如何在java中将密钥归零?

编程入门 行业动态 更新时间:2024-10-17 23:36:16
本文介绍了如何在java中将密钥归零?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧! 问题描述

以下java代码是否足以清除内存中的密钥(将其所有字节值设置为0)?

Is the following java code sufficient for clearing the secret key in memory (setting all of its byte value to 0)?

zerorize(SecretKey key) { byte[] rawKey = key.getEncoded(); Arrays.fill(rawKey, (byte) 0); }

换句话说,getEncoded 方法是否返回对实际键的副本或引用?如果返回副本,作为安全措施,如何清除密钥?

In other words, does the getEncoded method return a copy or reference to the actual key? If a copy is returned, then how can I clear the secret key as a security measure?

推荐答案

在尝试清除密钥之前,您应该先检查 SecretKey 接口的实现是否也实现了 javax.security.auth.Destroyable 接口.如果是这样,当然更喜欢.

Before trying to clear the key, you should check first if the implementation of the SecretKey interface also implements the javax.security.auth.Destroyable interface. If so, prefer that of course.

更多推荐

如何在java中将密钥归零?

本文发布于:2023-11-13 02:15:16,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1583137.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:密钥   中将   如何在   java

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!