情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ10: FIPS PUB 140-3 はどれか。

情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ
Q 1010 / 25
FIPS PUB 140-3 はどれか。

問題本文

FIPS PUB 140-3 はどれか。

選択肢

  • .暗号モジュールのセキュリティ要求事項
  • .情報セキュリティマネジメントシステムの要求事項
  • .デジタル証明書や証明書失効リストの技術仕様
  • .無線 LAN セキュリティの技術仕様

正解

. 暗号モジュールのセキュリティ要求事項

解説

FIPS PUB 140-3は、米国NISTが定める暗号モジュールのセキュリティ要求事項の規格で、暗号機能を実装するハードウェア/ソフトウェアモジュールが満たすべき設計・物理的保護・鍵管理などの要件をレベル別に規定する。アが正しい。実務では政府調達や高セキュリティ製品の選定で、暗号モジュールがこの認証を取得しているかが信頼性の指標になる。

選択肢ごとの解説

  • .暗号モジュールのセキュリティ要求事項を定めた規格という記述で正しい。
  • .ISMSの要求事項はISO/IEC 27001の説明で、FIPS 140-3ではない。
  • .証明書や失効リストの技術仕様はX.509の説明で、FIPS 140-3ではない。
  • .無線LANセキュリティの技術仕様はIEEE 802.11i等の説明で、FIPS 140-3ではない。

情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ過去問一覧へ戻る・問10