Алгоритм шифрования, сопоставленный с контекстом шифра, слаб
Этот дефект возникает, когда вы связываете слабый алгоритм шифрования с контекстом шифра.
Некоторые алгоритмы шифрования имеют известные недостатки. Хотя библиотека OpenSSL все еще поддерживает алгоритмы, вы должны избегать их использования.
Если ваш алгоритм шифрования слаб, атакующий может расшифровать ваши данные, используя известные недостатки или атаки грубой силы.
Используйте алгоритмы, которые хорошо изучены и широко признаны как безопасные.
Например, Усовершенствованный Стандарт Шифрования (AES) является широко принятым алгоритмом шифрования.
Группа: Криптография |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки: CRYPTO_CIPHER_WEAK_CIPHER |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE : 310, 326, 327 |