Алгоритм шифрования, сопоставленный с контекстом шифра, слаб
Этот дефект происходит, когда вы сопоставляете слабый алгоритм шифрования с контекстом шифра.
Некоторые алгоритмы шифрования знали дефекты. Хотя библиотека OpenSSL все еще поддерживает алгоритмы, необходимо избегать использования их.
Если ваш алгоритм шифра слаб, атакующий может дешифровать ваши данные путем использования известного дефекта или атак грубой силой.
Используйте алгоритмы, которые хорошо изучены и широко подтверждены как безопасные.
Например, Усовершенствованный стандарт шифрования (AES) является широко принятым алгоритмом шифра.
Группа: криптография |
Язык: C | C++ |
Значение по умолчанию: Off |
Синтаксис командной строки: CRYPTO_CIPHER_WEAK_CIPHER |
Удар: Средняя |
ID CWE: 310, 326, 327 |