戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報処理安全確保支援士 2025年 秋期 午前201


問題文

デジタル庁、総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)”に関する記述のうち、適切なものはどれか。

選択肢

CRYPTREC暗号リストには運用監視暗号リストがあり、それは運用監視システムにおける利用実績が十分であると判断され、電子政府において利用を推奨する暗号技術のリストである。
CRYPTREC暗号リストには証明書失効リストがあり、それは政府共用認証局が公開している、危殆化した暗号技術のリストである。
CRYPTREC暗号リストには推奨候補暗号リストがあり、それは安全性及び実装性能が確認され、今後、電子政府推奨暗号リストに掲載される可能性がある暗号技術のリストである。(正解)
CRYPTREC暗号リストには電子政府推奨暗号リストがあり、それは互換性維持目的に限った継続利用を推奨する暗号技術のリストである。

CRYPTREC暗号リストに関する記述【午前2 解説】

要点まとめ

  • 結論:正解は。推奨候補暗号リストは安全性と実装性能が確認され、将来的に電子政府推奨へ移行し得る暗号技術を示すリストです。
  • 根拠:CRYPTRECは電子政府の調達指針として暗号技術を分類・評価し、「電子政府推奨」「推奨候補」などの公式リストで推奨度や採用可能性を示しています。
  • 差がつくポイント:アやイはそもそもCRYP TRECの公式リスト名ではなく、エは「継続利用のみ」を示す説明で誤っており名称と目的の混同が誤答の原因になります。

正解の理由

正解は です。CRYPTRECが公表する分類の一つに「推奨候補暗号リスト」があり、このリストには現時点で安全性や実装性能が評価・確認され、将来的に正式な「電子政府推奨暗号リスト」へ掲載される可能性のある暗号技術が含まれます。つまり説明文の「安全性及び実装性能が確認され、今後、電子政府推奨暗号リストに掲載される可能性がある」という点は正確であり、選択肢ウが適切です。

よくある誤解(2〜3 行)

CRYPTRECに「運用監視暗号リスト」や「証明書失効リスト」といった名称は存在しません。証明書失効リストはCRLの概念であり、CRYPTRECの暗号分類とは別の領域です。

解法ステップ(番号付きリスト)

  1. 問題文のキーワード(CRYPTREC、暗号リスト、電子政府)を押さえる。
  2. CRYPTRECの代表的なリスト名(電子政府推奨、推奨候補、参考/非推奨等)を思い出す。
  3. 各選択肢の語句が公式名称と目的に一致しているかを照合し、存在しない名称は除外する。
  4. 定義が一致する選択肢(ウ)を選ぶ。

選択肢別の誤答解説

  • ア:誤り。CRYPTRECに「運用監視暗号リスト」という公式な名称はなく、記述の内容も実情と合致しません。
  • イ:誤り。「証明書失効リスト」はCRLの概念であり、CRYPTRECが公開する“危殆化暗号の一覧”とは別物です。政府共用認証局のCRLと混同しています。
  • ウ:正解。推奨候補暗号リストは安全性と実装性能が確認され、将来的に電子政府推奨へ掲載される可能性がある暗号技術を示します。
  • エ:誤り。電子政府推奨暗号リストは広く推奨する暗号を示すものであり、「互換性維持目的に限った継続利用を推奨する」とする説明は不正確です。

補足コラム(関連知識など)

CRYPTRECは暗号技術の安全性・実装性を評価し、電子政府の調達ガイドラインとして推奨暗号と推奨候補を整理しています。代表的な推奨例としてはAESやSHA-2系列があり、評価基準には暗号強度だけでなく実装面の脆弱性や性能、相互運用性が含まれます。リストは時々刻々と更新されるため、最新の公表資料を参照することが重要です。

FAQ(Q:/A: を 2〜3 組)

Q: 推奨候補が推奨に昇格する条件は何ですか?
A: 安全性評価での問題なし、実装性能や相互運用性の確認、広範な実装実績などを満たすことが必要です。最終的にはCRYPTRECの評価で決まります。
Q: CRYPTRECとCRL(証明書失効リスト)は同じですか?
A: いいえ。CRYPTRECは暗号技術の評価リストで、CRLは特定証明書の失効情報を公開する仕組みで領域が異なります。

関連キーワード: CRYPTREC, 電子政府推奨暗号、推奨候補暗号、AES, SHA-2, 暗号分類、証明書失効(CRL)
← 前の問題へ次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報処理安全確保支援士
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について