10. セキュリティに関する考慮事項
CBOR 実装は、次のさまざまなセキュリティ面を考慮しなければなりません。
- リソース枯渇: 長さが不定の項目や深く入れ子になった構造は、過度にリソースを消費する可能性があります。
- 無効な入力の処理: デコーダーは、形式不正または無効な CBOR データを適切に処理しなければなりません。
- 数値範囲: アプリケーションは、想定範囲外の整数および浮動小数点数を処理しなければなりません。
- マップキーの一意性: マップ内の重複キーはセキュリティ上の問題を引き起こす可能性があります。
- タグの検証: 不明または無効なタグは安全に処理すべきです。