MASTG-BEST-0005 安全な暗号モードを使用する (Use Secure Encryption Modes)
安全でない暗号モードを、機密性、完全性、真正性を提供する認証された暗号モードである AES-GCM または AES-CCM などの安全なブロック暗号モードに置き換えます。
CBC は ECB よりも安全ですが、不適切な実装、特に間違ったパディングにより、パディングオラクル攻撃などの脆弱性につながる可能性があるため、避けることをお勧めします。
Android で安全な暗号モードを実装するための包括的なガイダンスについては、公式の Android 開発者ドキュメント 暗号機能 を参照してください。
PreviousMASTG-BEST-0004 バックアップから機密データを除外する (Exclude Sensitive Data from Backups)NextMASTG-BEST-0006 最新の APK 署名スキームを使用する (Use Up-to-Date APK Signing Schemes)
Last updated
Was this helpful?