平成29年度秋期午後Ⅱ【問2】

a. FISC
b. CRYPTREC

162

オペレータ及びシステム管理者が,暗号化された契約情報を暗号化・復号に用いられる鍵を用いて復号し,取得するリスク

c. FIPS

単独の鍵管理者ではマスタ鍵を復元できない。

場合: 製品 H を交換した場合
目的: マスタ鍵を復元するため

耐タンパ性

事象: 静電気の放電による規定の範囲を超える電源電圧の発生
機能: 事象をセンサが検知し,製品 H 自身を使用不能で戻せない状態にする。

エラーとなる手順: (v)
API-X のコマンド: 暗号化(DBαの DB データ鍵,DBαの DB マスタ鍵 ID)
API-X のエラーの原因:DBαの DB マスタ鍵が鍵ストアファイル 2 に存在しないこと

複数の H クライアントが送信したデータ鍵 ID が重複した場合

業務担当者及び契約者が業務アプリケーションを利用して持ち出すリスク

オペレータ及びシステム管理者が,メモリダンプから平文の契約情報を読み出し,持ち出すリスク

タイトルとURLをコピーしました