例:FIPS セルフテストの設定

KATセルフテストが失敗すると、テスト失敗の詳細が記載されたログメッセージがシステムログメッセージファイルに書き込まれます。その後、システムはパニック状態になり、再起動します。

例:CLIクイックコンフィグレーション

この例をすばやく設定するには、以下のコマンドをテキスト ファイルにコピーし、改行を削除してから、[edit] 階層レベルの CLI にコマンドを貼り付けます。

ステップバイステップの手順

FIPSセルフテストを設定するには:

  • FIPS自己テストを毎週水曜日の午前9:00に実行するように設定します。
  • デバイスの設定が完了したら、設定をコミットします。

結果

設定モードから、show systemコマンドを発行して設定を確認します。出力に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

設定が正常に機能していることを確認します。FIPS セルフテストが有効になっていることを確認します。

確認するには、 request system fips self-test コマンドを発行して、FIPSセルフテストを手動で実行します。これで、システムログファイルが更新され、実行されたKATが表示されます。システムログファイルを表示するには、 file show /var/log/messages コマンドを発行します。システムログファイルには、KATが実行された日時とそのステータスが表示されます。

デバイス上で電源投入時の自己テストの実行

暗号化モジュールの電源を入れるたびに、モジュールは、暗号化アルゴリズムがまだ正しく動作していること、および機密データが損傷していないかどうかをテストします。電源投入時の自己テストは、モジュールの電源を入れ直すことにより、オンデマンドで実行されます。

デバイスの電源を入れるかリセットすると、モジュールは以下のセルフテストを実行します。モジュールによる暗号化の使用の前に、すべてのKATが正常に完了する必要があります。いずれかのKATに障害が発生すると、モジュールは重大障害エラー状態になります。

デバイスがKATに失敗した場合、デバイスは詳細をシステムログファイルに書き込み、FIPSエラー状態(パニック)に入り、再起動します。

モジュールは、電源オン時の自己テストを実行している間、SRX1500およびSRX4XXXデバイスデバイスについて、以下のステータス出力を表示します。

注:

このモジュールは、承認された操作モードでは利用されない暗号化ライブラリとアルゴリズムを実装しています。

モジュールは、電源オンの自己テストに失敗した場合、SRX1500およびSRX4XXXデバイスについて以下のステータス出力を表示します。