CWE一覧に戻る
CWE-326

不十分な暗号化強度

Inadequate Encryption Strength
脆弱性 レビュー中
JA

この製品は、理論的には正しいが、必要な保護レベルには十分な強度を持たない暗号化スキームを使用して、機密データを保存または送信する。

脆弱な暗号化スキームは、現在の攻撃手法とリソースを使えば、成功する可能性がそれなりにある総当たり攻撃にさらされる可能性がある。

EN

The product stores or transmits sensitive data using an encryption scheme that is theoretically sound, but is not strong enough for the level of protection required.

A weak encryption scheme can be subjected to brute force attacks that have a reasonable chance of succeeding using current attack methods and resources.

Scope: Access Control, Confidentiality / Impact: Bypass Protection Mechanism; Read Application Data
Use an encryption scheme that is currently considered to be strong by experts in the field.
MITRE公式ページ — CWE-326