令和5年度 春期 情報処理安全確保支援士試験 午前II 問1
2025年7月25日
【問題1】
デジタル庁、総務省及び経済産業省が策定した"電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)"に関する記述のうち、適切なものはどれか。
CRYPTREC暗号リストにある運用監視暗号リストとは,運用監視システムにおける利用実績が十分であると判断され,電子政府において利用を推奨する暗号技術のリストである。
CRYPTREC暗号リストにある証明書失効リストとは,政府共用認証局が公開している,危殆化した暗号技術のリストである。
CRYPTREC暗号リストにある推奨候補暗号リストとは,安全性及び実装性能が確認され,今後,電子政府推奨暗号リストに掲載される可能性がある暗号技術のリストである。
CRYPTREC暗号リストにある電子政府推奨暗号リストとは,互換性維持目的に限った継続利用を推奨する暗号技術のリストである。
【解説】
ア: CRYPTREC暗号リストにある運用監視暗号リストとは,運用監視システムにおける利用実績が十分であると判断され,電子政府において利用を推奨する暗号技術のリストである。
誤り。運用監視暗号リストは、安全性や実装性能が十分に確認されていないが、特定用途での利用を推奨する暗号技術をリストアップしたものです。
イ: CRYPTREC暗号リストにある証明書失効リストとは,政府共用認証局が公開している,危殆化した暗号技術のリストである。
誤り。証明書失効リストは暗号リストの内容ではなく、PKI(公開鍵基盤)における証明書の失効状態を管理するものです。
ウ: CRYPTREC暗号リストにある推奨候補暗号リストとは,安全性及び実装性能が確認され,今後,電子政府推奨暗号リストに掲載される可能性がある暗号技術のリストである。
正しい。推奨候補暗号リストは、CRYPTREC暗号リストの一部で、安全性や実装性能が確認され、将来的に推奨暗号リストへ移行する可能性がある技術を指します。
エ: CRYPTREC暗号リストにある電子政府推奨暗号リストとは,互換性維持目的に限った継続利用を推奨する暗号技術のリストである。
誤り。電子政府推奨暗号リストは、安全性や実装性能が確認されており、電子政府で利用を推奨する暗号技術のリストです。互換性維持目的に限定されるものではありません。
【答え】
ウ: CRYPTREC暗号リストにある推奨候補暗号リストとは,安全性及び実装性能が確認され,今後,電子政府推奨暗号リストに掲載される可能性がある暗号技術のリストである。
出典:令和5年度 春期 情報処理安全確保支援士試験 午前II 問1