SecuFiby TechFi
위험SW-SF-05CWE-327🔐 SW-SF 보안기능

취약한 암호화 알고리즘 사용

Use of Weak Cryptographic Algorithm

MD5, SHA-1, DES 등 안전하지 않은 암호화 알고리즘을 사용하는 취약점

⚡ 발생 원인

구형 알고리즘 사용 또는 알고리즘 선택 오류

💥 보안 영향

암호화된 데이터의 복호화, 패스워드 해독

취약한 코드 vs 안전한 코드

취약한 코드 (python)

# 취약한 코드 - MD5, SHA-1 사용
import hashlib
# MD5: 충돌 가능, 레인보우 테이블로 쉽게 해독
pwd_hash = hashlib.md5(password.encode()).hexdigest()

# DES: 56비트 키 - 1일 이내 브루트포스 가능
from Crypto.Cipher import DES

안전한 코드 (python)

# 안전한 코드 - bcrypt 또는 argon2 사용
import bcrypt

# 패스워드 해싱
hashed = bcrypt.hashpw(password.encode(), bcrypt.gensalt(rounds=12))

# 검증
is_valid = bcrypt.checkpw(password.encode(), hashed)

# 대칭 암호화는 AES-256 사용
from Crypto.Cipher import AES
🛡️

ISMS-P 인증기준 연계

2.7.1 암호정책 적용

🔬 AI 코드 진단

내 코드에 취약한 암호화 알고리즘 사용 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 취약한 암호화 알고리즘 사용 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

취약한 암호화 알고리즘 사용 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

🔐 SW-SF 관련 취약점 (보안기능)