説明
RSA、DSA、DHの鍵が小さすぎると、現在の攻撃に対して十分な強度を確保できないおそれがあります。
想定される影響
- 暗号文の解読、署名の偽造、安全な通信経路の保護低下につながる可能性があります。
対処方法
必要なセキュリティ強度と鍵の使用期間に合わせてサイズを選んでください。RSAと有限体DHには少なくとも2048ビットを使い、より高い強度が必要ならサイズを増やしてください。FIPS 186-5はDSAを既存の署名の検証にのみ認めているため、新たな署名生成には選ばないでください。
例
変更前
c
RSA_generate_key_ex(rsa, 1024, e, NULL);
変更後
c
RSA_generate_key_ex(rsa, 3072, e, NULL);
解説:
- 変更前: 1024ビットのRSA鍵を生成しています。
- 変更後: RSA鍵のサイズを3072ビットに増やしています。実際のコードでは、鍵生成の戻り値も確認してください。