脆弱な暗号アルゴリズム
暗号コンテキストに関連付けられた暗号化アルゴリズムが脆弱
説明
この欠陥は、暗号コンテキストに脆弱な暗号化アルゴリズムを関連付けた場合に発生します。
リスク
一部の暗号化アルゴリズムには既知の欠陥があります。OpenSSL ライブラリは依然としてそれらのアルゴリズムをサポートしていますが、それらを使用するのは避けなければなりません。
暗号アルゴリズムが脆弱な場合、攻撃者は既知の欠陥の悪用や総当たり攻撃によって、データを復号化できます。
修正方法
詳しく研究され、安全であると広く認識されているアルゴリズムを使用します。
たとえば、高度暗号化標準 (AES) は広く受け入れられている暗号アルゴリズムです。
例
結果情報
| グループ: 暗号化 |
| 言語: C | C++ |
| 既定値: オフ |
コマンド ライン構文: CRYPTO_CIPHER_WEAK_CIPHER |
| 影響度: Medium |
バージョン履歴
R2017a で導入