【悟空云课堂】第十四期:使用已破解或危险的加密算法导致的漏洞(CWE-327: Use of a Broken or Risky Cryptographic Algorithm)

关注公众号“中科天齐软件安全中心”(id:woocoom),一起涨知识!

该栏目为中科天齐全新规划的悟空云课堂,每周五下午18:00准时上线,旨在科普软件安全相关知识,助力企业有效防范软件安全漏洞,提升网络安全防护能力。

【悟空云课堂】第十四期:使用已破解或危险的加密算法导致的漏洞(CWE-327: Use of a Broken or Risky Cryptographic Algorithm)

什么是使用已破解或危险的加密算法导致的漏洞?
使用已破解或者有风险的加密算法会产生软件风险,可能导致敏感信息暴露。使用非标准算法相对危险较高,因为恶意攻击者可能会利用该算法的漏洞进而危害任何受保护的数据。

使用已破解或危险的加密算法导致的漏洞构成条件有哪些?
满足以下条件,就构成了一个该类型的安全漏洞:
1、使用已破解或危险的加密算法进行加密。

使用已破解或危险的加密算法导致的漏洞会造成哪些后果?
关键词:读取应用程序数据;修改应用程序数据;隐藏活动;
使用已破解或危险的加密算法可能会危及敏感数据的机密性、完整性。
如果使用加密算法来确保数据源的身份(例如数字签名),那么使用已破解或危险的加密算法将危及该方案,并且无法证明数据的来源。

使用已破解或危险的加密算法导致的漏洞的防范和修补方法有哪些?
当需要存储或传输敏感数据

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值