使用已破解或危險的加密演算法導致的漏洞
本期主題為使用已破解或危險的加密演算法導致漏洞的相關介紹。
一、什麼是使用已破解或危險的加密演算法導致的漏洞?
使用已破解或者有風險的加密演算法會產生軟體風險,可能導致敏感資訊暴露。使用非標準演算法相對危險較高,因為惡意攻擊者可能會利用該演算法的漏洞進而危害任何受保護的資料。
二、使用已破解或危險的加密演算法導致的漏洞構成條件有哪些?
滿足以下條件,就構成了一個使用已破解或危險的加密演算法導致的安全漏洞:
1、使用已破解或危險的加密演算法進行加密。
三、使用已破解或危險的加密演算法導致的漏洞會造成哪些後果?
關鍵詞:讀取應用程式資料;修改應用程式資料;隱藏活動
使用已破解或危險的加密演算法可能會危及敏感資料的機密性、完整性。
如果使用加密演算法來確保資料來源的身份(例如數字簽名),那麼使用已破解或危險的加密演算法將危及該方案,並且無法證明資料的來源。
四、使用已破解或危險的加密演算法導致的漏洞的防範和修補方法有哪些?
當需要儲存或傳輸敏感資料時,使用強大的、最新的加密演算法加密該資料。選擇一個目前被該領域專家認為是強大的、經過仔細審查的演算法,並使用經過充分測試的加密演算法。
五、使用已破解或危險的加密演算法導致的漏洞樣例:
用 悟空靜態程式碼檢測工具檢測上述程式程式碼,則可以發現程式碼中存在著“使用已破解或危險的加密演算法” 導致的程式碼缺陷,如下圖:
使用已破解或危險的加密演算法在CWE中被編號為CWE-327: Use of a Broken or Risky Cryptographic Algorithm
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2792729/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 程式碼安全測試第十四期:使用已破解或危險的加密演算法導致的漏洞加密演算法
- 心臟滴血漏洞:OpenSSL中的一個漏洞如何導致安全危機
- Redis禁用或重新命名危險命令Redis
- 悉尼大學:研究發現天熱吹風扇可能會導致生命危險
- 記一次排序導致的記憶體危機排序記憶體
- 加密演算法的使用加密演算法
- php 的 危 險 參 數PHP
- 谷歌Chrome商店移除MetaMask外掛,或導致釣魚騙局風險谷歌Chrome
- 危險的 target=”_blank” 與 “opener”
- 棕櫚油挺危險的
- EDM營銷退信的危險
- 危險的 target="_blank" 與 “opener”
- WordPress設計bug+WooCommerce漏洞導致網站存在被劫持風險網站
- LINUX rpm -e --nodeps危險命令之解除安裝elfutils-libelf導致rpm工具不可用Linux
- Linux的10個最危險的命令Linux
- Android 中的危險許可權Android
- Linux的10個最危險命令Linux
- php常見的危險函式PHP函式
- 使用WiFi真的有那麼危險嗎?WiFi
- Optional 的使用會導致效能下降嗎?
- PHP弱型別在實戰中導致的漏洞總結PHP型別
- 網路安全中檔案上傳漏洞是如何導致的?
- 小米危險了
- PHP中RSA加密演算法的使用PHP加密演算法
- 13 種危險的網路攻擊
- PyLint 的優點、缺點和危險
- 二月十大病毒排行加花加密最危險加密
- Linux sudo 漏洞可能導致未經授權的特權訪問Linux
- 運維危險操作之windows server開啟或關閉windows功能運維WindowsServer
- golang slice使用不慎導致的問題Golang
- 透過已知明文攻擊破解弱加密演算法加密演算法
- 這4大勒索軟體漏洞易使企業處於危險之中
- common-collections中Java反序列化漏洞導致的RCE原理分析Java
- CWE公佈最新25個危險軟體漏洞列表 記憶體損壞漏洞居首位記憶體
- Exim漏洞導致數百萬伺服器被接管伺服器
- if 中使用了 ?? 導致預料之外的結果
- 淺談iOS中常用加密演算法的使用iOS加密演算法
- 微信分享域名被遮蔽攔截導致無法開啟或顯示已停止訪問的原因及規避方案