バンプ・イン・ザ・ワイヤ(BITW)は、既存の(レガシー)システムに挿入して、通信エンドポイントを変更することなく、既存の論理リンクを介した通信の完全性、機密性、または信頼性を向上させることができる通信デバイスのクラスです。[ 1 ] [ 2 ]この用語は元々、デバイスが元の安全でないアプローチと比較して、通信の遅延を比較的わずかに増加させるだけであることを示すために使用されていました。
このようなデバイスの一例としては、IPsec実装プロトコルスタックを持たない既存のデバイス間の通信にIPsec保護を適用するセキュリティアプライアンスが挙げられる。 [ 3 ]: 43このようなデバイスはセキュリティゲートウェイとも呼ばれ、ネットワークファイアウォールの一部として実装され、トンネリングプロトコルを実装することもある。
参考文献
- ↑ Kent, S. (2005). "RFC 4301 - インターネットプロトコルのセキュリティアーキテクチャ" . IETF.org . インターネット技術タスクフォース. doi : 10.17487/RFC4301 . 2016年7月20日取得.
- ↑ Jose Rolim (1999年3月30日).並列分散処理: 第11回[ ie 11 ] IPPS/SPDP'99ワークショップ(第13回国際並列処理シンポジウムおよび第10回並列分散処理シンポジウム併催)、米国プエルトリコ、サンフアン、1999年4月12日~16日: 議事録. Springer Science & Business Media. p. 391. ISBN 978-3-540-65831-3。
- ↑ R. Shirey (2007 年 8 月).インターネット セキュリティ用語集、バージョン 2.ネットワーク ワーキング グループ. doi : 10.17487/RFC4949 . RFC 4949 .参考情報。