跳到主要内容

7. 安全考虑事项 (Security Considerations)

7. 安全考虑事项 (Security Considerations)

[RFC7049] 的安全考虑事项适用; 需要特别注意 [RFC7049] Section 8 的第二段.

homogeneous arrays 的 tag 对其 tagged data item 作出了承诺, 而恶意构造的 CBOR input 随后可以选择忽略该承诺. 因此, 与往常一样, decoder 必须确保不满足该承诺的 array elements 不会把它驱入未定义状态, 并且在这种情况下它仍继续履行其 API contract.

与所有用于数据交换的格式一样, 攻击者可能控制作为输入交付给应用程序的数据形状, 因此应用程序在将该形状作为后续处理基础之前, 需要先对其进行验证. typed arrays 在这方面增加的一个独特问题是, 攻击者可能在应用程序期望 Uint8Array 的位置替换为 Uint8ClampedArray, 或反过来替换, 从而可能导致所构造的内存中数据结构具有非常不同且意外的处理语义. 因此, 可能受此影响的应用程序需要在输入验证中谨慎区分这二者.