CWE一覧に戻る
CWE-331

不十分なエントロピー

Insufficient Entropy
脆弱性 レビュー中
JA

この製品では、エントロピーが不十分なアルゴリズムやスキームを使用しているため、他の値よりも発生しやすいパターンや値のクラスタが残っています。

EN

The product uses an algorithm or scheme that produces insufficient entropy, leaving patterns or clusters of values that are more likely to occur than others.

Scope: Access Control, Other / Impact: Bypass Protection Mechanism; Other
Determine the necessary entropy to adequately provide for randomness and predictability. This can be achieved by increasing the number of bits of objects such as keys and seeds.
MITRE公式ページ — CWE-331