CWE一覧に戻る
CWE-323

暗号化におけるノンスと鍵ペアの再利用

Reusing a Nonce, Key Pair in Encryption
脆弱性 作成中
JA

Nonceはその場限り、一度だけ使うべきである。

EN

Nonces should be used for the present occasion and only once.

Scope: Access Control / Impact: Bypass Protection Mechanism; Gain Privileges or Assume Identity
Refuse to reuse nonce values.
Use techniques such as requiring incrementing, time based and/or challenge response to assure uniqueness of nonces.
MITRE公式ページ — CWE-323