情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ7: FIPS PUB 140-2 の記述内容はどれか。

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ
Q 77 / 25
FIPS PUB 140-2 の記述内容はどれか。

問題本文

FIPS PUB 140-2 の記述内容はどれか。

選択肢

  • .暗号モジュールのセキュリティ要求事項
  • .情報セキュリティマネジメントシステムに関する認証基準
  • .ディジタル証明書や証明書失効リストの技術仕様
  • .無線 LAN セキュリティの技術仕様

正解

. 暗号モジュールのセキュリティ要求事項

解説

FIPS PUB 140-2は米国NISTが定める暗号モジュールのセキュリティ要求事項の規格で、暗号機能を実装したハードウェア/ソフトウェアモジュールの設計や耐タンパ性をレベル1~4で評価・認証する。よってアが正解。ISMS認証基準(ISO27001)、PKIの証明書仕様、無線LANの規格とは別物。実務では政府調達や製品選定で認証取得の有無が要件になることがある。

選択肢ごとの解説

  • .暗号モジュールのセキュリティ要求事項を定める規格そのもので、これが正解。
  • .ISMSの認証基準はISO/IEC 27001の領域で、FIPS 140-2の内容ではない。
  • .証明書や失効リスト(CRL)の技術仕様はX.509やRFCで規定され、本規格の対象ではない。
  • .無線LANセキュリティの技術仕様はIEEE 802.11i等で、FIPS 140-2とは無関係。

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ過去問一覧へ戻る・問7