2020년 3회 A 선택하기
정보시스템 구축관리 선택하기
97. 다음 JAVA코드에서 밑줄로 표시된 부분에는 어떤 보안 약점이 존재하는가? (단, key는 암호화 키를 저장하는 변수이다.)
import javax.crypto.KeyGenerator;
import javax.crypto.spec.SecretKeySpec;
import javax.crypto.Cipher;
……생략
public String encriptString(String usr) {
String key="22df3023sf~2;asn!@#/>as";
if (key !=null) {
byte[] bToEncrypt=usr.getBytes("UTF-8");
.....생략
  • 1
     무결성 검사 없는 코드 다운로드
  • 2
     중요 자원에 대한 잘못된 권한 설정
  • 3
     하드코드된 암호화 키 사용
  • 4
     적절한 인증없는 중요 기능 허용

위키 해설 모두가 함께 공부하는 위키해설이란?
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의