの違いについての簡単な概要です。
1. パーソナルVPNサービス

パーソナルVPNサービスは、余暇にインターネットを利用している間、IPアドレスと閲覧履歴を隠します。
パーソナルVPNサービスは、個人ユーザーに、VPNプロバイダーが所有するリモートVPNサーバーへの暗号化されたアクセスを提供します。
これにより、ユーザーはさまざまな場所にあるサーバーへの安全な接続を作成でき、それを使って 身元を保護したり、地理位置情報を偽装したり、 and 監視を回避する インターネットを閲覧している間。

Androidスマートフォンで、個人向けVPNサービスであるProton VPNを使用している様子。
iOSおよびAndroidスマートフォン、macOSおよびWindowsパソコンをはじめ、ほとんどのデバイスで利用でき、自宅のWi-Fiルーターに直接インストールすることもできます。
個人向けVPNは最も一般的なVPNサービスの種類であり、ここでも取り上げるのはこのタイプのVPNです。
2. リモートアクセスVPN

企業はリモートアクセスVPNを使用して、重要な情報を非公開に保ちます。
リモートアクセスVPNは従業員に 社内ネットワークへの暗号化されたアクセスを リモートワーク中に提供します。これらは最も一般的なビジネス向けVPNの種類です。
個人向けVPNサービスとは異なり、リモートアクセスVPNは、公開されているオンラインサービスやアプリケーションにアクセスしたいだけのユーザー向けには設計されていません。
その目的は、従業員が 会社のリソース、ファイル、アプリケーションに安全にアクセスする あらゆる場所から、送信される会社データが不正アクセスや傍受から保護されるようにする。
リモートアクセスVPNの一般的な例としては、 OpenVPNのAccess Server and Cisco AnyConnect.
3. モバイルVPN

モバイルVPN接続は電波が弱い場合でも維持されます。
モバイルVPNは、リモート従業員を会社のネットワークに安全に接続する点で、リモートアクセスVPNと似ています。
ただし、リモートアクセスVPNは固定の場所で作業するユーザー向けに設計されているのに対し、モバイルVPNは頻繁に モバイル回線とWi-Fiネットワークを切り替える または 接続が切れやすい 時々。
モバイルVPNは、こうした中断や不安定な状況でも接続を維持できるように作られています。消防士や警察官など、移動しながら働く人々にとって特に役立ちます。
重要な点として、モバイルVPNはあらゆるデバイスおよびあらゆるネットワーク接続に対応しています。スマートフォン利用者だけのものではありません。
4. サイト間VPN

複数の場所にオフィスがある企業は、サイト間VPNを利用することがあります。
サイト間VPNは、異なる物理的な場所にある複数のオフィスや施設を横断して、1つの企業ネットワークを安全につなぐために使用されます。
他の種類のビジネスVPNと異なるのは、 2つ以上のネットワーク同士を接続するように設計されており、 個々の従業員をオフィスのネットワークに接続するのではなく。
個人向けVPNのメリットとデメリット
前述のとおり、Top10VPNでは主に個人向けVPNのテストとレビューに注力しています。VPNにできること・できないことについては、今なお誤った情報や誤解を招く情報が数多く存在します。
こうした誤情報のせいで、初心者は本当にVPNが必要なのか判断しにくくなっています。
では、いくつかの重要なポイントを明確にしておきましょう。個人向けVPNには、主に2つの利点があります:
- 利用するウェブサイト、サービス、アプリケーションから、あなたのIPアドレスと地理的位置を隠します。 この情報がないと、オンライン上の行動をあなたの身元と結びつけることがはるかに難しくなり、その結果、追跡、プロファイリング、ブロックも困難になります。
- ISPやネットワーク管理者から、あなたの活動を隠します。 データ転送を暗号化することで、ISP、モバイル通信事業者、Wi-Fi管理者、または公共Wi-Fiネットワーク上の盗聴者が、あなたが訪れるウェブサイト、アップロードやダウンロードするファイル、あるいはHTTPウェブサイトに入力する個人情報を把握することは極めて困難になります。
この2つの機能により、VPNはインターネットのプライバシー、セキュリティ、アクセスの向上に関連するさまざまな目的で利用できます。
以下は、当社が共同で実施した調査に基づく、人々がVPNを利用する最も一般的な理由です。協力先は GlobalWebIndex:

そして、下の表はVPNでできることとできないことをまとめたものです:
| VPNでできること | VPNでできないこと |
|---|---|
| セキュリティ保護されていない公共WiFiネットワークを使用する際に、トラフィック傍受やMan-in-the-Middle攻撃から身を守る。 | あらゆる形態のサイバー攻撃から身を守りましょう。特に、マルウェアをダウンロードさせたり、個人情報を開示させたりする手口の攻撃です。 |
| 所在地を偽装して、お住まいの地域では視聴できない地域制限付きの映画やテレビ番組、ビデオゲーム、スポーツ中継のブロックを解除できます。 | WiFi位置情報トラッキングを使用するウェブサイトやアプリケーションから、実際の所在地を隠します。ほとんどのVPNは、デバイスのGPS位置情報データも偽装できません。 |
| ISP、広告主、学校、雇用主、政府機関が、あなたの閲覧活動を監視・記録することを困難にします。 | VPNは、たとえばクッキー、フィンガープリンティング、行動プロファイリングなどを通じて、本気で追跡しようとする相手からあなたを守ることはできません。 |
| ストリーミング、ゲーム、トレント利用中に、ISPが接続速度を制限するのを防ぎます。 | Netflix、HBO Max、その他のストリーミングサービスを無料で視聴できます。 |
| 政府によって検閲されたウェブサイトやコンテンツにアクセスしたり、学校や職場でブロックされたサイトの制限を解除したりできます。 | 画面監視ソフトウェアを使用する雇用主や学校のWiFi管理者から、閲覧活動を隠します。 |
| IPアドレスに基づくウェブサイトのアクセス禁止を回避します。 | ISPに実際のIPアドレスと所在地を知られないようにします。 |
| オンラインショッピング時に、所在地に基づく価格差別を回避します。 | トラッキングCookieや閲覧行動に基づくその他のプロファイリングに依存する価格差別の手法を避ける。 |
| リモート従業員に、会社の内部ネットワーク上の機密ファイルやリソースへの信頼性が高く安全なアクセスを提供する。 | メールまたはアカウントに基づくウェブサイトの禁止を回避する。 |
| ISPや携帯電話キャリアから、自分がどれだけのデータを消費しているかを隠す。VPNは実際にはデータ使用量を増やす。 |
概要
この記事では、VPNとは何か、技術的な仕組み(トンネリング、暗号化、認証)を説明し、主要なVPNプロトコルと4つの構成タイプを概説し、プライバシー、セキュリティ、アクセスにおける個人向けVPNの実際の利点と限界を明らかにする。
