위험SW-SF-05CWE-327🔐 SW-SF 보안기능
취약한 암호화 알고리즘 사용
Use of Weak Cryptographic Algorithm
MD5, SHA-1, DES 등 안전하지 않은 암호화 알고리즘을 사용하는 취약점
⚡ 발생 원인
구형 알고리즘 사용 또는 알고리즘 선택 오류
💥 보안 영향
암호화된 데이터의 복호화, 패스워드 해독
취약한 코드 vs 안전한 코드
취약한 코드 (python)
# 취약한 코드 - MD5, SHA-1 사용 import hashlib # MD5: 충돌 가능, 레인보우 테이블로 쉽게 해독 pwd_hash = hashlib.md5(password.encode()).hexdigest() # DES: 56비트 키 - 1일 이내 브루트포스 가능 from Crypto.Cipher import DES
안전한 코드 (python)
# 안전한 코드 - bcrypt 또는 argon2 사용 import bcrypt # 패스워드 해싱 hashed = bcrypt.hashpw(password.encode(), bcrypt.gensalt(rounds=12)) # 검증 is_valid = bcrypt.checkpw(password.encode(), hashed) # 대칭 암호화는 AES-256 사용 from Crypto.Cipher import AES
🛡️
ISMS-P 인증기준 연계
2.7.1 암호정책 적용
🔬 AI 코드 진단
내 코드에 취약한 암호화 알고리즘 사용 취약점이 있는지 바로 확인하세요
코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 취약한 암호화 알고리즘 사용 등 취약점을 자동 분석합니다.
AI 코드 진단 실습 →전문가 보안 점검
취약한 암호화 알고리즘 사용 등 SW 보안약점을 전문가가 직접 점검해드립니다
ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.