説明
RSA、DSA、共通鍵暗号で推奨される最小値より短い鍵を使うと、総当たり攻撃や数学的な攻撃に弱くなるおそれがあります。
想定される影響
- 暗号文の復号、署名の偽造、認証の回避といったリスクの増加。
対処方法
RSAと有限体DHは2048ビット以上、現在推奨される共通鍵アルゴリズムは128ビット以上を基準に、必要なセキュリティ強度に合った鍵長を選んでください。FIPS 186-5ではDSAは既存署名の検証にだけ認められているため、新しい署名の生成には別の承認されたアルゴリズムを使用してください。
例
変更前
csharp
using var rsa = new RSACryptoServiceProvider(1024);
変更後
csharp
using var rsa = new RSACryptoServiceProvider(2048);
解説:
- 変更前: RSA、DSA、DH、共通鍵の鍵長が短いと、暗号による保護が破られやすくなります。
- 変更後: RSAの鍵長を2048ビットに増やしています。鍵長だけで、適切なアルゴリズムの選択や全体のセキュリティポリシーを代替することはできません。