CWE一覧に戻る
CWE-333

TRNGにおける不十分なエントロピーの不適切な処理

Improper Handling of Insufficient Entropy in TRNG
脆弱性 レビュー中
JA

真の乱数生成器(TRNG)は一般に、エントロピーの源が限られているため、失敗したりブロックしたりする可能性がある。

真の乱数を生成できる割合は限られている。乱数はセキュリティ上必要な場合にのみ使用することが重要である。

EN

True random number generators (TRNG) generally have a limited source of entropy and therefore can fail or block.

The rate at which true random numbers can be generated is limited. It is important that one uses them only when they are needed for security.

Scope: Availability / Impact: DoS: Crash, Exit, or Restart
Rather than failing on a lack of random numbers, it is often preferable to wait for more numbers to be created.
MITRE公式ページ — CWE-333