Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「電子政府推奨暗号リスト」改訂にあたり情報提供の協力呼びかけ

情報処理推進機構(IPA)は、「暗号アルゴリズム」の利用実績調査を実施するとして、広く協力を求めている。

同機構が委員会の運営を担当している暗号技術評価プロジェクト「CRYPTREC」において、立案や管理を行っている「電子政府推奨暗号リスト」の改訂作業に向け、暗号アルゴリズムの利用実績について情報提供の協力を求めたもの。

同リストは、「政府機関の情報セキュリティ対策のための統一管理基準」や「同統一技術基準」にて、政府機関が調達する際の遵守事項として定めている。実際の調査にあたっては、同事業の落札業者であるみずほ情報総研がアンケート票の送付や回収、集計など行う。

「電子政府推奨暗号リスト」は、これまで単一リストだったが、次回の改訂では「電子政府推奨暗号リスト」「推奨候補暗号リスト」「運用監視暗号リスト」に分類される予定。リストには「安全性」や「実装性」にくわえ、「暗号アルゴリズムの製品化」「利用実績」などを登録する。また収集した情報は、今後の暗号政策にも活用されるという。

(Security NEXT - 2012/07/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を