설명
RSA, DSA, 대칭키 알고리즘에서 권장 최소값보다 작은 키를 사용하면 무차별 대입이나 수학적 공격에 취약해질 수 있습니다.
잠재적 영향
- 암호문 복호화, 서명 위조, 인증 우회 위험이 커질 수 있습니다.
해결 방법
RSA와 유한체 DH는 최소 2048비트, 현대적인 대칭키 알고리즘은 최소 128비트를 기준으로 요구되는 보안 수준에 맞게 선택하세요. FIPS 186-5는 DSA를 기존 서명 검증에만 허용하므로, 새 서명 생성에는 다른 승인된 알고리즘을 사용하세요.
예시
변경 전
csharp
using var rsa = new RSACryptoServiceProvider(1024);
변경 후
csharp
using var rsa = new RSACryptoServiceProvider(2048);
설명:
- 변경 전: 작은 RSA, DSA, DH 또는 대칭 키는 암호화 보호를 더 쉽게 깨뜨릴 수 있게 만듭니다.
- 변경 후: 예시는 RSA 키를 2048비트로 늘립니다. 키 크기만으로 알고리즘 선택과 전체 보안 정책을 대신할 수는 없습니다.