설명
RSA, DSA, DH 키를 너무 작은 크기로 생성하면 현대적인 공격 비용을 견디기 어렵습니다.
잠재적 영향
- 암호 해독, 서명 위조, 보안 채널 약화가 발생할 수 있습니다.
해결 방법
요구되는 보안 수준과 키 수명에 맞는 크기를 선택하세요. RSA와 유한체 DH는 최소 2048비트 이상을 사용하고, 더 높은 보안 수준이 필요하면 크기를 늘리세요. FIPS 186-5는 DSA를 기존 서명 검증에만 허용하므로 새 서명 생성용으로 선택하지 마세요.
예시
변경 전
c
RSA_generate_key_ex(rsa, 1024, e, NULL);
변경 후
c
RSA_generate_key_ex(rsa, 3072, e, NULL);
설명:
- 변경 전: 1024비트 RSA 키를 생성합니다.
- 변경 후: RSA 키 크기를 3072비트로 늘립니다. 실제 코드에서는 키 생성 반환값도 확인하세요.