10. 安全考虑 (Security Considerations)
CBOR 实现必须考虑多个安全方面:
- 资源耗尽 (Resource exhaustion): 不定长项和深度嵌套结构可能消耗过多资源
- 无效输入处理 (Invalid input handling): 解码器必须正确处理格式错误或无效的 CBOR 数据
- 数值范围 (Numeric range): 应用程序必须处理超出预期范围的整数和浮点数
- 映射键唯一性 (Map key uniqueness): map 中的重复键可能导致安全问题
- 标签验证 (Tag validation): 未知或无效的 tag 应该以安全方式处理