Режим шифрования, сопоставленный с контекстом шифра, слаб
Этот дефект возникает, когда вы связываете режим слабого блочного шифра с контекстом шифра.
Режим шифрования, который особенно помечен этим дефектом, является режимом Электронной книги кодов (ECB).
Режим ECB не поддерживает защиту от атак словаря.
Атакующий может расшифровать ваши данные даже с помощью атак грубой силы.
Используйте режим шифрования более безопасный, чем ECB.
Например, режим Cipher Block Chaining (CBC) защищает от атак словаря:
XOR-ing каждый блок данных с зашифрованным выходом из предыдущего блока.
XOR-ing первый блок данных со случайным вектором инициализации (IV).
Группа: Криптография |
Язык: C | C++ |
По умолчанию: Off |
Синтаксис командной строки: CRYPTO_CIPHER_WEAK_MODE |
Влияние: Средний |
ИДЕНТИФИКАТОР CWE : 310, 326, 327 |