メインコンテンツへスキップ

VPNとは

この記事は約 2 分で読めます

VPN (Virtual Private Network) とは、インターネット上に暗号化された仮想的な専用回線 (トンネル) を構築し、安全にデータをやり取りする技術です。公共 Wi-Fi などの信頼できないネットワークでも、 VPN を使用することで通信内容を第三者から保護できます。企業のリモートアクセスから個人のプライバシー保護まで、幅広い用途で利用されています。

VPN と SSL/TLS の違い

VPN と SSL/TLS はどちらも通信を暗号化する技術ですが、保護する範囲が異なります。 SSL/TLS はブラウザとサーバー間の特定の通信 (HTTPS) を暗号化するのに対し、 VPN はデバイスからのすべての通信をトンネル経由で暗号化します。たとえば、 HTTPS 非対応のアプリケーションの通信や DNS クエリも VPN なら保護できます。一方、 SSL/TLS は追加のソフトウェアなしでブラウザだけで利用でき、 Web サイトごとの認証 (証明書検証) も行います。実務では両者を併用するのが一般的で、 VPN トンネル内で HTTPS 通信を行うことで二重の暗号化が実現されます。

VPN の仕組み

VPN は、ユーザーのデバイスと VPN サーバーの間に暗号化されたトンネルを作ります。すべての通信データはこのトンネルを通過するため、途中で傍受されても内容を読み取ることができません。主要なプロトコルには、 OpenVPN 、 WireGuard 、 IKEv2/IPsec などがあります。 WireGuard は比較的新しいプロトコルで、シンプルな設計と高速な接続が特徴です。 2024 年時点では多くの VPN サービスが WireGuard を標準プロトコルとして採用しています。 VPN サーバーを経由することで、接続元の IP アドレスも隠蔽されます。

保護が続いているかどうかの確かめ方

経路を用意したあとに実務で問題になるのは、保護が続いているかどうかをどう確かめるかである。第一に、保護が成立するのは経路が確立している間だけであり、経路が切れる場面は利用者に見えない形で訪れる。接続先が切り替わったとき、待機状態から復帰したとき、接続の期限が過ぎたときがそれで、いずれも操作をしていない間に起こる。したがって保護されているかどうかは、画面に出ている表示ではなく、経路が切れたときに通信を止めるか通すかをあらかじめどう決めてあるかで決まる。第二に、その決め方には両方向の代償がある。切れたら止める設定は保護を保つが、経路が使えない間は作業も止まる。切れても通す設定は作業を続けられるが、保護されない通信がその間に発生し、しかも発生したこと自体が後から分かりにくい。すべての通信を 1 つの経路に集める構成ではこの選択が全体に及ぶため、どちらが正しいかは技術で決まらず、止まって困る度合いと見られて困る度合いの比較になる。第三に、切り替えの前後で速さを比べるときは、測る条件を固定しなければ差の意味が定まらない。経路の速さは混み具合、距離、時刻によって変わるため、切り替えの前後で測った値の差には、切り替え以外の要因が混ざる。体感が良くなったという評価も、構成の違いによるものか測った条件によるものかは、両端と時刻を揃えて測り直すまで分けられない。

通信経路図

ユーザー端末
暗号化トンネル
VPN サーバー
インターネット
目的のサーバー

実務での注意点と落とし穴

VPN サービスの選択では、ノーログポリシー (通信記録を保存しない方針) を掲げているサービスを選ぶことが重要です。無料の VPN サービスは通信データを収集・販売している場合があるため注意が必要です。よくある誤解として「 VPN を使えば完全に匿名になれる」という考えがありますが、 VPN プロバイダーは接続元 IP を把握しており、法的要請があれば開示される可能性があります。また、 VPN はフィッシングサイトへのアクセスやマルウェアの感染は防げません。 VPN アカウント自体のセキュリティも重要で、強力なランダムパスワードと二段階認証でアカウントを保護しましょう。

関連用語

この記事は役に立ちましたか?