Режим шифрования, сопоставленный с контекстом шифра, слаб
Этот дефект происходит, когда вы сопоставляете слабый режим блочного шифра с контекстом шифра.
Режим шифра, который особенно отмечается этим дефектом, является режимом Electronic Code Book (ECB).
Режим ECB не поддерживает защиту от атак с подбором по словарю.
Атакующий может дешифровать ваши данные даже с помощью атак грубой силой.
Используйте режим шифра, более безопасный, чем ECB.
Например, режим Cipher Block Chaining (CBC) защищает от атак с подбором по словарю:
XOR-луг каждый блок данных с зашифрованным выходом от предыдущего блока.
XOR-луг первый блок данных со случайным вектором инициализации (IV).
Группа: криптография |
Язык: C | C++ |
Значение по умолчанию: Off |
Синтаксис командной строки: CRYPTO_CIPHER_WEAK_MODE |
Удар: Средняя |
ID CWE: 310, 326, 327 |