JCMVP観察していた日記

my thoughts to JCMVP

暗号モジュール試験とは!

JQAサイトが相変わらず酷い。

暗号モジュール試験とは、暗号モジュールが、その内部に格納するセキュリティ機能

内部に格納するセキュリティ機能って何よ。。。どこかの怪しい海外サイトの機械翻訳にしかみえない表現のオンパレードです。。。

平文→暗号モジュール(暗号アルゴリズム、鍵[CSP])→暗号文、という図も大変ミスリーディングです。別に、暗号モジュールは共通鍵暗号公開鍵暗号(守秘)のいずれかを実装している必要は皆無ですし、CSPは鍵だけとは限りません。独自暗号です!安全です!と売り込んでいるインチキベンダーならまだしも、ある程度公的な試験機関でこれだと試験する程の技術力があるのか、甚だ疑問です。