부족한 암호 키 크기

부족한 암호 키 크기

설명

RSA, DSA, DH 키를 너무 작은 크기로 생성하면 현대적인 공격 비용을 견디기 어렵습니다.

잠재적 영향

  • 암호 해독, 서명 위조, 보안 채널 약화가 발생할 수 있습니다.

해결 방법

요구되는 보안 수준과 키 수명에 맞는 크기를 선택하세요. RSA와 유한체 DH는 최소 2048비트 이상을 사용하고, 더 높은 보안 수준이 필요하면 크기를 늘리세요. FIPS 186-5는 DSA를 기존 서명 검증에만 허용하므로 새 서명 생성용으로 선택하지 마세요.

예시

변경 전

c
RSA_generate_key_ex(rsa, 1024, e, NULL);

변경 후

c
RSA_generate_key_ex(rsa, 3072, e, NULL);

설명:

  • 변경 전: 1024비트 RSA 키를 생성합니다.
  • 변경 후: RSA 키 크기를 3072비트로 늘립니다. 실제 코드에서는 키 생성 반환값도 확인하세요.

참조