マルチキャスト暗号化とは、暗号化を用いて、選択された受信者のみがマルチキャストデータにアクセスできるようにすることです。 [ 1 ]
マルチキャストは、ネットワーク上のノードが特定の受信者グループに1単位のデータを送信できるようにするものです。[ 1 ]データリンク層またはネットワーク層での対話型マルチキャスト(IPマルチキャスト、イーサネットマルチキャスト、セルラーネットワーク上のMBMSサービスなど)では、受信者は対話チャネルを使用してグループに参加したり離脱したりできます。送信元からはデータのコピーが1つだけ送信され、ネットワークインフラストラクチャノードによってコピーが作成され、目的の受信者に送信されます。[ 1 ]例えばIPマルチキャストでは、マルチキャストグループはクラスD IPアドレスによって識別されます。ホストはIGMP(インターネットグループ管理プロトコル)を使用してグループに参加または離脱します。[ 2 ]マルチキャストで送信されたメッセージはネットワーク上のすべてのノードに送信されますが、マルチキャストフレームを受け入れるのは意図されたノードのみです。[ 3 ]マルチキャストは、ビデオ会議やオンラインゲームなどの状況で役立ちます。[ 1 ]マルチキャストは元々 LANで使用され、イーサネットがその最良の例です。[ 3 ]マルチキャスト通信の問題は、指定された受信者のみがデータを受信することを保証するのが難しいことです。これは主にマルチキャストグループが動的であり、ユーザーがいつでも参加したり離脱したりするためです。[ 1 ]
ある暗号化プロトコルでは、グループのメンバーごとに鍵が割り当てられ、その鍵はグループのメンバーの参加または退出時に変更されます。[ 1 ]別のプロトコルでは、正当なグループメンバーに属する追加の鍵によって補助されるプライマリキーが提案されています。[ 1 ] UFTP (マルチキャスト経由の暗号化されたUDPベースのFTP)プロトコルは、アナウンス/登録、ファイル転送、完了/確認の3つのフェーズを使用します。最新バージョン5.0は2020年4月22日にリリースされました。[ 4 ]
別のプロトコルでは、対称鍵暗号化を使用し、トラフィック暗号化キー(TEK)を使用して意図された受信者がデータを復号します。TEKは、メンバーがグループに参加または離脱するたびに変更されます。これは大規模なグループには適していません。ユーザーは新しいキーを取得するために継続的に接続する必要があります。さらに別のプロトコルでは、非対称鍵を使用します。ここでは、秘密鍵が共有され、その共有が非対称的に配布されます。最初のメンバーには複数の共有が与えられ、そのうちの1つが各グループメンバーに渡されます。鍵の有効な共有を持つメンバーはメッセージを表示できます。[ 2 ]
国際標準化機構(ISO)は、安全なシステムを構築する際には、機密性、完全性、認証、アクセス制御、否認防止のすべてを考慮する必要があると述べています。[ 3 ]
セキュリティを確保するため、グループに新しく追加されたメンバーは過去のデータを閲覧できないように制限する必要があります。また、グループから削除されたメンバーは将来のデータにアクセスできないようにする必要があります。[ 5 ]