HOME»情報処理安全確保支援士令和5年秋期»午前Ⅱ 問9
情報処理安全確保支援士令和5年秋期 午前Ⅱ 問9
問9
公開鍵基盤におけるCPS(Certification Practice Statement)に該当するものはどれか。
- 認証局が発行するデジタル証明書の所有者が策定したセキュリティ宣言
- 認証局でのデジタル証明書発行手続を代行する事業者が策定したセキュリティ宣言
- 認証局の認証業務の運用などに関する詳細を規定した文書
- 認証局を監査する第三者機関の運用などに関する詳細を規定した文書
- [出題歴]
- 安全確保支援士 R7春期 問9
分類
テクノロジ系 » セキュリティ » 情報セキュリティ
正解
ウ
解説
デジタル証明書を発行する認証局では、CP(Certificate Policy)とCPS(Certification Practice Statement)を作成して管理し、必要に応じて利用者に公開しています。CPは「証明書ポリシー」、CPSは「認証局運用規定」です。
したがって「ウ」の説明が適切です。
- CP(Certificate Policy)
- 認証局の運用方式、信頼性・安全性を対外的に示す文書
- CPS(Certification Practice Statement)
- 運用方針の実施手順を定めた認証局運用規程。デジタル証明書の利用者、適用範囲、証明書申請手続方法、失効や効力停止手続方法、キーペア生成方法、秘密鍵の受渡方法などが記載される
したがって「ウ」の説明が適切です。
- CPSは認証局が作成・公表する文書です。デジタル証明書の所有者が作成するものではありません。
- CPSは認証局が作成・公表する文書です。代行事業者が作成するものではありません。
- 正しい。CPSは、ポリシー(CP)に基づき認証局がどのようにして証明書を発行・管理するかを詳細に説明した文書です。
- CPSは認証局自身の運用を規定した文書です。認証局を監査する第三者機関の運用について規定したものではありません。