情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ5: FIPS PUB 140-2 の記述内容はどれか。

情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ
Q 55 / 25
FIPS PUB 140-2 の記述内容はどれか。

問題本文

FIPS PUB 140-2 の記述内容はどれか。

選択肢

  • .暗号モジュールのセキュリティ要求事項
  • .情報セキュリティマネジメントシステムの要求事項
  • .ディジタル証明書や証明書失効リストの技術仕様
  • .無線 LAN セキュリティの技術仕様

正解

. 暗号モジュールのセキュリティ要求事項

解説

FIPS PUB 140はNISTが定める米国政府向け規格で、140-2は暗号モジュール(暗号機能を実装したハードやソフト)が満たすべきセキュリティ要求事項を規定する。耐タンパ性などをレベル1〜4で評価する。アが暗号モジュールのセキュリティ要求事項と正しく述べておりアが正解。実務では政府調達やクラウドで、暗号製品の信頼性を示す客観的な指標として参照される。

選択肢ごとの解説

  • .FIPS 140-2は暗号モジュールのセキュリティ要求事項をレベル分けで規定する規格で、定義どおりであり正解。
  • .情報セキュリティマネジメントシステムの要求事項はISO/IEC 27001の内容で、FIPS 140-2とは別物なので誤り。
  • .証明書や失効リストの技術仕様はX.509などPKI規格の領域で、暗号モジュール規格のFIPS 140-2ではない。
  • .無線LANセキュリティの技術仕様はIEEE 802.11i等が扱い、FIPS 140-2の記述内容ではないので誤り。

情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ過去問一覧へ戻る・問5